《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 保護物聯網MCU安全,Nor Flash扮演什么角色?

保護物聯網MCU安全,Nor Flash扮演什么角色?

2021-04-15
來源:半導體行業觀察

  物聯網毫無疑問將會成為科技產業的下一件大事,隨之而來的芯片需求更是給產業帶來了巨大的機會。據市場研究和咨詢公司Emergen?research發布的報告顯示,2020年,全球物聯網芯片市場規模達到113.7億美元,預計到2028年將達到347.4億美元,預測期內,年復合增長率為14.9%。在這些芯片中,除了無線、傳感以外,MCU更將成為物聯網時代不能忽略的重要組成部分。

  IC Insights在2020年的報告中表示,全球MCU銷售額在過去兩年持續下滑之后,將會在2021年出現溫和復蘇,銷售額將增長5%至157億美元,其次是2022年將增長8%,2023年將增長11%,屆時MCU收入將創下188億美元的新高。這背后的動力就有一部份來自物聯網。

  作為物聯網系統的重要組成部分,MCU需要面對的不但是日益增長的性能和功能需求,安全也是其不可忽視的一個重要部分。因為這是關乎數據和應用安全的核心一環。而MCU帶有的Nor flash會是其重中之重。

  為了幫助打造適合物聯網安全需求的MCU,領先的Nor Flash供應商華邦電子推出專注于保護固件安全的高安全系數閃存——華邦TrustME安全存儲系列產品,攜手安全廠商青蓮云,為新唐科技的物聯網MCU保駕護航。

  圖片

  據華邦電子安全解決方案行銷處處長陳宏瑋介紹,華邦TrustME安全存儲系列產品在設計過程中基于以下四個主要原則:

  第一個是安全認證。華邦安全閃存的產品會依據不同應用場景的安全要求,去進行不同安全等級的認證。華邦認為,事實上,安全是需要認證的,以此來證明這個方案可被信任。目前,華邦進行的安全認證都是國際重要的安全方面的芯片認證。客戶可以對華邦的產品充滿信心,因為華邦提供的方案是通過國際上公正的第三方檢驗的。

  第二個是應用范圍廣泛。華邦TrustME系列產品,除今天介紹的W77Q安全閃存以外,還包括其他高安全級別的產品,提供不同的安全級別去滿足不同應用場景的需求。

  圖片

  第三個是是設計的靈活性。因為在目前,不是所有的SOC、MCU都具備一定的安全設計,大多數的SOC跟MCU使用的外掛閃存,不具備任何安全功能。其實在很多遠程攻擊的案例當中,黑客去攻擊的是存放在閃存里面的固件。華邦將設計重心放到去保護存儲在閃存里面的固件,從而開發出TrustME安全系列產品。當然,有些SOC、MCU的設計走到了比較先進的工藝制程,基本不能選用嵌入式閃存。要確保本來放在嵌入式閃存里面的重要資料或者固件安全,就必須仰賴外掛閃存的安全性。

  最后一個是可擴展性。眾所周知,嵌入式閃存制程成本是相對很高的。所以,在大多數情況,嵌入式閃存的容量是受到限制的。而華邦使用的是外掛式閃存,也就是使用的NOR 閃存制程的做法,所以在容量上比較有彈性,提供不同的容量去滿足不同的應用。

  值得一提的是,華邦電子將平臺分位恢復力(Resilience),包括防止攻擊、偵測攻擊以及如何從攻擊中復原這三個因素融入到W77Q安全閃存的產品設計中,進一步提高了其安全性。

  此外,與標準型的SPI NOR flash相比,華邦W77Q安全閃存在pin to pin兼容的基礎上,增加了一些標準型產品不具備的安全功能,用來強化flash本身的安全性。例如系統恢復力,也就是保護、偵測、復原。可更新,同時可以提供安全的數據存儲。華邦也給這個山村帶來了安全的OTA固件更新,這是他們與新唐以及青蓮云合作的完整解決方案的一個重要應用。W77Q同時還提供了安全的SPI接口,進而保護存儲在閃存的內容,實現反克隆。

  “華邦W77Q目前獲得多個認證,包括CC EAL2,IEC62443,SESIP,Arm PSA,以及規劃車用安全的相關認證。”陳宏瑋強調。

  基于華邦這個閃存,新唐科技以公司M2351SF物聯網安全微控制器為基礎,采用多芯片封裝,整合M2351物聯網安全微控制器和華邦W77Q TrustME 安全閃存。其中,新唐M2351微控制器以Arm Cortex -M23安全處理器為核心,采用TrustZone技術。華邦的W77Q安全閃存與M2351微控制器通過加密的SPI接口進行連接,可避免竊聽攻擊,確保數據傳輸的完整性與安全性。

  據介紹,為了提供可信執行環境(TEE)以確保安全的OTA固件更新與云端連接,新唐科技還與青蓮云合作,利用后者推出的TinyTEE安全軟件堆棧在受TrustZone保護的M2351內運行。而通過華邦W77Q安全閃存則能提供32Mb安全存儲,本參考設計可提供安全/非安全固件和數據的存儲、回滾保護機制以及經身份驗證的訪問權限管理,以確保固件和數據的完整性;M2351上搭載的TinyTEE軟件連接至青蓮云的安全云服務器,可提供完備的物聯網設備管理功能,如設備身份驗證、安全存儲、加密引擎、真隨機數生成器等,并符合國際標準組織GlobalPlatform的TEE安全評估認證。

  據了解,在OTA固件更新時,此解決方案可提供安全的信任鏈,保障云端到華邦W77Q安全閃存的數據傳輸安全,不易受到遠程攻擊或造成隱私數據泄露。

  新唐科技MCU開發與應用事業群資深技術經理凌立民表示,在未來的智能世界里,IoT微控制器、微處理器的安全功能,最主要就是為產品開發與服務創新提供保障。新型智能裝置應用會被賦予收集并存儲重要數據,同時提供聯網與更多的本地運算能力。微控制器與微處理器的選擇問題重點就是如何快速進行產品開發并在保證裝置成本優勢的同時,還能提供產品整個生命周期的數據安全。解決此問題的最好的方式就是設置一個獨立的安全區。

  “所以,新唐在除了TrustZone之外,還搭配了華邦的Secure Flash。而青蓮云則利用TrustZone的架構,移植TEE OS,即Trusted Execution Environment OS。基于此環境,青蓮云可以執行安全應用。更重要的是,關鍵數據被存儲在華邦W77Q安全閃存中,從而能夠更好地保障數據安全。”凌立民補充說。

  青蓮云聯合創始人王科巖也指出,利用Arm的TrustZone隔離技術,能將MCU在硬件層分成了安全區和非安全區。而青蓮云的TinyTEE可以把敏感信息、商業保密算法存儲在安全區,這樣即使黑客攻擊了設備硬件,拿到了非安全區的操作權限,能夠讀取非安全區的內存,看到操作系統的任務切換等行為,但是因為硬件隔離的原因,黑客無法拿到安全區的數據。這樣就可以保障敏感信息或者安全數據的安全。

  而在這多方的努力下,相信一個更安全可靠的物聯網世界將會很快走進我們的生活,給我們帶來便利。

 

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 日本aaaa级| 亚洲18av | 最近更新中文字幕影视 | 亚洲精品午夜国产va久久 | 九九视频在线看精品 | 色视频网站在线 | 日韩a无v码在线播放免费 | 99插插| 欧美成人三级视频 | 国产小视频你懂的 | 国产青青草 | 久久手机视频 | 国产高清一区二区三区四区 | 在线天堂资源www中文在线 | 午夜xxxx| 成人a大片在线观看 | 日韩在线一区二区三区 | 视频一区在线播放 | 欧美日韩国产中文字幕 | 久99国产在线视频 | 国产欧美日 | 自拍偷拍国语对白 | 中文国产成人精品久久一区 | 天天操天天操天天 | 天天做天天干 | 天天爱夜夜做 | 国产一区精品视频 | 久爱www成人网免费视频 | 午夜宅男宅女的免费网站 | 国产午夜一区二区在线观看 | 久久久久无码国产精品一区 | 91成人免费观看在线观看 | 亚洲欧美日韩高清一区二区三区 | 亚洲免费在线观看 | 中文字幕成人在线观看 | 草视频在线观看 | 91探花福利精品国产自产在线 | 中文字幕视频在线观看 | 夜夜躁天天躁很很躁 | 国产精品久久久久久免费播放 | 男人下面桶女人视频免费 |