標準微控製器的防禦
發布時間:2018-05-03 來源:儒卓力(Rutronik)公司 責任編輯:lina
【導讀】在物聯網、工業4.0和機器人技術的崛起中,微控製器越來越多地成為防篡改和網絡攻擊的保護屏障。各種微控製器係列已經配備了一係列安全功能。

在物聯網、工業4.0hejiqirenjishudejueqizhong,weikongzhiqiyuelaiyueduodichengweifangcuangaihewangluogongjidebaohupingzhang。gezhongweikongzhiqixilieyijingpeibeileyixilieanquangongneng。yidanouzhoutongyongshujubaohutiaoli(GDPR)在2018年5月開始生效,企業便必須執行其中規定的數據安全標準。該法律對個人數據的匿名化(pseudonymization)和加密進行了更加嚴格的規定,與德國以前的法律基礎相比,新增了彈性條款和問責條款。
GDPR不僅影響製造商,還影響OEM廠chang商shang和he網wang絡luo運yun營ying商shang等deng運yun營ying企qi業ye。作zuo為wei一yi個ge中zhong央yang控kong製zhi和he監jian管guan元yuan件jian,微wei控kong製zhi器qi在zai網wang絡luo係xi統tong中zhong扮ban演yan著zhe關guan鍵jian角jiao色se。製zhi造zao商shang的de開kai發fa過guo程cheng已yi經jing開kai始shi按an照zhao相xiang應ying的de安an全quan標biao準zhun進jin行xing認ren證zheng。憑ping借jie安an全quan的de生sheng產chan
完整性與安全
youxunhuanrongyuxiaoyansuoquedingdexiaoyanzhikeyijianceshujuchuanshuhuocunchuzhongdecuowu。zheyiweizhetabujinkeyijianzhashujudewanzhengxing,haikeyiyanzhengruanjianyunxingshideqianming。anquandedianyuanjiankongxitong(POR [上電複位] / PDR [掉電複位] / BOR [欠壓複位] / PVD [可編程電壓檢測器]標誌狀態)可以識別複位的原因,並確保器件的複位是基於合法訪問。它由“寫入時進行讀取”功能進行補充,以實現高效的篡改檢測和記錄。
時鍾安全係統(CSS)基於恢複時的時鍾和係統,以及相互獨立運行的內部和外部時鍾。看門狗和窗口看門狗也相互獨立地監視時間窗口。
存儲器內容的完整性和可靠性則可通過糾錯碼(ECC)和奇偶校驗來確保,它還提供了擴展的保護,免受通過錯誤來偷偷進行的攻擊。溫度傳感器持續監測IC的環境溫度,以防止惡意程序故意加熱到超出其指定範圍,從而永久性損壞IC。
加密方法
加jia密mi方fang法fa通tong過guo使shi用yong代dai碼ma加jia密mi原yuan始shi純chun文wen本ben來lai防fang止zhi源yuan文wen本ben遭zao到dao未wei經jing授shou權quan的de訪fang問wen,破po解jie代dai碼ma使shi黑hei客ke能neng夠gou解jie密mi加jia密mi的de文wen本ben。更geng複fu雜za的de加jia密mi方fang法fa使shi用yong對dui稱cheng或huo非fei對dui稱cheng加jia密mi。若ruo使shi用yong對dui稱cheng加jia密mi,隻zhi有you一yi個ge加jia密mi和he解jie密mi密mi匙chi,這zhe意yi味wei著zhe發fa送song者zhe和he接jie收shou者zhe使shi用yong相xiang同tong的de密mi鑰yao。
若使用不對稱方法,通信各方各自使用自己的密匙,用於生成密匙對。這包括用於加密數據的公匙和用於解密的私匙。
對稱方法,舉例來說,某些STM32係列有一個真正的隨機數發生器,用於產生32位加密密匙,完全集成到芯片中。這種加密基於對稱高級加密標準(AES),而STM32F2、F4、F7、L4係列采用128位密匙長度(AES-128)和256位(AES -256)密匙長度以及多種方法 (ECB、CBC、CTR、GCM、GMAC、CMAC),而STM32L0 / L1則采用128位密匙長度(AES-128)。這種對稱加密標準也適用於少數其他供應商的專用MCU / MPU係列(如瑞薩RX、瑞薩Synergy和東芝TZ1000) (見交叉列表)。 此外,瑞薩RX係列和Synergy S5和S7係列在硬件上提供非對稱加密引擎,這是一項突出的功能。
對稱方法的優點是,由於隻有一個密匙,所以密匙管理比非對稱方法更簡單,加密和解密的速度也明顯更快。 一些微控製器部件也具有完全集成的散列函數,其中數據被散列和分散,並且該函數將較大量的輸入映射到較少量的目標數據。
還有密匙散列信息驗證碼(HMAC),該信息認證碼(MAC)的結構基於密碼散列函數。在RFC 2104和NIST標準FIPS 198中規定了HMAC。
防篡改機製
防(fang)篡(cuan)改(gai)機(ji)製(zhi)用(yong)於(yu)防(fang)止(zhi)針(zhen)對(dui)微(wei)控(kong)製(zhi)器(qi)之(zhi)外(wai)的(de)硬(ying)件(jian)係(xi)統(tong)有(you)意(yi)或(huo)無(wu)意(yi)發(fa)起(qi)的(de)物(wu)理(li)攻(gong)擊(ji)。它(ta)引(yin)用(yong)各(ge)種(zhong)喚(huan)醒(xing)源(yuan)的(de)備(bei)份(fen)域(yu),確(que)保(bao)即(ji)使(shi)在(zai)低(di)功(gong)耗(hao)模(mo)式(shi)下(xia)也(ye)能(neng)保(bao)持(chi)保(bao)護(hu)。實(shi)時(shi)時(shi)鍾(zhong)(RTC)為每個篡改事件蓋上時間戳。
某些微控製器係列還具有RTC寄存器保護功能,可以阻止未授權的寫操作,並獨立於係統複位進行操作,但不包括寫入一係列按鍵時的保護功能。
如果檢測到篡改,備份寄存器確保寫入內容被自動刪除。通訊通道也可以通過通用輸入/輸出(GPIO)通訊模塊選擇性地阻止,這可以防止選定的GPIO,並且可以在下次複位時刪除該模塊。
調試模塊
調試模塊通過調試接口防止未經授權的微控製器訪問。可以為每個應用程序或需求選擇安全級別,但是在此之後不能再次降級。
訪問權限管理
訪問權授予用戶或用戶組執行某些操作的權限。為此,集成存儲器保護單元(MPU)將存儲器劃分為具有不同訪問權限和規則的區域。
在數據傳輸期間,防火牆將閃存或SRAM的代碼或數據組件與在保護區外執行的其餘代碼隔離開來。防火牆比內存保護單元(MPU)更具限製性,僅集成到STM32L0、L4和瑞薩Synergy S5和S7中。
內存保護
讀保護用於管理如何訪問內存,例如用戶IP的存儲轉儲和備份是不允許的。寫保護可以保護每個扇區免受不妥當的寫入操作。專有代碼保護允許將每個存儲器區域配置為“僅執行”,這意味著隻有代碼可以在此處執行——不能寫入該區域。 使用批量擦除或安全擦除功能可以安全地刪除IP和機密數據,該功能將內存完全重置為出廠狀態。
數據的可追溯性
許多微控製器係列具有特定的獨特96位ID,以確保最終產品可追溯。這也可以用於安全密匙的多樣化。許多係列還具有啟用安全固件更新的功能。
基於軟件的加密方法
yongyingjianshixiandeanquangongnengyekeyipeihejiyuruanjiandejiejuefangan。jiamikuruanjianbaokeyongyubutongdeweikongzhiqixilie,bingtigongyixiliejiamisuanfa。tamenyierjinzhimubiaogeshizuoweibiaozhuntigong,yekeyitongguojiyubaomixieding(NDA)授權的條款以源代碼形式提供。也可通過硬件擴展為某些集成電路提供功能支持。
除了集成在芯片中的隨機數發生器之外,軟件包還提供了對重播攻擊的保護;zhexiezhongbogongjiliyonglexianqiandeqingqiulaizhongxingongji。sanliesuanfayanzhengxiaoxideshuziqianmingheyanzhengdaima,yiquebaoshujukexinbingbaohuqiwanzhengxing。ciwai,haiyoukeyongyuduichenghefeiduichengjiamifangfaderuanjianbao。
對於複雜的IoT解決方案,還可以選擇使用另一個板載模塊——意法半導體的STSAFE-A100或英飛淩的OPTIGA係列是可立即運行的解決方案,並且具有安全的操作係統。這一最新一代安全微控製器為本地和遠程主機、智能家居、智慧城市和工業應用、電子娛樂設備以及各種其他終端設備、公用設施和配件增強了身份驗證和數據管理服務的安全性。
推薦閱讀:
特別推薦
- 噪聲中提取真值!瑞盟科技推出MSA2240電流檢測芯片賦能多元高端測量場景
- 10MHz高頻運行!氮矽科技發布集成驅動GaN芯片,助力電源能效再攀新高
- 失真度僅0.002%!力芯微推出超低內阻、超低失真4PST模擬開關
- 一“芯”雙電!聖邦微電子發布雙輸出電源芯片,簡化AFE與音頻設計
- 一機適配萬端:金升陽推出1200W可編程電源,賦能高端裝備製造
技術文章更多>>
- 突破工藝邊界,奎芯科技LPDDR5X IP矽驗證通過,速率達9600Mbps
- 通過直接、準確、自動測量超低範圍的氯殘留來推動反滲透膜保護
- 從技術研發到規模量產:恩智浦第三代成像雷達平台,賦能下一代自動駕駛!
- 從機械執行到智能互動:移遠Q-Robotbox助力具身智能加速落地
- 品英Pickering將亮相2026航空電子國際論壇,展示航電與電池測試前沿方案
技術白皮書下載更多>>
- 車規與基於V2X的車輛協同主動避撞技術展望
- 數字隔離助力新能源汽車安全隔離的新挑戰
- 汽車模塊拋負載的解決方案
- 車用連接器的安全創新應用
- Melexis Actuators Business Unit
- Position / Current Sensors - Triaxis Hall
熱門搜索




