標準微控製器的防禦
發布時間:2018-05-03 來源:儒卓力(Rutronik)公司 責任編輯:lina
【導讀】在物聯網、工業4.0和機器人技術的崛起中,微控製器越來越多地成為防篡改和網絡攻擊的保護屏障。各種微控製器係列已經配備了一係列安全功能。

在物聯網、工業4.0和he機ji器qi人ren技ji術shu的de崛jue起qi中zhong,微wei控kong製zhi器qi越yue來lai越yue多duo地di成cheng為wei防fang篡cuan改gai和he網wang絡luo攻gong擊ji的de保bao護hu屏ping障zhang。各ge種zhong微wei控kong製zhi器qi係xi列lie已yi經jing配pei備bei了le一yi係xi列lie安an全quan功gong能neng。一yi旦dan歐ou洲zhou通tong用yong數shu據ju保bao護hu條tiao例li(GDPR)在2018年5月開始生效,企業便必須執行其中規定的數據安全標準。該法律對個人數據的匿名化(pseudonymization)和加密進行了更加嚴格的規定,與德國以前的法律基礎相比,新增了彈性條款和問責條款。
GDPR不僅影響製造商,還影響OEMchangshanghewangluoyunyingshangdengyunyingqiye。zuoweiyigezhongyangkongzhihejianguanyuanjian,weikongzhiqizaiwangluoxitongzhongbanyanzheguanjianjiaose。zhizaoshangdekaifaguochengyijingkaishianzhaoxiangyingdeanquanbiaozhunjinxingrenzheng。pingjieanquandeshengchan
完整性與安全
youxunhuanrongyuxiaoyansuoquedingdexiaoyanzhikeyijianceshujuchuanshuhuocunchuzhongdecuowu。zheyiweizhetabujinkeyijianzhashujudewanzhengxing,haikeyiyanzhengruanjianyunxingshideqianming。anquandedianyuanjiankongxitong(POR [上電複位] / PDR [掉電複位] / BOR [欠壓複位] / PVD [可編程電壓檢測器]標誌狀態)可以識別複位的原因,並確保器件的複位是基於合法訪問。它由“寫入時進行讀取”功能進行補充,以實現高效的篡改檢測和記錄。
時鍾安全係統(CSS)基於恢複時的時鍾和係統,以及相互獨立運行的內部和外部時鍾。看門狗和窗口看門狗也相互獨立地監視時間窗口。
存儲器內容的完整性和可靠性則可通過糾錯碼(ECC)和奇偶校驗來確保,它還提供了擴展的保護,免受通過錯誤來偷偷進行的攻擊。溫度傳感器持續監測IC的環境溫度,以防止惡意程序故意加熱到超出其指定範圍,從而永久性損壞IC。
加密方法
加jia密mi方fang法fa通tong過guo使shi用yong代dai碼ma加jia密mi原yuan始shi純chun文wen本ben來lai防fang止zhi源yuan文wen本ben遭zao到dao未wei經jing授shou權quan的de訪fang問wen,破po解jie代dai碼ma使shi黑hei客ke能neng夠gou解jie密mi加jia密mi的de文wen本ben。更geng複fu雜za的de加jia密mi方fang法fa使shi用yong對dui稱cheng或huo非fei對dui稱cheng加jia密mi。若ruo使shi用yong對dui稱cheng加jia密mi,隻zhi有you一yi個ge加jia密mi和he解jie密mi密mi匙chi,這zhe意yi味wei著zhe發fa送song者zhe和he接jie收shou者zhe使shi用yong相xiang同tong的de密mi鑰yao。
若使用不對稱方法,通信各方各自使用自己的密匙,用於生成密匙對。這包括用於加密數據的公匙和用於解密的私匙。
對稱方法,舉例來說,某些STM32係列有一個真正的隨機數發生器,用於產生32位加密密匙,完全集成到芯片中。這種加密基於對稱高級加密標準(AES),而STM32F2、F4、F7、L4係列采用128位密匙長度(AES-128)和256位(AES -256)密匙長度以及多種方法 (ECB、CBC、CTR、GCM、GMAC、CMAC),而STM32L0 / L1則采用128位密匙長度(AES-128)。這種對稱加密標準也適用於少數其他供應商的專用MCU / MPU係列(如瑞薩RX、瑞薩Synergy和東芝TZ1000) (見交叉列表)。 此外,瑞薩RX係列和Synergy S5和S7係列在硬件上提供非對稱加密引擎,這是一項突出的功能。
對稱方法的優點是,由於隻有一個密匙,所以密匙管理比非對稱方法更簡單,加密和解密的速度也明顯更快。 一些微控製器部件也具有完全集成的散列函數,其中數據被散列和分散,並且該函數將較大量的輸入映射到較少量的目標數據。
還有密匙散列信息驗證碼(HMAC),該信息認證碼(MAC)的結構基於密碼散列函數。在RFC 2104和NIST標準FIPS 198中規定了HMAC。
防篡改機製
防fang篡cuan改gai機ji製zhi用yong於yu防fang止zhi針zhen對dui微wei控kong製zhi器qi之zhi外wai的de硬ying件jian係xi統tong有you意yi或huo無wu意yi發fa起qi的de物wu理li攻gong擊ji。它ta引yin用yong各ge種zhong喚huan醒xing源yuan的de備bei份fen域yu,確que保bao即ji使shi在zai低di功gong耗hao模mo式shi下xia也ye能neng保bao持chi保bao護hu。實shi時shi時shi鍾zhong(RTC)為每個篡改事件蓋上時間戳。
某些微控製器係列還具有RTC寄存器保護功能,可以阻止未授權的寫操作,並獨立於係統複位進行操作,但不包括寫入一係列按鍵時的保護功能。
如果檢測到篡改,備份寄存器確保寫入內容被自動刪除。通訊通道也可以通過通用輸入/輸出(GPIO)通訊模塊選擇性地阻止,這可以防止選定的GPIO,並且可以在下次複位時刪除該模塊。
調試模塊
調試模塊通過調試接口防止未經授權的微控製器訪問。可以為每個應用程序或需求選擇安全級別,但是在此之後不能再次降級。
訪問權限管理
訪問權授予用戶或用戶組執行某些操作的權限。為此,集成存儲器保護單元(MPU)將存儲器劃分為具有不同訪問權限和規則的區域。
在數據傳輸期間,防火牆將閃存或SRAM的代碼或數據組件與在保護區外執行的其餘代碼隔離開來。防火牆比內存保護單元(MPU)更具限製性,僅集成到STM32L0、L4和瑞薩Synergy S5和S7中。
內存保護
讀保護用於管理如何訪問內存,例如用戶IP的存儲轉儲和備份是不允許的。寫保護可以保護每個扇區免受不妥當的寫入操作。專有代碼保護允許將每個存儲器區域配置為“僅執行”,這意味著隻有代碼可以在此處執行——不能寫入該區域。 使用批量擦除或安全擦除功能可以安全地刪除IP和機密數據,該功能將內存完全重置為出廠狀態。
數據的可追溯性
許多微控製器係列具有特定的獨特96位ID,以確保最終產品可追溯。這也可以用於安全密匙的多樣化。許多係列還具有啟用安全固件更新的功能。
基於軟件的加密方法
yongyingjianshixiandeanquangongnengyekeyipeihejiyuruanjiandejiejuefangan。jiamikuruanjianbaokeyongyubutongdeweikongzhiqixilie,bingtigongyixiliejiamisuanfa。tamenyierjinzhimubiaogeshizuoweibiaozhuntigong,yekeyitongguojiyubaomixieding(NDA)授權的條款以源代碼形式提供。也可通過硬件擴展為某些集成電路提供功能支持。
除了集成在芯片中的隨機數發生器之外,軟件包還提供了對重播攻擊的保護;這zhe些xie重zhong播bo攻gong擊ji利li用yong了le先xian前qian的de請qing求qiu來lai重zhong新xin攻gong擊ji。散san列lie算suan法fa驗yan證zheng消xiao息xi的de數shu字zi簽qian名ming和he驗yan證zheng代dai碼ma,以yi確que保bao數shu據ju可ke信xin並bing保bao護hu其qi完wan整zheng性xing。此ci外wai,還hai有you可ke用yong於yu對dui稱cheng和he非fei對dui稱cheng加jia密mi方fang法fa的de軟ruan件jian包bao。
對於複雜的IoT解決方案,還可以選擇使用另一個板載模塊——意法半導體的STSAFE-A100或英飛淩的OPTIGA係列是可立即運行的解決方案,並且具有安全的操作係統。這一最新一代安全微控製器為本地和遠程主機、智能家居、智慧城市和工業應用、電子娛樂設備以及各種其他終端設備、公用設施和配件增強了身份驗證和數據管理服務的安全性。
推薦閱讀:
特別推薦
- 噪聲中提取真值!瑞盟科技推出MSA2240電流檢測芯片賦能多元高端測量場景
- 10MHz高頻運行!氮矽科技發布集成驅動GaN芯片,助力電源能效再攀新高
- 失真度僅0.002%!力芯微推出超低內阻、超低失真4PST模擬開關
- 一“芯”雙電!聖邦微電子發布雙輸出電源芯片,簡化AFE與音頻設計
- 一機適配萬端:金升陽推出1200W可編程電源,賦能高端裝備製造
技術文章更多>>
- 突破工藝邊界,奎芯科技LPDDR5X IP矽驗證通過,速率達9600Mbps
- 通過直接、準確、自動測量超低範圍的氯殘留來推動反滲透膜保護
- 從技術研發到規模量產:恩智浦第三代成像雷達平台,賦能下一代自動駕駛!
- 從機械執行到智能互動:移遠Q-Robotbox助力具身智能加速落地
- 品英Pickering將亮相2026航空電子國際論壇,展示航電與電池測試前沿方案
技術白皮書下載更多>>
- 車規與基於V2X的車輛協同主動避撞技術展望
- 數字隔離助力新能源汽車安全隔離的新挑戰
- 汽車模塊拋負載的解決方案
- 車用連接器的安全創新應用
- Melexis Actuators Business Unit
- Position / Current Sensors - Triaxis Hall
熱門搜索
按鈕開關
白色家電
保護器件
保險絲管
北鬥定位
北高智
貝能科技
背板連接器
背光器件
編碼器型號
便攜產品
便攜醫療
變容二極管
變壓器
檳城電子
並網
撥動開關
玻璃釉電容
剝線機
薄膜電容
薄膜電阻
薄膜開關
捕魚器
步進電機
測力傳感器
測試測量
測試設備
拆解
場效應管
超霸科技





