吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

IOT物聯網安全:TrustZone與SE安全芯片的關系

天浩旭科技 ? 2023-04-04 10:57 ? 次閱讀

關于安全的話題,一直以來都是一個熱門的話題,早在2013年到2015年,那時安全的話題在手機圈是個炙熱的話題,而到了2019年,IOT物聯網圈子討論的最多的話題,也是安全,從芯片和設備公司,大家都為選型滿足自己安全要求的技術為迷茫。本文主要介紹,在IOT領域里安全芯片和TrustZone的關系。

■■ 安全芯片SE和TrustZone到底什么區別? 分別用在什么場景? 以及什么關系?

最直接的答案是SE和TrustZone不是競爭關系,而是互補關系,各自發揮長處解決不同的問題,比如手機。手機同時支持TrustZone和SE ,兩者之間并不矛盾。TrustZone已經成為手機的安全基礎,例如數字版權保護,生物識別支付、系統安全, BYOD等場景都是依賴于TrustZone來保證,而普通的應用場景,如交通卡、eSIM , strongbox等則是通過SE來實現。

安全芯片技術已經非常成熟,有安全的生產環境,密鑰管理體系,同時能夠防止物理攻擊,也有很多安全芯片通過了CC EAL 4+的認證,使IOT設備集成了安全芯片來提升安全性!比較典型的場景就是存放證書,實現IOT設備和云端的雙向認證。

■■那么物聯網設備為什么集成了SE ,還需要使用TrustZone來做進一步的保護呢?

主要是因為兩者針對的攻擊面是不一樣的。安全是系統級別的方案,如果有一個環節出了問題,那么所做的安全方案都前功盡棄,好比建房子,需要從房屋結構,門的材質,防盜窗,以及地基等全面考慮,而不只是簡單的買把鎖就能保證房子安全。

IOT的系統級別安全方案也類似于建造房屋,平臺安全架構(PSA)給出了IOT設備的安全基本功能,如果缺失任何環節的話都可能會造成安全問題。

■■ 當下IOT系統越來越復雜,所以在設計方案時,安全方面我們要考慮哪些呢?

?到底要保護什么?

?保護資產的最大價值是什么?

?保護范圍是什么?

弄清楚這三點,我們就能知道我們要保護的是:系統安全,而不是某個點。集成SE安全芯片的保護范圍在芯片本身,而安全芯片的頻率比較低,資源受限,比較難做應用擴展,很難解決系統級別的安全問題,那么TrustZone剛好可以補充這些問題。

TrustZone是指令集級別的安全解決方案,是從芯片設計最早階段從最底層來解決安全問題,例如隔離環境,安全啟動 ,安全升級和防止回滾攻擊等,另外TrustZone天生具備靈活的優勢,可以非常靈活來管理安全外設,提供運行時的保護,資源可配置,能夠動態分配安全資源滿足更多的應用場景的要求, TrustZone+安全芯片會逐漸成為IOT的趨勢。

ddb13784-cd4d-11ed-ad0d-dac502259ad0.jpg

使用TrustZone和加密芯片SE可解決哪些問題:

?安全芯片:存放證書,版權保護,身份認證,設備鑒權

? TrustZone:安全啟動,安全升級,防回滾攻擊,安全存儲,安全設備管理,安全調試,用戶密碼,生物特征的安全性。

dde7a5e4-cd4d-11ed-ad0d-dac502259ad0.png? 天浩旭可提供TrustZone和加密芯片SE相應的解決方案,確保在物聯網的應用上安全可靠的運行。更多詳情可與我們聯系。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    456

    文章

    51170

    瀏覽量

    427241
  • 物聯網
    +關注

    關注

    2913

    文章

    44923

    瀏覽量

    377010
收藏 人收藏

    評論

    相關推薦

    借助Qorvo QPG6200簡化聯網設備安全設計

    聯網IoT)日益融入日常生活的時代,消費者對相關技術的信任建立在其安全性保障的基礎之上。穩健的 網絡安全措施對于構建這種信任至關重要。
    的頭像 發表于 01-14 15:09 ?387次閱讀
    借助Qorvo QPG6200簡化<b class='flag-5'>物</b><b class='flag-5'>聯網</b>設備<b class='flag-5'>安全</b>設計

    聯網就業有哪些高薪崗位?

    架構師: 負責制定聯網解決方案,設計聯網系統的整體架構,對于整個系統的穩定性、安全性和性能負有重要責任。由于技術要求較高,該崗位通常享有
    發表于 01-10 16:47

    八大聯網設備安全威脅與應對策略,助力智能環境防護

    隨著聯網IoT)技術的飛速發展,越來越多的設備和系統通過網絡連接實現數據交換和自動化管理,IoT設備已無處不在,然而也帶來了安全挑戰。它
    的頭像 發表于 12-19 09:46 ?612次閱讀
    八大<b class='flag-5'>物</b><b class='flag-5'>聯網</b>設備<b class='flag-5'>安全</b>威脅與應對策略,助力智能環境防護

    強化PSA安全生態,安謀科技為無處不在的聯網設備筑牢“安全”底座

    “星辰”處理器與“山海”安全解決方案,實現了性能和安全性的顯著提升。這一成果不僅彰顯了國內芯片在高等級聯網
    發表于 11-29 14:39 ?110次閱讀
     強化PSA<b class='flag-5'>安全</b>生態,安謀科技為無處不在的<b class='flag-5'>物</b><b class='flag-5'>聯網</b>設備筑牢“<b class='flag-5'>安全</b>”底座

    聯網IoT平臺 聯網IoT平臺的定義

    聯網IoT平臺 | 聯網IoT平臺的定義
    的頭像 發表于 11-25 10:45 ?626次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>IoT</b>平臺  <b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>IoT</b>平臺的定義

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    聯網系統的安全漏洞分析

    隨著聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,聯網的應用范圍不斷擴大。然而,隨著
    的頭像 發表于 10-29 13:37 ?500次閱讀

    如何實現聯網安全

    隨著聯網IoT)技術的飛速發展,越來越多的設備被連接到互聯網上,從智能恒溫器到工業控制系統,IoT設備已經成為我們日常生活和工業生產中不
    的頭像 發表于 10-29 10:24 ?438次閱讀

    智能家居與聯網關系

    智能家居與聯網IoT,Internet of Things)之間存在著密不可分的關系聯網
    的頭像 發表于 07-23 15:17 ?1350次閱讀

    IP地址與聯網安全

    聯網IoT)迅速發展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯網嗎?本文將探討IP地址在
    的頭像 發表于 07-15 10:26 ?586次閱讀

    家里聯網設備每天遭受10次攻擊,聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備安全形勢的報告,該報告研究了
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b>設備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b>制度建設需加速推進

    芯片信息安全,不同ISA架構的實現思路

    電子發燒友網報道(文/周凱揚)隨著信息安全受到的重視程度越來越高,不少國家和組織都推出了對應的法律和標準來規范芯片在個人數據隱私上的安全性。比如在汽車行業有ISO 21434,
    的頭像 發表于 04-18 00:09 ?3472次閱讀

    愛星聯開源IoT平臺助力企業構建安全可定制化的IoT解決方案

    愛星聯團隊近期推出了愛星IoT平臺開源版本,該平臺專為智能設備和智能化企業量身打造,旨在提供成熟、安全且全球可用的
    的頭像 發表于 03-25 10:05 ?473次閱讀

    CSA推出聯網設備安全規范,促進智能家居安全發展

    CSA于近期發布聯網設備安全規范,這是一個指導性安全指標及認證體系,旨在為消費者聯網裝置提供
    的頭像 發表于 03-19 14:14 ?602次閱讀

    如何根據 ISA/IEC 安全標準確保工業聯網設計的安全

    作者:Jacob Beningo 投稿人:DigiKey 北美編輯 工業設備正在迅速與聯網 (IoT) 互連,以提高效率、安全和遠程監控能力。然而,由于工業
    的頭像 發表于 02-13 17:09 ?1650次閱讀
    如何根據 ISA/IEC <b class='flag-5'>安全</b>標準確保工業<b class='flag-5'>物</b><b class='flag-5'>聯網</b>設計的<b class='flag-5'>安全</b>
    波音平台| 百家乐赌博策略| E世博线上娱乐城| 上海玩百家乐算不算违法| 包头市| 百家乐博娱乐场开户注册| 百家乐官网自动下注| 大发888娱乐城pt| 八运24山阴阳| 真人百家乐官网打法| 百家乐最好投| 黄金城百家乐官网安卓版| 华坪县| 百家乐免| 阳宅风水24向详解| 阳新县| 庄闲和百家乐桌布| 24卦| 新民市| 威尼斯人娱乐场28| 2024一2043风水气位| 百家乐官网压分技巧| 大发888注册送彩金| 百家乐翻天qvod| 澳门百家乐官网下三路| 最新六合彩开奖结果| 百家乐菲律宾| 百家乐官网家| 百家乐官网怎么赢9| 大发888推广合作| 百家乐赌博公司| 百家乐官网纯技巧打| 屯昌县| 大发888注册娱乐账号| 最好的百家乐博彩网站| 实战百家乐官网的玩法技巧和规则| 永仁县| 大发888国际娱乐场| 澳门百家乐大家乐眼| 喜力百家乐官网的玩法技巧和规则| 百家乐官网做中介赚钱|