吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

【世說熱點】媒體專訪:安全認證IC如何化解物聯網和供應鏈的被攻擊風險?

Excelpoint世健 ? 2023-04-28 10:25 ? 次閱讀


日前,為了向架構師提供全面的嵌入式安全解決方案,Microchip擴大安全認證產品系列,推出CryptoAuthentication和CryptoAutomotiveIC系列六款新產品。


Microchip擴大安全認證IC產品系列。而這一方案正是為了應對物聯網的安全風險。近期,《電子發燒友》采訪了Microchip安全與計算事業部產品營銷經理Xavier Bignalet,了解當前的市場痛點以及安全認證IC如何應對數據風險問題。

Xavier Bignalet表示,高級別的物聯網安全和偽造等這些安全問題不僅涉及遠程攻擊,還涉及物理攻擊。供應鏈安全也是這些市場中面臨的一大挑戰,因為它被黑客視為高價值目標。雖然針對數據安全問題有不同的解決方案,但是嵌入式安全仍然具有高優先級,架構師采用安全硬件,選用易于使用且成本優化的安全解決方案,同時這些解決方案需要符合行業最佳實踐。

Microchip在現有CryptoAuthentication IC產品系列中增加了五款新產品。這些IC產品是基于硬件的安全存儲,旨在使秘密密鑰不被未經授權的攻擊者發現。他們包括:ECC204:ECC-P256簽名和基于哈希的消息驗證碼(HMAC);ECC206:雙引腳寄生電源,ECC-P256簽名和HMAC;SHA104:客戶端 SHA256 MAC;SHA105:主機SHA256 CheckMAC;SHA106:雙引腳寄生電源和客戶端SHA256 MAC。

第六款新器件專為汽車市場設計。帶有ECC簽名和HMAC的TA010是AEC-Q100 1級認證的CryptoAutomotive IC,使OEM廠商能夠在設計中實施安全認證,不需要進行昂貴的修改,并滿足未來更新車型的安全要求。

Xavier Bignalet說道:“Microchip的安全產品與任何微處理器MPU或MCU兼容,可作為Microchip的AVR MCU和基于Arm內核的MPU和MCU的配套器件。”

據了解,這些產品符合通用標準聯合解釋庫(JIL)高評級安全密鑰存儲,并支持符合聯邦信息處理標準(FIPS)的認證算法

Xavier Bignalet指出,為了保證用戶體驗、確保安全(例如通過驗證汽車中的ECU)、保護收入和防止品牌遭到偽造,必須要實施加密信任。在嵌入式級別,設備必須具有經過第三方安全實驗室測試的適當安全密鑰存儲區域以及加密加速器。此外,同一個IC在休眠模式下的功耗必須非常低,因為它在其生命周期的大部分時間都將處于休眠模式。

對于通用標準聯合解釋庫(JIL)高評級安全密鑰存儲這樣的安全認證,和EAL信息技術安全評估準則的關系,以及我們也看到芯片IP供應商ARM推出了PSA安全架構。Xavier Bignalet解釋,EAL和JIL之間有共通性,并且JIL實際上是EAL的一部分。而PSA一直由ARM推動,目的是與通用標準競爭,以嘗試對基于TrustZone的設備進行評估,進而演變成一項更廣泛的工作。安全測試是一個獨立的行業,客戶仍在學習如何區分他們應該遵循的標準或聯盟規范。目前,主要標準是面向消費行業的EN303645、面向汽車行業的ISO21434和面向工業的IEC62443。

該安全認證設備組合降低了進入門檻,使面向新細分市場和應用的產品開發人員能夠實施可信認證,以防止偽造、改善質量控制和保障用戶體驗。這些器件得到了Trust Platform Design Suite的支持。這是一款專用軟件工具,用于將IC產品與Microchip的安全密鑰供應服務連通。這項可擴展的服務能為幾乎任何規模的項目提供加密資產,從數十個器件到橫跨多個行業的大規模部署,例如一次性消費和醫療用品、汽車和工業配件生態系統、無線充電和數據中心

Xavier Bignalet舉例稱,在汽車行業,OEM需要確保電動汽車中的電池是原裝電池。為實現這一點,使用ECC簽名及其相關私鑰的加密證明獨立于供應鏈、用戶和設備,并且在MCU閃存以外保存。這種解決方案還需要跨車輛內的多個ECU進行擴展。這就是安全驗證IC的用武之地。

增加安全認證IC勢必會增加成本,這是否是客戶顧慮的問題呢。Xavier Bignalet向記者談到,將添加到BOM的成本與從偽造產品組合或被黑客攻擊的物聯網產品中恢復的成本進行比較,恢復成本比使用安全驗證IC進行欺騙要高得多。對于一家公司而言,關系到其收入和品牌知名度,而這一切都取決于產品的安全程度。如果一開始就妥善保護了安全驗證IC中的加密密鑰,那么產品就是安全的。

供應方面,Microchip新安全產品系列中的所有產品目前都在樣片制造或批量生產中。Xavier Bignalet最后表示,Microchip旨在讓所有細分市場都能訪問、提供和采用這種安全驗證IC技術。我們的技術廣泛應用于消費、工業、醫療、國防、數據中心、汽車和計算市場。

原文轉自Microchip微芯

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • IC
    IC
    +關注

    關注

    36

    文章

    5983

    瀏覽量

    176231
  • 物聯網
    +關注

    關注

    2914

    文章

    44939

    瀏覽量

    377088
收藏 人收藏

    評論

    相關推薦

    東軟獲《電信和互聯網軟件供應鏈安全能力成熟度模型》第三等級認證

    近日,東軟憑借其在軟件供應鏈安全領域的卓越表現,成功通過了《電信和互聯網軟件供應鏈安全能力成熟度模型》的嚴格評估,榮獲第三等級
    的頭像 發表于 01-15 17:31 ?354次閱讀

    德力西電氣榮獲工信部綠色供應鏈管理企業認證

    近日,德力西電氣成功榮獲由國家工業和信息化部頒發的綠色供應鏈管理企業認證
    的頭像 發表于 01-03 10:31 ?146次閱讀

    利用Minitab應對供應鏈中斷問題

    供應鏈中斷是不可避免的,但積極的措施和數據驅動的戰略可以減輕其影響。Minitab全面的數據分析和問題解決工具使組織能夠分析、優化和調整其供應鏈,以應對不可預見的挑戰,確保面對中斷時的彈性和連續性。
    的頭像 發表于 01-02 17:16 ?164次閱讀

    中星微榮獲金融科技供應鏈安全示范機構稱號

    在近日舉行的2024青島財富論壇上,中星微技術股份有限公司(以下簡稱“中星微技術”)下屬北京中星微人工智能芯片技術有限公司獲得金融科技供應鏈安全示范機構稱號,其研發的星光智能系列芯片同時通過國家金融
    的頭像 發表于 12-27 15:49 ?223次閱讀

    紫光同芯榮獲金融科技供應鏈安全示范機構

    的創新引領作用。紫光同芯榮獲由北京國家金融科技認證中心頒發的“金融科技供應鏈安全示范機構”證書,在金融科技供應鏈安全管理和
    的頭像 發表于 12-25 17:08 ?344次閱讀

    智能制造裝備行業的供應鏈特點分析

    智能制造裝備行業供應鏈涉及多個環節,包括原材料采購、生產制造、物流配送和售后服務等,其特點包括復雜性與多樣性、全球化與分散性、技術密集型和快速變化性。供應鏈面臨的挑戰包括數據孤島、信息不對稱、供應鏈中斷
    的頭像 發表于 11-28 10:15 ?317次閱讀
    智能制造裝備行業的<b class='flag-5'>供應鏈</b>特點分析

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    數字孿生在供應鏈優化中的作用

    創建物理實體的精確數字副本,使得供應鏈的監控、預測和優化變得更加精確和高效。 一、數字孿生技術簡介 數字孿生技術是一種集成了聯網(IoT)、大數據、云計算和人工智能(AI)等先進技術的概念。它通過收集物理實體的數
    的頭像 發表于 10-25 14:56 ?616次閱讀

    惠普計劃大規模轉移PC生產,分散供應鏈風險

    全球知名PC制造商惠普(HP)正醞釀一場供應鏈的重磅調整,計劃在未來兩到三年內,將超過50%的個人電腦(PC)生產從中國轉移至其他國家和地區,以降低地緣政治風險并增強供應鏈的韌性。這一戰略舉措標志著
    的頭像 發表于 08-08 10:35 ?749次閱讀

    IP地址與聯網安全

    聯網(IoT)迅速發展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯網嗎?本文將探討IP地址在
    的頭像 發表于 07-15 10:26 ?588次閱讀

    深入了解半導體供應鏈:特點、風險與未來趨勢

    半導體是現代電子工業的核心,其供應鏈涵蓋了從原材料提煉到最終產品應用的整個過程。了解半導體供應鏈對于理解當今高科技產業的運作至關重要。本文將詳細介紹半導體供應鏈的相關知識,包括其定義、主要環節、特點、挑戰以及未來發展趨勢。
    的頭像 發表于 07-11 09:42 ?1366次閱讀
    深入了解半導體<b class='flag-5'>供應鏈</b>:特點、<b class='flag-5'>風險</b>與未來趨勢

    家里聯網設備每天遭受10次攻擊聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b>設備每天遭受10次<b class='flag-5'>攻擊</b>,<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b>制度建設需加速推進

    生成式AI之下,軟件供應鏈安全的升級更迫切

    臨著更大的挑戰,AI爆發、大量應用程序的出現以及企業內部應用AI等諸多新事物無不考驗著軟件開發者的抗風險能力。 ? 軟件安全又面臨新的問題 ? 近日,JFrog公司的研究團隊專門針對全球供應鏈
    的頭像 發表于 05-31 18:05 ?7056次閱讀
    生成式AI之下,軟件<b class='flag-5'>供應鏈</b><b class='flag-5'>安全</b>的升級更迫切

    戴爾榮獲Gartner供應鏈的最高榮譽“年度供應鏈突破獎”

    Gartner Power of the Profession供應鏈獎項由全球領先的研究顧問公司Gartner主辦,至今已舉辦了10個年頭。
    的頭像 發表于 03-19 10:36 ?743次閱讀
    戴爾榮獲Gartner<b class='flag-5'>供應鏈</b>的最高榮譽“年度<b class='flag-5'>供應鏈</b>突破獎”

    掌控供應鏈,決勝市場:SCM供應鏈管理系統的戰略意義

    SCM供應鏈管理系統是現代企業管理中的重要組成部分,它通過整合和優化供應鏈中的各個環節,實現企業資源的高效利用和協同運作。
    的頭像 發表于 03-06 10:54 ?475次閱讀
    中原百家乐官网的玩法技巧和规则| 百家乐官网职业赌徒的解密| 威尼斯人娱乐网假吗| 金界百家乐官网的玩法技巧和规则 | 百家乐网站平台| 揭秘百家乐官网百分之50| 德州扑克高手| 网上百家乐赌博网| 百家乐官网怎样玩的| 苏尼特右旗| 娱乐城注册送现金58| 澳门百家乐新濠天地| 百家乐作弊工具| 立即博百家乐官网的玩法技巧和规则 | bet365高尔夫娱乐场| 金字塔百家乐的玩法技巧和规则| 真钱百家乐赌博| 百家乐官网大西洋| 大发888截图| 缅甸百家乐赌| 百家乐api| 百家乐二代皇冠博彩| 澳门百家乐官网路单| e世博百家乐官网攻略| 利高百家乐官网娱乐城| 银泰国际娱乐城| 不夜城百家乐官网的玩法技巧和规则 | 利来国际网上娱乐| 大发888合作伙伴| 金樽百家乐的玩法技巧和规则| 线上百家乐网站| 百家乐视频打麻将| 百家乐如何计牌| 乐宝百家乐娱乐城| 百家乐送彩金平台| 百家乐官网猪仔路| 阳宅64卦与24山| 百家乐官网庄最高连开几把| 百家乐官网是娱乐场| 百家乐官网翻天粤语| 伟德百家乐下载|