利用晶片級安全保護工業物聯網終端
作者 : Nitin Dahad,EE Times歐洲特派記者
• 2021-01-25
我們必須重視物聯網終端裝置的安全性,因為它們是防禦網路攻擊的重要一環。無論是雲端伺服器還是邊緣感測器,最終都要節點上的終端得到了保護,才能保護整個系統——至少可以降低遭受攻擊的可能。
談到物聯網(IoT)安全時,大多數人都會提到兩件事:一是建立信任根(RoT)作為安全基礎,二是不要只關注終端裝置,而是要考慮整個生態系統和產品生命週期的安全性。
然而,我們必須重視終端裝置的安全性,因為它們是防禦網路攻擊的重要一環。無論是雲端伺服器還是邊緣感測器,最終都要節點上的終端得到了保護,才能保護整個系統——至少可以降低遭受攻擊的可能。
因此,本文特意側重於設備安全性,並同時認知必須更全面地考慮安全性:作為整個工廠或環境更廣泛的安全性框架,其中,可連網裝置在提高生產率和效率中發揮重要作用。
如工業網際網路網聯盟(Industrial Internet Consortium,IIC)的安全架構所示,終端保護有助於邊緣和雲端設備實現防禦功能(圖1)。終端可以是工業物聯網(IIoT)系統中的任何一個元素,同時具有運算和通訊功能,其自身功能可能會暴露給防火牆外的任何人。這些終端可以是邊緣裝置、通訊基礎結構、雲端伺服器或其間的任何裝置,每個終端都有不同的硬體局限,決定了可獲得的保護等級。
終端保護是透過終端中的權威身份辨識功能——通常是RoT,來實現通訊和連接的防禦。因此,安全機制和技術應根據終端的具體功能和安全要求進行應用。
虛擬機器將應用程式隔離在各自的區域中,但無論是裸機還是在其上運作的客戶作業系統,終端本身都有許多漏洞。
在這種情況下,一個常見的問題是,應透過硬體還是軟體來保護系統。大多數專家認為,從很多因素來看,硬體保護比軟體保護更可取,但主要還是因為硬體具有更高的防篡改能力,可以提供比軟體更高的信任度和安全性。
很多大型晶片供應商都提供某種硬體級安全保護,可能是可信任平台模組(TPM)或安全元件(SE)這樣的硬體安全模組,也可能是其他形式的系統單晶片(SoC)嵌入式安全功能。其主要目標是實現強大的使用者身份鑒權和驗證,以防受到攻擊,並防止對機密或敏感資訊的非法訪問。
安全元件
硬體安全解決方案的關鍵要素是安全元件,它儲存經過加密的唯一辨識碼,以實現認證保護,確保讀取安全載入憑證。例如,提供物聯網裝置的大規模註冊,確保只有授權裝置才能訪問系統或雲端服務。大多數晶片供應商提供的安全元件都是微控制器(MCU)的一部分,同時還提供某種監控和身份管理系統。
意法半導體(STMicroelectronics)的STSAFE-A110可以整合到物聯網裝置中,為本地或遠端主機提供身份驗證和安全的資料管理服務。該元件具有嵌入式安全作業系統,並採用通過「資訊技術安全評估共同準則」(Common Criteria for InformationTechnology Security Evaluation,簡稱「共同準則」、Common Criteria或CC)評估保證等級5+ (Evaluation Assurance Level 5+,EAL5+)認證的硬體,每個元件都內建唯一標識和X.509證書,以實現裝置的安全連接。這個安全元件與STM32Cube開發生態系統整合,可快速應用於需要身份驗證和安全連接的新型STM32 MCU設計。
恩智浦半導體(NXPSemiconductors)的EdgeLock SE050 Plug and Trust安全元件系列是另一款開箱即用的物聯網裝置安全元件,無需編寫安全程式碼,可提供晶片級RoT以實現端到端的安全性。該產品通過了Common Criteria EAL 6+認證,可提供更好的安全性,作為即用型解決方案,它包含完整的產品支援包,可以簡化設計。
除了提供適用於不同MCU和MPU的庫之外,恩智浦的產品支援包還提供與多種常見作業系統的整合,包括Linux、Windows、RTOS和Android。該支援包包括主要應用的樣本、大量的應用說明,以及用於i.MX和KinetisMCU的相容開發套件,以加快最終的系統整合。其產品配置支援物聯網安全應用,例如感測器資料保護、物聯網服務的安全訪問,以及物聯網裝置調試,是對現有應用的補充,如雲端服務的安全實施、裝置到裝置的身份驗證、裝置完整性保護和證明,以及裝置溯源和來源證明。
英飛凌(Infineon)的OPTIGA TPM系列產品也包含了多種安全控制器,用於保護嵌入式裝置,以及系統的完整性與真實性。OPTIGA TPM SLM 9670是一款高品質的TPM模組,它採用防篡改安全MCU,適於工業應用。作為一種即用型解決方案,它具有安全編碼韌體,滿足最新的可信賴運算組織(TCG) Family 2.0規範。其產品符合工業JEDEC JESD 47標準品質要求,並通過了Common Criteria EAL4+安全認證。
開發人員可以採用OPTIGA TPM來儲存私密金鑰,配合Sectigo身份管理解決方案,可為工廠提供完整的自動化證書頒發和管理解決方案。
瑞薩電子(Renesas Electronics)於2019年10月推出針對安全、可擴展物聯網應用的RA系列MCU。該系列產品採用開放式軟體平台,客戶能夠透過與眾多廠商合作或利用現有傳統軟體平台來開發物聯網終端。瑞薩電子將強大的RoT整合到硬體中,使其成為MCU的組成部分,安全功能的實現因此變得輕而易舉:客戶在完成設計後無需再考慮如何增加安全性。
記憶體內(In-memory)安全
隨著系統越來越依賴外部NOR快閃記憶體來保護連網系統的程式碼和資料,在記憶體中增加先進加密安全性的需求也在增長。隨著快閃記憶體移出主處理器,幾家公司提供了能夠保護快閃記憶體本身的功能(因為無法再將其嵌入到MCU中),為設計工程師提供了更大的靈活性。例如,英飛凌最近推出了Semper Secure,作為其SemperNOR快閃記憶體平台的補充。
同時,美光(Micron)的專有技術Authenta將NOR快閃記憶體與系統級硬體RoT結合。快閃記憶體本身內建的安全功能可透過晶片RoT實現先進的系統級保護,而無需添加新的硬體。它具有強大的內建加密身份,透過現場更新和始終開啟(always-on)的韌體監控,簡化了從供應鏈到裝置入網的安全裝置管理。
美光2019年10月推出了Authenta金鑰管理服務(KMS)平台,可為多種工業應用提供雲端優先部署模型。採用該平台以後,已安裝Authenta的裝置可以透過雲端服務開啟,從而降低了保護連網裝置安全性的難度和複雜度…
附圖:圖1:IIC的工業網際網路安全架構(Industrial Internet Security Framework)中確定了終端各個部分的威脅和漏洞。
(來源:IIC)
圖2:TPM透過其獨特的背書金鑰和金鑰分層結構來支援金鑰及生命週期管理。非揮發性記憶體可用於安全儲存敏感性資料,例如證書,它基於防篡改硬體,安全功能包括感測器和記憶體加密功能,以增強對機密的保護。(圖片來源:英飛凌)
資料來源:https://www.eettaiwan.com/20210125nt51-protecting-the-endpoint-in-iiot-a-snapshot-of-chip-level-security/
同時也有60部Youtube影片,追蹤數超過19萬的網紅Introduction,也在其Youtube影片中提到,#虛擬貨幣#冷錢包#熱錢包#加密貨幣 接觸虛擬貨幣後會發現要把錢存好,會有冷錢包、熱錢包、交易所錢包,那到底放在哪個錢包比較好?安全性較高?這集蕾咪就來詳細介紹他們的差別~還有一併帶到私鑰、公鑰,對稱加密、非對稱加密的原理,希望對你們有幫助! 如果喜歡這個頻道別忘了訂閱呦❤️ --- 點我加入蕾咪...
加密安全性 在 彭博商業周刊 / 中文版 Facebook 的精選貼文
【加密貨幣】比特幣的瘋狂給華爾街的啟示
https://bit.ly/3lDBYsr
在比特幣的價格創下近20000美元的歷史新高後,這種加密貨幣的信徒們紛紛歡慶勝利。但這個創新高的價位能讓常持懷疑態度的金融界轉變看法嗎?並非所有人都信服。比特幣誕生於2008年金融危機,具有人為稀缺性和加密安全性的特點,旨在避開傳統金融渠道。人們不會僅因為比特幣價格飆升,就將其視為銀行體系的生存威脅。但比特幣也不會受到忽視,它將被視為一個風向標,直指在數碼化程度更高、監管環境更友好的後疫情時代支付方式的未來發展方向。
#Bitcoin #比特幣 #加密貨幣 #數碼化 #金融
加密安全性 在 來趣新北金發局 Facebook 的精選貼文
【💣第二彈💣區塊鏈在新北 跟著 #侯sir 一塊認識區塊鏈👀】 #文末抽獎
繼今年4月侯sir帶著大家參加 #全球最大區塊鏈系列活動
🌏#世界區塊鏈高峰會🌏
瞭解 #區塊鏈 的發展趨勢📊
這次侯sir要帶領大家進戲院看電影👣👣
即將上映的國片 #聖人大盜
是全球首次以區塊鏈為背景題材的電影
電影導演 #徐嘉凱 🎬
最近也 #入圍金馬獎最佳新導演👏👏👏
在進戲院之前先來惡補一下區塊鏈🔗 #冷知識🤓
🖋去中心化👉去除第三方,每個人都有一模一樣的紀錄
🖋不可竄改👉任何人都無法隨意修改紀錄
🖋可追蹤性👉每筆紀錄都可追蹤,可隨時查閱過去紀錄
🖋加密安全性👉每筆紀錄都會加密保障交易安全
小編這次特別幫粉絲謀福利💝
只要留言+tag好友即可抽🎬#板橋威秀電影票🔥
一起跟著侯sir進劇院朝聖吧😘
㊙聽說電影當天帥氣的導演徐嘉凱也會現身喔!
⏰活動時間:即日起至10/7(一)(現場兌票)
🎁活動獎項:「聖人大盜」電影票1張*40名
🎥抽獎電影時間:10/15晚上6點半 板橋大遠百威秀影城
📝活動辦法:
❶按讚「來趣新北金發局」FB粉絲專頁+本篇貼文
❷Tag兩位好友
❸留言「你覺得區塊鏈最有特色的技術?」
舉例:我覺得區塊鏈最有特色的技術是不可竄改性 @張阿魯 @鄭阿好
#你不可不知的區塊鏈
#新北推動區塊鏈技術應用
#去中心化
#不可竄改性
#可追蹤性
#加密安全性
加密安全性 在 Introduction Youtube 的精選貼文
#虛擬貨幣#冷錢包#熱錢包#加密貨幣
接觸虛擬貨幣後會發現要把錢存好,會有冷錢包、熱錢包、交易所錢包,那到底放在哪個錢包比較好?安全性較高?這集蕾咪就來詳細介紹他們的差別~還有一併帶到私鑰、公鑰,對稱加密、非對稱加密的原理,希望對你們有幫助!
如果喜歡這個頻道別忘了訂閱呦❤️
---
點我加入蕾咪加密貨幣秘密交流群→https://bit.ly/3hPocD5
對加密貨幣投資有興趣的人再加入呦~❤️
—
time code:
00:00大家好~這集蕾咪要來分享「冷錢包與熱錢包的差別」!
01:15冷熱錢包差在哪?
03:28虛擬錢包的原理?
06:47如何增加虛擬錢包的安全性?
08:29蕾咪想知道~你了解虛擬錢包嗎?
---
可以看到更多的蕾咪~
訂閱蕾咪PressPlay專業知識服務→ https://app.pressplay.cc/CFP
想看蕾咪IG限時動態→ https://www.instagram.com/ramihaha/
想找蕾咪FB留言聊天→ https://fb.com/ramihaha.tw/
觀察蕾咪旅遊部落格→ https://ramihaha.tw/
---
可以看到更多影片!
【理財教學】賺超過薪水?邁向財務自由!被動收入與主動收入差在哪?
❤ https://youtu.be/JeblgTqh_J0
【投資教學】買進就下跌、股票被套牢怎麼面對?基礎3種投資策略解密!
❤ https://youtu.be/XHQ52YkGcOo
【理財教學】保險原來這樣買?我適合哪種保險?基本保險觀念剖析!
❤ https://youtu.be/dDb2ROuaLB8
【理財教學】擺脫月光族!SOHO族、自由工作者必看3招理財術!穩定收入又能加薪!
❤ https://youtu.be/BOWf0hpBh7U
【投資教學】美股投資選股策略快速教學,4本經典好書入門推薦!
❤ https://youtu.be/JGT-jUj4cL4
歡迎有更多的理財問題,可以留言跟我說,
我會挑選適合的問題,錄製更多教學影片囉!
希望從這理財的小小習慣去改變我們彼此的生活啦!
歡迎訂閱蕾咪的頻道喔:)
※這不是商業影片! ^^
※This is NOT a sponsored Video.
加密安全性 在 Sky Finance Channel Youtube 的最佳解答
請即訂閱本頻道,如對本集內容有任何疑問,歡迎留言查詢,或發送電郵
至以下地址︰
CryptoCareFree@gmail.com
?本頻道專屬優惠?
本頻道定時為觀眾搜羅最新獨家優惠,歡迎選用。
新手入門︰
1. 全球最大加密幣交易所「幣安」(Binance) 新用戶永久10%佣金優惠
https://www.binance.com/en/register?ref=ZJPRK9NK
2. FTX: 以創新崛起,並肩幣安的頂尖交易所(5月24日起香港居民只接受專業投資者註冊,流動資產需有8百萬港元)
https://ftx.com/#a=TheMysteryOfCryptos
3. 老牌交易所Poloniex,成立於2013年,用以下連結尊享10%交易費折扣︰
https://poloniex.com/signup?c=NCZMDANX
免責聲明:這並非財務建議,所有觀眾應對自己的決定負全部責任。本頻
道和講者對任何損失或安全問題不承擔任何責任。投資風險自負,懇請閣
下於投資前自行深入了解。
DISCLAIMER: This is not financial advice, all viewers are fully responsible for the decisions they make. The speakers and the channel shall not be held responsible for any loss or security issues. Invest at your own risk, and do your own research.
#bitcoin #cryptocurrency #比特幣 #加密幣 #數字資產
本節目可使用Likecoin向創作者表示支持,在Chrome 下載Liker Land extension 即可使用︰
https://button.like.co/cryptocarefree
加密安全性 在 老余 Youtube 的最讚貼文
如何在股票上等待標準圖的『好位置』?
如何決定哪邊是『打擊區?』
這個觀念不只擺在股票上適用,
放在比特幣以太幣等加密貨幣上也通通適用喔!
讓你在上漲前就用低風險上車等人抬轎!
晚上九點見!
更多免費交易教學影片:
YOUTUBE 頻道: https://www.youtube.com/user/mtKevinYu
老余的金融筆記: https://www.facebook.com/KevinyuFutures/
線上交易培訓班請洽小編:
喵子 LINE: @trade688 (@也要喔~)
https://line.me/R/ti/p/%40rrd5566r
老余全部交易法都在這,幫你有系統地整理好了啦:
簡單又有效的裸 K 交易法(老余完整進出 SOP 與實單範例)
https://ps.yottau.net/L7B54
另外,有同學問到模擬軟體,
這是我們找到在國外的軟體,
可以透過email無限重複註冊,來練習。 一切免費。
申請tradovate帳號來免費練習。
『注意!這個平台本身因為在國外,
資金安全性我無法確定,沒有要大家去開戶喔!』
我們單純用這個來免費練習。
一個email可以玩2週,結束後,
再換個email就可以再來一次。
為什麼用這個?
因為他的介面,是我目前用過最人性化,最簡單的了....
(這不是業配,別去開戶啊!)
(我們其實一直在偷用他們資源XD)
(別打我的村莊啊~)
www.tradovate.com
教學影片:https://youtu.be/RZP8GJXU_uM
另外,如果你已經免費一段時間,結果不錯,有技術了,
但沒有資金,
也可以付費參加TopStep這個公司的交易員考核,
考過了,就會給你一個帳號,
本金他們出,風險他們承擔,利潤你卻可以跟著分。
詳細說明看底下:
如何通關TopStep成為Funded Trader?
https://youtu.be/trDAywIiXSQ
TS通關後的事情(Pro 與 Funded Account)
https://youtu.be/_uAhTBVV5eM
如何使用重播功能來練習
https://youtu.be/rcxJSkFYgbs
要考試的同學,
這邊有可以折價20%的連結:
http://bit.ly/2x0XZho
(正常商品,當沖,不可留倉)
http://bit.ly/3abcJbS
(微型商品,可留倉),似乎沒有折價