利用晶片級安全保護工業物聯網終端
作者 : Nitin Dahad,EE Times歐洲特派記者
• 2021-01-25
我們必須重視物聯網終端裝置的安全性,因為它們是防禦網路攻擊的重要一環。無論是雲端伺服器還是邊緣感測器,最終都要節點上的終端得到了保護,才能保護整個系統——至少可以降低遭受攻擊的可能。
談到物聯網(IoT)安全時,大多數人都會提到兩件事:一是建立信任根(RoT)作為安全基礎,二是不要只關注終端裝置,而是要考慮整個生態系統和產品生命週期的安全性。
然而,我們必須重視終端裝置的安全性,因為它們是防禦網路攻擊的重要一環。無論是雲端伺服器還是邊緣感測器,最終都要節點上的終端得到了保護,才能保護整個系統——至少可以降低遭受攻擊的可能。
因此,本文特意側重於設備安全性,並同時認知必須更全面地考慮安全性:作為整個工廠或環境更廣泛的安全性框架,其中,可連網裝置在提高生產率和效率中發揮重要作用。
如工業網際網路網聯盟(Industrial Internet Consortium,IIC)的安全架構所示,終端保護有助於邊緣和雲端設備實現防禦功能(圖1)。終端可以是工業物聯網(IIoT)系統中的任何一個元素,同時具有運算和通訊功能,其自身功能可能會暴露給防火牆外的任何人。這些終端可以是邊緣裝置、通訊基礎結構、雲端伺服器或其間的任何裝置,每個終端都有不同的硬體局限,決定了可獲得的保護等級。
終端保護是透過終端中的權威身份辨識功能——通常是RoT,來實現通訊和連接的防禦。因此,安全機制和技術應根據終端的具體功能和安全要求進行應用。
虛擬機器將應用程式隔離在各自的區域中,但無論是裸機還是在其上運作的客戶作業系統,終端本身都有許多漏洞。
在這種情況下,一個常見的問題是,應透過硬體還是軟體來保護系統。大多數專家認為,從很多因素來看,硬體保護比軟體保護更可取,但主要還是因為硬體具有更高的防篡改能力,可以提供比軟體更高的信任度和安全性。
很多大型晶片供應商都提供某種硬體級安全保護,可能是可信任平台模組(TPM)或安全元件(SE)這樣的硬體安全模組,也可能是其他形式的系統單晶片(SoC)嵌入式安全功能。其主要目標是實現強大的使用者身份鑒權和驗證,以防受到攻擊,並防止對機密或敏感資訊的非法訪問。
安全元件
硬體安全解決方案的關鍵要素是安全元件,它儲存經過加密的唯一辨識碼,以實現認證保護,確保讀取安全載入憑證。例如,提供物聯網裝置的大規模註冊,確保只有授權裝置才能訪問系統或雲端服務。大多數晶片供應商提供的安全元件都是微控制器(MCU)的一部分,同時還提供某種監控和身份管理系統。
意法半導體(STMicroelectronics)的STSAFE-A110可以整合到物聯網裝置中,為本地或遠端主機提供身份驗證和安全的資料管理服務。該元件具有嵌入式安全作業系統,並採用通過「資訊技術安全評估共同準則」(Common Criteria for InformationTechnology Security Evaluation,簡稱「共同準則」、Common Criteria或CC)評估保證等級5+ (Evaluation Assurance Level 5+,EAL5+)認證的硬體,每個元件都內建唯一標識和X.509證書,以實現裝置的安全連接。這個安全元件與STM32Cube開發生態系統整合,可快速應用於需要身份驗證和安全連接的新型STM32 MCU設計。
恩智浦半導體(NXPSemiconductors)的EdgeLock SE050 Plug and Trust安全元件系列是另一款開箱即用的物聯網裝置安全元件,無需編寫安全程式碼,可提供晶片級RoT以實現端到端的安全性。該產品通過了Common Criteria EAL 6+認證,可提供更好的安全性,作為即用型解決方案,它包含完整的產品支援包,可以簡化設計。
除了提供適用於不同MCU和MPU的庫之外,恩智浦的產品支援包還提供與多種常見作業系統的整合,包括Linux、Windows、RTOS和Android。該支援包包括主要應用的樣本、大量的應用說明,以及用於i.MX和KinetisMCU的相容開發套件,以加快最終的系統整合。其產品配置支援物聯網安全應用,例如感測器資料保護、物聯網服務的安全訪問,以及物聯網裝置調試,是對現有應用的補充,如雲端服務的安全實施、裝置到裝置的身份驗證、裝置完整性保護和證明,以及裝置溯源和來源證明。
英飛凌(Infineon)的OPTIGA TPM系列產品也包含了多種安全控制器,用於保護嵌入式裝置,以及系統的完整性與真實性。OPTIGA TPM SLM 9670是一款高品質的TPM模組,它採用防篡改安全MCU,適於工業應用。作為一種即用型解決方案,它具有安全編碼韌體,滿足最新的可信賴運算組織(TCG) Family 2.0規範。其產品符合工業JEDEC JESD 47標準品質要求,並通過了Common Criteria EAL4+安全認證。
開發人員可以採用OPTIGA TPM來儲存私密金鑰,配合Sectigo身份管理解決方案,可為工廠提供完整的自動化證書頒發和管理解決方案。
瑞薩電子(Renesas Electronics)於2019年10月推出針對安全、可擴展物聯網應用的RA系列MCU。該系列產品採用開放式軟體平台,客戶能夠透過與眾多廠商合作或利用現有傳統軟體平台來開發物聯網終端。瑞薩電子將強大的RoT整合到硬體中,使其成為MCU的組成部分,安全功能的實現因此變得輕而易舉:客戶在完成設計後無需再考慮如何增加安全性。
記憶體內(In-memory)安全
隨著系統越來越依賴外部NOR快閃記憶體來保護連網系統的程式碼和資料,在記憶體中增加先進加密安全性的需求也在增長。隨著快閃記憶體移出主處理器,幾家公司提供了能夠保護快閃記憶體本身的功能(因為無法再將其嵌入到MCU中),為設計工程師提供了更大的靈活性。例如,英飛凌最近推出了Semper Secure,作為其SemperNOR快閃記憶體平台的補充。
同時,美光(Micron)的專有技術Authenta將NOR快閃記憶體與系統級硬體RoT結合。快閃記憶體本身內建的安全功能可透過晶片RoT實現先進的系統級保護,而無需添加新的硬體。它具有強大的內建加密身份,透過現場更新和始終開啟(always-on)的韌體監控,簡化了從供應鏈到裝置入網的安全裝置管理。
美光2019年10月推出了Authenta金鑰管理服務(KMS)平台,可為多種工業應用提供雲端優先部署模型。採用該平台以後,已安裝Authenta的裝置可以透過雲端服務開啟,從而降低了保護連網裝置安全性的難度和複雜度…
附圖:圖1:IIC的工業網際網路安全架構(Industrial Internet Security Framework)中確定了終端各個部分的威脅和漏洞。
(來源:IIC)
圖2:TPM透過其獨特的背書金鑰和金鑰分層結構來支援金鑰及生命週期管理。非揮發性記憶體可用於安全儲存敏感性資料,例如證書,它基於防篡改硬體,安全功能包括感測器和記憶體加密功能,以增強對機密的保護。(圖片來源:英飛凌)
資料來源:https://www.eettaiwan.com/20210125nt51-protecting-the-endpoint-in-iiot-a-snapshot-of-chip-level-security/
憑證公鑰私鑰 在 iThome Facebook 的最佳貼文
媒體Bleeping Computer指稱,在今年7月硬體加密貨幣錢包製造商Ledger遭駭事件爆發之前,駭客便曾以Ledger執行長名義發動網釣攻擊,企圖竊取Ledger使用者的加密貨幣錢包密碼。Ledger近期則更正7月個資外洩用戶數量並發布新版安全聲明,有27萬用戶個資外洩,至於付款資訊、憑證或用戶存放的加密貨幣則未受到影響,該公司也提醒使用者小心任何以Ledger公司名義,要求使用者輸入加密貨幣錢包密碼或下載連結的網釣信
https://www.ithome.com.tw/news/141809
憑證公鑰私鑰 在 廖子齊 新竹市議員 Facebook 的最佳解答
如果以後只要用一張身分證加上讀卡機,連上網就能把自然人憑證、駕照、護照、健保卡、勞保、國民年金、公投連署、繳稅、津貼等等一大堆的公共服務全部一張搞定,你覺得這樣很方便?還是很不安全?
不用想了,行政院告訴你,這樣很方便也很安全,台灣必須向前走,這就是去年8月22日行政院長蘇貞昌,不顧民間團體和在野黨仍然對資訊安全有相當多疑慮,仍然拍板定案的「#新一代國民身分證換發計畫」,新一代晶片身分證將會結合自然人憑證,而且可以連結包括駕照、護照、健保卡、勞保、國民年金、公投連署等16項服務,用晶片身分證就能夠連結這些服務,行政院未來甚至規劃還能綁定手機APP。
而明年1月1日起,新竹市、澎湖縣、和新北市的幾個區,就要作為「試辦區域」先行換發晶片身分證,行政院說「#小區域試辦讓各界高手來挑戰,#再根據試辦結果做調整與改善。」
前天我有跟大家報告,最近因為聽到太多民眾反應全國戶政系統常大當機的問題,而想到明年新竹市就要做為晶片身分證的優先試辦區,我非常擔心新竹市民的個人資訊是否有外洩的可能,因此在審預算時保留了戶政的預算,要求市府說明晶片身分證的進度,今天聽取市府的報告,我理解這是中央主導的政策,但目前我們的法規監理強度,以及資訊系統的抗壓性,都讓我無法認同要讓新竹市民作為第一批資安白老鼠。
⁉️數位服務一卡通 個人資訊更好偷
大概不會有人覺得把家門鑰匙、車鑰匙和放機密資料櫃子的鑰匙都變成同一把會是安全的,晶片身分證成為同時開啟這麼多服務的鑰匙,#正是把所有的雞蛋放在同一個籃子中的高風險行為。數位身分驗證的程序有可能遭到駭客攻擊,個人的身分可能遭他人冒用,個人隱私資料可能被他人盜取,淪為商業分析資料被販賣,身分、帳戶或帳號更可能變成犯罪者詐騙洗錢人頭的工具。而使用身分證存取使用各項數位服務的「數位足跡」,也有可能被駭客記錄下來被利用。
⁉️政府保證安全 你信嗎?
存放在政府的個人資料不是沒有外流的紀錄,去年六月就曾發生過銓敘部外洩59萬筆公務人員個資的事件,而我們現在許多民間的服務,比如辦手機門號,就已經在蒐集與使用身分證了,這麼方便的鑰匙如果未來更多民間公司提供的服務要連結使用晶片身分證,我們能夠這麼信任民間公司的個資與隱私保障嗎?這個部分又要誰來監督?
⁉️執政黨委員提案凍結一半預算 行政院要強推?
晶片身分證預計將花費48億經費,雖然行政院保證資安保障周延,然而蔡總統最近卻表達了對晶片身分證的資安疑慮。而執政黨立法委員范雲、洪申翰、何欣純、劉世芳日前也召開記者會要求暫緩晶片身分證換發。#明年的晶片身分證預算更是在內政委員會朝野政黨都各自提案要求凍結預算,其中執政黨的委員甚至提案要求凍結一半,最後真的凍結了一半4億元,很顯然,對於晶片身分證的資安疑慮,不只是在野黨關切,連執政黨委員都沒被說服,又憑什麼要新竹市民來做實驗呢?
⁉️中國資訊戰虎視眈眈 資安即國安不可不慎
中國對台灣的資訊戰、情報戰和輿論戰,都建基在對台灣各種個人資料的蒐集上,從APP的使用情形、網站瀏覽的足跡,到更敏感的戶政、健保、財稅等資料,都會是中國覬覦的對象,就如長期關注中國滲透問題的台北大學沈伯洋教授的評論,晶片身分證等於創造出一個中國想要的資訊都在裡面的聖杯,現在整合起來,讓中國的駭客攻擊成本降低,嚴重威脅台灣的國安。
#長期關心晶片身分證問題的 台灣人權促進會 TAHR提出了幾項政策主張,包括:
1. 強制全面換發晶片身分證違憲,政府應保留人民使用「無晶片身分證」的選項。
2. 暫緩換發身分證,先針對資安及隱私訂定專法或專章。
3. 建立獨立的隱私保護專責機關。
我支持上述主張,#請行政院與新竹市政府暫緩換發晶片身分證。
憑證公鑰私鑰 在 Introduction-to-cryptography/3. 非對稱式加密.md at master 的推薦與評價
這時可以找憑證中心( certificate authority ),也稱為CA,來幫公鑰做認證。憑證中心用自己的私鑰,對A 的公鑰和一些相關資訊一起加密,生成數位憑證(Digital Certificate ... ... <看更多>
憑證公鑰私鑰 在 [SSL] 確認申請回來的憑證與手中的私鑰匹配 - 薛惟仁筆記本 的推薦與評價
輸入下面三行指令, server.key 為私鑰、 server.crt 為憑證檔(含公鑰)、 server.csr 為憑證簽章要求,若三個指令的結果都一樣,代表都是同一組公私鑰 ... ... <看更多>