關(guān)于安全的話題,一直以來(lái)都是一個(gè)熱門(mén)的話題,早在2013年到2015年,那時(shí)安全的話題在手機(jī)圈是個(gè)炙熱的話題,而到了2019年,IOT物聯(lián)網(wǎng)圈子討論的最多的話題,也是安全,從芯片和設(shè)備公司,大家都為選型滿(mǎn)足自己安全要求的技術(shù)為迷茫。本文主要介紹,在IOT領(lǐng)域里安全芯片和TrustZone的關(guān)系。
■■ 安全芯片SE和TrustZone到底什么區(qū)別? 分別用在什么場(chǎng)景? 以及什么關(guān)系?
最直接的答案是SE和TrustZone不是競(jìng)爭(zhēng)關(guān)系,而是互補(bǔ)關(guān)系,各自發(fā)揮長(zhǎng)處解決不同的問(wèn)題,比如手機(jī)。手機(jī)同時(shí)支持TrustZone和SE ,兩者之間并不矛盾。TrustZone已經(jīng)成為手機(jī)的安全基礎(chǔ),例如數(shù)字版權(quán)保護(hù),生物識(shí)別支付、系統(tǒng)安全, BYOD等場(chǎng)景都是依賴(lài)于TrustZone來(lái)保證,而普通的應(yīng)用場(chǎng)景,如交通卡、eSIM , strongbox等則是通過(guò)SE來(lái)實(shí)現(xiàn)。
安全芯片技術(shù)已經(jīng)非常成熟,有安全的生產(chǎn)環(huán)境,密鑰管理體系,同時(shí)能夠防止物理攻擊,也有很多安全芯片通過(guò)了CC EAL 4+的認(rèn)證,使IOT設(shè)備集成了安全芯片來(lái)提升安全性!比較典型的場(chǎng)景就是存放證書(shū),實(shí)現(xiàn)IOT設(shè)備和云端的雙向認(rèn)證。
■■那么物聯(lián)網(wǎng)設(shè)備為什么集成了SE ,還需要使用TrustZone來(lái)做進(jìn)一步的保護(hù)呢?
主要是因?yàn)閮烧哚槍?duì)的攻擊面是不一樣的。安全是系統(tǒng)級(jí)別的方案,如果有一個(gè)環(huán)節(jié)出了問(wèn)題,那么所做的安全方案都前功盡棄,好比建房子,需要從房屋結(jié)構(gòu),門(mén)的材質(zhì),防盜窗,以及地基等全面考慮,而不只是簡(jiǎn)單的買(mǎi)把鎖就能保證房子安全。
IOT的系統(tǒng)級(jí)別安全方案也類(lèi)似于建造房屋,平臺(tái)安全架構(gòu)(PSA)給出了IOT設(shè)備的安全基本功能,如果缺失任何環(huán)節(jié)的話都可能會(huì)造成安全問(wèn)題。
■■ 當(dāng)下IOT系統(tǒng)越來(lái)越復(fù)雜,所以在設(shè)計(jì)方案時(shí),安全方面我們要考慮哪些呢?
?到底要保護(hù)什么?
?保護(hù)資產(chǎn)的最大價(jià)值是什么?
?保護(hù)范圍是什么?
弄清楚這三點(diǎn),我們就能知道我們要保護(hù)的是:系統(tǒng)安全,而不是某個(gè)點(diǎn)。集成SE安全芯片的保護(hù)范圍在芯片本身,而安全芯片的頻率比較低,資源受限,比較難做應(yīng)用擴(kuò)展,很難解決系統(tǒng)級(jí)別的安全問(wèn)題,那么TrustZone剛好可以補(bǔ)充這些問(wèn)題。
TrustZone是指令集級(jí)別的安全解決方案,是從芯片設(shè)計(jì)最早階段從最底層來(lái)解決安全問(wèn)題,例如隔離環(huán)境,安全啟動(dòng) ,安全升級(jí)和防止回滾攻擊等,另外TrustZone天生具備靈活的優(yōu)勢(shì),可以非常靈活來(lái)管理安全外設(shè),提供運(yùn)行時(shí)的保護(hù),資源可配置,能夠動(dòng)態(tài)分配安全資源滿(mǎn)足更多的應(yīng)用場(chǎng)景的要求, TrustZone+安全芯片會(huì)逐漸成為IOT的趨勢(shì)。
使用TrustZone和加密芯片SE可解決哪些問(wèn)題:
?安全芯片:存放證書(shū),版權(quán)保護(hù),身份認(rèn)證,設(shè)備鑒權(quán)
? TrustZone:安全啟動(dòng),安全升級(jí),防回滾攻擊,安全存儲(chǔ),安全設(shè)備管理,安全調(diào)試,用戶(hù)密碼,生物特征的安全性。
? 天浩旭可提供TrustZone和加密芯片SE相應(yīng)的解決方案,確保在物聯(lián)網(wǎng)的應(yīng)用上安全可靠的運(yùn)行。更多詳情可與我們聯(lián)系。
-
芯片
+關(guān)注
關(guān)注
455文章
50816瀏覽量
423673 -
物聯(lián)網(wǎng)
+關(guān)注
關(guān)注
2909文章
44635瀏覽量
373393
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論