0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

搭配Arm開源固件TF-M,共同形成完整IoT應用平臺安全架構

jf_pJlTbmA9 ? 來源:jf_pJlTbmA9 ? 作者:jf_pJlTbmA9 ? 2023-08-10 11:14 ? 次閱讀

M2354是一款由新唐科技所生產(chǎn)的微控制器,其豐富的安全設計,讓這款微控制器特別適合應用于安全領域,尤其是透過因特網(wǎng)聯(lián)機的IoT裝置。

IoT裝置,由于暴露于網(wǎng)絡中,需要足夠的安全機制,來保護用戶隱私與避免被黑客攻擊、入侵而淪為黑客犯罪的工具。M2354為了確保能夠保護連網(wǎng)裝置的安全,除了安全設計上,使用了Arm V8-M Trust Zone架構外,也搭配了Arm開源固件 (TF-M) trusted-firmware-m,共同形成完整IoT應用平臺安全架構。

M2354安全平臺,架構在不可更改的安全組件上,包括開機引導程序、裝置生命周期管理、密碼學硬件加速器、秘鑰存儲器與Trust Zone技術,搭配經(jīng)過可信任性驗證、可更新的第二開機引導程序 (BL2) 與 Trusted-Firmware-M來確保本身的安全,進而提供種種安全服務。而這當中,更使用了TrustZone技術,將用戶的應用程序、操作系統(tǒng),隔離在這些安全服務的運作之外,使得系統(tǒng)的運作安全上更有保障。

wKgaomTSGQyACQ4LAAOVRPAuOGg376.png

▲M2354平臺安全架構

在這個安全架構之下,所有IoT裝置與云端的溝通與傳輸,都會在硬件隔離的前提下,提供加解密服務、與存儲敏感數(shù)據(jù)。

下圖是一個安全架構下的IoT裝置運作范例,這裝置會將裝置所在地的溫度上傳云端。

wKgaomTSGQ2ATEE8AAEQo7jzNQw749.png

首先裝置啟動后,會先透過注冊機制來通過云端服務的認證,證明此裝置的合法性,此認證機制,將透由TF-M的安全區(qū)服務來完成,以確保整個注冊認證過程中的安全與隱密。

完成裝置的注冊認證后,接下來就可以將裝置端量測的數(shù)據(jù)數(shù)據(jù),上傳云端,這部分都是通過TLS (Transport Layer Security) 傳輸協(xié)議,確保與云端的聯(lián)機都是透過加密保護,而其中的加解密過程,可以透過TF-M隔離區(qū)中的加解密服務來完成,用以確保加解密時所使用的密鑰等秘密信息,不會暴露在非安全區(qū)中。

非安全區(qū)中,則是用戶所開發(fā)使用的應用程序,提供所有產(chǎn)品的功能實現(xiàn)。

在M2354安全平臺架構下,由于產(chǎn)品開發(fā)的部分集中在于非安全區(qū),而所有需要的安全功能,都已經(jīng)由TF-M實現(xiàn),并且被隔離在安全區(qū)中,讓用戶可以更專心的開發(fā)產(chǎn)品功能,而不用擔心安全性的問題,大大的降低開發(fā)時程與難度,但卻仍夠保持必要的安全,以應對IoT裝置對安全的需求。

除了上述種種的軟硬兼施的安全設計,為了能夠讓M2354 IoT裝置,得到最佳的保護效果,M2354更進一步引入錯誤注入 (Fault Injection) 與旁路攻擊 (Side Channel Attack)的防護機制,以防護當IoT裝置運作時,被黑客利用物理性注入系統(tǒng)錯誤的方式,或使用監(jiān)測電壓、電流或電磁波等種種方式的攻擊,這將使得基于M2354安全平臺的IoT裝置,除了具備來自網(wǎng)絡攻擊的防護能力外,也具備來自物理攻擊的抵抗能力,將裝置安全性更提升至更高的等級。

對于M2354安全平臺有興趣的用戶,可以透過新唐天貓旗艦店購買NuMaker-M2354開發(fā)版,并直接由GitHub直接取得最新的TF-M固件 。

在新唐科技官網(wǎng)上,M2354具有豐富且完整的在線資源,很適合新手用戶取得學習,用來熟悉Arm TF-M安全平臺的運作,為開發(fā)安全IoT裝置,提供最堅實的后盾。

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微控制器
    +關注

    關注

    48

    文章

    7559

    瀏覽量

    151483
  • ARM
    ARM
    +關注

    關注

    134

    文章

    9098

    瀏覽量

    367707
  • IOT
    IOT
    +關注

    關注

    187

    文章

    4213

    瀏覽量

    196879
  • 新唐
    +關注

    關注

    0

    文章

    133

    瀏覽量

    14231
收藏 人收藏

    評論

    相關推薦

    tf卡與云存儲的比較 tf卡的兼容性問題

    卡:是一種物理存儲設備,通過插入設備(如相機、手機等)的存儲卡槽進行數(shù)據(jù)存儲。 云存儲:將數(shù)據(jù)存儲在遠程的服務器上,用戶可以通過互聯(lián)網(wǎng)訪問這些數(shù)據(jù)。 數(shù)據(jù)安全性 : TF卡:數(shù)據(jù)安全性依賴于物理介質(zhì)的
    的頭像 發(fā)表于 12-19 15:24 ?298次閱讀

    物聯(lián)網(wǎng)IoT平臺 物聯(lián)網(wǎng)IoT平臺的定義

    物聯(lián)網(wǎng)IoT平臺 | 物聯(lián)網(wǎng)IoT平臺的定義
    的頭像 發(fā)表于 11-25 10:45 ?433次閱讀
    物聯(lián)網(wǎng)<b class='flag-5'>IoT</b><b class='flag-5'>平臺</b>  物聯(lián)網(wǎng)<b class='flag-5'>IoT</b><b class='flag-5'>平臺</b>的定義

    Arm加入OpenCloudOS操作系統(tǒng)開源社區(qū)

    基于 Arm 架構的應用。近期,Arm 加入 OpenCloudOS 操作系統(tǒng)開源社區(qū),共同推進開源
    的頭像 發(fā)表于 11-15 11:34 ?366次閱讀

    TF卡的安全性與加密技術

    隨著數(shù)字時代的到來,數(shù)據(jù)安全成為了一個不可忽視的問題。TF卡(TransFlash卡,也稱為MicroSD卡)作為一種便攜式存儲設備,廣泛應用于手機、相機、平板電腦等設備中。TF卡的安全
    的頭像 發(fā)表于 11-04 09:58 ?887次閱讀

    樹莓派Pico 2發(fā)布,搭載RP2350雙核RISC-V和Arm Cortex-M33微控制器!

    構建的綜合安全架構 – 內(nèi)置開關模式電源和低靜態(tài)電流 LDO – 12 個升級的 PIO 狀態(tài)機 – 用于高速數(shù)據(jù)傳輸?shù)男滦?HSTX 外設 – 支持外部 QSPI PSRAM RP2040 僅提供
    發(fā)表于 08-13 10:07

    7月全志芯片開源項目分享合輯

    復古游戲平臺。 在尺寸的選擇上掌機使用了分辨率480*320的3.2寸IPS屏幕,GBA外殼全貼合IPS外殼,可以不用切除限位條,但GBA音量開關、GBA導電膠、GBA按鍵等GBA外觀配件自行購買。 固件目前有無撕裂的測試版,可供暫時游玩,并且在未來還會
    發(fā)表于 07-29 14:08

    淺析RISC-V領先ARM的優(yōu)勢

    RISC-V相對于ARM的優(yōu)勢主要體現(xiàn)在以下幾個方面: 開源與免費: RISC-V是一個完全開源的指令集架構(ISA),其規(guī)范公開且可以免費使用。這意味著任何人都可以基于RISC-V設
    發(fā)表于 06-27 08:45

    論述RISC-C在IOT領域的發(fā)展機會

    RISC-V在IoT(物聯(lián)網(wǎng))領域的發(fā)展機會可以歸納為以下幾點: 高度開源與可擴展性: RISC-V作為一個開源且免費的指令集架構(ISA),為Io
    發(fā)表于 06-27 08:43

    英飛凌PSOC Edge E8x MCU系列獲PSA最高安全認證

    在物聯(lián)網(wǎng)(IoT)應用日益廣泛的今天,嵌入式安全已成為保障設備穩(wěn)定運行和數(shù)據(jù)安全的關鍵。英飛凌科技股份公司近日宣布,其新推出的PSOC? Edge E8x MCU產(chǎn)品系列在設計上已滿足嵌入式
    的頭像 發(fā)表于 06-07 17:53 ?1754次閱讀

    BK7258 WIFI6+BLE SOC芯片 支持H264 DTIM10?;钸B接150uA,支持RGB888,USB2.0 M33三核

    32位的ARMv8-M Star單片機和一套全面的外設,使BK7258成為高級物聯(lián)網(wǎng)(IoT)應用程序的理想選擇。BK7258提供了基于一個強大的安全架構的最先進的安全性。 BK725
    發(fā)表于 06-04 15:48

    愛星物聯(lián)IoT平臺正式開源

    愛星物聯(lián)IoT平臺,是面向智能設備和智能化企業(yè)的IoT平臺,提供成熟、安全、全球可用的物聯(lián)網(wǎng)服務,助力客戶縮短研發(fā)周期,降低成本投入,快速開
    的頭像 發(fā)表于 03-29 11:08 ?493次閱讀
    愛星物聯(lián)<b class='flag-5'>IoT</b><b class='flag-5'>平臺</b>正式<b class='flag-5'>開源</b>

    愛星物聯(lián)開源IoT平臺助力企業(yè)構建安全可定制化的IoT解決方案

    愛星物聯(lián)團隊近期推出了愛星物聯(lián)IoT平臺開源版本,該平臺專為智能設備和智能化企業(yè)量身打造,旨在提供成熟、安全且全球可用的物聯(lián)網(wǎng)服務。借助這一
    的頭像 發(fā)表于 03-25 10:05 ?444次閱讀

    蘋果M3芯片是ARM架構

    蘋果M3芯片采用的是ARM架構。這種架構具有高效能和低功耗的特點,使得M3芯片在提供出色性能的同時,也能保持較低的能耗。
    的頭像 發(fā)表于 03-08 16:03 ?2061次閱讀

    arm架構和x86架構區(qū)別 linux是x86還是arm

    ARM架構和x86架構是兩種不同的計算機處理器架構,它們在體系結(jié)構、指令集、應用領域等方面有著明顯的區(qū)別。Linux操作系統(tǒng)則具有廣泛的適配性,可以運行在各種
    的頭像 發(fā)表于 01-30 13:46 ?1.9w次閱讀

    Arm Cortex-M52的主要特性和規(guī)格

    Arm Cortex-M52是一款采Arm Helium 技術的新型微控制器內(nèi)核,旨在將AI功能引入更小、成本更低的物聯(lián)網(wǎng)設備,而不是基于Arm Cortex-
    的頭像 發(fā)表于 01-02 11:12 ?1506次閱讀
    <b class='flag-5'>Arm</b> Cortex-<b class='flag-5'>M</b>52的主要特性和規(guī)格