0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

采用低成本的安全處理器保護(hù)自動(dòng)化設(shè)計(jì)

貿(mào)澤電子設(shè)計(jì)圈 ? 來(lái)源:lq ? 2018-12-31 11:46 ? 次閱讀

家居和樓宇自動(dòng)化可以改變?nèi)藗児芾硭麄內(nèi)粘I畹姆绞?,通過(guò)自動(dòng)化他們借助手機(jī)、平板電腦和在線網(wǎng)絡(luò)管理家里的各種電器、照明、安全系統(tǒng)、供暖系統(tǒng)、通風(fēng)系統(tǒng)以及空調(diào)系統(tǒng)(HAVC)等。但是如果沒(méi)有安全的設(shè)計(jì),那么家居和樓主的自動(dòng)化就是不完整的。

雖然智能的網(wǎng)絡(luò)連接賦予了世界范圍內(nèi)很多家居和樓宇建筑的自動(dòng)化,但是這種方式連接的激增是有代價(jià)的:這些設(shè)備直接連接到互聯(lián)網(wǎng)上,一些關(guān)鍵的漏洞無(wú)疑會(huì)造成很高的風(fēng)險(xiǎn)。換句話說(shuō),缺乏適當(dāng)?shù)陌踩珯C(jī)制和邊界管控就像是“在一個(gè)瓷器商店內(nèi)放著一只公?!?,肯定會(huì)對(duì)智能家居造成嚴(yán)重的破壞。

我們可以看到大量關(guān)于智能家居環(huán)境安全漏洞的新聞報(bào)道——比如竊聽(tīng)嬰兒監(jiān)視器、攻擊智能門鎖密碼、攻擊監(jiān)控?cái)z像頭漏洞。這些沒(méi)有保護(hù)措施的智能家居設(shè)備(或稱為節(jié)點(diǎn))就是黑客攻擊的目標(biāo),他們會(huì)侵入家庭網(wǎng)絡(luò),竊取和濫用敏感的個(gè)人數(shù)據(jù),甚至有可能對(duì)智能家居進(jìn)行未授權(quán)的訪問(wèn)(圖1)。

圖1:當(dāng)智能家居自動(dòng)化系統(tǒng)遇到危險(xiǎn)的網(wǎng)絡(luò)攻擊,安全問(wèn)題就是當(dāng)務(wù)之急(來(lái)源:Microchip

以智能家居網(wǎng)關(guān)為例,它連接和管理著多個(gè)設(shè)備,比如遠(yuǎn)程恒溫器控制、家庭監(jiān)控和照明系統(tǒng)等。想象智能家居中的一個(gè)情況:閉環(huán)的電視機(jī)攝像頭通過(guò)WiFi與家庭網(wǎng)關(guān)通信,如果黑客采用WiFi收發(fā)器侵入這個(gè)場(chǎng)景,那么他就可以連接到智能家居網(wǎng)關(guān),因?yàn)樵谶@個(gè)網(wǎng)關(guān)設(shè)計(jì)中并沒(méi)有安全證書授權(quán),在這種情況下智能家居的安全問(wèn)題就無(wú)從談起。

然而,如果智能家居網(wǎng)關(guān)具備適當(dāng)?shù)陌踩珯C(jī)制,那么黑客就不具備輕易訪問(wèn)系統(tǒng)的能力——需要證書授權(quán)才能夠訪問(wèn)系統(tǒng),這個(gè)智能家居網(wǎng)關(guān)要能夠檢測(cè)黑客攻擊并進(jìn)行阻止。

現(xiàn)在我們面臨的問(wèn)題是如何保護(hù)聯(lián)網(wǎng)的智能家居控制系統(tǒng)不能夠被黑客進(jìn)行分析、解密和破壞,為了回答這個(gè)問(wèn)題,我們?cè)u(píng)估了以下可用的主要設(shè)計(jì)方案,它們能夠阻止壞人入侵智能家居和樓宇系統(tǒng)。

智能家居安全選項(xiàng)

家居自動(dòng)化應(yīng)用只有在安全可靠的保證下才有價(jià)值,另一方面最近針對(duì)恒溫系統(tǒng)和監(jiān)控?cái)z像頭等設(shè)備的攻擊揭示黑客利用軟件接近安全密鑰的策略,在這些攻擊之后,在軟件工程師為這些安全威脅創(chuàng)建補(bǔ)丁的時(shí)候,黑客甚至已經(jīng)找到了新的漏洞。

另一個(gè)問(wèn)題是嵌入式系統(tǒng)基于軟件的安全解決方案,比如家居自動(dòng)化正變得越來(lái)越復(fù)雜。嵌入式系統(tǒng),比如安全攝像頭會(huì)運(yùn)行很長(zhǎng)時(shí)間,對(duì)于監(jiān)控?cái)z像頭和照明系統(tǒng)進(jìn)行定期的更新也是非常麻煩的(圖2)。

圖2:集成有安全芯片的智能家居網(wǎng)關(guān)能夠安全的管理諸如家用電器和監(jiān)控?cái)z像頭等設(shè)備(來(lái)源:Microchip)

由于這一系列的問(wèn)題,硬件安全架構(gòu)領(lǐng)域正在興起重塑物聯(lián)網(wǎng)IoT)安全規(guī)范的趨勢(shì)。一些可靠性要求高的行業(yè),包括家居和樓宇自動(dòng)化正越來(lái)越多的采用以處理器為中心的硬件解決方案。(值得一提的是,雖然我們可以在家居自動(dòng)化系統(tǒng)設(shè)計(jì)的早期就集成安全方面的設(shè)計(jì),但是硬件平臺(tái)的選擇也是至關(guān)重要的。)

舉個(gè)例子,多核處理器在SoC設(shè)計(jì)中就集成了加密和安全內(nèi)存機(jī)制。這些支持加密的微控制器無(wú)疑為智能照明系統(tǒng)、恒溫系統(tǒng)等嵌入式系統(tǒng)提供了一種簡(jiǎn)單有效的增加安全性的方式。

此外還有安全協(xié)同處理器,也稱為安全元件和加密元件,它們的設(shè)計(jì)都是從頭開(kāi)始的。這些協(xié)同處理器通過(guò)集成三個(gè)安全模塊(包括加密、驗(yàn)證和安全數(shù)據(jù)存儲(chǔ))對(duì)多種安全威脅起到了防護(hù)作用(圖3)。

圖3:這是安全協(xié)同處理器的框架設(shè)計(jì),集成了加密、驗(yàn)證和數(shù)據(jù)存儲(chǔ)模塊(來(lái)源:Microchip)

安全協(xié)同處理器是一種低成本的微控制器,即使是小而經(jīng)濟(jì)的物聯(lián)網(wǎng)節(jié)點(diǎn)都可以實(shí)現(xiàn)強(qiáng)大的加密機(jī)制,支持相互認(rèn)證和會(huì)話密鑰派生等功能。它將加密操作從主控制單元(MCU)或主處理單元(MPU)中分離出來(lái),從而降低了功耗,加快了驗(yàn)證速度。

安全協(xié)同處理器應(yīng)用于家居自動(dòng)化

智能家居設(shè)計(jì)需要復(fù)雜的安全解決方案,但是開(kāi)發(fā)人員的預(yù)算都很緊張,采用安全協(xié)同處理器可以很明顯的解決這個(gè)問(wèn)題,另一個(gè)有必要的家居和樓宇自動(dòng)化設(shè)計(jì)中使用這些專門的安全芯片的因素是需要處理大量身份認(rèn)證的操作,這些操作主要是為了確認(rèn)設(shè)備和網(wǎng)絡(luò)的身份。

此外安全協(xié)同處理器包括安全密鑰和證書,這是維護(hù)智能家居設(shè)備和網(wǎng)絡(luò)身份的關(guān)鍵要求。舉個(gè)例子,控制廚房?jī)?nèi)電燈開(kāi)關(guān)的電磁傳感器,保護(hù)這些傳感器是非常重要的,更重要的是保護(hù)這些智能家居設(shè)備中所采集到的數(shù)據(jù)。

我們非常有必要搭建一條驗(yàn)證數(shù)據(jù)鏈,從受保護(hù)的節(jié)點(diǎn)(比如冰箱、烤箱和洗衣機(jī))連接到網(wǎng)絡(luò)服務(wù)器或云服務(wù)器(比如亞馬遜Web服務(wù),AWS)。換句話說(shuō),整個(gè)設(shè)計(jì)流程從傳感器到智能家居再到云服務(wù)器連接保證每個(gè)層次的安全是必不可少的。

這讓我們認(rèn)識(shí)到家居自動(dòng)化安全方案中又一個(gè)關(guān)鍵點(diǎn):設(shè)備到云服務(wù)的身份驗(yàn)證,其中一種方式是傳輸層安全認(rèn)證(TLS)。TLS通信為智能家居節(jié)點(diǎn)提供身份驗(yàn)證和加密服務(wù),因此在客戶端和服務(wù)器之間的網(wǎng)絡(luò)跳轉(zhuǎn)僅能夠看到加密后的內(nèi)容。

然而如果將TLS放在軟件中實(shí)現(xiàn),密鑰和敏感數(shù)據(jù)存儲(chǔ)漏洞會(huì)讓黑客利用從而發(fā)現(xiàn)軟件上的漏洞,進(jìn)一步侵入存儲(chǔ)敏感數(shù)據(jù)的MCU或MPU內(nèi)存空間。另一方面,安全協(xié)同處理器將私鑰、證書和敏感數(shù)據(jù)存儲(chǔ)在安全的硬件模塊中,它是經(jīng)過(guò)眾所周的TLS技術(shù)棧加固過(guò)的,比如符合OpenSSL和wolfSSL規(guī)范的SSL(安全套接字層)通信協(xié)議。

強(qiáng)化的方式讓開(kāi)發(fā)者能夠通過(guò)創(chuàng)建額外的硬件安全層來(lái)消除軟件漏洞,安全協(xié)同處理器是實(shí)現(xiàn)安全TLS技術(shù)棧的最簡(jiǎn)單方式,除了允許TLS強(qiáng)化,安全協(xié)同處理器支持智能家居節(jié)點(diǎn)向云服務(wù)器發(fā)起身份驗(yàn)證,用戶根本不會(huì)察覺(jué)到任何延遲。

例如洗衣機(jī)如何通過(guò)TLS與云服務(wù)器實(shí)現(xiàn)通信或者電表如何利用TLS機(jī)制來(lái)確保與云服務(wù)器鏈接的安全。強(qiáng)化后的TLS通信方式借助專用的安全芯片加速了智能家居設(shè)備與云服務(wù)器之間的身份驗(yàn)證。

總結(jié)

全協(xié)同處理器的成本很便宜(通常低于50美分),它可以防護(hù)來(lái)自本地和遠(yuǎn)程侵入的威脅,正是協(xié)同處理器低成本的優(yōu)點(diǎn)將硬件安全引入到了家居和樓宇自動(dòng)化等對(duì)成本要求嚴(yán)格的市場(chǎng)。

安全協(xié)同處理器攜帶有預(yù)加載密鑰,進(jìn)一步簡(jiǎn)化了家居自動(dòng)化設(shè)計(jì)的安全策略,這些專用的安全芯片同樣支持認(rèn)證加密算法,尤其特別適用于智能家居領(lǐng)域。

家居和樓宇自動(dòng)化必須是成本可行的硬件安全解決方案,保障連接的電氣設(shè)備、WiFi路由器和網(wǎng)絡(luò)攝像頭。因此大量的智能家居應(yīng)用可以從這些嵌入式安全解決方案中受益。

現(xiàn)在通過(guò)采用安全協(xié)同處理器,你可以規(guī)避智能家居系統(tǒng)中的安全漏洞,安全協(xié)同處理器提供最可靠的信任,可以監(jiān)測(cè)門鎖、煙霧傳感器、無(wú)線安全攝像頭以及運(yùn)動(dòng)和接觸傳感器。安全引導(dǎo)是防止嵌入式系統(tǒng)固件代碼和操作系統(tǒng)被入侵的第一道防線,這在有大量遠(yuǎn)程訪問(wèn)鏈接的家居自動(dòng)化系統(tǒng)中也是至關(guān)重要的。

對(duì)于智能家居系統(tǒng)的攻擊也正變得越來(lái)越復(fù)雜,但是硬件安全解決方案也越來(lái)越完善,能夠提供相互身份驗(yàn)證、安全更新、智能家居設(shè)備的固件監(jiān)測(cè),可以說(shuō)現(xiàn)在不需要花費(fèi)多少費(fèi)用就可以設(shè)計(jì)家居和樓宇自動(dòng)化系統(tǒng)的硬件安全解決方案。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式系統(tǒng)
    +關(guān)注

    關(guān)注

    41

    文章

    3613

    瀏覽量

    129610
  • 自動(dòng)化
    +關(guān)注

    關(guān)注

    29

    文章

    5605

    瀏覽量

    79478
  • 智能家居
    +關(guān)注

    關(guān)注

    1928

    文章

    9594

    瀏覽量

    185844

原文標(biāo)題:【原創(chuàng)】采用低成本的安全處理器保護(hù)自動(dòng)化設(shè)計(jì)

文章出處:【微信號(hào):Mouser-Community,微信公眾號(hào):貿(mào)澤電子設(shè)計(jì)圈】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    工控儀器自動(dòng)化

    的真實(shí)寫照,越來(lái)越多的信息產(chǎn)品面向社會(huì)。關(guān)鍵性的產(chǎn)業(yè)也受到了重視,工控機(jī)在里面扮演了一個(gè)十分重要的角色,而以IPC為基礎(chǔ)的自動(dòng)化產(chǎn)品逐漸的成為低成本的工業(yè)控制主流。 市場(chǎng)經(jīng)濟(jì)帶動(dòng)社會(huì)發(fā)展,信息化
    發(fā)表于 09-17 15:37

    工控儀器自動(dòng)化

    ,越來(lái)越多的信息產(chǎn)品面向社會(huì)。關(guān)鍵性的產(chǎn)業(yè)也受到了重視,工控機(jī)在里面扮演了一個(gè)十分重要的角色,而以IPC為基礎(chǔ)的自動(dòng)化產(chǎn)品逐漸的成為低成本的工業(yè)控制主流。 市場(chǎng)經(jīng)濟(jì)帶動(dòng)社會(huì)發(fā)展,信息化成為了現(xiàn)今社會(huì)
    發(fā)表于 09-17 16:06

    工廠自動(dòng)化安全

    隨著越來(lái)越多的自動(dòng)化裝配線的建造和舊線路的自動(dòng)化,需要考慮與機(jī)器相互作用的人員的安全性。保護(hù)操作員免受不斷移動(dòng)的機(jī)器的危害,并且沒(méi)有適當(dāng)?shù)膫鞲?b class='flag-5'>器
    發(fā)表于 11-01 15:47

    采用ARM Cortex-M0+處理器的超低成本開(kāi)發(fā)平臺(tái)

    和KL17 MCU的超低成本開(kāi)發(fā)平臺(tái),采用ARM Cortex-M0 +處理器,運(yùn)行頻率為48 MHz。 FRDM-KL43Z由一系列飛思卡爾和第三方開(kāi)發(fā)軟件提供支持
    發(fā)表于 07-31 09:56

    配電自動(dòng)化系統(tǒng)主要由什么組成?有哪些特點(diǎn)?

    、傳感等。  總之,配電自動(dòng)化系統(tǒng)是一種綜合的技術(shù)體系,其實(shí)現(xiàn)離不開(kāi)監(jiān)測(cè)、保護(hù)、控制、智能集成和各種配電設(shè)備的有機(jī)組合?! ∨潆?b class='flag-5'>自動(dòng)化系
    發(fā)表于 04-10 17:04

    配電自動(dòng)化系統(tǒng)有哪些功能作用?

    效率:自動(dòng)化系統(tǒng)對(duì)配電系統(tǒng)的運(yùn)行數(shù)據(jù)進(jìn)行采集和分析,及時(shí)發(fā)現(xiàn)和解決系統(tǒng)故障,從而降低了系統(tǒng)的運(yùn)行成本,并提高了系統(tǒng)的運(yùn)行效率。  3.提高配電系統(tǒng)的安全性:自動(dòng)化系統(tǒng)可實(shí)現(xiàn)對(duì)配電系統(tǒng)的
    發(fā)表于 04-10 17:19

    LSI邏輯公司的低成本語(yǔ)音處理器

    LSI邏輯公司的低成本語(yǔ)音處理器 目前,對(duì)適合家庭和小辦公室應(yīng)用的Voice over IP (VoIP)的解決方案的需求在不斷增長(zhǎng)。市場(chǎng)需求的是非常低成本的兩到四路語(yǔ)音話
    發(fā)表于 03-22 11:24 ?16次下載

    羅克韋爾自動(dòng)化與Intel合作開(kāi)發(fā)工業(yè)處理器技術(shù)

    羅克韋爾自動(dòng)化與Intel合作開(kāi)發(fā)工業(yè)處理器技術(shù)羅克韋爾自動(dòng)化日前宣布,它正在與Intel公司合作,以便在工業(yè)自動(dòng)化應(yīng)用領(lǐng)域中推廣Intel新型高性能網(wǎng)絡(luò)
    發(fā)表于 06-12 10:28 ?531次閱讀

    利用LabVIEW優(yōu)化多核處理器環(huán)境中的自動(dòng)化測(cè)試應(yīng)用

    利用LabVIEW優(yōu)化多核處理器環(huán)境中的自動(dòng)化測(cè)試應(yīng)用 LabVIEW為自動(dòng)化測(cè)試應(yīng)用提供了獨(dú)特的、易于使用的圖形編程環(huán)境。然而,真正改善在多核
    發(fā)表于 03-23 15:02 ?1886次閱讀
    利用LabVIEW優(yōu)化多核<b class='flag-5'>處理器</b>環(huán)境中的<b class='flag-5'>自動(dòng)化</b>測(cè)試應(yīng)用

    加速工業(yè)自動(dòng)化進(jìn)展,TI處理器整合PRU

    因工業(yè)自動(dòng)化系統(tǒng)須同時(shí)支援多種通訊協(xié)議,并具備更高設(shè)計(jì)彈性以符合不同應(yīng)用需求,TI在新一代處理器中整合多顆PRU,以降低物料成本,加速工業(yè)自動(dòng)化發(fā)展。
    發(fā)表于 07-14 09:00 ?1257次閱讀

    制造的改善產(chǎn)生的"低成本自動(dòng)化改善"是什么?

    在這樣的時(shí)代背景下,企業(yè)為了國(guó)內(nèi)生產(chǎn)生存的原因,全體人員參加的“低成本自動(dòng)化改善”也引起了關(guān)注。另外,“低成本自動(dòng)化改善”,對(duì)設(shè)備投資額的削減效果當(dāng)然的事,對(duì)人才培養(yǎng)也產(chǎn)生了巨大的效果
    的頭像 發(fā)表于 06-06 16:41 ?7400次閱讀

    低成本智能自動(dòng)化不是買來(lái)的 而是自己做出來(lái)的

    低成本智能自動(dòng)化在日本叫“Karakuri”(英文名: Low Cost Intelligent Automation, 翻譯成中文:低成本智能自動(dòng)化),又稱簡(jiǎn)便裝置。雖然有著不同的叫
    的頭像 發(fā)表于 06-03 16:06 ?4228次閱讀

    帶語(yǔ)音控制的低成本家庭自動(dòng)化

    電子發(fā)燒友網(wǎng)站提供《帶語(yǔ)音控制的低成本家庭自動(dòng)化.zip》資料免費(fèi)下載
    發(fā)表于 12-23 17:37 ?0次下載
    帶語(yǔ)音控制的<b class='flag-5'>低成本</b>家庭<b class='flag-5'>自動(dòng)化</b>

    自動(dòng)化的基本概念 自動(dòng)化設(shè)備有哪些

    自動(dòng)化就是采用具有自動(dòng)控制,能自動(dòng)調(diào)節(jié)、檢測(cè)、加工的機(jī)器設(shè)備、儀表,按規(guī)定的程序或指令自動(dòng)進(jìn)行作業(yè)的技術(shù)措施。其目的在于增加產(chǎn)量、提高質(zhì)量、
    發(fā)表于 04-19 15:31 ?8679次閱讀

    低成本安全處理器自動(dòng)化設(shè)計(jì)構(gòu)筑安全防線

    家居和樓宇自動(dòng)化是指能夠通過(guò)智能電話、平板電腦和在線門戶,遠(yuǎn)程管理家用電器、照明、安防系統(tǒng)、暖通空調(diào)系統(tǒng) (HVAC) 來(lái)改變?nèi)藗児芾砣粘I畹姆绞?。但現(xiàn)在的家居和樓宇自動(dòng)化系統(tǒng)尚不完善,缺少了安全性方面的設(shè)計(jì)。
    的頭像 發(fā)表于 05-08 10:20 ?858次閱讀
    <b class='flag-5'>低成本</b><b class='flag-5'>安全</b><b class='flag-5'>處理器</b>為<b class='flag-5'>自動(dòng)化</b>設(shè)計(jì)構(gòu)筑<b class='flag-5'>安全</b>防線