יישום Secure Chip Elements שיפור אבטחת המכשיר

הדחף הגדל של אבטחה מוקפת ב Embedded Systems

כמו מכשירים משובצים מתרבים בתעשיות - מחיישנים ביתיים חכמים ובקרים תעשייתיים ועד שתלים רפואיים מחוברים וכלי רכב אוטונומיים - פני השטח של ההתקפה הזמינים ליריבים מתרחבים עם כל אמצעי אבטחה חדשים פרוסים. Software-רק, תוך צורך, הוכיחו ללא די נגד התקפות פיזיות מתוחכמות, ניסיונות החילוץ המרכזיים וניצול קושחיקה. בתגובה, מעצבים פונים יותר ויותר למרכיב אבטחה בסיסי: Secure Element (SE) ייעודי, שבב מארגן יעיל של בקרה מיקרוגרפית, לאחסון סודות פונקציונליים ופעולות מיקרוגרפיים.

הבנת שבבים מאובטחים

(A Secure Element) הוא מודול חומרה בנוי מטרה המשלב CPU, זיכרון (RAM, ROM, EEPROM/פלאש), ו מאיץ קריפטוגרפיים בחבילה אחת שנועדה לעמוד בפני התקפות פיזיות ולוגיות כאחד, בניגוד ל- MCU, שבב הסיליקון SE מונדס עם שכבות של הגנה חומרה - מגן, מתח, גלאיות, וציפוי מוות פעיל - כך שכל ניסיון חיוני ל-F מאובטח: לעולם לא מתרחש עיבוד קריטי של נתונים של חומרת: 1.

המונחים: Common Form Factors

היתרונות העיקריים של Secure Chip Elements

הגדלת שבב SE למכשיר מוטבע מספק יתרונות אבטחה מרובים כי תוכנה או אפילו מודולים אבטחה מבוסס חומרה (כמו TPMs) לא יכול להיות כתובת מלאה.

דרישות למהנדסים Embedded

בעוד היתרונות ברורים, פריסת שבב SE דורשת תכנון אדריכלי זהיר.ההחלטה להשתמש ב- SE דיסקרטי לעומת פתרון משולב תלויה בעלות, ביצועים, גורם צורה, וצרכים הסמכה.

בחירת קריטריה

אינטגרציה קשה

מיקום פיזי של השבבים SE.It צריך להיות הרחק מן עקבות חשופים, עם VCC decoupling מכסה קרוב ל pins. להימנע ניתוק אותות קריטיים ליד קווים דיגיטליים מהירים במהירות גבוהה שיכולים זוג רעש. אלמנט מאובטח שבבים לעתים קרובות דורשים אספקה נקייה ויציבה כוח; LDO נפרד מומלץ. קווי התקשורת (I2C או SPI) יש לשמור על קצר ובאופן אידיאלי להיות פרוטוקול מוצפן ברמה 50 תומך (A).

פרוטוקולי אבטחה המרכיבים את יסודות הביטחון

SE לבד אינו פתרון אבטחה מלא; הוא חייב להיות חלק מאדריכלות אבטחה שכבתית.

שימוש במקרים בתעשיות

אינטרנט תעשייתי ואמפ; תשתיות חכמות

במילימטר חכם ובבניית אוטומציה, SE השבבים מונעים גניבת אנרגיה והגדרה לא מורשית.הם מאחסנים זהות של המכשיר וציפפים נתוני חיישן לפני שידור לענן.

רכב (V2X וטלמטיות)

כלי רכב מודרניים דורשים תקשורת בטוחה בין ECUs לבין תשתיות חיצוניות. SE צ'יפס הודעות אותנטיות במערכות רכב-ל-הכלה (V2X) ומבטיחות כי רק פקודות אמינות פועלות.

בריאות לובשת

מכשירים רפואיים מותאמים לשומן וניתן ללבוש חייבים להגן על נתוני מטופלים. SE שבבים שומרים על מקשי הצפנה ואכיפת עדכוני קושחה מאובטחים, הפחתת הסיכון להתקפות סייבר קטלניות.

תשלום & Access control

כרטיסי תשלום ללא מגע, טרמינלים NFC, ומנעולים חכמים מסתמכים על SE צ'יפס כדי להחזיק אישורי תשלום ולבצע לחיצות יד קריפטוגרפיים עם הקוראים.

מגמות עתידיות בטכנולוגיית Secure Element

הנוף SE מתפתח במהירות כדי להתמודד עם איומים מתעוררים דרישות ביצועים.

מסקנה: אלביס את הביטחון המודאג עם Proman Hardware

בניית מכשירים מאובטחים אינה אופציונלית יותר - רגולטורים וצרכנים דורשים הגנה חזקה מפני מערך גדל והולך של איומים פיזיים ומרוחקים. Secure Element השבבים מספקים בסיס מוכח, מוסמך ומדורג לאחסון סודות, ביצוע קריפטוגרפיה והקמת זהות המכשיר.על ידי בחירה קפדנית של ה- SE, שילובו עם נהלי עיצוב חזקים, וניתוק אותו עם פרוטוקולים מאובטחים לאורך כל מחזור החיים, מהנדסים יכולים להפחית באופן דרמטי את הסיכון של פשרה כגון: +SiObsp.