Table of Contents
Sự gia tăng của an ninh phần cứng trong hệ thống nhúng
Như thiết bị gắn kết với các công nghiệp - từ cảm biến nhà thông minh và điều khiển công nghiệp kết nối các mô phỏng y tế và các phương tiện tự động - bề mặt tấn công sẵn sàng mở rộng với mỗi điểm cuối mới triển khai. Các biện pháp bảo mật chỉ phần mềm, trong khi cần thiết, đã chứng minh không đủ để chống lại các cuộc tấn công vật lý phức tạp, các nỗ lực khai thác chủ chốt, và khai thác phần mềm. Để đáp ứng, các nhà thiết kế đang tăng lên thành phần phần phần phần phần cứng: phần tử an toàn (SE). Bộ điều khiển thiết bị kiểm soát tự động này cung cấp môi trường riêng lẻ về mặt thể chất và giải mã, nâng cao hiệu quả các thanh công việc tấn công.
Hiểu được các phần tử an toàn Chip
Một phần tử bảo mật là một mô- đun phần cứng được xây dựng với mục đích kết hợp với CPU, bộ nhớ ( BR, ROM, EEPROM/ Flash), và máy gia tốc ký tự mã hóa trong một gói được thiết kế để chống lại cả các cuộc tấn công vật lý lẫn logic. Khác với một bộ nhớ đa năng được thiết kế với các lớp bảo vệ phần cứng (MEPROM/F Flash), khiên chắn, bộ dò tần số, và máy phát hiện tần số hoạt động - vì vậy bất kỳ cố gắng thăm dò hoặc thao tác chip kích hoạt ngay lập tức của dữ liệu nhạy. Nguyên tắc cơ bản là [FL] [FL] sự cô lập [T] [T] [T] [T], L: 1] không bao giờ để lại tài sản quan trọng, không bao giờ để lại tất cả các tài sản trong vòng mật mã và mật mã tính năng bảo mật.
Các yếu tố hình thức thông thường
- SE [FLT: 1]]: Cung cấp mức độ tích hợp và bảo mật cao nhất.
- Tôi tích hợp SE ): nhúng trong một hệ thống-conchip (SoC) hoặc bộ xử lý ứng dụng (v. d., Apple Security Enclave, Qualcomm Trusted Environment with SE). Thường được dùng trong điện thoại thông minh.
- Thẻ SIM và thẻ microSD bao gồm một yếu tố bảo mật. Chung trong điện thoại di động và máy thanh toán.
Những lợi ích chính của các yếu tố cơ bản
Kết hợp một chip SE vào một thiết bị nhúng cung cấp nhiều ưu điểm bảo mật mà phần mềm hoặc thậm chí các mô- đun bảo mật dựa trên phần cứng có thể không cung cấp đầy đủ địa chỉ.
- Kháng chiến Tamp ): biện pháp đối phó phần cứng bảo vệ chống lại các cuộc tấn công từ-trên mặt ( phân tích năng lượng, phân tích điện từ), tiêm lỗi và vi mô.
- [FLT: 0] Phòng lưu trữ khoá [FLT: 1]]: các khoá riêng, chứng nhận và mật khẩu được cất giữ trong bộ nhớ dành riêng cho máy không thể xâm nhập được. Ngay cả khi bộ xử lý ứng dụng bị hỏng, vẫn còn an toàn.
- Chương trình tính toán [FLT: 1]: xây dựng máy gia tốc cho RSA, ECC, AES, chia ra, và đôi khi các thuật toán sau khi nước rút giảm gánh nặng trên bộ xử lý chính và tăng tốc độ an toàn.
- Phụ đề được dịch bởi: Anyable Standards Compliance ): dẫn đầu chuỗi mã nguồn được xác nhận dưới dạng Criteria (lên đến EAL6+), FIS 140-3, và GlobalPlatform. Tính thống kê này cung cấp một nền tảng vững chắc cho việc họp theo quy định điều hành trong các ngành công nghiệp như tài chính, ô tô, và chăm sóc y tế.
- Trình quản lý khởi động &amation; việc kiểm tra từ xa [FLT: 1]): hệ thống SE có thể xác minh sự toàn vẹn của phần mềm trước khi khởi động thiết bị, chỉ đảm bảo mã xác thực chạy. Nó cũng có thể tạo ra các tín hiệu báo cáo xác thực để chứng minh danh tính của thiết bị cho dịch vụ mây.
Suy xét kỹ thuật nhúng
Quyết định sử dụng hệ thống mật mã rời rạc so với giải pháp tích hợp phụ thuộc vào chi phí, hiệu suất, yếu tố hình thức và cần thiết để xác nhận.
Criteria được chọn
- Yêu cầu sử dụng ): Đánh giá các hoạt động mật mã mỗi giây cần thiết. Đối với việc in ấn cao kết thúc nút, một SE với gia tốc hiệu quả là thiết yếu.
- Trình tương thích Mặt đối [FLT: 1]]: Giao diện chung bao gồm I2C, SPI, ISO 7816, và SWP (giao thức Wire). Bảo đảm máy mCU hỗ trợ giao diện đã chọn mà không thêm tham số.
- Quản lý Sinh hoạt ). Hãy xem xét việc sử dụng dịch vụ quản lý khóa có thể tích hợp với SE.
- Cấp chứng nhận ): ứng dụng thanh toán (v., EMVCo), một eAL5+ hoặc EAL6+ được chứng nhận là bắt buộc. Đối với ít nhạy cảm IoT, certification thấp hơn có thể đủ.
Những cạm bẫy tích hợp phần cứng
Để đặt các điểm ảnh trên chip SE, cần đặt nó khỏi các dấu vết bị phơi bày, với nắp giảm giá trị VCC gần các chốt. Tránh các tín hiệu quan trọng gần các đường số cao có thể tạo ra nhiễu. Các chip nguyên tố bảo mật thường cần một nguồn điện sạch, ổn định; một đường liên lạc riêng (I2C hay SPI) nên được giữ ngắn và lý tưởng tại mức độ giao thức nếu hệ thống SE hỗ trợ (v. d. S. S. F.A.A.A.A.A.A.
Giao thức bảo mật để khen ngợi các yếu tố bảo mật
Chỉ một SE thôi không phải là một giải pháp an ninh hoàn toàn; nó phải là một phần của một kiến trúc được trang bị lớp bảo mật.
- Trình nạp khởi động ): Bản quyền giữ gốc của chứng nhận tin cậy (ROT). Trong khi khởi động, bộ nạp khởi động đầu của máy được kiểm tra bởi hệ thống SE. Chỉ sau khi kiểm tra thành công thì giai đoạn kế tiếp thực hiện.
- Kênh liên lạc [FLT: 1]: tất cả dữ liệu trao đổi giữa máy và SE nên được mã hóa bằng phím phiên chạy được thiết lập bằng cách xác thực lẫn nhau. Điều này ngăn chặn khả năng chặn người đàn ông trong vòng giữa trên vết của máy PCB.
- Phần mềm Cập nhật Tính chính trực ): Dùng hệ thống mã hóa để giải mã và xác nhận cập nhật OTA. Hệ thống khởi động bảo mật của SE bảo đảm phần mềm mới là đúng trước khi cài đặt.
- Trust at the Edge): với các vật chứng nhận được, một hậu phương đám mây có thể xác thực mỗi thiết bị một cách độc đáo, cho phép một mô hình không đáng tin cậy nơi không có thiết bị nào được hoàn toàn tin cậy.
Dùng các trường hợp qua các công ty
Công nghiệp IoT &am; cơ cấu Infra thông minh
Trong những mét thông minh và xây dựng tự động, các chip SE ngăn chặn trộm năng lượng và tái cấu hình trái phép. Chúng lưu trữ thông tin thiết bị và mã hóa dữ liệu cảm biến trước khi truyền tới đám mây.
Tự động động động (V2X và Telematics)
Xe cộ hiện đại yêu cầu sự liên lạc an toàn giữa ECU và cơ sở hạ tầng bên ngoài. đảm bảo rằng chỉ có lệnh tin cậy mới được thực hiện.
Sức khỏe mang được
Các thiết bị y tế không thể giải mã và có thể sử dụng được phải bảo vệ dữ liệu của bệnh nhân. và áp dụng các cập nhật phần mềm bảo mật, giảm nguy cơ bị tấn công mạng.
Thanh & ống & thanh công cụ thanh toán; Điều khiển truy cập
Thẻ thanh toán không liên quan, trạm cuối NFC, và khóa thông minh tất cả đều dựa vào thẻ tín dụng SE để giữ thẻ thanh toán và thực hiện bắt tay mật mã với độc giả.
Những cuộc đụng độ trong kỹ thuật phần tử bảo mật
Khung cảnh của SE đang phát triển nhanh chóng để giải quyết các mối đe dọa và hiệu quả đang nổi lên.
- Khi máy tính lượng tử tiến đến gần, các nhà cung cấp SE đang bắt đầu tích hợp các thuật toán PQC (v., CRSTALS-Kyber, Dilithium) vào silicon của họ. Mong đợi được xác nhận PQC-C trong vòng hai năm tới.
- [FLT: 0] Sự tích hợp [FLT: 1]: các chip thế hệ thứ hai đang kết hợp hỗ trợ các cảm biến sinh trắc học, cho phép có dấu vân tay trên chip hay tương ứng llime trong khi giữ mẫu được lưu giữ an toàn.
- khi mô hình AI chạy trên thiết bị cạnh, hệ thống SEs sẽ được sử dụng để bảo đảm máy chủ và cập nhật mô hình ML, ngăn chặn trộm cắp mô hình hoặc thao tác đối kháng.
- GlobalPlatform Standardization ): GlobalPlatform tiếp tục xác định các đặc điểm của hệ thống định dạng hệ thống định dạng hệ thống cho IoT và phím số. Giữ liên kết với )GlobalPtform [FLT: 1] bảo đảm khả năng tương tác.
- Quản lý từ thiện với SCP03 [FLT: 1]]: giao thức kênh bảo mật là03 (SCP03) cho phép cập nhật và cập nhật phím theo cách đám mây trên hệ thống SE mà không cần truy cập vật lý. Điều này rất quan trọng cho việc triển khai quy mô lớn.
Kết luận: Đang tăng cường bảo mật nhúng với phần cứng chứng minh
Xây dựng các thiết bị nhúng bảo mật không còn tùy chọn nữa -- những người dùng và người tiêu dùng đòi hỏi sự bảo vệ mạnh mẽ chống lại một loạt các mối đe dọa vật lý và từ xa. Các phần tử bảo mật cung cấp một chứng minh, xác nhận và có thể tăng cường để cất giữ bí mật, thực hiện tính mật và thiết lập danh tính thiết bị. Bằng cách cẩn thận chọn những thiết bị SE bên phải, tích hợp nó với các thiết bị thiết bị thiết bị thiết bị mạnh, và kết hợp nó với các giao thức bảo mật trong suốt quá trình vận chuyển thiết bị, các kỹ sư có thể giảm đáng kể nguy cơ thỏa hiệp. Đối với bất kỳ dự án nào mà sự tin cậy và toàn vẹn, một chip SE nên được đặt trên các cơ quan hệ thống thống công nghệ như vậy.