国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

嵌入式系統的PKI安全性

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Nadaradjane Ramatchan ? 2022-10-20 09:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

公鑰基礎設施(PKI)不僅適用于企業應用程序 - 基于PKI的機器對機器(M2M)身份驗證策略可以形成安全嵌入式系統的骨干。

嵌入式系統現在普遍部署在各種大型市場中:工業、醫療、電信、家用電器、消費電子、汽車等。隨著互聯網采用的激增,越來越多的嵌入式設備和應用程序正在連接到網絡,以利用Web的非凡優勢。一些專家預測,聯網設備的數量將很快超過人類用戶的數量,并增長到更高的水平。

互聯網連接的消費產品和應用程序的成功源于供應商在提供易用性和安全性方面取得的顯著進展,從而消除了全球所有年齡段人群廣泛使用的主要障礙。數十億用戶現在自信地與公共和私營公司,銀行和衛生組織進行在線交易。他們購買書籍,汽車,股票,退休計劃,保險單和許多其他東西。消費者和企業通過互聯網交換價值大大小小的美元產品。

許多安全機制,技術和政策已經出現,使此類交易成為可能并保護交易方。此外,企業、銀行、電子商務公司和計算行業(硬件和軟件)已經投入了大量資金來教育、啟用和監控此類交易,并迅速響應查詢。企業 IT 人員、銀行支付網絡和電子商務系統提供商不斷監督其網絡,以確保合法執行交易,并在風險出現時盡早控制風險。

但是,數以百萬計的聯網設備呢-它們的安全性如何?

嵌入式互聯網需要強大的安全性

身份驗證技術(多因素)和密碼管理過程通??晒┧杏脩羰褂?,包括企業的消費者和員工。公鑰基礎設施(PKI)技術在互聯網上被廣泛部署和有效使用,以確保每個用戶確實與合法的在線服務(如銀行,電子商務公司或政府機構)進行交互。

鑒于越來越多的互聯網連接的嵌入式設備,一個重要的問題出現了:當這些設備處于無人監督狀態并連接到Web時,它們將如何提供可靠和安全的服務?除非設備具有強大的安全功能,否則它們將高度暴露并且容易受到濫用和黑客攻擊。例如,如果遠程計算機無法高度確定地驗證它是否已從合法主機接收到該命令,那么它如何可靠地執行該命令?知道數百萬部署的設備可以與公共基礎設施或私人住宅中的設備進行交互,弱身份驗證方法是否可以接受?考慮到風險,什么級別的保護是適當和充分的?

這是一個真正的問題。一個正在被重大舉措所確定的問題,包括智能電網,網絡安全,醫療保健自動化和其他需要強大保護的領域。這種情況現在帶來了一個技術機會:機器對機器(M2M)認證。

嵌入式設備采用PKI的挑戰

企業 IT、電子商務、銀行和互聯網工程任務組的專家都知道,PKI 技術提供了當今最強大、最有效的身份驗證解決方案。然而,龐大的全球嵌入式設備市場已經以孤立的方式發展,并且在很大程度上尚未采用這種經過驗證的技術。延遲的原因包括:

· 硬件設計上非常嚴格的限制(有限的計算資源):在大多數應用中,主MCU沒有執行PKI計算所需的資源。許多嵌入式系統設計仍然使用由存儲芯片構建的過時的安全解決方案,這些解決方案的安全性較弱,不適合Web連接。

· 成本壓力和缺乏技能:PKI被認為是一種昂貴的技術,在設計和部署階段很難實現,并且需要嵌入式系統設計人員不常見的專業知識。因此,標準的現成存儲芯片被認為足夠好,并且易于包含在設計中。

· 不經常連接到外部世界的專有環境:黑客攻擊的風險被低估了,和/或專有的安全方案被認為足夠強大,可以成功抵御攻擊。

克服接受的障礙

嵌入式系統的計算技術正在迅速變化。如今,更多更高性能的微控制器以極具吸引力的價格面世。此外,一代安全MCU可以輕松集成到設計中,從而提供無與倫比的認證安全性,而不會影響主MCU的應用性能。

瑞薩電子的三大創新正在為嵌入式系統設計人員社區帶來基于PKI的安全性。

首先,基于板ID的M2M認證芯片使用在迄今為止生產的數十億智能卡IC中經過嚴格測試和驗證的相同安全技術,提供非常高的安全性。該芯片可以使用標準串行通信接口I2C)連接到幾乎任何處理器(MCU或MPU)。該芯片集成了多種電氣機械保護措施,使其防篡改,并在瑞薩電子的制造工廠生產,符合智能卡行業的嚴格安全標準,并得到銀行和政府ID簽發機構的批準。

其次,一套完整的安全服務軟件和固件提供了一個M2M身份驗證解決方案,該解決方案采用全面的方法來最大限度地降低風險。它包括一套硬件和軟件組件以及合作伙伴服務,這些組件組合在一起,為嵌入式系統設計人員提供完整的服務。

最后,PKI 服務可從 OEM 的分銷合作伙伴處獲得。PKI的一個主要優勢也是復雜性的一個因素,即必須為每個安全芯片生成唯一密鑰和證書(X509),從而為每個設備生成唯一密鑰和證書。直到最近,這個過程在經濟上只適用于企業、電子商務和銀行市場的大客戶。瑞薩電子美國公司和安富利在信任鏈中合作,通過提供價格合理、安全、易于使用/部署的PKI解決方案,改變這種狀況,使其對其他公司更加可行。這種強大的安全解決方案符合行業標準,可供需要防止濫用的各種規模的公司使用。

這種合作關系提供了實施完整安全解決方案所需的關鍵服務組件。

· 信任根證書頒發機構

· 子證書頒發機構(可選)

· 用于為每個板ID芯片生成唯一證書和私鑰的系統

· 編程服務提供商,可以安全地在每個芯片中插入證書和密鑰對

任何嵌入式設備的安全性

這種產品、業務和服務模式的創新組合使瑞薩電子板ID安全解決方案能夠消除或顯著減少以前采用PKI技術的障礙。

公司不必是 IBM、通用電氣或 Google 即可成功應用此安全技術。無論是出貨 20,000 種產品還是數十萬種產品,公司現在都可以創新和設計采用最先進的 PKI 安全技術的聯網嵌入式設備。這種能力將促進產品的開發,這些產品可以成為智能電網不斷增長的嵌入式互聯網或其他利用Web的雄心勃勃的計劃的一部分。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • mcu
    mcu
    +關注

    關注

    147

    文章

    18925

    瀏覽量

    398229
  • 嵌入式
    +關注

    關注

    5198

    文章

    20449

    瀏覽量

    334078
  • M2M
    M2M
    +關注

    關注

    10

    文章

    210

    瀏覽量

    83981
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    嵌入式系統安全設計原則

    隨著物聯網、工業控制和智能設備的普及,嵌入式系統安全問題越來越突出。一個小小的漏洞,就可能導致設備被入侵、數據泄露,甚至對人身安全產生威脅。因此,從設計階段開始就考慮
    的頭像 發表于 01-19 09:06 ?334次閱讀
    <b class='flag-5'>嵌入式</b><b class='flag-5'>系統安全</b>設計原則

    什么是嵌入式應用開發?

    系統中,用于控制、監測或通信等特定用途。與一般計算機系統不同,嵌入式系統通常具有較小的存儲容量、處理能力和功耗,且需要滿足特定的實時、可靠
    發表于 01-12 16:13

    嵌入式軟件測試找bug的常見方法和秘訣

    對可靠的要求比較高。嵌入式系統安全性的失效可能會導致災難的后果,即使是非安全性系統,由于大批
    發表于 01-12 07:07

    系統嵌入式的學習路線

    比較簡單,硬件工程師工作的含金量主要體現在產品的可靠和穩定性設計、以及電磁兼容設計,這才是硬件設計工程師的含金量所在。 一個資深的嵌入式硬件工程師年薪都在10萬~ 30萬之間。 要成為一個資深
    發表于 12-16 07:49

    嵌入式系統的定義和應用領域

    應用系統在功能、可靠、成本、體積和功耗等方面的嚴格要求的專用計算機系統。 那么,嵌入式系統具體應用在哪些領域呢?事實上,它們的應用非常
    發表于 11-17 06:49

    嵌入式開發的關鍵點介紹

    開發需要考慮嵌入式系統的資源限制,例如:內存、CPU處理能力等等。因此,嵌入式開發需要開發人員具備優化代碼的能力。嵌入式系統
    發表于 11-13 08:12

    嵌入式實時操作系統的特點

    任務的系統。 實時嵌入式操作系統與傳統的桌面操作系統相比,更注重對實時任務的響應和精確控制。它們在資源利用、可靠、可預測
    發表于 11-13 06:30

    如何采用SAFERTOS和ESM保護嵌入式系統安全

    信任根的重要組成部分是實時操作系統(RTOS),它為應用程序的運行提供了一個安全的平臺。嵌入式系統的具體安全要求取決于其架構以及所面臨的威脅
    的頭像 發表于 10-24 15:51 ?1460次閱讀

    嵌入式軟件測試與專業測試工具的必要深度解析

    嵌入式系統作為控制、監視或輔助裝置運行的專用計算機系統,其軟件測試面臨著獨特的挑戰和嚴格的要求。專業測試工具在嵌入式軟件開發過程中發揮著不可替代的作用,是確保
    發表于 09-28 17:42

    廣州郵科嵌入式通信電源系統:提升通信設備穩定性與效率的關鍵

    在今天的信息化社會,嵌入式通信電源系統已經成為許多通信設備的核心組成部分。特別是在廣州郵科,嵌入式通信電源系統不僅確保了設備的穩定運行,還極大地提升了
    的頭像 發表于 08-30 11:01 ?617次閱讀
    廣州郵科<b class='flag-5'>嵌入式</b>通信電源<b class='flag-5'>系統</b>:提升通信設備穩定性與效率的關鍵

    嵌入式和單片機,是同一個東西嗎?

    ,嵌入式系統的設計和實現需要考慮功耗、尺寸、成本和性能以外的其他因素,如可靠安全性和實時。此外,
    發表于 07-09 10:20

    運行在嵌入式系統上的emApps

    在當今快節奏的嵌入式系統世界中,靈活性和適應嵌入式系統實現的關鍵。SEGGER推出了其最新創新:Embedded apps(emApps
    的頭像 發表于 06-18 09:53 ?873次閱讀
    運行在<b class='flag-5'>嵌入式</b><b class='flag-5'>系統</b>上的emApps

    嵌入式應用中常見的安全威脅

    越來越多的嵌入式設備存在互聯需求,在安全應用開發中,除功能安全外,應用還需考慮信息安全。
    的頭像 發表于 04-28 14:45 ?1186次閱讀
    <b class='flag-5'>嵌入式</b>應用中常見的<b class='flag-5'>安全</b>威脅

    嵌入式開發:高門檻的系統性工程與 996 的行業困局

    嵌入式開發的門檻,往往被培訓機構和表象所掩蓋。許多人誤以為 “用 C 語言寫個跑在 ARM 上的程序” 就是嵌入式,實則連皮毛都未觸及。真正的嵌入式開發是硬件與軟件深度融合的系統性工程
    的頭像 發表于 04-09 11:06 ?987次閱讀
    <b class='flag-5'>嵌入式</b>開發:高門檻的<b class='flag-5'>系統性</b>工程與 996 的行業困局

    高可靠嵌入式主板設計

    嵌入式系統已廣泛應用于各個領域,從航空航天、醫療設備到工業控制和智能家居,其應用范圍不斷擴展。隨著應用場景的日益復雜和關鍵,嵌入式系統的可靠
    的頭像 發表于 03-25 15:11 ?1077次閱讀
    高可靠<b class='flag-5'>性</b><b class='flag-5'>嵌入式</b>主板設計