h1_key

當(dāng)前位置:首頁(yè) >新聞資訊 > 品牌資訊>新唐>NUVOTON新唐M2354系列IoT 平臺(tái)安全架構(gòu)
NUVOTON新唐M2354系列IoT 平臺(tái)安全架構(gòu)
2023-01-06 604次

  M2354是一款由新唐科技所生產(chǎn)的微控制器,其豐富的安全設(shè)計(jì),讓這款微控制器特別適合應(yīng)用于安全領(lǐng)域,尤其是透過(guò)因特網(wǎng)聯(lián)機(jī)的IoT裝置。由于暴露于網(wǎng)絡(luò)中,需要足夠的安全機(jī)制,來(lái)保護(hù)用戶(hù)隱私與避免被黑客攻擊、入侵而淪為黑客犯罪的工具。M2354為了確保能夠保護(hù)連網(wǎng)裝置的安全,除了安全設(shè)計(jì)上,使用了Arm V8-M Trust Zone架構(gòu)外,也搭配了Arm開(kāi)源固件 (TF-M) trusted-firmware-m,共同形成完整IoT應(yīng)用平臺(tái)安全架構(gòu)。

  M2354安全平臺(tái),架構(gòu)在不可更改的安全組件上,包括開(kāi)機(jī)引導(dǎo)程序、裝置生命周期管理、密碼學(xué)硬件加速器、秘鑰存儲(chǔ)器與Trust Zone技術(shù),搭配經(jīng)過(guò)可信任性驗(yàn)證、可更新的第二開(kāi)機(jī)引導(dǎo)程序 (BL2) 與 Trusted-Firmware-M來(lái)確保本身的安全,進(jìn)而提供種種安全服務(wù)。而這當(dāng)中,更使用了TrustZone技術(shù),將用戶(hù)的應(yīng)用程序、操作系統(tǒng),隔離在這些安全服務(wù)的運(yùn)作之外,使得系統(tǒng)的運(yùn)作安全上更有保障。


NUVOTON新唐M2354系列IoT 平臺(tái)安全架構(gòu)


  在這個(gè)安全架構(gòu)之下,所有IoT裝置與云端的溝通與傳輸,都會(huì)在硬件隔離的前提下,提供加解密服務(wù)、與存儲(chǔ)敏感數(shù)據(jù)。

  下圖是一個(gè)安全架構(gòu)下的IoT裝置運(yùn)作范例,這裝置會(huì)將裝置所在地的溫度上傳云端。



NUVOTON新唐M2354系列IoT 平臺(tái)安全架構(gòu)


  首先裝置啟動(dòng)后,會(huì)先透過(guò)注冊(cè)機(jī)制來(lái)通過(guò)云端服務(wù)的認(rèn)證,證明此裝置的合法性,此認(rèn)證機(jī)制,將透由TF-M的安全區(qū)服務(wù)來(lái)完成,以確保整個(gè)注冊(cè)認(rèn)證過(guò)程中的安全與隱密。

  完成裝置的注冊(cè)認(rèn)證后,接下來(lái)就可以將裝置端量測(cè)的數(shù)據(jù)數(shù)據(jù),上傳云端,這部分都是通過(guò)TLS (Transport Layer Security) 傳輸協(xié)議,確保與云端的聯(lián)機(jī)都是透過(guò)加密保護(hù),而其中的加解密過(guò)程,可以透過(guò)TF-M隔離區(qū)中的加解密服務(wù)來(lái)完成,用以確保加解密時(shí)所使用的密鑰等秘密信息,不會(huì)暴露在非安全區(qū)中。

  非安全區(qū)中,則是用戶(hù)所開(kāi)發(fā)使用的應(yīng)用程序,提供所有產(chǎn)品的功能實(shí)現(xiàn)。

  在M2354安全平臺(tái)架構(gòu)下,由于產(chǎn)品開(kāi)發(fā)的部分集中在于非安全區(qū),而所有需要的安全功能,都已經(jīng)由TF-M實(shí)現(xiàn),并且被隔離在安全區(qū)中,讓用戶(hù)可以更專(zhuān)心的開(kāi)發(fā)產(chǎn)品功能,而不用擔(dān)心安全性的問(wèn)題,大大的降低開(kāi)發(fā)時(shí)程與難度,但卻仍夠保持必要的安全,以應(yīng)對(duì)IoT裝置對(duì)安全的需求。

  除了上述種種的軟硬兼施的安全設(shè)計(jì),為了能夠讓M2354 IoT裝置,得到最佳的保護(hù)效果,M2354更進(jìn)一步引入錯(cuò)誤注入 (Fault Injection) 與旁路攻擊 (Side Channel Attack)的防護(hù)機(jī)制,以防護(hù)當(dāng)IoT裝置運(yùn)作時(shí),被黑客利用物理性注入系統(tǒng)錯(cuò)誤的方式,或使用監(jiān)測(cè)電壓、電流或電磁波等種種方式的攻擊,這將使得基于M2354安全平臺(tái)的IoT裝置,除了具備來(lái)自網(wǎng)絡(luò)攻擊的防護(hù)能力外,也具備來(lái)自物理攻擊的抵抗能力,將裝置安全性更提升至更高的等級(jí)。

  • 新唐汽車(chē)級(jí)高壓工藝AFE產(chǎn)品的應(yīng)用分析
  • 新唐汽車(chē)級(jí)高壓工藝AFE產(chǎn)品應(yīng)用分析,當(dāng)今新能源汽車(chē)電池行業(yè)正在經(jīng)歷多維度多方向的快速發(fā)展,針對(duì)動(dòng)力電池的電池管理系統(tǒng)(BMS)也有各自的發(fā)展路圖,然后一些市場(chǎng)的共性選擇說(shuō)明了較為明確的發(fā)展方向。
    2023-11-01 851次
  • 新唐科技和 Altia 宣布合作嵌入式GUI解決方案
  • 新唐科技與 Altia,面向生產(chǎn)嵌入式顯示的圖形用戶(hù)界面 (GUI) 開(kāi)發(fā)解決方案的領(lǐng)先供應(yīng)商宣布,Altia生成的圖形代碼已在新唐科技的MPU NUC980上運(yùn)行。Altia和新唐科技的客戶(hù)現(xiàn)在可以考慮將這強(qiáng)大的技術(shù)組合用于其下一代嵌入式設(shè)備。
    2023-10-27 796次
  • 新唐 iTOF 技術(shù)方案3D 視覺(jué)應(yīng)用場(chǎng)景多元化
  • 視覺(jué)傳感器作為機(jī)器獲取信息的主要載體,模仿人類(lèi)視覺(jué)體驗(yàn),正從二維(2D)走向三維(3D),并在某些方面超越人類(lèi)視覺(jué),為豐富多彩的創(chuàng)新應(yīng)用提供發(fā)展驅(qū)動(dòng)力。3D視覺(jué)解決方案主要分為三大類(lèi):立體視覺(jué),結(jié)構(gòu)光,飛行時(shí)間(TOF:Time- of -Flight)3D傳感結(jié)合人工智能(AI),正在改變著各行各業(yè)的運(yùn)行模式和人類(lèi)的生活方式。
    2023-10-27 758次
  • 新唐基于M031G調(diào)頂光模塊解決方案
  • 新唐基于M031G調(diào)頂光模塊解決方案,調(diào)頂是指:在波分復(fù)用系統(tǒng)中,在發(fā)射端為每個(gè)波長(zhǎng)上疊加一小幅度的低頻正弦或余弦調(diào)制作為標(biāo)識(shí),不同的波長(zhǎng)采用不同的頻率標(biāo)識(shí)。此低頻正弦或者余弦的信號(hào)疊加到光波長(zhǎng)時(shí),是對(duì)于光波長(zhǎng)的頂部有一個(gè)調(diào)制幅度,故也稱(chēng)為調(diào)頂信號(hào)。
    2023-10-24 778次
  • 新唐科技CODEC在TBOX中的設(shè)計(jì)應(yīng)用
  • 新唐科技CODEC在TBOX中的設(shè)計(jì)應(yīng)用,TBOX主要應(yīng)用于新能源汽車(chē)的智能車(chē)載互聯(lián)終端,結(jié)合物聯(lián)網(wǎng) (IoT) 技術(shù),數(shù)據(jù)通訊,遠(yuǎn)程監(jiān)控和高效可靠的控制功能,實(shí)現(xiàn)智能化安全駕控。
    2023-08-03 813次

    萬(wàn)聯(lián)芯微信公眾號(hào)

    元器件現(xiàn)貨+BOM配單+PCBA制造平臺(tái)
    關(guān)注公眾號(hào),優(yōu)惠活動(dòng)早知道!
    10s
    溫馨提示:
    訂單商品問(wèn)題請(qǐng)移至我的售后服務(wù)提交售后申請(qǐng),其他需投訴問(wèn)題可移至我的投訴提交,我們將在第一時(shí)間給您答復(fù)
    返回頂部