随着物联网规模的超快速发展,入网节点设备数量呈爆炸式增长,随之而来的是不断出现的“黑客”攻击-为用户带来极大的损失,因而,物联网安全防御和保护已成为重要课题。本文中,作者利用具体事例,详谈了信任根、安全IC的使用方法,提出了物理不可克隆的设计理念。

随着物联网的高速发展,目前已有100亿个节点入网,该数量比十年前增加了10倍,而且这种趋势还在继续有增无减。

随着这种增长,攻击者的机会也随之增加。网络攻击的年度成本估计从数百亿到超过一万亿美元,而且这个数字还在不断上升。因此,目前来看,安全因素对于继续成功扩展IoT至关重要,而物联网安全则始于物联网节点的安全。

没有哪家公司乐见“它的名字被侵犯以及其客户数据被盗”这类的话。此外,联网设备还需遵守政府法规,例如FDA对医疗设备的规定、美国/欧盟对工业4.0关键基础设施的网络安全要求,以及汽车行业的一些新兴标准。这些要求推动了高级别的安全性,不过却没有明确强制性要求使用基于硬件的安全性。然而,物联网节点通常是大容量、成本优化的设备,这给安全性和成本之间的平衡带来了挑战。

使用信任创建安全节点

我们如何设计一个经济高效且安全的物联网节点?创建安全的IoT节点始于信任根(也称为安全单元),这是一种小型且价格合理的集成电路,旨在为节点提供与安全相关的服务(图1)。这些功能的具体示例是,用于保护机密性数据的加密和用于确保信息的真实性和完整性的数字签名。信任根的最终目标是确保用于数据加密或数字签名的密钥不被泄露。

然而,信任根安全IC面临的最大挑战是抗物理攻击,例如直接探测和所谓的邻道攻击。

图1:确保安全业务真实性和完整性的“信任根”概念。(本文图片来源:ADI公司)

物理上不可克隆

由于直接探测试图观察微电路的内部结构,因此通常用于通用微控制器(即E2PROM或闪存)的存储技术并不安全。攻击者可以使用扫描电子显微镜以相对适中的成本直接观察存储内容。

半导体行业已开发出物理不可克隆功能(PUF)技术来降低这种风险(图2)。PUF用于从芯片的固有物理特性中导出唯一密钥。这些属性更难直接探测,因此通过直接探测提取密钥是不切实际的。在某些情况下,PUF派生的密钥会加密信任根的内部存储器的其余部分,因此可以保护存储在设备上的所有其他密钥和凭证。

图2:降低直接探测微电路风险的PUF技术。

邻道攻击甚至更便宜,侵入性更小。他们利用了这样一个事实,即电子电路往往会泄漏他们正在处理的数据签名,例如,通过电源、无线电或热辐射。当电路使用密钥(例如,解密数据)时,利用被测信号和处理后的数据之间的微妙相关性,再经过适度复杂的统计分析后,可以成功猜测到密钥的值。

信任根设计目标非常明确,就是利用各种对策来防止此类数据泄漏。

使用安全IC的应用示例

对于图3中描述的安全应用程序类型,基于硬件的信任根的好处变得显而易见。使用的协议是一个简单的质询/响应身份验证协议:

  • 节点设备向盘问设备请求质询,以准备发送命令。
  • 盘问设备用随机数R对请求者进行盘问验证。
  • 节点设备使用其私钥对命令、随机数R和一些固定保护进行签名。该操作随后送到节点设备的信任根。
  • 盘问设备验证签名是否正确,并且随机数与之前发送的数字相同,以避免重复发送有效命令。此操作随后送到盘问设备的信任根IC。

图3:一个信任根的简化示例是胰岛素身份验证。

除了每次发送命令的新尝试都需要一个新的随机数之外,该协议的安全性还依赖于用于授权命令的私钥的保密性和用于验证授权的公钥的完整性。如果这些密钥存储在普通微控制器中,它们就可以被提取或操纵,并且可以制造假节点设备和盘问设备,从而可能危及患者的安全。在这种情况下,信任根IC使得伪造、操纵凭证或篡改通信协议变得更加困难。

专用安全IC的优势

总体而言,节点设备的优异设计将导致攻击成本远高于攻击者的潜在回报。依赖专用安全IC的架构的好处有很多:

  • 物联网安全是一场无休止的战斗。攻击技术不断改进,但与此同时,安全IC供应商不断加强其应对措施,因此对安全IC的攻击成本仍然极高。通过升级安全IC,可以提高连接设备的安全性,而对整体设备设计和成本的影响很小。
  • 将关键功能集中在与应用处理器分离的强大、防篡改的物理环境中,可以在评估法规遵从性时更轻松地“证明安全”。隔离还使得攻击者利用设备应用处理器中的弱点(供应商很难完全发现和消除这些弱点)变得更加困难。
  • 如果供应商及早完善安全IC的安全功能,物联网节点在其生命周期内的安全性保护会变得更容易。这种方法消除了与合同制造商共享关键信息的需要,并且可以实现安全的个性化流程和安全的OTA更新。重构和克隆也变得更加困难。

结论:

典型的物联网系统中有许多入网设备,必须从一开始就设计安全性。

物联网节点保护虽然不是唯一,但确是非常必要的措施。

(参考原文:Technical Approaches to Defend and Protect IoT Nodes )

本文为《电子工程专辑》2021年4月刊杂志文章,版权所有,禁止转载。点击申请免费杂志订

责编:Amy.wu
本文为EET电子工程专辑原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
阅读全文,请先
您可能感兴趣
调查发现,华为云部分团队为突击完成KPI,采用了“签大单后协商退款”等短期操作。
根据国家市场监管总局的通报,高通公司于2025年6月完成对Autotalks的收购,但未依法申报“经营者集中”,涉嫌违反《中华人民共和国反垄断法》……
随着全球竞争的加剧和数字化转型的深入,5G-A(5G-Advanced)作为5G技术的增强版,正逐步进入商业部署阶段。
日前,芯原股份正式发布了基于格罗方德(GF)22FDX®(22纳米FD-SOI)工艺的无线IP平台,这一工艺为当今的互联设备提供了理想的低功耗、高性能与成本效益平衡方案。
数据中心中的GPU等加速器因为AI的兴起备受关注,但多家业界分析机构一致认为,边缘应用领域的广泛性将为边缘AI芯片产品带来更多机遇。
物联网的本质是“万物互联”,而连接技术则是这一生态的基石……
本文将更深入地探讨工业传感器如何不断发展,并推动智能制造中物理AI的进步。
在人形机器人系统中,灵巧手被认为是最复杂、最精密和最关键的执行器,成为人形机器人发展的核心方向之一,它不仅需要具备高自由度的运动能力,还要实现对力和位置的精准控制,以模拟人手的操作行为。
达摩院玄铁宣布推出全新的Flex系列(Flex Series)可扩展平台,支持企业用户对玄铁处理器自定义加速,促进RISC-V架构在AI和其他行业应用在特定加速场景下的灵活创新。
英飞凌高性能的车规级芯片与联想智能驾驶计算平台深度结合,双方共同推进高阶辅助驾驶系统的规模化应用。
京东方即将成为首个量产8.6代OLED生产线的公司。尽管8.6代OLED生产线的投资公告比三星显示晚了大约六个月,但京东方的目标是通过加快设备安装速度,将加速量产。尽管这一消息具有重要的象征意义,但人
从算法到土地,从实验室到直播间,这场关于农业的系统性重构,悄然改写了中国农业的底层逻辑。撰文|张贺飞编辑|沈菲菲当智能化浪潮席卷制造、医疗、教育等行业时,很少有人想到,一场关于“未来农业”的叙事正悄然
业界领先的半导体器件供应商兆易创新GigaDevice宣布,其GD32F5xx与GD32G5xx系列MCU配套的STL(Software Test Library)软件测试库获得德国莱茵TÜV授予的I
中共中央今天(24日)上午举行新闻发布会,介绍和解读党的二十届四中全会精神。商务部党组书记、部长王文涛在会上表示,中国作为负责任大国,一直反对“脱钩断链”,坚定维护全球产供链的安全稳定。前四轮中美经贸
据报道,TCL华星光电(CSOT)正在其第8.6代印刷OLED生产线上采用喷墨技术,并正在考虑选择韩国设备制造商YAS作为通用层蒸镀的供应商。这意味着即使OLED采用印刷工艺生产,某些层也必然会采用现
根据韩国媒体报道,京东方高管将于下周访问韩国,订购8.6代OLED设备。目前,京东方第一条8.6代生产线仍在建设中,预计明年投产,第二条生产线的安装时间正在协调中。京东方第8.6代AMOLED生产线总
锁定安博会国科微展台,看本土硬核芯片带来颠覆体验!作为全球规模最大、影响力最广的社会公共安全博览会之一, 2025年深圳安防展-深圳安博会将于2025年10月28日在深圳福田会展中心盛大开幕,展会为期
Wolfspeed近日宣布重磅人事任命,原英飞凌高管Matthias Buchner加入Wolfspeed担任全球销售高级副总裁兼首席营销官(CMO),此举标志着Wolfspeed正全力加速其下一代2
今年第三季度,受出货量增长的推动,中大尺寸OLED面板需求开始复苏。这主要得益于苹果新款iPad Pro的发布,带动平板电脑对OLED面板的需求增长。根据UBI Research发布的《第四季度中大尺
阿里巴巴首款自研AI眼镜官宣将开启“双11”预售。阿里巴巴首款自研AI眼镜——夸克AI眼镜将在10月24日零点在夸克智能设备天猫旗舰店开启预售。88VIP会员实际到手价为3699元,普通消费者为399