隨著物聯(lián)網(wǎng)(IoT)終端的蓬勃發(fā)展,安全有時被許多設(shè)計人員拋之腦后,這增加了泄漏知識產(chǎn)權(quán)(IP)和敏感信息的風(fēng)險。為了滿足日益增長的安全需求,Microchip 日前推出全新的SAM L10和SAM L11 MCU系列。
防止軟件(遠(yuǎn)程)攻擊 連接的節(jié)點(diǎn)容易受到遠(yuǎn)程軟件攻擊。 每當(dāng)檢測到攻擊時,都必須采取補(bǔ)救措施來替換受感染的代碼。
How does SAML11 Help? ?TrustZone可以將CPU和內(nèi)存分區(qū)為可信和不可信區(qū)域 ?受信任區(qū)域包含受保護(hù)的應(yīng)用程序代碼的正版副本 ?無論何時在非受信任區(qū)域中檢測到代碼注入,受信任區(qū)域都會將應(yīng)用程序的正版副本加載到不受信任區(qū)域并恢復(fù)正常操作狀態(tài) Applications : ● 連接鍵盤 ? 加油站/POS終端 ? 訪問控制 ? 智能門鎖 ● 連接溫控器 ● 無線病人監(jiān)控 ● LoRa & SigFox 節(jié)點(diǎn)
|
Example: 如果檢測到惡意軟件攻擊,SAM L11將拒絕訪問非法請求,并將可信端的正版 IoT應(yīng)用程序代碼副本加載回系統(tǒng),以避免系統(tǒng)停機(jī) ![]() |
安全啟動
安全啟動過程是保護(hù)任何嵌入式系統(tǒng)的重要第一步。 它確保在產(chǎn)品上執(zhí)行所需的(真實(shí)的)應(yīng)用程序代碼,
以便不會篡改或更改產(chǎn)品的關(guān)鍵功能。
How does SAML11 Help? ?帶有Boot ROM的SAML11有助于安全啟動過程 ?在啟動時,加密模塊對固件執(zhí)行完整性和真實(shí)性檢查 ?如果檢查通過,SAML11允許執(zhí)行固件,否則它會暫停執(zhí)行應(yīng)用程序代碼 Applications : ● 汽車 ● IoT 終端節(jié)點(diǎn) ● 單用途設(shè)備 ? 電子閱讀器, 語音助理, GPS, ● IP 攝像頭
|
Example: 帶有安全啟動功能的SAM L11確保內(nèi)部固件真正來自O(shè)EM,并在啟動時驗(yàn)證存儲在閃存中的代碼,以檢測未經(jīng)授權(quán)的修改。 ![]() |
產(chǎn)品防克隆 唯一標(biāo)識最終產(chǎn)品品牌的密鑰/憑證至關(guān)重要,需要加以保護(hù)以防止產(chǎn)品克隆。 他們需要確保硬件和軟件都是正版的,并且真正的固件不能在假冒硬件上運(yùn)行。
How does SAML11 Help? ?具有加擾功能的SAML11 TrustRAM和數(shù)據(jù)閃存可以保護(hù)密鑰 ?TrustRAM具有主動屏蔽,可以在檢測到物理攻擊時擦除密鑰 ?TrustZone可以保護(hù)密鑰免受請求密鑰的惡意軟件的侵害 Applications : ● 打印機(jī)墨盒 ● 智能手機(jī)/平板電腦配件 ● 單用途設(shè)備 ? 鍵盤 ? 無線充電器 ● 游戲控制器和游戲機(jī)
|
Example: 如果打印機(jī)墨盒是原始制造商的原裝產(chǎn)品,SAM L11將進(jìn)行驗(yàn)證。 密鑰和客戶IP都安全地存儲在可信環(huán)境中,受到額外數(shù)據(jù)加擾和芯片級篡改檢測的保護(hù)。 ![]() |
安全通信 傳輸過程中需要對數(shù)據(jù)進(jìn)行加密以保護(hù)機(jī)密性
How does SAML11 Help? ?板載加密模塊,支持AES128和GCM加密消息 ?硬件加密減輕CPU的負(fù)擔(dān) ?可以利用TrustZone將串行端口(傳輸敏感數(shù)據(jù))映射到安全區(qū)域,以防止惡意代碼訪問這些端口 Applications : ● 互連節(jié)點(diǎn) ● MCU到外部FLASH數(shù)據(jù)存儲 ? 醫(yī)療設(shè)備將患者的敏感數(shù)據(jù)存儲在串行閃存中 ● 節(jié)點(diǎn)和網(wǎng)關(guān)之間的安全通信
|
Example: SAM L11確保存儲在血糖儀中的患者私密數(shù)據(jù)被加密 ![]() |
安全固件升級 在進(jìn)行OTA固件更新時,必須對新固件進(jìn)行身份驗(yàn)證,以確保其沒有惡意軟件,并且在將其編程到內(nèi)存之前驗(yàn)證是制造商的正版固件。
How does SAML11 Help? ?在安全和封閉的環(huán)境中提供安全Bootloader ?安全引導(dǎo)加載程序和SAML11的板載加密模塊驗(yàn)證要升級的新固件 ?SAML11執(zhí)行解密,在升級和使用它編程產(chǎn)品之前檢查新固件的完整性和真實(shí)性 Applications : ● 消費(fèi)電子備 ? 健身追蹤器,智能手表和可穿戴設(shè)備 ● BMC的服務(wù)器固件升 ● 生產(chǎn)線中的工業(yè)傳感器 ● 醫(yī)療設(shè)備 ? 血糖儀,血壓計
|
Example: 帶安全Bootloader的SAM L11可確保智能手表,只能使用真正的制造商的固件進(jìn)行升級和編程 ![]() |