隨著物聯(lián)網(wǎng)(IoT)終端的蓬勃發(fā)展,安全有時(shí)被許多設(shè)計(jì)人員拋之腦后,這增加了泄漏知識(shí)產(chǎn)權(quán)(IP)和敏感信息的風(fēng)險(xiǎn)。為了滿足日益增長的安全需求,Microchip 日前推出全新的SAM L10和SAM L11 MCU系列。
防止軟件(遠(yuǎn)程)攻擊 連接的節(jié)點(diǎn)容易受到遠(yuǎn)程軟件攻擊。 每當(dāng)檢測(cè)到攻擊時(shí),都必須采取補(bǔ)救措施來替換受感染的代碼。
How does SAML11 Help? ?TrustZone可以將CPU和內(nèi)存分區(qū)為可信和不可信區(qū)域 ?受信任區(qū)域包含受保護(hù)的應(yīng)用程序代碼的正版副本 ?無論何時(shí)在非受信任區(qū)域中檢測(cè)到代碼注入,受信任區(qū)域都會(huì)將應(yīng)用程序的正版副本加載到不受信任區(qū)域并恢復(fù)正常操作狀態(tài) Applications : ● 連接鍵盤 ? 加油站/POS終端 ? 訪問控制 ? 智能門鎖 ● 連接溫控器 ● 無線病人監(jiān)控 ● LoRa & SigFox 節(jié)點(diǎn)
|
Example: 如果檢測(cè)到惡意軟件攻擊,SAM L11將拒絕訪問非法請(qǐng)求,并將可信端的正版 IoT應(yīng)用程序代碼副本加載回系統(tǒng),以避免系統(tǒng)停機(jī) ![]() |
安全啟動(dòng)
安全啟動(dòng)過程是保護(hù)任何嵌入式系統(tǒng)的重要第一步。 它確保在產(chǎn)品上執(zhí)行所需的(真實(shí)的)應(yīng)用程序代碼,
以便不會(huì)篡改或更改產(chǎn)品的關(guān)鍵功能。
How does SAML11 Help? ?帶有Boot ROM的SAML11有助于安全啟動(dòng)過程 ?在啟動(dòng)時(shí),加密模塊對(duì)固件執(zhí)行完整性和真實(shí)性檢查 ?如果檢查通過,SAML11允許執(zhí)行固件,否則它會(huì)暫停執(zhí)行應(yīng)用程序代碼 Applications : ● 汽車 ● IoT 終端節(jié)點(diǎn) ● 單用途設(shè)備 ? 電子閱讀器, 語音助理, GPS, ● IP 攝像頭
|
Example: 帶有安全啟動(dòng)功能的SAM L11確保內(nèi)部固件真正來自O(shè)EM,并在啟動(dòng)時(shí)驗(yàn)證存儲(chǔ)在閃存中的代碼,以檢測(cè)未經(jīng)授權(quán)的修改。 ![]() |
產(chǎn)品防克隆 唯一標(biāo)識(shí)最終產(chǎn)品品牌的密鑰/憑證至關(guān)重要,需要加以保護(hù)以防止產(chǎn)品克隆。 他們需要確保硬件和軟件都是正版的,并且真正的固件不能在假冒硬件上運(yùn)行。
How does SAML11 Help? ?具有加擾功能的SAML11 TrustRAM和數(shù)據(jù)閃存可以保護(hù)密鑰 ?TrustRAM具有主動(dòng)屏蔽,可以在檢測(cè)到物理攻擊時(shí)擦除密鑰 ?TrustZone可以保護(hù)密鑰免受請(qǐng)求密鑰的惡意軟件的侵害 Applications : ● 打印機(jī)墨盒 ● 智能手機(jī)/平板電腦配件 ● 單用途設(shè)備 ? 鍵盤 ? 無線充電器 ● 游戲控制器和游戲機(jī)
|
Example: 如果打印機(jī)墨盒是原始制造商的原裝產(chǎn)品,SAM L11將進(jìn)行驗(yàn)證。 密鑰和客戶IP都安全地存儲(chǔ)在可信環(huán)境中,受到額外數(shù)據(jù)加擾和芯片級(jí)篡改檢測(cè)的保護(hù)。 ![]() |
安全通信 傳輸過程中需要對(duì)數(shù)據(jù)進(jìn)行加密以保護(hù)機(jī)密性
How does SAML11 Help? ?板載加密模塊,支持AES128和GCM加密消息 ?硬件加密減輕CPU的負(fù)擔(dān) ?可以利用TrustZone將串行端口(傳輸敏感數(shù)據(jù))映射到安全區(qū)域,以防止惡意代碼訪問這些端口 Applications : ● 互連節(jié)點(diǎn) ● MCU到外部FLASH數(shù)據(jù)存儲(chǔ) ? 醫(yī)療設(shè)備將患者的敏感數(shù)據(jù)存儲(chǔ)在串行閃存中 ● 節(jié)點(diǎn)和網(wǎng)關(guān)之間的安全通信
|
Example: SAM L11確保存儲(chǔ)在血糖儀中的患者私密數(shù)據(jù)被加密 ![]() |
安全固件升級(jí) 在進(jìn)行OTA固件更新時(shí),必須對(duì)新固件進(jìn)行身份驗(yàn)證,以確保其沒有惡意軟件,并且在將其編程到內(nèi)存之前驗(yàn)證是制造商的正版固件。
How does SAML11 Help? ?在安全和封閉的環(huán)境中提供安全Bootloader ?安全引導(dǎo)加載程序和SAML11的板載加密模塊驗(yàn)證要升級(jí)的新固件 ?SAML11執(zhí)行解密,在升級(jí)和使用它編程產(chǎn)品之前檢查新固件的完整性和真實(shí)性 Applications : ● 消費(fèi)電子備 ? 健身追蹤器,智能手表和可穿戴設(shè)備 ● BMC的服務(wù)器固件升 ● 生產(chǎn)線中的工業(yè)傳感器 ● 醫(yī)療設(shè)備 ? 血糖儀,血壓計(jì)
|
Example: 帶安全Bootloader的SAM L11可確保智能手表,只能使用真正的制造商的固件進(jìn)行升級(jí)和編程 ![]() |