h1_key

當(dāng)前位置:首頁 >新聞資訊 > 行業(yè)資訊>新唐>NUVOTON新唐M2354系列IoT 平臺安全架構(gòu)
NUVOTON新唐M2354系列IoT 平臺安全架構(gòu)
2023-01-06 442次

  M2354是一款由新唐科技所生產(chǎn)的微控制器,其豐富的安全設(shè)計,讓這款微控制器特別適合應(yīng)用于安全領(lǐng)域,尤其是透過因特網(wǎng)聯(lián)機的IoT裝置。由于暴露于網(wǎng)絡(luò)中,需要足夠的安全機制,來保護用戶隱私與避免被黑客攻擊、入侵而淪為黑客犯罪的工具。M2354為了確保能夠保護連網(wǎng)裝置的安全,除了安全設(shè)計上,使用了Arm V8-M Trust Zone架構(gòu)外,也搭配了Arm開源固件 (TF-M) trusted-firmware-m,共同形成完整IoT應(yīng)用平臺安全架構(gòu)。

  M2354安全平臺,架構(gòu)在不可更改的安全組件上,包括開機引導(dǎo)程序、裝置生命周期管理、密碼學(xué)硬件加速器、秘鑰存儲器與Trust Zone技術(shù),搭配經(jīng)過可信任性驗證、可更新的第二開機引導(dǎo)程序 (BL2) 與 Trusted-Firmware-M來確保本身的安全,進而提供種種安全服務(wù)。而這當(dāng)中,更使用了TrustZone技術(shù),將用戶的應(yīng)用程序、操作系統(tǒng),隔離在這些安全服務(wù)的運作之外,使得系統(tǒng)的運作安全上更有保障。


NUVOTON新唐M2354系列IoT 平臺安全架構(gòu)


  在這個安全架構(gòu)之下,所有IoT裝置與云端的溝通與傳輸,都會在硬件隔離的前提下,提供加解密服務(wù)、與存儲敏感數(shù)據(jù)。

  下圖是一個安全架構(gòu)下的IoT裝置運作范例,這裝置會將裝置所在地的溫度上傳云端。



NUVOTON新唐M2354系列IoT 平臺安全架構(gòu)


  首先裝置啟動后,會先透過注冊機制來通過云端服務(wù)的認證,證明此裝置的合法性,此認證機制,將透由TF-M的安全區(qū)服務(wù)來完成,以確保整個注冊認證過程中的安全與隱密。

  完成裝置的注冊認證后,接下來就可以將裝置端量測的數(shù)據(jù)數(shù)據(jù),上傳云端,這部分都是通過TLS (Transport Layer Security) 傳輸協(xié)議,確保與云端的聯(lián)機都是透過加密保護,而其中的加解密過程,可以透過TF-M隔離區(qū)中的加解密服務(wù)來完成,用以確保加解密時所使用的密鑰等秘密信息,不會暴露在非安全區(qū)中。

  非安全區(qū)中,則是用戶所開發(fā)使用的應(yīng)用程序,提供所有產(chǎn)品的功能實現(xiàn)。

  在M2354安全平臺架構(gòu)下,由于產(chǎn)品開發(fā)的部分集中在于非安全區(qū),而所有需要的安全功能,都已經(jīng)由TF-M實現(xiàn),并且被隔離在安全區(qū)中,讓用戶可以更專心的開發(fā)產(chǎn)品功能,而不用擔(dān)心安全性的問題,大大的降低開發(fā)時程與難度,但卻仍夠保持必要的安全,以應(yīng)對IoT裝置對安全的需求。

  除了上述種種的軟硬兼施的安全設(shè)計,為了能夠讓M2354 IoT裝置,得到最佳的保護效果,M2354更進一步引入錯誤注入 (Fault Injection) 與旁路攻擊 (Side Channel Attack)的防護機制,以防護當(dāng)IoT裝置運作時,被黑客利用物理性注入系統(tǒng)錯誤的方式,或使用監(jiān)測電壓、電流或電磁波等種種方式的攻擊,這將使得基于M2354安全平臺的IoT裝置,除了具備來自網(wǎng)絡(luò)攻擊的防護能力外,也具備來自物理攻擊的抵抗能力,將裝置安全性更提升至更高的等級。

  • 新唐科技和 Altia 宣布合作嵌入式GUI解決方案
  • 新唐科技與 Altia,面向生產(chǎn)嵌入式顯示的圖形用戶界面 (GUI) 開發(fā)解決方案的領(lǐng)先供應(yīng)商宣布,Altia生成的圖形代碼已在新唐科技的MPU NUC980上運行。Altia和新唐科技的客戶現(xiàn)在可以考慮將這強大的技術(shù)組合用于其下一代嵌入式設(shè)備。
    2023-10-27 380次
  • 新唐科技和SEGGER擴大emWin GUI軟件合作
  • 微控制器領(lǐng)導(dǎo)供貨商新唐科技股份有限公司與嵌入式系統(tǒng)的軟件、硬件、開發(fā)和生產(chǎn)工具領(lǐng)先供貨商SEGGER Microcontroller GmbH宣布擴大emWin GUI軟件合作。新唐科技的客戶可以在以Arm? Cortex?-M、Arm9和Arm? Cortex?-A為核心的所有新唐微控制器上使用SEGGER的emWin嵌入式GUI,以及SEGGER屢獲殊榮的AppWizard。
    2023-06-28 480次
  • 新唐科技MCU/MPU全新微控制器
  • 新唐科技MCU/MPU全新微控制器與微處理器系列,基于 Arm? Cortex?-A35、Cortex?-M4、Cortex?-M23 核心,針對不同產(chǎn)業(yè)需求與應(yīng)用場景,提供全面性的 IC 生態(tài)系統(tǒng)。
    2023-01-07 1268次
  • 整合藍牙技術(shù)的NuMicro M031BT微控制器
  • 提供做為調(diào)控電動牙刷的燈光,顯示電動牙刷不同的使用模式或效果,接著透過多組I/O來連接感測模塊,高采樣率的ADC也可以提供精準的電壓量測確認電動牙刷的電量等,以上都可以透過一顆內(nèi)建豐富周邊與優(yōu)異模擬控制功能并整合藍牙技術(shù)的NuMicro M031BT微控制器實現(xiàn)。
    2023-01-06 576次
  • 新唐小家電系列 8051、M0、M23、M4 微控制器主控端需求
  • 新唐微控制器滿足主控端需求從 8051、M0、M23 到 M4 系列平臺。MS51的工作頻率最高至 24 MHz,ML51正常運行模式典型功耗可達 80 μA/MHz,M251工作頻率為 48 MHz。
    2023-01-06 529次

    萬聯(lián)芯微信公眾號

    元器件現(xiàn)貨+BOM配單+PCBA制造平臺
    關(guān)注公眾號,優(yōu)惠活動早知道!
    10s
    溫馨提示:
    訂單商品問題請移至我的售后服務(wù)提交售后申請,其他需投訴問題可移至我的投訴提交,我們將在第一時間給您答復(fù)
    返回頂部