1 搭配Arm开源固件TF-M,共同形成完整IoT应用平台安全架构-德赢Vwin官网 网
0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

搭配Arm开源固件TF-M,共同形成完整IoT应用平台安全架构

jf_pJlTbmA9 来源:jf_pJlTbmA9 作者:jf_pJlTbmA9 2023-08-10 11:14 次阅读

M2354是一款由新唐科技所生产的微控制器,其丰富的安全设计,让这款微控制器特别适合应用于安全领域,尤其是透过因特网联机的IoT装置。

IoT装置,由于暴露于网络中,需要足够的安全机制,来保护用户隐私与避免被黑客攻击、入侵而沦为黑客犯罪的工具。M2354为了确保能够保护连网装置的安全,除了安全设计上,使用了Arm V8-M Trust Zone架构外,也搭配了Arm开源固件 (TF-M) trusted-firmware-m,共同形成完整IoT应用平台安全架构。

M2354安全平台,架构在不可更改的安全组件上,包括开机引导程序、装置生命周期管理、密码学硬件加速器、秘钥存储器与Trust Zone技术,搭配经过可信任性验证、可更新的第二开机引导程序 (BL2) 与 Trusted-Firmware-M来确保本身的安全,进而提供种种安全服务。而这当中,更使用了TrustZone技术,将用户的应用程序、操作系统,隔离在这些安全服务的运作之外,使得系统的运作安全上更有保障。

wKgaomTSGQyACQ4LAAOVRPAuOGg376.png

▲M2354平台安全架构

在这个安全架构之下,所有IoT装置与云端的沟通与传输,都会在硬件隔离的前提下,提供加解密服务、与存储敏感数据。

下图是一个安全架构下的IoT装置运作范例,这装置会将装置所在地的温度上传云端。

wKgaomTSGQ2ATEE8AAEQo7jzNQw749.png

首先装置启动后,会先透过注册机制来通过云端服务的认证,证明此装置的合法性,此认证机制,将透由TF-M的安全区服务来完成,以确保整个注册认证过程中的安全与隐密。

完成装置的注册认证后,接下来就可以将装置端量测的数据数据,上传云端,这部分都是通过TLS (Transport Layer Security) 传输协议,确保与云端的联机都是透过加密保护,而其中的加解密过程,可以透过TF-M隔离区中的加解密服务来完成,用以确保加解密时所使用的密钥等秘密信息,不会暴露在非安全区中。

非安全区中,则是用户所开发使用的应用程序,提供所有产品的功能实现。

在M2354安全平台架构下,由于产品开发的部分集中在于非安全区,而所有需要的安全功能,都已经由TF-M实现,并且被隔离在安全区中,让用户可以更专心的开发产品功能,而不用担心安全性的问题,大大的降低开发时程与难度,但却仍够保持必要的安全,以应对IoT装置对安全的需求。

除了上述种种的软硬兼施的安全设计,为了能够让M2354 IoT装置,得到最佳的保护效果,M2354更进一步引入错误注入 (Fault Injection) 与旁路攻击 (Side Channel Attack)的防护机制,以防护当IoT装置运作时,被黑客利用物理性注入系统错误的方式,或使用监测电压、电流或电磁波等种种方式的攻击,这将使得基于M2354安全平台的IoT装置,除了具备来自网络攻击的防护能力外,也具备来自物理攻击的抵抗能力,将装置安全性更提升至更高的等级。

对于M2354安全平台有兴趣的用户,可以透过新唐天貓旗舰店购买NuMaker-M2354开发版,并直接由GitHub直接取得最新的TF-M固件 。

在新唐科技官网上,M2354具有丰富且完整的在线资源,很适合新手用户取得学习,用来熟悉Arm TF-M安全平台的运作,为开发安全IoT装置,提供最坚实的后盾。

审核编辑:汤梓红
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表德赢Vwin官网 网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微控制器
    +关注

    关注

    48

    文章

    7542

    浏览量

    151309
  • ARM
    ARM
    +关注

    关注

    134

    文章

    9084

    浏览量

    367373
  • IOT
    IOT
    +关注

    关注

    187

    文章

    4202

    浏览量

    196674
  • 新唐
    +关注

    关注

    0

    文章

    133

    浏览量

    14207
收藏 人收藏

    评论

    相关推荐

    tf卡与云存储的比较 tf卡的兼容性问题

    卡:是一种物理存储设备,通过插入设备(如相机、手机等)的存储卡槽进行数据存储。 云存储:将数据存储在远程的服务器上,用户可以通过互联网访问这些数据。 数据安全性 : TF卡:数据安全性依赖于物理介质的
    的头像 发表于 12-19 15:24 154次阅读

    物联网IoT平台 物联网IoT平台的定义

    物联网IoT平台 | 物联网IoT平台的定义
    的头像 发表于 11-25 10:45 303次阅读
    物联网<b class='flag-5'>IoT</b><b class='flag-5'>平台</b>  物联网<b class='flag-5'>IoT</b><b class='flag-5'>平台</b>的定义

    Arm加入OpenCloudOS操作系统开源社区

    基于 Arm 架构的应用。近期,Arm 加入 OpenCloudOS 操作系统开源社区,共同推进开源
    的头像 发表于 11-15 11:34 338次阅读

    TF卡的安全性与加密技术

    随着数字时代的到来,数据安全成为了一个不可忽视的问题。TF卡(TransFlash卡,也称为MicroSD卡)作为一种便携式存储设备,广泛应用于手机、相机、平板电脑等设备中。TF卡的安全
    的头像 发表于 11-04 09:58 712次阅读

    树莓派Pico 2发布,搭载RP2350双核RISC-V和Arm Cortex-M33微控制器!

    构建的综合安全架构 – 内置开关模式电源和低静态电流 LDO – 12 个升级的 PIO 状态机 – 用于高速数据传输的新型 HSTX 外设 – 支持外部 QSPI PSRAM RP2040 仅提供
    发表于 08-13 10:07

    7月全志芯片开源项目分享合辑

    复古游戏平台。 在尺寸的选择上掌机使用了分辨率480*320的3.2寸IPS屏幕,GBA外壳全贴合IPS外壳,可以不用切除限位条,但GBA音量开关、GBA导电胶、GBA按键等GBA外观配件自行购买。 固件目前有无撕裂的测试版,可供暂时游玩,并且在未来还会
    发表于 07-29 14:08

    浅析RISC-V领先ARM的优势

    RISC-V相对于ARM的优势主要体现在以下几个方面: 开源与免费: RISC-V是一个完全开源的指令集架构(ISA),其规范公开且可以免费使用。这意味着任何人都可以基于RISC-V设
    发表于 06-27 08:45

    论述RISC-C在IOT领域的发展机会

    RISC-V在IoT(物联网)领域的发展机会可以归纳为以下几点: 高度开源与可扩展性: RISC-V作为一个开源且免费的指令集架构(ISA),为Io
    发表于 06-27 08:43

    英飞凌PSOC Edge E8x MCU系列获PSA最高安全认证

    在物联网(IoT)应用日益广泛的今天,嵌入式安全已成为保障设备稳定运行和数据安全的关键。英飞凌科技股份公司近日宣布,其新推出的PSOC™ Edge E8x MCU产品系列在设计上已满足嵌入式
    的头像 发表于 06-07 17:53 1739次阅读

    BK7258 WIFI6+BLE SOC芯片 支持H264 DTIM10保活连接150uA,支持RGB888,USB2.0 M33三核

    32位的ARMv8-M Star单片机和一套全面的外设,使BK7258成为高级物联网(IoT)应用程序的理想选择。BK7258提供了基于一个强大的安全架构的最先进的安全性。 BK725
    发表于 06-04 15:48

    爱星物联IoT平台正式开源

    爱星物联IoT平台,是面向智能设备和智能化企业的IoT平台,提供成熟、安全、全球可用的物联网服务,助力客户缩短研发周期,降低成本投入,快速开
    的头像 发表于 03-29 11:08 483次阅读
    爱星物联<b class='flag-5'>IoT</b><b class='flag-5'>平台</b>正式<b class='flag-5'>开源</b>

    爱星物联开源IoT平台助力企业构建安全可定制化的IoT解决方案

    爱星物联团队近期推出了爱星物联IoT平台开源版本,该平台专为智能设备和智能化企业量身打造,旨在提供成熟、安全且全球可用的物联网服务。借助这一
    的头像 发表于 03-25 10:05 433次阅读

    苹果M3芯片是ARM架构

    苹果M3芯片采用的是ARM架构。这种架构具有高效能和低功耗的特点,使得M3芯片在提供出色性能的同时,也能保持较低的能耗。
    的头像 发表于 03-08 16:03 1994次阅读

    涂鸦开发者平台支持三方 IoT 平台平滑迁移部署

    近期,大量开发者在问询如何迁移至涂鸦IoT开发者平台。如何保障原先平台上的存量设备和业务的正常运作?如何选择新的安全、稳定、灵活、可控的云平台
    的头像 发表于 12-30 08:15 1009次阅读
    涂鸦开发者<b class='flag-5'>平台</b>支持三方 <b class='flag-5'>IoT</b> <b class='flag-5'>平台</b>平滑迁移部署

    详解全志R128 RTOS安全方案功能

    ),它是一种对标 PSA 认证的平台安全架构参考实现,方便 Chip、RTOS 与 Device 通过 PSA 认证。其软件框架如下图所示。 TFM 包含: 安全启动。用来来认证
    发表于 12-28 15:59