在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用STM32Trust構建安全的商業產品

eeDesigner ? 來源:eeDesign ? 作者:eeDesign ? 2024-04-02 18:05 ? 次閱讀

如今,嵌入式系統內部和之間的網絡連接普遍存在,這促使原始設備制造商 (OEM) 和系統集成商重新考慮如何保護其電子產品。這不僅僅是產品本身。

物聯網IoT) 為工程組織增加了新的防御維度,包括來自設備的網絡連接及其傳輸的數據。這些努力與公司保護存儲在嵌入式系統中的敏感IP的愿望相輔相成,這樣他們的專有工作就無法被克隆或更改。此外,集成這些額外的安全措施符合公司的偏好,即系統不會被征用和用于最初預期以外的用途。

然而,隨著嵌入式系統增加了與網絡接入技術并行的特性和功能,它們也變得更加難以保護。這導致了一種新的電子元件類,該類在最基本的層面上集成了基礎安全構建塊。最新的例子可以在意法半導體STM32Trust生態系統中找到。

面向STM32單元的全面嵌入式安全

STM32Trust生態系統的目標是為所有嵌入式開發人員提供先進的安全措施。STM32Trust微控制器微處理器提供安全功能,確保IP保護、數據保護和安全連接。借助基于STM32Trust可信執行環境安全管理器(STM32TRUST TEE-SM)等技術構建的STM32Trust,設計人員可以簡化安全性增強型意法半導體MCU和MPU,而不會增加開發成本和上市時間。

STM32Trust安全管理器能夠輕松地將敏感數據和IP存儲在片上存儲器的特權加密區域中,從而滿足開發人員進行復雜系統設計的需求。這些TEE允許STM32Trust安全管理器促進片上信任根的實現,因為用于驗證啟動過程的加密密鑰和證書可以安全地直接存儲在微控制器中。

在實踐中,這消除了額外的開發成本,并通過排除了對離散安全元件的需求或使用外部硬件安全模塊來降低總體成本。

使用STM32Trust實現安全軟件

與要求開發人員調整和編譯源代碼的傳統安全解決方案不同,意法半導體的安全管理器以可下載軟件包的形式提供,支持行業安全標準,如全球平臺的物聯網平臺安全評估標準(SESIP)和Arm的平臺安全架構(PSA)3級認證流程。

STM32Trust 的 12 個安全級別

實施STM32Trust安全框架包含眾多安全功能,為各種應用提供不同的保證級別。STM32Trust生態系統中集成的12個安全功能和服務包括:

安全啟動通過在執行之前驗證數字簽名或哈希來確保設備上運行的應用程序的真實性和完整性。

安全的固件更新和安裝可防止惡意或損壞的固件在升級過程中進入設備。

芯片設備生命周期管理通過限制設備的運營能力來保護其資產,從而在每個階段保護設備芯片。

內存隔離隔離設備上運行的受信任和不受信任的軟件。

敏感數據或加密密鑰的安全存儲可確保在安全環境之外無法訪問它們。

專用于執行加密、解密和其他安全算法C語言引擎可確保實現最高級別的性能和安全性。

安全制造為設備提供控制措施,以防止生產過剩、制造過程中的固件被盜或使用固件對非公司擁有的設備進行編程

識別機制允許設備驗證軟件包的真實性。

軟件 IP 保護可保護軟件包免受內部和外部未經授權的訪問。

異常情況處理可檢測硬件和軟件異常并做出相應響應。

審核日志保留與安全相關的操作和事件的歷史記錄,以便進行威脅跟蹤。

應用程序生命周期管理可在整個生命周期中保護處于各種狀態的資產。

在其他嵌入式設備上構建安全性

開發人員可以通過加密API訪問STM32Trust功能,這些API簡化了使用加密密鑰對敏感憑證的安全管理。STM32TRUSTEE-SM 通過與 Arm PSA 框架兼容的 API 提供安全服務。除了Secure Manager之外,STM32Trust安全生態系統還提供多個TEE,包括可信固件-M(TF-M)、可信固件-A(TF-A)和開放便攜式可信執行環境(OP-TEE)。這些TEE中的每一個都有不同的用途,但它們都運行在意法半導體的Arm Cortex級處理器技術上:??

TF-M 是用于 Arm Cortex-M 微控制器的 Arm PSA 的參考實現。它通過 Armv8-M 架構提供的機制支持 PSA 1 級和 2 級隔離。

TF-A 專為 Arm Cortex-A 微處理器而設計。

OP-TEE 專為 Arm Cortex-A 微處理器而設計。

此外,意法半導體還提供安全啟動和安全固件更新軟件包X-CUBE-SBSFU,可在非基于TrustZone的設備上使用。X-CUBE-SBSFU 旨在從初始啟動過程開始增強嵌入式系統的安全性,包括通過 OTA、USB、串行等接收的固件映像更新,并以安全的方式執行,以防止未經授權的更新和訪問機密的設備數據。

意法半導體通過提供額外的參考實現和信息豐富的Wiki,進一步簡化了安全開發過程。這些指導工程師希望將這些 TEE 和其他安全最佳實踐集成到其復雜、定制且日益互聯的嵌入式產品設計中。

結論

在開發嵌入式系統時,安全性始終是一個問題。如今,公司面臨著比以往任何時候都更多的審查和設計挑戰,以確保其物聯網設備具有強大的安全級別,并保護設備完整性,同時仍保持快速的設計周期并保持產品的成本效益。解決方案包含的特性和功能越多,攻擊風險就越大。

STM32微控制器和微處理器利用STM32Trust生態系統,提供基于Arm平臺安全保證(PSA)和全球平臺物聯網平臺安全評估標準(SESIP)等標準的安全功能。STM32Trust解決方案為開發人員提供了強大的多級策略,以增強其新產品設計的安全性。STM32Trust生態系統配備了12種安全功能和服務,以配合資產保護用例并提供適當的安全保證級別,為當今先進的嵌入式設備增強整體系統完整性。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 微控制器
    +關注

    關注

    48

    文章

    7552

    瀏覽量

    151417
  • 半導體
    +關注

    關注

    334

    文章

    27362

    瀏覽量

    218644
  • STM32
    +關注

    關注

    2270

    文章

    10900

    瀏覽量

    355985
  • API
    API
    +關注

    關注

    2

    文章

    1500

    瀏覽量

    62013
  • STM32Trust
    +關注

    關注

    0

    文章

    6

    瀏覽量

    2228
收藏 人收藏

    評論

    相關推薦

    意法半導體推出基于STM32的物聯網設備網絡保護系統——STM32Trust

    意法半導體發布了STM32Trust,指導設計人員利用行業最佳實踐,為新的物聯網設備構建強大的網絡安全保護系統。
    發表于 08-02 09:41 ?1637次閱讀

    意法半導體新系列MCU STM32H5提升下一代智能應用的性能和安全

    )。新系列產品引入STM32Trust TEE Security Manager安全技術,為智能物聯網設備帶來先進的安全功能。 ? 新推出的STM3
    發表于 03-20 13:38 ?1207次閱讀
    意法半導體新系列MCU <b class='flag-5'>STM32</b>H5提升下一代智能應用的性能和<b class='flag-5'>安全</b>性

    如何構建安全的IIoT設備

    構建安全的IIoT設備安全性為一項固有功能
    發表于 01-07 07:01

    什么是STM32Trust

    關注、星標公眾號,不錯過精彩內容前幾天的一篇文章《》提到了這些公司的MCU,其實每家公司都有對自家MCU做一定的保護措施。學習STM32的朋友,多少都聽過STM32Tru...
    發表于 07-22 06:54

    如何構建安全的物聯網架構

    構建基于 MCU 安全物聯網系統《中國電子報》(2019 MCU 專題)2019年11月8日中國軟件行業協會嵌入式系統分會 何小慶面對增長迅速、應用碎片化的物聯網系統,安全問題層出不窮。安全
    發表于 11-03 06:36

    如何使用STM32Trust生成器生成的SFI和SMI加密固件

    如何使用STM32Trust生成器生成SFI和SMI加密固件
    的頭像 發表于 02-04 15:03 ?2615次閱讀

    什么是STM32Trust?ST最新發布一種支持STM32的SMI技術

    什么是STM32Trust?ST最新發布了一種支持STM32的SMI技術
    的頭像 發表于 02-04 15:30 ?4280次閱讀

    STM32Trust的12項安全功能

    導語:STM32Trust是一項關注設備安全性的多級綜合策略,將安全知識、工具和ST原廠開箱可用軟件包相結合,融合以往的行業實踐經驗,通過一整套軟硬件解決方案,為新興的物聯網設備構建
    的頭像 發表于 09-17 09:52 ?1841次閱讀

    STM32Trust介紹及代碼執行保護方法

    本文帶你認識STM32Trust,以及在STM32上支持的一種SMI技術。
    發表于 02-08 16:00 ?1次下載
    <b class='flag-5'>STM32Trust</b>介紹及代碼執行保護方法

    數字孿生智慧加油站,構建安全防護網

    數字孿生智慧加油站,構建安全防護網
    的頭像 發表于 11-03 10:53 ?944次閱讀
    數字孿生智慧加油站,<b class='flag-5'>構建安全</b>防護網

    構建安全原封不動的門鈴

    電子發燒友網站提供《構建安全原封不動的門鈴.zip》資料免費下載
    發表于 11-24 14:58 ?0次下載
    <b class='flag-5'>構建安全</b>原封不動的門鈴

    業界首個微控制器系統芯片安全解決方案

    基于其ProvenCore-M可信執行環境操作系統技術,開發了STM32Trust TEE Secure Manager。
    發表于 03-23 10:21 ?358次閱讀

    STM32峰會信息安全篇 | 在芯片上構建端側安全

    簡化的安全開發流程,包括可擴展的解決方案、可用的認證及持續的安全解決方案支持。STM32Trust是我們提出的一攬子安全框架,含 12 項必要的安全
    的頭像 發表于 05-13 11:25 ?758次閱讀
    <b class='flag-5'>STM32</b>峰會信息<b class='flag-5'>安全</b>篇 | 在芯片上<b class='flag-5'>構建</b>端側<b class='flag-5'>安全</b>

    構建安全可信的數字世界

    構建安全可信的數字世界 目前AI快速發展,人工智能賦能千行百業,為經濟社會高質量發展提供新動能。那么在人工智能時代數字文明之治如何構建?如何保障安全可信?這是行業發展的共識! 6月26日,山東濟寧
    的頭像 發表于 06-28 11:16 ?901次閱讀

    深圳特信電子 4G5G大功率屏蔽器:如何構建安全通信環境

    深圳特信電子|4G5G大功率屏蔽器:如何構建安全通信環境
    的頭像 發表于 07-30 09:03 ?403次閱讀
    主站蜘蛛池模板: 永久黄网站色视频免费观看| 在线免费看影视网站| 日本高清视频色www在线观看| 日韩ab| 国产女人18毛片水真多18精品| 一级免费看片| 国产午夜精品视频| 久久性生活| 琪琪午夜免费影院在线观看| 操碰视频在线观看| 国产一级毛片国语版| 美女又黄又www| 手机毛片| 在线天堂中文在线网| 福利视频入口| 亚洲+国产+图片| 国产美女特级嫩嫩嫩bbb| 国产在线精品香蕉综合网一区 | 天天躁日日躁狠狠躁一级毛片| www.免费| 色四月婷婷| 天天干夜夜草| 狠狠干干干| 性欧美人与zooz| cum4k在线| 午夜性爽视频男人的天堂在线| 日本最顶级丰满的aⅴ艳星| 新版天堂资源中文8在线| 直接观看黄网站免费视频| 欧美一级片在线免费观看| 天天插夜夜爽| 亚洲第一区二区快射影院| 国产精品青草久久| 色成人免费网站| 辣h高h肉h激h超h| 午夜色a大片在线观看免费| 日本色频| 国产成人在线影院| 欧美三页| 奇米影视亚洲四色8888| 男人的天堂免费网站|