历史上的今天
返回首页

历史上的今天

今天是:2025年05月10日(星期六)

正在发生

2018年05月10日 | 全新Arm IP保护物联网设备免疫日益普遍的物理威胁

2018-05-10

新闻摘要:

  • 全新Arm Cortex-M35P处理器是首款同时搭载防篡改技术和强大软件隔离功能的Cortex-M系列处理器,为诸如智能表计、门锁、汽车等新兴应用带来智能卡级别的安全保障

  • 增强版安全IP通过提供更高级别的攻击保护来防御包括功耗和电磁分析在内的近距离侧信道攻击,从而保护芯片免遭日益普遍的物理威胁

  •  全新IP套件帮助Arm合作伙伴达到灵活而强大的物理安全级别,从而实现新兴物联网  应用

 

北京– 2018年5月10日–Arm在去年的Arm TechCon大会上发布了《物联网安全宣言 》(Arm Security Manifesto)。对于Arm而言,若要在2035年实现1万亿台互连互通设备的愿景,那么安全性将绝不再仅仅是可选项。随着网络安全恶意实体越来越多地使用更新颖的技术来威胁互连设备,这在物联网安全发展状态中从未如此明显。

 

物联网安全是一个多方面的问题,数十亿台不同设备需要全系统的策略来获得保护。物联网安全领域的多样性对Arm合作伙伴而言极具挑战性,而今天Arm宣布推出的全新IP套件通过授权SoC设计人员将更高级别的安全性纳入到日益增长的一系列需要抵御物理攻击威胁的应用中,从而提供了一道至关重要的系统保护层。

 

过去,除了支付应用以外,其他类型的应用似乎并不需要特别防范物理攻击。然而,随着物联网发展势头日渐强劲,越来越多存储了高价值数据的设备被连接起来,随之便吸引了更多来自黑客的物理攻击。相关工具有效性和教育的提升使得局势愈加严重,物理攻击的成本变得越来越低,也越来越容易实现。为了保护物联网,我们不仅需要考虑软件攻击,更应该投入更多精力关注物理安全。随着新的案例不断涌现,防范物理攻击将不再是支付型应用或身份识别型应用所独需的;这种物理安全保护还需要集成智能照明、互连门锁、智能表计和汽车等行业应用的用例。

 

定义“物理攻击”及其所适用的设备威胁范畴

在深入了解Arm新产品细节之前,知悉物理攻击的定义及相关信息是十分必要的。这些攻击可能是与设备SoC直接进行物理接触或向其靠近的结果。这与Mirai(一种利用出厂默认密码实施攻击的恶意软件)或者诸如Spectre和Meltdown等需要将恶意软件远程加载到设备上的漏洞等攻击明显不同。

 

物理攻击旨在利用芯片实施层面的漏洞,而非利用软件或设计层面的弱点。这些物理攻击主要分为两大类:侵入式攻击——(至少)需要对芯片进行解封装;非侵入式攻击——例如近距离侧信道攻击(SCA),这种攻击可通过源于芯片实现的非预期侧信道获得信息(例如通过在密码操作期间观察芯片的功耗或电磁发射)。以上两种物理攻击都有相似的目标——检索在芯片中处理的敏感信息,或者只是简单地导致芯片执行预期之外的行为,从而实现攻击者的目的。

 

全新Cortex-M35P处理器:为所有开发人员提供物理安全保障

展望未来,为抵御物理攻击而设计的所有Arm安全IP都将被赋予代表物理安全的“P”标识。Cortex-M35P是一款功能强大、性能卓越的处理器,可帮助嵌入式安全开发人员抵抗物理篡改并实现更高级别的安全认证。

 

·            它是Cortex-M系列中第一款搭载防篡改技术的处理器。

·            基于Arm SecurCore处理器所采用的防篡改技术已经过行业广泛认证,目前部署在数十亿台设备中,主要用于智能/信用卡应用。

·            结合Arm TrustZone技术以实现强大的软件隔离功能,使设计人员能够更轻松、更快捷地将多层支付或电信级认证安全嵌入到任何设备的内核中。

·            如果设备需要满足功能性安全要求,Cortex-M35P还可包含支持ISO 26262认证的安全软件套件。

 

除CPU之外,Cortex-M35P还是Arm综合安全组件的延伸,遵循 PSA平台安全架构原则。

                                                image.png?imageView2/2/w/550

 

Arm CryptoCell-312P和Arm CryptoIsland-300P:搭载SCA缓解技术的增强版安全IP Arm今天还宣布升级两款现有安全IP的关键组件—— CryptoCell 和CryptoIsland,发布了搭载SCA防范技术(包括功耗和电磁分析)的增强版IP,允许合作伙伴在Arm的系列安全产品中授权使用增强版IP。相当一段时间以来,CryptoCell和CryptoIsland解决方案一直都在解决价值链上不同利益相关方的安全需求。随着物理攻击抵抗力的增加,这些解决方案可应对物联网应用所需的更广泛的攻击面。

 

通过对这些产品增强物理安全性,Arm采取了独特的方法来防御SCA。通过从源头减少信息泄漏,而非寻找方法来隐藏或掩盖泄露的信息,Arm为抵御攻击者时可能会使用的日益演进的手段和分析工具提供了额外的保护措施,从而克服传统“信息隐藏”策略的不足。这也意味着Arm的缓解策略不依赖于受保护的基础功能的性质,因此便可以在不同市场之间进行扩展。

 

image.png?imageView2/2/w/550

  

要实现物联网安全,必须在更广范围内减轻攻击。随着新的物联网用例不断涌现,物理安全性必须引起业界高度重视。这种保护不应仅仅配置在支付和身份识别类应用中,还需要集成到智能照明、互连门锁、智能表计和汽车应用之中。

 

例如,若某个智能路灯或某建筑物内的智能照明系统被攻击,那么整个企业或整座城市的智能照明网都可能受到冲击。新兴应用中的物理安全是Arm PSA平台安全架构中定义的系统级安全设备路径中的一部分;而另一重要问题则是确保设备软件在其整个生命周期内得到安全管理,这一部分将由Arm Mbed 物联网设备平台发挥关键作用。

 

欲了解更多关于Arm如何通过一整套系统实现安全智能照明的信息,请访问此博客。

 

如前所述,Cortex-M35P的设计遵循PSA原则。该原则规定,在定义设备安全要求时,首先需要分析的是物联网设备的具体使用情况,以使我们在定义可能对新设备构成威胁的各种攻击面之前能够对相关资产及其价值进行评估。在此基础上,设计人员可决定采用分层次的策略实施适当级别的安全部署和威胁减轻技术。

 

Arm今天推出的全新IP为其合作伙伴提供了更多构建模块和更广泛的灵活性,从而可为他们的应用和整体市场提供更有效的安全解决方案,进而为现有的和新兴的、需要在核心层实现物理恢复的用例提供保护。

 

关于Arm

作为计算和互联革命的核心,Arm技术正改变着人们生活和企业运行的方式。从不可或缺的到无形存在Arm先进的高能效处理器设计已应用于超过1000亿芯片,安全地为电子设备提供支持,覆盖从传感器到智能手机乃至超级计算的多样化应用。Arm拥有超过1,000家技术合作伙伴,包括世界上最著名的商业和消费品牌。Arm正积极地开展合作,期望能将Arm创新应用到所有需要计算的领域,包括芯片,网络和云。


推荐阅读

史海拾趣

创都(CAX)公司的发展小趣事

随着市场竞争的加剧,单一企业的力量往往难以应对复杂多变的市场环境。创都公司意识到了这一点,因此积极寻求跨界合作的机会。他们与多家知名企业建立了战略合作伙伴关系,共同研发新产品、开拓市场。这些合作不仅为创都公司带来了更多的资源和机会,还提升了公司的综合竞争力。其中,与某知名互联网公司的合作项目尤为成功,双方共同推出了一款智能家居产品,该产品凭借其便捷的功能和优秀的品质迅速在市场上走红,为双方带来了可观的收益。

Geo Semiconductor Inc公司的发展小趣事
通过提高控制精度和响应速度,使立式磨床能够更准确地完成加工任务,提高加工精度和产品质量。
Dymec公司的发展小趣事

随着全球对环保问题的日益关注,Dymec公司也积极响应号召,开始推动绿色环保的转型。公司投入大量资金研发环保型电子连接器产品,采用环保材料和生产工艺,减少了对环境的污染。这一转型不仅提升了公司的社会责任感,也为公司赢得了更多客户的青睐。

川土(Chipanalog)公司的发展小趣事

2016年,上海川土微电子有限公司(简称“川土微电子”)正式成立,标志着Chipanalog川土微电子的诞生。作为一家专注于模拟芯片产品研发与销售的高科技公司,川土微电子从成立之初就明确了其核心使命——为中国电子信息制造企业提供高品质进口替代模拟芯片。在创始人及团队的共同努力下,公司迅速确定了发展方向,并开始着手研发首款模拟芯片产品。

Cynergy 3公司的发展小趣事

为了进一步扩大市场份额,Cynergy 3制定了国际化发展战略。公司积极参加国际展会和会议,与全球各地的客户和合作伙伴建立联系。同时,Cynergy 3还在全球范围内设立了多个分支机构和服务中心,以便更好地为客户提供服务。这些努力使得Cynergy 3的产品逐渐进入了国际市场,并赢得了众多国际客户的青睐。

DRS Technologies公司的发展小趣事

近年来,DRS在红外探测器技术领域取得了重要进展。公司在12μm像元尺寸非制冷红外探测器技术的基础上,成功研制出10μm像元尺寸的产品。这一技术的突破不仅展示了DRS在红外探测领域的实力,也为其在未来的市场竞争中提供了有力的技术支撑。

问答坊 | AI 解惑

这种错误是什么意思呀,怎么解决,我是新手!!

Error: Can\'t name logic function sin_rom of instance \"inst\" -- function has same name as current design file Error: Can\'t elaborate user hierarchy \"sin_rom:rom\" 这种错误是什么意思呀,怎么解决,我是新手! !:\'(…

查看全部问答>

新手,问个问题

霍尔传感器检测电流,传感器的输出进入ad,ad再进单片机。 请问,传感器的输出需要加保护电路吗,以免对ad和单片机造成损害?…

查看全部问答>

LabVIEW中访问数据库的几种不同方法

原文出自:http://blog.xj163.cn/blog.php?do-showone-tid-9191.html   虚拟仪器VI(Virtual Instruments)是National Instruments公司在其产品LabVIEW中首先提出的创新概念[1]。虚拟仪器系统的概念是测控系统的抽象。不管是传统的还是虚 ...…

查看全部问答>

lpc21xx编译环境问题

我们用的是如下软件,如图: 问题是我们的在我们的编译环境里,我们没法自己建立工程,只能使用一个建好的工程模板,那位大哥有可以自己建工程的mdk软件?能不能分享一下…

查看全部问答>

arm11仿真器哪里买?

uTRACE-ICD介绍 ?        强大的调试功能:允许单步或全速运行程序,直到满足某条件时停止。 ?        强大的断点功能:提供10种不同类型的断点。 ?        支持FLASH在线编程。 ...…

查看全部问答>

eboot.nb0问题?

事情是这样的: mini2440板 我自己做了一个内核,用板子带的BSP!按手册从norflash启动,先下载nboot(板子带的),eboot.nb0(自己做的),NK.bin(自己做的)结果串口显示跳到eboot 0x30038000就不动了,但是我如果先下载nboot(板子带的),eboot.nb0(板 ...…

查看全部问答>

关于EB-AT91SAM3U开发板

各位前辈们··我是刚入门 买了一块EB-AT91SAM3U的开发板 由于资料损坏现在缺失 RTX实时操作系统例程 部分 有哪位可以发给我一下么? zhuzhushuai_01@163.com  谢谢…

查看全部问答>

USB转串口电路资料分享

现在笔记本 串吕都被取消了,取而代之的USB。这里跟大家分享一下一个USB转232串口的电路及电芯。机兴趣的朋友可以自已DIY一下,或了解学一下! …

查看全部问答>

Android系统开发势头迅猛

      在过去几个月当中,苹果的智能手机市场份额已经先后在法国、德国、意大利以及西班牙等欧洲国家出现了下滑。由于受欧洲债务危机的影响,使得欧洲用户开始忽略价格昂贵的iPhone系列智能手机,转而选择搭更为价廉物美 ...…

查看全部问答>

求助WINCE6固定i/o地址数据读取驱动

  DWORD aaa_Read(DWORD hOpenContext, LPVOID pBuffer, DWORD Count){                          &n ...…

查看全部问答>