嗨,欢迎来到兆亿微波官方商城!
服务热线: 010-62975458  17600099251
购物车图片 购物车 ( )
全部商品分类

防御保护物联网节点的技术方法

2022/12/26 14:39:38
浏览次数: 17

    如今,全球已有100亿物联网节点连接入网,达到十多年前的十倍之多,而且该趋势还将继续有增无减。这种增长也为攻击者带来了更多的可趁之机。据估计,网络攻击导致的年度成本从几百亿到上万亿美元不等,而且这个数字还在不断上升。因此,安全考虑因素目前对于继续成功扩展物联网至关重要,而物联网安全则始于物联网节点的安全。


    没有公司希望自己的名称出现在“已被攻破,客户数据被盗”之类的消息中。此外,联网设备还需遵守日益严格的政府法规,例如FDA对医疗设备的规定、美国/欧盟对工业4.0关键基础设施的网络安全要求,以及汽车行业的一些新兴标准。这些要求旨在推动实现高安全性,但并没有明确地强制要求使用基于硬件的安全措施。然而,物联网节点通常是大批量的成本优化型设备,这给安全性和成本之间的平衡带来了重重挑战。


    使用“信任根”打造安全节点


    我们如何设计经济高效且安全的物联网节点?打造安全物联网节点从“信任根”(也称为“安全元件”)开始,这是一种经济实惠的小型集成电路,设计用来为节点应用处理器提供值得信赖的安全相关服务。相关功能示例包括数据加密(用于保护机密信息)和数字签名(用于确保信息真实性和完整性)。信任根的最终目标是确保用于数据加密或数字签名的密钥受到保护,防止遭到泄露。


防御保护物联网节点的技术方法


    图1. “信任根”概念确保安全相关服务的信息真实性和完整性。


    信任根的另一项关键功能是,由于存在安全引导机制,因此支持对可信信息进行交换。安全引导确保所有物联网节点设备都在运行正版固件,因此这些设备能按预期运行,并且不会因其功能被恶意更改而受到攻击。


    “信任根”安全IC面临的最大挑战是抵御直接探测和所谓的侧信道攻击等物理攻击。


    物理不可克隆功能(PUF)


    不幸的是,由于直接探测会试图监视微电路的内部结构,因此通用微控制器中常用的存储器技术(即EEPROM或闪存)并不安全。利用扫描电子显微镜(SEM),攻击者无需很高成本,即可直接监视存储器的内容。为了降低此风险,半导体行业开发了“物理不可克隆功能”(PUF)技术。PUF用来从微电路的固有物理属性中导出唯一密钥。这些因芯片而异的属性很难直接探测,因此难以通过直接探测提取生成的密钥。在一些情况下,PUF派生密钥会对信任根内部存储器的其余部分进行加密,从而保护设备上存储的所有其他密钥和凭据。


防御保护物联网节点的技术方法


    图2. PUF技术可降低微电路遭到直接探测的风险。


    侧信道攻击的成本甚至更低,侵入性也更小。这类攻击利用以下事实:电子电路往往会通过电源、无线电或热辐射等方式泄漏所处理数据的相关数字签名。当电路使用密钥对数据解密时,利用所测信号和所处理数据之间的微妙相关性,在经过适度复杂的统计分析后就有可能成功猜测出密钥的值。很明显,信任根就是为使用各种对策来防止此类数据泄漏而设计。


    毛刺攻击是另一类非侵入性攻击,其中攻击者试图借机破坏芯片的执行流。这一般通过在芯片的电源或其他引脚上注入电脉冲,或通过电磁脉冲来实现。这种毛刺会对微电路中的信号或寄存器值造成一定的内部破坏,并且可能会导致“跳过授权”等有害结果,从而允许不受控制地访问本应受到限制的信息。同样,信任根针对此类漏洞具有明确的保护机制,例如误差检测等。


    使用安全IC的应用示例


    如图3所示,胰岛素泵由控制设备远程驱动,从中可明显看出基于硬件的“信任根”在此类安全应用中的优势。此应用中存在明显的安全风险,攻击者可能会向胰岛素泵发送流氓命令,从而对患者的生命造成威胁。此系统中使用的协议是一个简单的质询/响应身份验证协议:


    1. 控制设备请求胰岛素泵发出质询,以准备发送命令。


    2. 胰岛素泵使用随机数R质询请求者。


    3. 控制设备使用其私钥对命令、随机数R和某些固定填充进行签名。此操作由控制设备的“信任根”来完成。


    4. 胰岛素泵会验证签名是否正确,以及收到的随机数与之前发出的随机数是否相同,以避免无意义地重新发送有效命令。此操作由胰岛素泵的“信任根”IC来完成。


 防御保护物联网节点的技术方法


    图3. 胰岛素泵认证是信任根应用的一个简化示例。


    除了每次发送命令都需要使用新的随机数外,该协议的安全性还依赖于控制设备在授权命令时所用私钥的保密性,以及胰岛素泵中验证授权所用公钥的完整性。如果这些密钥存储在普通微控制器中,攻击者可能会将其提取出来或进行操纵,并制造出假冒的控制设备或泵机。在本例中,“信任根”IC使得伪造仪表设备或泵机、操纵凭据或篡改通信协议变得更加困难。此外,对此系统中不同设备运行的固件进行验证也是确保整体安全性的关键。被破解的胰岛素泵固件可能会越过传入命令的验证并接受未经验证的请求。


    对于任何物联网应用,只要其网络节点采用远程控制或用来测量和报告敏感值,则都可以由上述应用进行轻松转置。


    专用安全IC的优势


    总体而言,良好的节点设备设计将会使攻击者攻击设备的成本远高于潜在回报。基于专用安全IC的架构具有很多优势:


    ●   物联网安全是一场永无休止的战斗。虽然各种攻击手段不断升级,但与此同时,安全IC供应商也在不断加强其应对措施,因此对安全IC的攻击成本仍然极高。升级安全IC可以提高联网设备的安全性,而对整体设备设计和成本几乎没有影响。


    ●   将关键功能集中在与应用处理器分离的强大、防篡改物理环境中,可以在评估法规遵从性时更轻松地“保证安全”。这种隔离还使得攻击者更加难以利用设备应用处理器中的漏洞,这些漏洞很难完全发现和消除。


    ●   如果供应商对安全IC及早进行调试,则更容易保障物联网节点在其整个生命周期内的安全性。使用这种方法时无需与合同制造商共享关键信息,并且可实现安全的个性化流程和OTA更新。重构和克隆也变得更加困难;由于安全IC不可克隆,因此物联网节点设备也不可克隆。


    ●   选择合适的应用微控制器是一项艰巨的任务,因为必须找到特性与成本和上市时间之间的最佳权衡。最合适的微控制器可能并不具备足够的安全特性,因此,使用外部分立式安全IC是最灵活且影响较小的设备保护方法。


    结论


    随着不断加强的合规性要求和层出不穷的远程大规模攻击,重视暴露物联网系统的安全性势在必行。典型的联网系统中有许多组件,而安全性的设计必须是第一步。虽然保护边缘的物联网节点并不是唯一的步骤,但却非常必要。


在线留言询价
推荐阅读
  • 点击次数: 1
    2026-05-26
    金升阳SF系列接触器控制模块针对传统产品存在的关断响应慢、稳定性不足及寿命有限等问题,采用自主研发的专用IC芯片,实现20ms的快速关断。这款模块支持170-550VAC/DC的宽电压输入范围,兼容主流接触器型号,并支持单线圈无短路环设计。产品设计符合GB/T 14048.4-2020、GB/T 14808-2016等国家标准,确保产品性能稳定可靠。其适用于需要快速关断和高可靠性的工业自动化场景,如大型水泵、电磁启动器及大功率电加热控制柜等负载设备。产品特点:响应迅速,节能性能表现内置自主研发IC,可实现约20ms的快速关断,提升灭弧效率,延长电气元件寿命;智能控制降低吸持电流,达到节能效果;内置EMC及浪涌保护,提高系统安全性。降低成本,兼容性强支持单线圈无短路环设计,有助于降低物料成本;兼容“铜包铝”方案,便于成本调整;宽压输入覆盖170-550VAC及DC,适应多种电网环境;即插即用,适配多种市场主流接触器型号。运行稳定,适应环境广泛低噪音设计,噪声控制在25dB以下,适合对环境噪音有要求的场合;支持每小时1200次的空载开关,满足高频操作需求;适用温度范围为-40℃至+70℃,具备一定耐候性能。主要功能与应用:宽电压输入,满足出口市场多样需求;支持无短路环单线圈及铜包铝线圈设计;快速关断延长接触器寿命;噪声低,适合办公及医疗等环境;抗晃电功能,提升吸合稳定性;规格覆盖115-630A的主流F系列壳架;适应严苛环境与高频操作;可根据客户需求定制应用方案。典型应用场景:电网波动环境模块通过宽电压输入和抗晃电设计,在电压波动情况下仍能保持设备稳定运行,适用于煤矿行吊、配电回路等关键设备,减少设备停机风险。噪声敏感环境通过电子控制线圈方式降低运行噪声,适合楼宇自动化、智能配电室等场所,缓解办公、医疗、住宅区域的噪声影响。高频操作需求模块实现快速关断与高效灭弧,有助于延长接触...
  • 点击次数: 2
    2026-05-25
    ROHM宣布,其750V耐压SiC MOSFET已被应用于AI服务器电源的BBU(电池备份单元)中。随着生成式AI的普及,AI服务器电源正加速向更高电压及HVDC(高压直流供电)架构演进,在这种背景下,罗姆的SiC MOSFET产品被选定为支撑下一代电源系统的SiC功率器件。随着生成式AI的普及,GPU的性能不断提升,数据中心的功耗急剧增加。针对这一课题,相关产品正在加速采用旨在降低输电损耗的HVDC架构。在这种大功率、高电压环境中,为了在停电或瞬停等异常情况下保护系统及海量数据,以服务器机架为单位进行电力补偿的BBU和CU(电容单元)的作用变得越来越重要。此次被采用的产品是750V耐压的SiC MOSFET“SCT4013DLL”,配置于AI服务器用±400V供电架构的电源单元中。该产品可充分发挥SiC的特性,具备最高结温(Tj)达175°C的优异耐高温性能,即使在因电压和功率密度日益提升而导致发热量增加的BBU中也能稳定工作。另外,在下一代800VDC供电架构中,由于供给BBU内部电池组的电源电压约为560V,因此同样可以使用750V耐压的罗姆 SiC MOSFET。下一代AI服务器的HVDC电源所需的备份系统,要能够在发生异常时,以瞬时响应且低损耗的方式控制高电压和大电流。针对这样严苛的要求,兼具高耐压、低损耗、耐高温特性的SiC功率器件,作为电力控制核心的关键器件备受期待。罗姆今后将继续着眼于AI服务器及数据中心市场的发展,不断加强采用SiC、GaN及硅材料的功率元器件的开发与供应。同时,通过提供与模拟IC等产品相组合的综合解决方案,为提高电力效率和实现可持续发展的社会贡献力量。免责声明:本文为转载文章,转载此文目的在于传递更多电子元器件行业信息,版权归原作者所有。本文所用视频、图片、文字如涉及作品版权问题,请联系小编进行删除。
  • 点击次数: 3
    2026-05-21
    Vishay 推出了两款新型汽车级光耦合器,采用宽体封装,采用宽体封装,比较跟踪指数(CTI)为600。Vishay VOWA618A VOWA617A半导体设计用于电动汽车(EV)和太阳能逆变器实现高隔离信号,提供1500伏峰值V的VIORM,1060V有效方距的V外侧空间,以及≥11毫米的外部渐变和间隙距离。≥AEC-Q102认证设备在同级中提供了最高的爬行距离,安全裕度比典型8毫米解决方案高出38%,非常适合电网连接的车载充电器(OBC)、直流/直流转换器和电池管理系统(BMS)隔离级。在这些高压应用中,它们超越了增强绝缘的需求,将高V的IORM和VIOWM(分别比竞争对手提升6%和19%)结合,隔离电压为5300V RMS,V IOTM峰值为8000V。光耦合器每个由一个红外发射二极管组成,光耦合到宽体SMD-8封装中的硅平面光电晶体管探测器。标准方案通常提供175的CTI,而VOWA617A和VOWA618A的600 CTI则赋予其材料组1等级,即最高的绝缘组。此外,其80伏集电极-发射极电压额定提供了更多设计灵活性。与通常工作温度达到+85°C的消费级解决方案相比,光耦合器的工作温度范围更宽,范围从-40°C到+125°C,接点温度可达+145°C。符合RoHS标准、无卤素且采用Vishay Green标准,这些器件在VOWA617A端5毫安和VOWA618A端1毫安的低输入电流下,电流传输比(CTR)范围从50%到600%。免责声明:本文为转载文章,转载此文目的在于传递更多电子元器件行业信息,版权归原作者所有。本文所用视频、图片、文字如涉及作品版权问题,请联系小编进行删除。
  • 点击次数: 7
    2026-05-20
    TDK推出FS3303是其微型POL家族超紧凑、非隔离的直流直流功率模块重大扩展的首款产品,适用于AI边缘系统及其他空间受限设计中的光模块。尽管体积仅为2.5 x 2.5毫米,高度仅1.2毫米,FS3303仍能在环境温度最高+90°C(降低后可达+125°C)下提供3安培电流,峰值效率约为95%。超紧凑型微型POL模块FS3303在2.5×2.5毫米的占地内提供3安培,仅1.2毫米高,支持光模块和AI边缘系统的高密度功率在+90°C以下(降额时为+125°C)时,高效率可达95%,支持ASIC、SoC、DSP和AI芯片组的低压轨道,电压从0.4V到3.3V不等集成控制器、驱动单元、MOSFET和电感元件,集成在TDK 3D芯片嵌入式封装中,最大限度地减少外部元件并最大化板块空间节省FS3303及即将推出的高性能负载点(POL)变换器系列涵盖3A至80A输出,覆盖0.3V至3.3V的轨道。它们使下一代光网络和人工智能加速器平台能够在不牺牲板块空间的前提下提升性能。例如紧凑型光模块,其速率从10 Gbit/s扩展到1.6 Tbit/s。新产品线的高度轮廓介于1.2毫米至1.7毫米之间。FS3303专为低压轨道设计,支持输入电压范围为2.7伏至6伏,输出电压范围为0.4伏至3.3伏。这使得它成为ASIC、SoC、DSP以及新兴AI芯片组的多功能解决方案,适用于需要严格监管和高瞬态性能的新型芯片。FS3303 利用了 TDK 专有的三维芯片嵌入式封装技术,集成了控制器、驱动单元、MOSFET 和功率电感。该架构最大限度地减少外部元件,提供完整的直流直流解决方案,具有卓越的面积和高度节约——非常适合下一代光收发器和边缘AI模块。免责声明:本文为转载文章,转载此文目的在于传递更多电子元器件行业信息,版权归原作者所有。本文所用视频、图片、...
  • 点击次数: 10
    2026-05-20
    在2026年5月19日召开的董事会会议上,TDK公司已决定Amperex Technology(新加坡)私人有限公司。有限公司,作为公司从事可充电电池业务的子公司,将收购Linergy Power Sdn Bhd(以下简称“Linergy”)100%的普通股,并将Linergy成为全资子公司(以下简称“股份收购”)。收购股份的原因2024年5月,为进一步提升企业价值,公司制定了长期愿景“TDK转型”,作为公司未来十年的目标,体现了公司加速为社会转型做出贡献、持续转型,为实现可持续未来的承诺。此外,公司发布了中期计划,代表其三年行动计划(2025财年3月至2027财年3月),并一直按照该愿景推动业务发展。在核心能源解决方案业务中,公司通过中小容量电池的前沿技术开发不断推出高附加值新产品,赢得了多元客户群的信任。值得注意的是,在中容量电池业务中,公司利用积累的技术和专业知识开发并供应符合客户需求的产品,从而实现差异化并扩大业务。通过收购股份,公司将能够提供灵活的全球供应结构,以满足客户多样化的需求。这将进一步增强客户信任,推动业务进一步增长,加速“TDK转型”的实现。免责声明:本文为转载文章,转载此文目的在于传递更多电子元器件行业信息,版权归原作者所有。本文所用视频、图片、文字如涉及作品版权问题,请联系小编进行删除。
热门分类
关于我们

───  公众号二维码  ───

兆亿微波商城微信公众号

兆亿微波商城www.rfz1.com是一个家一站式电子元器件采购平台,致力于为广大客户提供高质量、高性能的电子元器件产品。产品覆盖功放器件、射频开关、滤波器、混频器、功分器、耦合器、衰减器、电源芯片、电路板及射频电缆等多个领域,平台主营业务涵盖电子元器件现货销售、BOM配单及提供产品配套资料等,为客户提供一站式供应链采购服务。 

  • 品质 • 正品行货 购物无忧
  • 低价 • 普惠实价 帮您省钱
  • 速达 • 专业配送 按时按需
Copyright ©2020 - 2021 兆亿微波科技有限公司
X
1

QQ设置

    1
3

SKYPE 设置

4

阿里旺旺设置

5

电话号码管理

电话 电话 电话
010-62975458
    1
6

二维码管理

    1
返回顶部
展开