Swissbit 灵活解决方案 在存储卡中内置 IoT 安全功能
时间:2021-02-01 11:46来源:21 Dianyuan
摘要:随着各种设备、大型机械和制造工厂变得越来越智能,它们也变得越来越容易受到攻击。在设计联网设备、大型机械和制造工厂时,开发人员需要更加关注安全性。Swissbit提供一种灵活的基于硬件的方法,其中使用了TPM(可信平台模块)和数据加密。
为实现IT和数据安全性,各系统在通过互联网或通过其所在的IoT物联网中的网关进行通信时,需要具有唯一且不可克隆的标识。各系统还必须能够发送、接收和存储经过加密的需要高度安全性的数据。仅使用软件的解决方案往往无法提供足够的保护强度。这对开发人员和制造商而言都是巨大的挑战。
存储和安全专家Swissbit提供一种全新的基于硬件的方法。工业应用嵌入式系统开发人员都很熟悉Swissbit,该公司是欧洲唯一的独立闪存产品制造商。许多人将这家生产基地位于德国的瑞士公司视为稳健耐用的PCIe和SATA接口的SSD、CompactFlash、USB闪存驱动器、SD和microSD存储卡以及内置控制器的NAND BGA的首选供应商。
通过在数据存储和保护方面所积累的数十年经验,Swissbit开发了一种全新高级方法来保护嵌入式IoT设备的安全。之所以开发这种方法,是因为所有设备都需要存储器来充当启动媒体或存储日志文件,或在网络出现故障时缓存数据。这些存储器接口能够并且应该具有相关安全功能。
存储卡的安全功能
全新的Swissbit安全解决方案所采用的闪存芯片是按照工业级要求进行生产和测试的。该芯片内置了特殊版本的durabit固件,其中集成了AES 256位加密器。DP(Data Protection,数据保护)版本能够使用各种方式(CD-ROM模式、PIN保护、隐藏分区、WORM只读模式)加密并保护所有数据。为了实现对物联网通信进行基于硬件的保护,还需要另一个安全锚点。Swissbit的安全模块会带有如Infineon/NXP智能卡芯片CC EAL 5+/6+等解决方案,并提供API、SDK和PKCS#11库,可用于应用开发。
指定物联网设备ID
安全专家会推荐在加密手机通信中使用带安全功能的microSD卡。跟人与人之间的通信类似,物联网设备之间的通信也需要使用标识、身份验证和授权。换句话说,一个物联网设备如何知道从另一个设备接收到的数据或数据查询是正确无误的,并且消息的来源的确是系统的这一部分? 具有安全功能的Swissbit安全存储介质可为应用和系统提供唯一标识。这样,每个物联网设备就都能获得唯一的防伪ID,防止“标识窃取”等类型的网络系统渗透攻击,并对数据访问进行限制。集成到存储卡中的智能卡能为系统提供不可克隆的身份标识,将其转换为唯一的可识别M2M(machine-to-machine,机器对机器)通信参与者,就可以利用它进行身份验证、发送和接收加密的受保护数据。
Swissbit解决方案中另一个特定于设备的重要应用是Trusted Boot。Trusted Boot可确保软件只能在特定的硬件或硬件类别上运行。具有该安全功能的闪存卡可用于管理软件许可和功能激活。访问控制、代码加密和数字签名能够定义和管理不同产品的不同软件配置。
可在现有设备上加装并且面向未来
与焊接的TPM相比,可插拔安全模块的想法似乎并不常见。然而,即使是不那么新款的机器和系统上也一般都会有USB接口或存储卡接口。因此,Swissbit可插拔安全模块的最大优势在于,可以将安全存储器轻松加装到现有设备上,以实现保护。
这种对设备进行不断更新的能力为不断变化的网络安全环境提供了另一个优势。网络安全攻防方法都会不断发展,使安全功能与如工厂这样的项目的生命周期相协调非常具有挑战性。以后还有可能会出现需要向M2M通信参与者们分配经过改进的加密技术的新ID的情况。Swissbit的可加装解决方案使这一切成为了可能。
前景
为了应对迅速增长的嵌入式物联网设备市场的需求,Swissbit于2019年10月在德国柏林开设了新的工厂。该工厂配备了最先进的高阶3D芯片封装技术,可以为客户开发和生产定制的系统级封装和多芯片模块设计。该技术不仅集成微控制器、NAND芯片和加密芯片,还集成传感器、无线芯片和天线。通过在存储器界面上使用包含TPM和加密模块的安全解决方案仅仅是个开始,它还可以加入很多能够小型化并被集成的其他功能。

作者:Swissbit安全解决方案副总裁Hubertus Grobbel
存储和安全专家Swissbit提供一种全新的基于硬件的方法。工业应用嵌入式系统开发人员都很熟悉Swissbit,该公司是欧洲唯一的独立闪存产品制造商。许多人将这家生产基地位于德国的瑞士公司视为稳健耐用的PCIe和SATA接口的SSD、CompactFlash、USB闪存驱动器、SD和microSD存储卡以及内置控制器的NAND BGA的首选供应商。
通过在数据存储和保护方面所积累的数十年经验,Swissbit开发了一种全新高级方法来保护嵌入式IoT设备的安全。之所以开发这种方法,是因为所有设备都需要存储器来充当启动媒体或存储日志文件,或在网络出现故障时缓存数据。这些存储器接口能够并且应该具有相关安全功能。
存储卡的安全功能
全新的Swissbit安全解决方案所采用的闪存芯片是按照工业级要求进行生产和测试的。该芯片内置了特殊版本的durabit固件,其中集成了AES 256位加密器。DP(Data Protection,数据保护)版本能够使用各种方式(CD-ROM模式、PIN保护、隐藏分区、WORM只读模式)加密并保护所有数据。为了实现对物联网通信进行基于硬件的保护,还需要另一个安全锚点。Swissbit的安全模块会带有如Infineon/NXP智能卡芯片CC EAL 5+/6+等解决方案,并提供API、SDK和PKCS#11库,可用于应用开发。
指定物联网设备ID
安全专家会推荐在加密手机通信中使用带安全功能的microSD卡。跟人与人之间的通信类似,物联网设备之间的通信也需要使用标识、身份验证和授权。换句话说,一个物联网设备如何知道从另一个设备接收到的数据或数据查询是正确无误的,并且消息的来源的确是系统的这一部分? 具有安全功能的Swissbit安全存储介质可为应用和系统提供唯一标识。这样,每个物联网设备就都能获得唯一的防伪ID,防止“标识窃取”等类型的网络系统渗透攻击,并对数据访问进行限制。集成到存储卡中的智能卡能为系统提供不可克隆的身份标识,将其转换为唯一的可识别M2M(machine-to-machine,机器对机器)通信参与者,就可以利用它进行身份验证、发送和接收加密的受保护数据。
Swissbit解决方案中另一个特定于设备的重要应用是Trusted Boot。Trusted Boot可确保软件只能在特定的硬件或硬件类别上运行。具有该安全功能的闪存卡可用于管理软件许可和功能激活。访问控制、代码加密和数字签名能够定义和管理不同产品的不同软件配置。
可在现有设备上加装并且面向未来
与焊接的TPM相比,可插拔安全模块的想法似乎并不常见。然而,即使是不那么新款的机器和系统上也一般都会有USB接口或存储卡接口。因此,Swissbit可插拔安全模块的最大优势在于,可以将安全存储器轻松加装到现有设备上,以实现保护。
这种对设备进行不断更新的能力为不断变化的网络安全环境提供了另一个优势。网络安全攻防方法都会不断发展,使安全功能与如工厂这样的项目的生命周期相协调非常具有挑战性。以后还有可能会出现需要向M2M通信参与者们分配经过改进的加密技术的新ID的情况。Swissbit的可加装解决方案使这一切成为了可能。
前景
为了应对迅速增长的嵌入式物联网设备市场的需求,Swissbit于2019年10月在德国柏林开设了新的工厂。该工厂配备了最先进的高阶3D芯片封装技术,可以为客户开发和生产定制的系统级封装和多芯片模块设计。该技术不仅集成微控制器、NAND芯片和加密芯片,还集成传感器、无线芯片和天线。通过在存储器界面上使用包含TPM和加密模块的安全解决方案仅仅是个开始,它还可以加入很多能够小型化并被集成的其他功能。

作者:Swissbit安全解决方案副总裁Hubertus Grobbel

具有安全功能的microSD卡的结构。

USB等存储器接口可用于加装TPM功能。
免责声明:本文若是转载新闻稿,转载此文目的是在于传递更多的信息,版权归原作者所有。文章所用文字、图片、视频等素材如涉及作品版权问题,请联系本网编辑予以删除。
我要投稿
近期活动
- 2025年安森美(onsemi)白皮书下载活动时间:2025年04月01日 - 2025年11月30日[立即参与]
- 【趣味活动】GaN 时代:PowiGaN 技术的无限可能时间:2025年03月28日 - 2025年05月31日[立即参与]
- 【趣味活动】英飞凌电池管理 - 为您的 BMS 设计提供高能助力时间:2025年03月17日 - 2025年06月15日[立即参与]
- 仪器使用操作视频教程时间:2025年01月01日 - 2025年12月31日[立即参与]
- 关于8.5位数字多用表的用户调研表时间:2025年01月08日 - 2025年01月22日[查看回顾]
分类排行榜
- 汽车电子电源行业可靠性要求,你了解多少?
- 内置可编程模拟功能的新型 Renesas Synergy™ 低功耗 S1JA 微控制器
- Vishay 推出高集成度且符合 IrDA® 标准的红外收发器模块
- ROHM 发布全新车载升降压电源芯片组
- 艾迈斯半导体推出行业超薄的接近/颜色传感器模块,助力实现无边框智能手机设计
- 艾迈斯半导体与 Qualcomm Technologies 集中工程优势开发适用于手机 3D 应用的主动式立体视觉解决方案
- 维谛技术(Vertiv)同时亮相南北两大高端峰会,精彩亮点不容错过
- 缤特力推出全新商务系列耳机 助力解决开放式办公的噪音难题
- CISSOID 和泰科天润(GPT)达成战略合作协议,携手推动碳化硅功率器件的广泛应用
- 瑞萨电子推出 R-Car E3 SoC,为汽车大显示屏仪表盘带来高端3D 图形处理性能
编辑推荐

小型化和稳定性如何兼得?ROHM 推出超小型高输出线性 LED 驱动器 IC,为插座型 LED 驱动 IC 装上一颗强有力的 “心脏”
众所周知,LED的驱动IC担负着在输入电压不稳定的情况下,为LED提供恒定的电流,并控制恒定(可调)亮度的作用。无论是室内照明,还是车载应用,都肩负着极为重要的使命。
- 【自制开关电源】为啥电流波形关断震荡这么大呢
时间:2025-05-01 浏览量:1640
- 三相三线与单相整流电路如何设计成兼容电路为后级反激提供高压输入
时间:2025-04-29 浏览量:1031
- 关于反激电源效率的一个疑问
时间:2022-07-12 浏览量:18396
- 面对热拔插阐述的瞬间大电流怎么解决
时间:2022-07-11 浏览量:16077
- PFC电路对N线进行电压采样的目的是什么
时间:2022-07-08 浏览量:15985
- RCD中的C对反激稳定性有何影响
时间:2022-07-07 浏览量:13663
- 多相同步BUCK
时间:2010-10-03 浏览量:40745
- 大家来讨论 系列之二:开机浪涌电流究竟多大?
时间:2016-01-12 浏览量:45659
- 目前世界超NB的65W适配器
时间:2016-09-28 浏览量:62555
- 精讲双管正激电源
时间:2016-11-25 浏览量:137359
- 利用ANSYS Maxwell深入探究软磁体之----电感变压器
时间:2016-09-20 浏览量:110318
- 【文原创】认真的写了一篇基于SG3525的推挽,附有详细..
时间:2015-08-27 浏览量:106680