隨著物聯網(IoT)終端的蓬勃發展,安全有時被許多設計人員拋之腦后,這增加了泄漏知識產權(IP)和敏感信息的風險。為了滿足日益增長的安全需求,Microchip 日前推出全新的SAM L10和SAM L11 MCU系列。
防止軟件(遠程)攻擊 連接的節點容易受到遠程軟件攻擊。 每當檢測到攻擊時,都必須采取補救措施來替換受感染的代碼。
How does SAML11 Help? ?TrustZone可以將CPU和內存分區為可信和不可信區域 ?受信任區域包含受保護的應用程序代碼的正版副本 ?無論何時在非受信任區域中檢測到代碼注入,受信任區域都會將應用程序的正版副本加載到不受信任區域并恢復正常操作狀態 Applications : ● 連接鍵盤 ? 加油站/POS終端 ? 訪問控制 ? 智能門鎖 ● 連接溫控器 ● 無線病人監控 ● LoRa & SigFox 節點
|
Example: 如果檢測到惡意軟件攻擊,SAM L11將拒絕訪問非法請求,并將可信端的正版 IoT應用程序代碼副本加載回系統,以避免系統停機 ![]() |
安全啟動
安全啟動過程是保護任何嵌入式系統的重要第一步。 它確保在產品上執行所需的(真實的)應用程序代碼,
以便不會篡改或更改產品的關鍵功能。
How does SAML11 Help? ?帶有Boot ROM的SAML11有助于安全啟動過程 ?在啟動時,加密模塊對固件執行完整性和真實性檢查 ?如果檢查通過,SAML11允許執行固件,否則它會暫停執行應用程序代碼 Applications : ● 汽車 ● IoT 終端節點 ● 單用途設備 ? 電子閱讀器, 語音助理, GPS, ● IP 攝像頭
|
Example: 帶有安全啟動功能的SAM L11確保內部固件真正來自OEM,并在啟動時驗證存儲在閃存中的代碼,以檢測未經授權的修改。 ![]() |
產品防克隆 唯一標識最終產品品牌的密鑰/憑證至關重要,需要加以保護以防止產品克隆。 他們需要確保硬件和軟件都是正版的,并且真正的固件不能在假冒硬件上運行。
How does SAML11 Help? ?具有加擾功能的SAML11 TrustRAM和數據閃存可以保護密鑰 ?TrustRAM具有主動屏蔽,可以在檢測到物理攻擊時擦除密鑰 ?TrustZone可以保護密鑰免受請求密鑰的惡意軟件的侵害 Applications : ● 打印機墨盒 ● 智能手機/平板電腦配件 ● 單用途設備 ? 鍵盤 ? 無線充電器 ● 游戲控制器和游戲機
|
Example: 如果打印機墨盒是原始制造商的原裝產品,SAM L11將進行驗證。 密鑰和客戶IP都安全地存儲在可信環境中,受到額外數據加擾和芯片級篡改檢測的保護。 ![]() |
安全通信 傳輸過程中需要對數據進行加密以保護機密性
How does SAML11 Help? ?板載加密模塊,支持AES128和GCM加密消息 ?硬件加密減輕CPU的負擔 ?可以利用TrustZone將串行端口(傳輸敏感數據)映射到安全區域,以防止惡意代碼訪問這些端口 Applications : ● 互連節點 ● MCU到外部FLASH數據存儲 ? 醫療設備將患者的敏感數據存儲在串行閃存中 ● 節點和網關之間的安全通信
|
Example: SAM L11確保存儲在血糖儀中的患者私密數據被加密 ![]() |
安全固件升級 在進行OTA固件更新時,必須對新固件進行身份驗證,以確保其沒有惡意軟件,并且在將其編程到內存之前驗證是制造商的正版固件。
How does SAML11 Help? ?在安全和封閉的環境中提供安全Bootloader ?安全引導加載程序和SAML11的板載加密模塊驗證要升級的新固件 ?SAML11執行解密,在升級和使用它編程產品之前檢查新固件的完整性和真實性 Applications : ● 消費電子備 ? 健身追蹤器,智能手表和可穿戴設備 ● BMC的服務器固件升 ● 生產線中的工業傳感器 ● 醫療設備 ? 血糖儀,血壓計
|
Example: 帶安全Bootloader的SAM L11可確保智能手表,只能使用真正的制造商的固件進行升級和編程 ![]() |