- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
白皮书
如何通过安全和可扩展的方式来管理数以千
计的设备
2019 年 2 月
摘要
在当今的互联世界中,要为物联网 (IoT) 应用提供全
面深入的安全保护,在多个方面带来了挑战。
Renesas Synergy 平台提供一系列独特的硬件和软
件安全功能,结合在一起可以满足保护物联网设备
和网络安全的需求,包括能够在远程生产过程中,
确保安全和灵活可调的生产以及知识产权的保护。
Renesas S5D3 是 Synergy 微控制器 (MCU) 系列
的最新成员,它极大增强了 Synergy 平台的功效,
提供远超出同类器件其他解决方案的安全保护方案。
通用型 S5D3 不仅工作非常高效,其价位也颇具吸引力,因而成为一款非常引人注目的 MCU 产
品,可为物联网系统中的端点设备提供先进的可扩展安全管理。
物联网的安全挑战
不久之前,应用开发人员还无需太担忧他们产品的安全保护,因为应用的连接方式与现在有所不
同。但现在,即便最基本的物品 — 从电灯到儿童玩具和电器 — 都要通过互联网或物联网中的云
环境接入网络。以前我们只需使用密码和防火墙就足以保证安全,而现在安全要求已经大幅提高。
保护物联网应用的安全,以防止数据和目标功能遭受网络安全威胁,已经成为开发人员最为关注
的主要因素,而不能事后才注意到安全问题,他们需要在硬件和软件层级,将安全功能内置到器
件中。
随着安全威胁的破坏力增大,恶意程度加深,安全标准也在不断演进,复杂的应用可能需要满足
多种安全标准,这会影响设备兼容性和灵活性。在很多开发场景下,更先进的安全功能也带来了
更高的成本,通常还会提高功耗,从而影响最终应用的市场销路。
白皮书—如何通过安全和可扩展的方式来管理数以千计的设备 第 1/10 页
因此,物联网应用必须解决一系列特定挑战,包括:
保护知识产权,在制造过程中防范知识产权盗窃、产品克隆、过量生产等威胁。
防御安全漏洞攻击,这些攻击手段可能用于关闭或损坏关键基础设施甚至导致伤害。
保护动态和静态数据的完整性,以确保关键信息的隐私和机密性。
奠定坚实的安全基础,包括安全引导管理器和信任根。
保护端点到有线或无线网络再到云的通信和连接安全。
图1.物联网应用开发人员必须经历从概念到生产的很长周期,这会影响上市时间,并且增加其他
成本
为了应对这些安全挑战,应用开发人员需要一种基于平台的方法,充分利用最新的硬件和软件技
术,实现深入和全面的保护,提供多层次安全保护。
在硬件方面,这个平台包括:
提供调试访问保护,避免攻击者将调试接口作为攻击媒介。
提供安全和加密引擎,用于加快对称和非对称标准的加密操作,为更快速的 HASH 算法
提供硬件支持。
生成安全密钥,设备上提供一个安全区域,用于保存这些密钥,确保密钥不会在未加密状
态就出现在代码中。每部设备都能够生成和保存自己的密钥,让设备拥有唯一标识,这也
是大规模安全配置和部署设备的必备要求。
白皮书—如何通过安全和可扩展的方式来管理数以千计的设备 第 2/10 页
提供安全的存储器访问,保护闪存和 RAM 的指定区域,防止未经授权或意外读写操作。
将敏感的代码和数据与不安全的代码和数据隔离,存储在单独的存储域,并采用一次性写
入保护存储器防止代码和数据被篡改。
在软件方面,这个平台包括:
集成优化的商用级软件,提供经过验证的应用框架和标准 API 。
与硬件安全和加密功能接口的驱动程序级 API 。
软件加密算法的功能库,包含更高级别的抽象 API ,用于执行微控制器与外部通信设备或
网络之间的验证和安全通信,对机密敏感的数据和程序进行加密,以便将其存储在微控制
器中。
对主要通信协议和传输(例如 TLS 、MQTT 和 HTTPS )和云专用协议提供内置支持,让
开发人员无需费力地集成底层中间件和网络堆栈,也无需处理这些协议的授权许可和采购
成本问题。
嵌入式微控制器软件和硬件平台提供这些集成功能,让物联网开
您可能关注的文档
- 深圳艺术学校2018年度教育质量年度报告.PDF
- 深圳中等职业教育2018年度质量报告.PDF
- 深圳装配式建筑专业初、中级专业技术资格测评流程和须知.PDF
- 什么是信息安全等级保护.PDF
- 如何认识民族和中华民族.PDF
- 如何使用AcronisBackup12.5保护过程控制系统.PDF
- 如何使用SNMP收集CiscoIOS设备CPU利用率.PDF
- 如何使用和维护数据库.PDF
- 如何收集CUCM9.x或以上跟踪.PDF
- 如何提高FMCtoB时间思考.PDF
- 专题04 天气与气候(期末真题汇编,广东专用)(解析版).docx
- 专题04 中国的经济发展(百题精选)(期末真题汇编)(原卷版).docx
- 专题05 建设美丽中国(专项训练)(原卷版).docx
- 专题05 建设美丽中国(专项训练)(解析版).docx
- 专题05 居民与文化 发展与合作(百题精选)(期末真题汇编)(解析版).docx
- 2024年下半年教师资格考试中学《教育知识与能力》真题(含答案和解析).docx
- 专题05 居民与文化 发展与合作(百题精选)(期末真题汇编)(原卷版).docx
- 专题05 居民与文化 发展与合作(期末真题汇编,广东专用)(解析版).docx
- 专题05 居民与文化 发展与合作(期末真题汇编,广东专用)(原卷版).docx
- 统编版七年级语文上册课件《雨的四季》.pptx
最近下载
- HGT 22820-2024 化工安全仪表系统工程设计规范 培训.pdf
- 重庆市小型水库放水设施现状及其研究展望.pdf VIP
- 购买梅花鹿合同协议书6篇.docx VIP
- 2024人教鄂教版科学五年级上册每课教学反思(附目录).docx VIP
- 昆曲《牡丹亭》唱腔艺术解析.pdf VIP
- 中国普通流通纪念币完整目录(127枚)(1984年-2023年).pdf VIP
- 生物-安徽省六校2025届高三下学期2月素质检测考试试题和答案.pdf VIP
- 主厂房压型钢板屋面调研及技术改造.pdf VIP
- 设备设施完整性管理课件.pptx VIP
- CR340轧制差厚钢板微观结构对拉深成形性能的影响.pdf VIP
原创力文档


文档评论(0)