你的浏览器版本过低,可能导致网站不能正常访问!
为了你能正常使用网站功能,请使用这些浏览器。

推进产品安全和物联网安全,IAR发布Embedded Trust 和 C-Trust

[复制链接]
baiyongbin2009 发布时间:2019-2-14 01:27
本帖最后由 baiyongbin2009 于 2019-2-14 01:30 编辑
" o$ E2 u1 ]; n: F- D
  K! ?+ ~" d$ y# d. d" ?说明:
' @, n. w& m: _& h7 Z4 T1、将在本月低全球嵌入式会展期间正式上架。
3 l- D3 @7 R+ C$ @2、IAR在去年年初的时候收购物联网高级安全解决方案提供商Secure Thingz,本次推出安全组件,这家收购的公司是主力。2 c" p  q3 D$ z; w" Y
3、Embedded Trust提供安全开发环境,用于全面的开发安全功能,包括创建唯一的设备标识,安全的应用程序开发和产品生产控制等。+ ]3 H1 T8 S) ?0 G4 e! W  P
4、背景知识:根据Machina Research的报告“物联网全球预测与分析2015-2025”,2025年将有270亿个物联网连接。这个快速增长的市场正面临重大安全挑战,使IP盗窃,假冒和过度生产等攻击成为可能。根据ABI Research,尽管存在这些威胁,但目前安全产品仅占市场上可用物联网产品总数的4%
" V) ^) S! m: z9 O
  x1 z3 O& {3 d( V$ L2 l, W9 E* E+ M* D; I4 P( ^  K
C-Trust简易上手说明:
2 J" Y  u" c! n. n' E& d' I' Ihttp://v.qq.com/x/page/o0837f7dfo8.html3 `/ |. u9 m6 w" @* [6 G& T
9 U" y$ j# p/ [2 S8 x
Embedded Trust简易上手说明
9 j' |$ Z* N0 v" {* j3 F' |http://v.qq.com/x/page/r0837h7p4pg.html
9 x" K  A8 A2 A  X9 U- x
$ }9 }0 \8 X4 c% _安全解决方案流程:
/ \) \0 ]* W* O' h
, j  P. |; L& F) L
7 R1 L& S3 }8 B  \+ N1、定义正在开发的所有产品,并使用证书构建器分配密钥和证书,让用户可以控制生产的数量,确保IP受到保护。开发完产品后,通过根证书验证产品唯一标识。; N/ @; a: k5 p/ i% M  R) v  N
############################################################
! q5 L( b7 s# s ! \6 t$ ?! `& L! Z, w

! @6 q2 x1 t- H' i" x2、IAR实现了安全上下文的概念,用户可以轻松配置,保存和导入所有安全元素,比如存储目录,公钥,证书,应用程序更新过程以及版本控制策略等。如果用户使用的硬件安全模块,则会在安全模块内创建并使用安全上下文进行签名和控制操作。
6 O% y3 K2 b- r( j5 J############################################################6 O7 F  _- q  v# ^1 `

6 B* u2 O3 w; z/ M: m
, y+ |( P& J  H# h  k; w' V4 B3、安全开发工作流程的核心是安全启动管理器(Secure Boot Manger,SBM),它将确保只有授权代码才可以进入MCU,并实现安全的软件更新过程。SBM既可以在资源有限的设备上运行,也可以在具有复杂应用程序的设备中运行。SBM与产品密钥和证书一起配置在MCU的安全区域,不会被篡改。8 k+ R# P8 E* `: h) b% m
############################################################
9 Q9 [, ?7 D5 }' r& E% O. o & b# |  x% B# z4 b9 [
6 r" j3 V/ s# X+ ]
4、一旦使用安全上下文和安全启动管理器对MCU进行编程,用户就建立了信任根,从而确保从开发到制造的安全性。
9 a( e7 x7 C0 `/ @9 [1 a############################################################& G0 B( ?0 I, v" F0 ]

1 H1 l$ \$ v. U. y* w
  `+ a: V  K+ L7 r" q& V/ N5、通过IAR和C-Trust,开发团队可以轻松导入已配置好的安全上下文,但不能修改他,由于自带保护安全性和加密设置,用户可以专注于应用程序开发。使用IAR构建并调试完毕代码后,将使用AES自动控制并加密代码,一旦编程到MCU中,就可以使用安全启动管理器验证的安全代码更新应用程序。" ^! o3 c5 }4 N
############################################################5 E' I% P+ w! ~$ {$ B! v( f
$ Z/ S" [0 H3 |- }2 I# e
收藏 评论2 发布时间:2019-2-14 01:27

举报

2个回答
奏奏奏 回答时间:2019-2-14 07:04:50
看起来很有用,我现在主力用MDK,什么时候也会加上相应的功能吧,还是说CubeMX会先完成
baiyongbin2009 回答时间:2019-2-14 10:24:13
奏奏奏 发表于 2019-2-14 07:04
9 w( v5 P2 Y: O9 W看起来很有用,我现在主力用MDK,什么时候也会加上相应的功能吧,还是说CubeMX会先完成 ...
$ ]9 H5 A. p5 x8 ^3 X
ST已经出过了基础的安全启动,就是没有IAR的溜。
. x# ?) p) i$ I QQ截图20190214101354.jpg
' t, ~, H+ u& Y: m) A" e

所属标签

相似技术帖

关于
我们是谁
投资者关系
意法半导体可持续发展举措
创新与技术
意法半导体官网
联系我们
联系ST分支机构
寻找销售人员和分销渠道
社区
媒体中心
活动与培训
隐私策略
隐私策略
Cookies管理
行使您的权利
官方最新发布
人形机器人运动控制、感知与智能配电
半导体创新技术与应用方向
EE架构与软件定义汽车
12V/48V 汽车智能配电(SPD)
区域控制单元(ZCU)与分区架构
关注我们
st-img 微信公众号
st-img 手机版