无论你的设计有多好,如果它不安全,你就会处于危险之中

嵌入式设计:从第一天开始构建安全性

开发人员在构建安全产品设计时面临的挑战越来越多。安全攻击可能发生在嵌入式产品设计生命周期的许多点上。这意味着开发人员必须有一个健壮的嵌入式安全策略,以解决广泛的安全漏洞。

请花一点时间填写下面的表格,并立即访问本次录制的网络研讨会。
封面页

记录网络研讨会

2021年2月11日|59:01

嵌入式设计:从第一天开始构建安全性

开发人员在构建安全产品设计时面临的挑战越来越多。安全攻击可能发生在嵌入式产品设计生命周期的许多点上。这意味着开发人员必须有一个健壮的嵌入式安全策略,以解决广泛的安全漏洞。

这段由开放系统媒体(Open Systems Media)录制的网络直播,分享了来自Digi和NXP的专家对嵌入式安全构建模块的深刻见解。观看这段录音,了解这些构建模块,以及它们如何帮助简化开发设计安全的产品的过程。Digi International提供基于NXP i.MX处理器的嵌入式系统-模块和开发人员工具包,以支持设计安全性,而不需要开发人员具有广泛的安全专业知识。

后续研讨会问答

再次感谢您参加我们的嵌入式安全会议。以下是演讲后的问题和他们的回答。如果你还有其他问题,一定要问接触。

是否所有的i.MX处理器都支持安全引导以建立信任的根源?

恩智浦:是的,所有的i.MX处理器系列都支持使用HAB或AHAB的安全引导,这取决于处理器系列。较新的处理器还支持ECDSA密钥对高保证引导的支持。

在你的演讲中,你提到了安全引导和加密引导。它们可以同时使用吗?

恩智浦:是的,在进行加密引导步骤之前,你需要安全引导。为了防止执行包含恶意软件的不可信代码,您不希望加密未首先进行身份验证的映像。加密引导特性在安全引导的基础上增加了额外的安全操作。

安全引导过程可以用于主线u-Boot和Linux内核版本吗?

恩智浦:是的,安全引导可以用于主线u-Boot和Linux内核版本,我们有一步一步的指南引导用户完成这个过程HAB和AHAB支持的设备的逐步指南

注意:请切换到所需的BSP版本。

是否可以对OPTEE等受信任执行环境进行身份验证以扩展信任的根?

恩智浦:是的,OPTEE或任何其他TEE都可以通过认证来扩展锈蚀的根源。

在探索今天所描述的安全特性时,您会推荐我们从哪种i.MX处理器或Digi SOM开始?

Digi:嗯,这真的取决于你的最终应用。由于所有i.MX处理器和Digi ConnectCore®SOMs都支持我们今天讨论的安全引导功能,您需要了解需要哪些额外功能。新的i.MX 8处理器当然非常受欢迎,并且提供了一系列适合您的应用程序的安全和处理。

您可以在网站上找到ConnectCore SOM选项列表以及产品比较工具数码网络索姆页面。或与数码公司的代表联系联系我们链接。

我可以从哪里获得更多关于i.MX处理器的安全引导过程的信息?

恩智浦:我们的网站上有详细的文档,比如应用说明,以及Code Aurora的一步一步指南,可以让您的系统安全、加密引导,并建立信任的根源:

Digi:我们已经完全集成了安全引导作为Digi TrustFence®Linux和Android安全构建块的一部分。您可以找到启用和使用它所需的信息,以及关于概念和基础结构的解释数码网络文档

如果模块被感染,数据将在加密前被修改。你如何打败这种类型的恶意软件?

NXP:用户需要先进行安全引导,然后才能进行加密引导。为了防止执行包含恶意软件的不可信代码,您不希望加密未首先进行身份验证的映像。加密引导特性在安全引导的基础上增加了额外的安全操作。

允许用户安全更新固件和管理证书的用户界面是什么?是客户执行这些功能,还是由他们所管理的服务提供者执行这些功能?

恩智浦:所有与固件管理和操作系统管理相关的工作目前都由我们的合作伙伴(云和第三方)执行。恩智浦目前没有这方面的内部服务,但可以提供合作伙伴信息。

Digi:对于Digi设备,您可以使用Digi TrustFence®执行安全固件更新。看到TrustFence文档。

我们注意到恩智浦在多个地方支持Vigiles™。这些补丁和缓解措施是否得到NXP的验证?

NXP: NXP Linux软件GA版本使用Vigiles™工具来确保补丁被正确应用和验证。对于特定于客户的软件,Vigiles™依赖于上游验证。此外,Vigiles™在可用的情况下提供针对漏洞/缓解措施的参考链接,以便客户进行设置以验证修复程序或应用各自的缓解措施。看到守夜™内容为更多的信息。

如果供应链失败,信任的根源如何帮助?被感染的程序被加载到设备中了吗?

恩智浦:安全生产是关键。我们的制造网络研讨会提供解决此问题的一些有用信息。

恩智浦还在选定的i.MX处理器上提供制造保护功能。查看我们的制造信息确保边缘

您是否允许启动更新/升级?

NXP:从芯片内部不可变ROM开始的初始安全引导不能更新/升级。然而,客户使用的辅助引导加载程序可以使用各种机制进行更新。在使用CAAM和Mender或SWUpdate的Linux安全空中原型应用程序说明中提供了执行安全空中更新的示例。

中执行安全固件更新(可以包括签名/加密的引导加载程序映像)的说明数码网络TrustFence®文档

恩智浦对EdgeLock™2GO服务是否收费?

恩智浦:是的,该服务采用现收现付的模式(按密钥/证书发放、撤销收费)。恩智浦可以为您的具体应用提供预算报价。看到EdgeLock 2去页面获取详细信息。

嗨,Asim,你介意评论一下什么情况下使用EdgeLock™2GO是有意义的,什么情况下使用I.MX 8的加密功能是有意义的?

NXP: EdgeLock™2GO是一种SaaS服务,而i.MX是一种安全处理器,因此它们不能进行比较。EdgeLock™2GO可在i.MX和附加到SE050 SE的其他SoC上使用。EL 2GO可以代表客户管理i.MX + SE050设备上的证书;SE050 + EL 2GO增强了i.MX的安全功能(密钥管理、信任根、车载零触摸云)。看到EdgeLock 2GO白皮书

然而,客户仍然可以利用i.MX的加密/密钥存储功能在i.MX处理器上管理密钥/证书。参见使用CAAM安全密钥的i.MX加密存储应用注释

我们可以使用Digi Remote Manager更新应用程序代码吗?我听说只有操作系统可以通过数字远程管理器更新?

Digi:是的,Digi远程管理器在更新上提供了充分的灵活性。它可以只是应用程序,选定的分区或完整的系统更新。

您为使用您的安全解决方案的客户提供什么保证?

恩智浦:尽管恩智浦已经实现了先进的安全功能,但所有产品都可能存在无法识别的漏洞。客户应负责其应用程序和产品的设计和操作,以减少这些漏洞对客户应用程序和产品的影响,恩智浦不承担任何漏洞被发现的责任。客户应实施适当的设计和操作保障措施,将其应用程序和产品相关的风险降至最低。

数码网络:同意。我们有优秀的支持和文档,以帮助客户在他们的产品中建立安全性,以及无线设计服务可以提供全程专业工程支持的团队。联系我们要学习更多的知识。

相关内容

披萨和物联网有什么共同点?披萨和物联网有什么共同点?物联网项目就像披萨一样,有很多不同的种类。在这篇博文中,我们来看看物联网是如何像披萨。它……阅读博客 医疗设备必须安全医疗设备必须安全设计和制造医疗设备的原始设备制造商和嵌入式开发人员面临着不断变化的挑战。安全……记录网络研讨会 Digi推出ConnectCore 8M MiniDigi推出ConnectCore 8M Mini基于NXP®i.m mx 8M Mini应用处理器,集成的Digi ConnectCore 8M Mini SOM平台帮助oem减少…阅读博客 什么是嵌入式操作系统?什么是嵌入式操作系统?嵌入式操作系统是产品的大脑。它是为了提高控制效率而设计和优化的。阅读博客 选择嵌入式系统设计的起点选择嵌入式系统设计的起点在设计带有嵌入式系统的产品时,消除任何阻碍成功的障碍是至关重要的。上市时间通常是……阅读博客 Digi ConnectCore SOM解决方案Digi ConnectCore SOM解决方案完全基于NXP i.MX应用处理器的嵌入式系统上模块-设计用于工业物联网应用的寿命和可扩展性查看PDF 机器学习演示与Digi ConnectCore和ByteSnap SnapUI机器学习演示与Digi ConnectCore和ByteSnap SnapUIDigi International和ByteSnap Design合作开发了一款有趣的盗版游戏演示……观看视频 使用Digi ConnectCore基于i.mx的SOMs简化和加速您的开发使用Digi ConnectCore基于i.mx的SOMs简化和加速您的开发开发物联网产品具有挑战性,因此,很大比例的嵌入式设计项目由于……记录网络研讨会 嵌入式计算:易于制造和低拥有成本的设计嵌入式计算:易于制造和低拥有成本的设计嵌入式系统模块(SOM)市场已经增长,为应用程序提供了从零售显示到……阅读博客 谁负责物联网设备安全?谁负责物联网设备安全?许多人相信安全可以由设备制造商完全实现,或者可以安装一个……阅读博客 Digi ConnectCore 8M Nano:开发人员资源,安全性,2022世界杯G组可扩展性Digi ConnectCore 8M Nano:开发人员资源,安全性,2022世界杯G组可扩展性Digi International最近宣布了Digi ConnectCore 8M纳米开发工具包的可用性。Digi ConnectCore®8M…阅读博客 无线设计服务无线设计服务Digi无线设计服务通过嵌入无线技术来创造创新的M2M产品,帮助企业解决业务问题
Baidu
map