從固件更新到互聯(lián)網(wǎng)通信,安全性是嵌入式設(shè)備日益關(guān)注的問題。用于實現(xiàn)這些解決方案的密碼學背后的數(shù)學非常復雜,一個錯誤可能導致災難性的互操作性失敗。嵌入式開發(fā)人員如何確保他們的產(chǎn)品安全核心正常工作?
認證旨在簡化對適合特定用途的產(chǎn)品的識別。例如,如果您在酒吧為您提供的一品脫啤酒上看到 CE 標志,您可以確信您確實收到了一品脫啤酒。如果標記不存在,您可能仍收到一品脫酒,但調(diào)酒師可能難以解決違規(guī)問題。嵌入式電子設(shè)備的世界非常相似。例如,只有帶有 USB 標志的 USB 設(shè)備必須經(jīng)過認證,但大量功能完善但不帶有 USB 標志的 USB 設(shè)備是可用的。如果您購買的 USB 鼠標由于 USB 實現(xiàn)不佳而無法正常工作,這不是一個大問題 - 您可以很快發(fā)現(xiàn)鼠標無法正常工作,您可以將其退回給零售商。但是那些不那么容易看到的功能呢?你難道不想一開始就避免歸還鼠標嗎?
旨在簡化安全嵌入式產(chǎn)品的設(shè)計和實施的安全認證比我們的品脫玻璃要復雜幾個數(shù)量級。每個人都同意某事是必要的,但似乎沒有人能就“某事”是什么達成一致。全球物聯(lián)網(wǎng)標準和建議的一份映射包含 450 多個獨立實體,包括政府、標準協(xié)會和大學。從這個特定的映射中觀察到的有趣的事情是,許多這些標準和指南參考了由美國國家標準與技術(shù)研究院 (NIST) 創(chuàng)建的標準。
NIST 的成立是為了通過糾正二流的測量基礎(chǔ)設(shè)施來提高美國企業(yè)的競爭力。由于主要優(yōu)先事項是互操作性,NIST 的大部分安全重點都圍繞著識別標準安全算法和創(chuàng)建測試以確保這些算法的操作正確性。NIST 信息技術(shù)實驗室發(fā)布的文件通常以聯(lián)邦信息處理標準 (FIPS)、特殊出版物 (SP) 或內(nèi)部或跨機構(gòu)報告 (IR) 的形式發(fā)布。其中一些出版物具有相關(guān)的測試和 NIST 認證,一些具有實施者可以執(zhí)行的測試,還有一些是信息指南。
在瑞薩電子,我們意識到嵌入式開發(fā)人員必須確信其產(chǎn)品中的底層安全算法能夠正常運行,這一點很重要。與外界連接無法工作的臺式原型機是每個工程師最可怕的噩夢!最近的 NIST 密碼算法驗證程序(CAVP) 認證RA 系列的 SCE9 安全加密引擎展示了對構(gòu)成所有安全解決方案核心的加密算法的獨立測試和驗證,包括安全的互聯(lián)網(wǎng)通信,其中互操作性至關(guān)重要。結(jié)合瑞薩電子網(wǎng)站上提供的通過 NIST 隨機和偽隨機數(shù)發(fā)生器統(tǒng)計測試套件 (SP800-22) 的 RA 系列 MCU 集團聲明,您可以確信 RA 系列 MCU 為您的安全產(chǎn)品提供了堅實的基礎(chǔ)。
審核編輯:郭婷
-
mcu
+關(guān)注
關(guān)注
147文章
19116瀏覽量
403485 -
嵌入式
+關(guān)注
關(guān)注
5209文章
20637瀏覽量
336853
發(fā)布評論請先 登錄
為什么選擇 Nordic 的低功耗藍牙解決方案?
MAX66240:深度安全認證芯片的技術(shù)剖析與應用探索
DS28E36 DeepCover安全認證器:硬件設(shè)計中的安全衛(wèi)士
信而泰GPS異地測試解決方案:跨越空間的通信測試
瑞薩RA與RX系列的IEC61508認證工業(yè)自動化功能安全解決方案
海康威視榮獲全球首批NIST CSF 2.0認證
汽車軟件安全測試中的痛點與Bugspot解決方案
幾何伙伴榮獲ISO 26262:2018汽車功能安全ASIL D流程認證
DEKRA德凱在網(wǎng)絡(luò)安全測試與認證領(lǐng)域?qū)崿F(xiàn)新突破
DS28C36 DeepCover安全認證器技術(shù)手冊
羅德與施瓦茨DisplayPort測試解決方案獲得VESA認證
Variscite提供ISO 13485認證SoM解決方案
使用簡儀產(chǎn)品的水聲測試解決方案
NIST認證和測試為安全解決方案提供信心
評論