让Atmel Crypto帮你应对安全挑战
扫描二维码
随时随地手机看文章
近年来,随着网络的普及,产品和信息的安全性越来越受关注,但基于网络的高科技犯罪却仍不绝于耳。什么样的安全方案才真正有效呢?
最常见的基于软件的安全方案虽然看似免费,但将密钥等的关键部分存储在MCU的内存当中风险很大,此外,如果系统安全算法在自身实施当中存在错误,这种错误也可能导致算法被攻击。另一种软硬件结合解决方案中,仅客户机一端系统的MCU采用硬件安全器件存储密钥,软件存于主机上。这种方案的密钥仍有被撷取、盗窃或篡改的风险。此外,用于实现主机一端算法的软件如果存在缺陷,也将导致算法被黑客技术攻陷。而全硬件的安全方案是在电路中加入防篡改安全密钥存储器件。
如果工程师避免采用全硬件解决方案,往往是担心增加成本。但是,与产品被克隆、软件被复制、系统被篡改或监视及其他诸多事故带来的巨大损失相比,这点儿成本就变得微不足道了。Atmel公司业务发展经理Eustace Asanghanwa就亲身经历过这样的事情。有一个工程师跟他的朋友一起创业,花了三五年的时间设计出一个非常好的产品并投入市场。没想到不到一个月之后就发现市场上有竞争对手推出了设计和功能完全相同的产品,但价格要低80%。这对于每个工程师,特别是创业者来讲都是巨大的打击。
图:Atmel公司业务发展经理Eustace Asanghanwa
Asanghanwa在设计、生成和配置安全IC领域有近20年的丰富经验,为数百家企业解决了安全难题,包括很多国内企业。据介绍,Atmel AT88等安全芯片在国内市场的早期应用主要是为了防止PCB被复制、防止未经授权的制造,以及对固件和数据的保护,主要用在机顶盒、IP摄像头和DVR等批量消费品。而现在Atmel CryptoAuthentication(简称Crypto)安全芯片的应用已经扩展到了从防克隆的固件认证、保护耗材利润的原厂认证,到打造生态链的配件认证和关乎生命安全的医疗器材认证等方方面面。
与此同时,Asanghanwa深深体会到,在中国,安全方案不仅能使企业无需担心知识产权盗用,更能帮助工程师充满信心的创办个人企业,不在担心知识产权剽窃。
由于采用了安全器件,企业能够放心的将制造流程直接或通过授权外包出去,无需担心发生未经授权的超额制造问题。与此同时,也催生出众多独立设计公司和基于收取授权费用的商业模式。这样一来,工程师就能在任何地方自由地创建工作室,只能选择在大城市当中为大公司打工的时代一去不复返了。
Crypto器件如何有效的提升产品的安全性能?据Asanghanwa介绍Crypto器件采用三种最新加密算法:适用于封闭型生态系统的SHA、适用于开放型生态系统的ECC和具备加密存储能力的AES,全面覆盖各类应用需求。此外,Atmel还提供适用于开发、生产和演示评估阶段的工具,配合“ACES”软件,使得设计更简便。
图:Atmel Crypto丰富的产品组合和最优化的产品功能集合
Crypto器件如何应用呢?Asanghanwa表示,即使是需要实现多种加密功能的复杂系统,也只需一颗Crypto芯片,对于工程师而言,加密功能仅需三步即可实现。首先,将一个Crypto器件加入电路板,之后,将密钥存在这个加密器件里,最后,将程序运行与Crypto器件关联起来。这样的设计方案,即便黑客复制了原理图、电路板GERBER文件和程序,也无法从Crypto器件当中得到密钥,无法复制整个设计。
以新一代具有更高安全性的电动摩托车为例,单颗Crypto器件就能够完成控制电路板授权、通过连网使用云端与移动操作端的点播服务和对消费类和警用摩托车进行安全分级的功能,并支持与电池制造商共建生态系统,确保获得高品质的电池,以及安装用于获取位置、操作和维护参数的安全联网传感器。
随着物联网的普及,网络安全正在经受前所未有的挑战,如Asanghanwa所说,Atmel Crypto正是能适用于任何MCU、具有世界级硬件安全性能的解决方案。对于本土的工程师,它带来的改变不仅仅是新的设计,还可以是全新的生活方式。