物联网资安威胁不容轻忽 意法强化嵌入式安全防护
2016-04-13
消费性电子、汽车乃至工业设备、电网设备智慧化、联网化后,也面临诸多资料可能被骇客透过网路窃取的危机。因此,众家微控制器(MCU)厂商如意法半导体(STMicroelectronics)早已投入开发更安全的微控制器,来提升嵌入式系统的安全防护能力。
意法半导体大中华暨南亚区资深产品行销经理杨正廉认为,近年嵌入式系统除了增强安全性之外,也更加重视省电、无线连结的性能,以及结合人工智慧技术。
意法半导体大中华暨南亚区资深产品行销经理杨正廉观察,以前没有这么多的联网嵌入式系统,因此MCU是较独立作业的元件,骇客不易透过网路入侵,但现今许多与MCU相关的产品,都延伸至物联网应用,加上MCU在物联网又扮演重要角色,比方像讯号侦测、控制回路等,所以MCU的安全性亦越来越被重视。
目前常见的骇客入侵多发生在家庭自动化领域,譬如网路摄影机(IP CAM),一旦遭到入侵,骇客便可看到摄影所拍摄到的内容。
有鉴于此,意法半导体约从十多年前便开始着重微控制器的安全设计,旗下微控制器包括STM32F7、STM32L4与STM32L0都能增进嵌入式系统的安全性。上述三项产品分别采用安谋国际(ARM)Cortex-M7、Cortex-M4和Cortex-M0+核心。STM32F7适用于工控、人机介面领域;STM32L4多用于穿戴式装置和物联网范畴;STM32L0则偏向消费电子、医疗电子等,目前出货量皆快速上升。
值得一提的是,该公司的微控制器多符合高级资料加密标准(Advanced Encryption Standard, AES)的加解密技术,并具备防窜改功能、乱数产生器(Random Number Generator, RNG)与Unique ID,有助强化微控制器安全性。
另一方面,该公司还有安全防护能力更高的“安全微控制器”。该类微控制器特别增强加解密演算法,防御网路攻击的保护能力比一般的微控制器更高,但该系列产品主打的是行动支付应用,不像STM32F7、STM32L4及STM32L0适合嵌入式系统应用。
杨正廉补充,物联网让万物互连,因此MCU的安全设计也日渐重要,该公司亦将持续投入开发,提升该元件的安全性。