物联网资安威胁不容轻忽 意法强化嵌入式安全防护

  消费性电子、汽车乃至工业设备、电网设备智慧化、联网化后,也面临诸多资料可能被骇客透过网路窃取的危机。因此,众家微控制器(MCU)厂商如意法半导体(STMicroelectronics)早已投入开发更安全的微控制器,来提升嵌入式系统的安全防护能力。

  意法半导体大中华暨南亚区资深产品行销经理杨正廉认为,近年嵌入式系统除了增强安全性之外,也更加重视省电、无线连结的性能,以及结合人工智慧技术。

  意法半导体大中华暨南亚区资深产品行销经理杨正廉观察,以前没有这么多的联网嵌入式系统,因此MCU是较独立作业的元件,骇客不易透过网路入侵,但现今许多与MCU相关的产品,都延伸至物联网应用,加上MCU在物联网又扮演重要角色,比方像讯号侦测、控制回路等,所以MCU的安全性亦越来越被重视。

  目前常见的骇客入侵多发生在家庭自动化领域,譬如网路摄影机(IP CAM),一旦遭到入侵,骇客便可看到摄影所拍摄到的内容。

  有鉴于此,意法半导体约从十多年前便开始着重微控制器的安全设计,旗下微控制器包括STM32F7、STM32L4与STM32L0都能增进嵌入式系统的安全性。上述三项产品分别采用安谋国际(ARM)Cortex-M7、Cortex-M4和Cortex-M0+核心。STM32F7适用于工控、人机介面领域;STM32L4多用于穿戴式装置和物联网范畴;STM32L0则偏向消费电子、医疗电子等,目前出货量皆快速上升。

  值得一提的是,该公司的微控制器多符合高级资料加密标准(Advanced Encryption Standard, AES)的加解密技术,并具备防窜改功能、乱数产生器(Random Number Generator, RNG)与Unique ID,有助强化微控制器安全性。

  另一方面,该公司还有安全防护能力更高的“安全微控制器”。该类微控制器特别增强加解密演算法,防御网路攻击的保护能力比一般的微控制器更高,但该系列产品主打的是行动支付应用,不像STM32F7、STM32L4及STM32L0适合嵌入式系统应用。

  杨正廉补充,物联网让万物互连,因此MCU的安全设计也日渐重要,该公司亦将持续投入开发,提升该元件的安全性。


通知公告
编辑观点
理事会
参考资料
版权声明

凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。

《网络安全与数据治理》(原《信息技术与网络安全》)编辑部