Atmel面向物联网应用发布首款支持TLS硬件加密加速和安全存储的平台

分享到:

Atmel面向物联网应用发布首款支持TLS硬件加密加速和安全存储的平台,
进一步拓展在安全领域的领导地位
 
  • 现可支持OpenSSL 和wolfSSL TLS实现,以提供硬件密钥保护和安全的运行环境
  • 可在物联网边缘节点应用中使用Atmel的CryptoAuthentication协同处理器,以加快核心加密处理的速度
  • 预装唯一密钥和证书,减少制造商供应链的复杂性




中国上海,2016年2月25日——全球微控制器(MCU)和触 控技术解决方案领域的领导者Atmel® 公司(NASDAQ: ATML)今日推出业内首款面向物联网(IoT)边缘节点应用的TLS栈硬件接口库。安全强化(Hardening)是一种通过应用附加硬件安全层、去除 易受攻击的软件等手段,减少系统安全隐患的方法。Atmel的新硬件TLS(HW-TLS)平台提供的API,支持TLS数据包采用硬件密钥存储和加密加 速功能,甚至可在资源有限的边缘节点设计之中应用。HW-TLS是预装了唯一密钥和证书的综合解决方案,可以消除在制造商供应链环节生成安全密钥的复杂工 作。

面向OpenSSL和wolfSSL实现的完整安全解决方案

OpenSSL是一套通用的加密库,可支持安全套接层(SSL) 和传输层安全(TLS)协议的开源实现。wolfSSL是一套加密库,可提供以速度和规模为主,轻质、便携的安全解决方案。Atmel的新型ATECC508A-OpenSSLATECC508A-wolfSSL可以直接在各自的软件资源点下载,同时允许在保留开发者原有工作流程的前提下,无缝适配更多安全元件。


通过 HW-TLS,可增强OpenSSL和wolfSSL的安全性,从而实现TLS软件包与Atmel ATECC508A CryptoAuthentication协同处理器的无缝连接。ATECC508A可提供密钥存储,并可对椭圆曲线加密算法(ECC)密码套件进行硬件 加速,包括双向认证(ECDSA)和Diffie-Hellman密钥交换协议(ECDH)。因此,HW-TLS 允许开发人员大幅增强传输层安全(TLS),提升物联网设备和云服务生态系统的安全性。


HW-TLS和ATECC508A同时使用时,可采用体积超小、成本超低廉的IoT节点实现较强的加密安全性。所有用于认证的专用密钥、证书和其他敏感的 安全数据均存储在安全硬件下,可抵御软件、硬件和后门攻击。此外,ATECC508A内集成的ECC加速器可以从MCU之中解除加密代码和算法,允许低端 处理器执行较强的认证。


wolfSSL的首席执行官Larry Stefonic表示: “每一个关注物联网安全的人,都会因Atmel的HW-TLS与 wolfSSL的结合而感到振奋。我们的安全软件和Atmel新芯片的组合,可以将TLS的性能和安全性提升至业内前所未有的高度。Atmel的HW- TLS平台让开发人员可以轻松地将真正强化的安全性植入我们的TLS栈中。”


加速加密处理

随着物联网的兴起,安全性成为了新闻热门话题。越来越多的自主远程设备每天要连接到无线网络,构成复杂的智能设备和云服务生态系统。因此,自主智能物联网 设备构成了此类网络的重要组成部分,必须要针对网络资源进行认证,以维持整个生态系统的完整性及真确性。此外,这些远程、资源受限的客户端必须能够通过最 少的流程、最小的内存和功率,进行这项认证。


传统的做法是,TLS在软件中进行认证并将专用的密钥存储其中。Atmel的硬件TLS平台将关键的密钥管理责任交由 ATECCC508A加密认证设备等专用的防篡改安全元件,弥补了这种部署方法薄弱的一环。此外,这种增强的加密算法采用加密认证设备进行处理,减免了远 程设备上MCU的运行负担,使得物联网节点可以对云端进行认证,且不存在明显可察觉的延迟。另外,Atmel 的硬件TLS以预装唯一密钥和证书的完整平台形式提供,消除了对制造供应链的各个设备逐一添加安全密钥的复杂工作。


Atmel安全产品部高级总监Nicolas Schieli表示: “在物联网时代,每天都有越来越多的远程设备连接到云端,确保设备不易受到攻击就变得越来越重要。只有硬件安全的前提下,才能保障这些设备绝对地安全。这 就意味着要在单独的硬件单元中存储‘私密’的密钥。我们欣喜地将这一创新推入市场,使需要连接到云端的相关设备厂商能够享受到硬件安全带来的优势。”

Atmel硬件TLS平台配套提供Atmel认证ID,这是一种无缝的安全密钥供应平台,可以为智能的连接设备创建可靠的互联网身份。


供货情况

Atmel Hardware-TLS: https://www.atmel.com/tools/Atmel-HW-TLS.aspx

OpenSSL: https://wiki.openssl.org/index.php/Binaries

wolfSSL: https://wolfssl.com/wolfSSL/Home.html

更多信息

Atmel 安全产品:www.atmel.com/security

Atmel CryptoAuthentication: https://www.atmel.com/products/se ... cation/default.aspx

嵌入式设计博客: https://blog.atmel.comAtmel

新浪博客:https://blog.sina.com.cn/atmelcn

Atmel 新浪微博:https://weibo.com/atmelcn

Atmel 微信号:Atmel_community

Atmel Youku 频道:https://u.youku.com/Atmel爱特梅尔

LinkedIn:www.atmel.com/linkedin

继续阅读
5G为智能城市提供了哪些可能?

现在提起智慧城市,想必很多人都不陌生,“智慧城市”最早由IBM所提出,其实质是“利用先进的信息技术,实现城市智慧式管理和运行,进而为城市中的人创造更美好的生活,促进城市的和谐、可持续成长”

智慧便捷之城如何打造?看大数据下的深圳试点先行

手机点一点,就能解决上下班通勤难题;眼睛眨一眨,就能办好100项政务服务;鼠标动一动,就能享受快捷的便民服务。在深圳这样一座科技创新之都,大数据、云计算、物联网、移动互联网、人工智能等新兴技术风起云涌,正在给人们的生活带来巨大改变。

智慧城市落地发展,这一问题需先解决

  智慧城市建设正成为一个国际化趋势,在技术革新、应用落地、政策支持推动之下,我国却迟迟没有一个标杆性城市产生,究其原因,数据开放成为了目前亟待解决的关键问题。

当物联网遇上区块链,会擦出什么样的火花?

物联网与区块链两大热门概念的组合,将迸发出什么样的火花?这似乎不再受行业与技术的限制,而是创造力的问题。因此,笔者认为,未来在这领域中将会有更多的参与者。其中,“古典”物联网企业、寻求数字化转型的传统企业以及区块链领域的初创企业,都将迎接这一次行业变革的挑战和机遇。

超级英雄拯救世界?比他们更快的是城市物联网

  今年早些时候,美国的50个州、5个地区和哥伦比亚特区都选用了FirstNet,这是第一个面向公众的全国性通信平台,致力于为全国各地的第一响应者服务。FirstNet将公共安全能力与物联网相结合,为创造更智慧的城市和更高效的响应创造了机会。

©2019 Microchip Corporation
facebook google plus twitter linkedin youku weibo rss