来源:新电子 黄继宽
物联网(IoT)安全一直是备受关注的议题,但目前欧美业者在应用中实作安全防护机制的案例仍比亚太区业者来得多。究其原因,除了欧美市场对安全议题更为重视外,实作安全机制所需投入的成本跟资源也是障碍之一。不过,近来亚洲业者对安全MCU的询问度已有明显升温,对物联网安全的需求可望萌芽。
意法半导体安全微控制器技术营销项目经理阎欣怡表示,随着越来越多产品添加联网功能,用户个资外泄或系统被黑客远程入侵的事件也时有所闻,引发各界对物联网安全的重视。有鉴于此,以欧美为主的联网硬件制造商,已在产品的信息安全及功能安全防护方面投入更多心力。
为了守护物联网应用产品的信息安全及功能安全,产品制造商可以导入四大类防护机制,分别是加密内存、具备安全防护功能的韧体、在MCU程序代码中加入加密函式库或采用专门的安全MCU来扮演安全组件(Secure Element)。就安全防护能力来说,安全MCU的防护等级最强,对绝大多数软/硬件黑客攻击手法都有对应的防御能力。但对产品制造商而言,因为要导入额外的芯片与韧体,因此必须投入对应的成本跟开发资源,形成一定的导入障碍。