Wie man Firmware und Dateien in Embedded-Systemen schützt

Seite: 4/4

Anbieter zum Thema

Der MAXQ1061 schickt das Ergebnis der Rechenoperation zurück, entweder mit einem „Success“- oder Fehler-Code. Optional wird ein logisches Signal am Pin RESET_OUT ausgegeben. Der Pin RESET_OUT kann verwendet werden, um ein Interrupt für den Hauptprozessor auszulösen oder ihn zurückzusetzen. War die Überprüfung der Signatur erfolgreich, ist die grundlegende Bedingung für ein sicheres Booten erfüllt.

Dank des sicheren Dateisystems kann der Nutzer des MAXQ1061 den Zugang zu einigen Objekten für eine erfolgreiche Firmware-Überprüfung konfigurieren. Ist die Bedingung für ein sicheres Booten erfüllt, ist der Zugang zu diesen Objekten garantiert, wenn nicht, ist er gesperrt.

Eine gängige Anwendung dieser Funktion ist das Speichern einer Firmware-Verschlüsselung im MAXQ1061. Der Schlüssel kann dazu verwendet werden, um die Firmware ausschließlich nachdem ihre Signatur überprüft wurde, zu dekodieren. Optional wird die Firmware an einen AES-SPI-Hardware-Schlüssel gesendet, um sie zu dekodieren.

Fazit: Bewährte Sicherheitslösung gegen Angriffe im IoT

Die Möglichkeit, die Integrität und Authentizität von Firmware oder Konfigurationsdateien zu überprüfen, die entweder in einem Embedded-System installiert oder heruntergeladen werden, bezeichnet man als sicheres Booten oder sicheren Download. Es handelt sich dabei um eine bewährte Sicherheitslösung gegen Angriffe, denen IoT-Geräte typischerweise ausgesetzt sind Eine erfolgreiche Implementierung von Lösungen für sicheres Booten und sicheren Download im System kann sicherstellen, dass eine heruntergeladene Datei oder Firmware authentisch und nicht modifiziert ist, das Hacken von Daten oder Firmware durch Hardwareeinstellungen verhindern, die Sicherheit in industriellen und medizinischen Anwendungen verbessern und die Funktionssicherheit kontrollieren.

Sowohl der DS28C36 als auch der MAXQ1061 von Maxim Integrated bieten Systementwicklern eine unkomplizierte Hardwarelösung, die ein sicheres Booten von Firmware oder den sicheren Download von Dateien in ein Embedded-System sowohl in der Fabrik als auch im Feldeinsatz garantiert.

* Scott Jones ist Executive Director Embedded Security bei Maxim Integrated.

* Christophe Tremlet ist Executive Business Manager bei Maxim Integrated.

* Michael Jackson ist Designingenieur für analoge ICs bei Maxim Integrated.

Artikelfiles und Artikellinks

(ID:44829320)