
芯科科技(亦稱“芯科科技”)無線產品營銷高級經理Mikko Nurmimaki近期制作一篇博文,通過市場調查數據分析,以及介紹芯科科技最新的Wi-Fi?6解決方案來說明如何通過功能更佳且更安全的Wi-Fi設備,進一步提高智能家居買家的購買意愿。
根據Park Associates的研究報告指出,預計2022至2028年,全球智能家居相關的收入將以平均11%的復合年增長率(CAGR)成長,并在此期間末達到2,320億美元的市場營收。然而,正如Park Associates的發現所述,大多數智能家居產品所有者仍對安全性不抱有信任,30%猶豫買不買的人出于同樣的原因而選擇不購買。有鑒于此,芯科科技將為您提供兩種高度安全的Wi-Fi 6解決方案:SiWx917適用于電池供電物聯網設備的先進超低功耗解決方案;以及SiWx915可為線路供電設備提供簡化的多協議無線和計算。點擊文末的閱讀原文按鈕瀏覽完整文章。
探索相關產品:
SiWx917:?https://cn.silabs.com/wireless/wi-fi/siwx917-wireless-socs
SiWx915:?https://cn.silabs.com/wireless/wi-fi/siwx915-wireless-socs
Wi-Fi無線技術在全球家庭受到歡迎且發展尤為快速,市場上存在大量以Wi-Fi連接的智能家居設備(如攝像頭、可視門鈴、傳感器、燈、開關和家用電器),使這些設備成為極易被利用的攻擊面,危及產品所有者的私人數據和財產,從而阻礙消費者做出購買決定。
為何 Wi-Fi 設備如此易受攻擊?
其中一個原因可能是,許多設備制造商僅依賴標準的Wi-Fi保護訪問(WPA、WPA2、WPA3)和傳輸層安全性(TLS),而此類安全功能并無法保護設備和用戶免受所有類型的攻擊。事實上,邏輯攻擊(包括緩沖區溢出攻擊和OTA代碼注入攻擊)占所有攻擊媒介的50%以上,其中許多攻擊媒介都超出了Wi-Fi協議和傳輸層安全功能的保護能力。
如何解決智能家居設備的安全問題?
如果有解決方案能夠因應超出Wi-Fi 和傳輸層協議能力范圍的攻擊,那么Wi-Fi設備制造商便可處于克服智能家居設備安全問題的最有利地位。如此一來,設備制造商能夠增強安全功能,以補充WPA和TLS所提供的保護力。制造商可借助強大的端點安全來保護其設備,通過取得消費者的信任使自己的產品在市場上脫穎而出。
芯科科技如何提高Wi-Fi設備的安全性?
芯科科技是在物聯網安全領域享譽盛名的技術領導者。我們的 Wi-Fi 片上系統 (SoC) 系列產品-SiWx917?和?SiWx915?包含幾個關鍵的設備安全功能,這些功能鮮有其他物聯網領域的Wi-Fi供應商可采用單一封裝提供,從而補充了設備開發商常用的WPA和TLS。以下部分闡述了我們針對物聯網設備提供的 Wi-Fi 安全解決方案:

安全啟動?
對于無線連接的設備(包括智能家居),惡意代碼插入是一種常見的安全威脅。黑客通過插入惡意軟件來劫持智能設備,在啟動時執行錯誤軟件,而不是執行制造商的真實代碼。SiWx917和SiWx915可通過其安全啟動功能,幫助設備制造商消除惡意軟件插入威脅。
安全無線更新
大多數智能家居設備都有多年的使用壽命。在此期間,軟件可能需要更新幾次。每次更新都意味著黑客可能會采取各種媒介手段進行攻擊。芯科科技Wi-Fi 6 SoC 可為您提供安全的OTA固件更新、驗證更新文件的來源、加密更新過程,并保證通過安全啟動使用未經更改的固件映像。此流程有助于確保您的Wi-Fi設備在軟件更新期間執行真實文件。
防回滾(Anti-Rollback)
將設備固件回滾到存在安全漏洞的較舊版本是一種潛在的攻擊媒介,會將您已安裝的Wi-Fi設備置于威脅之下。SiWx917和SiWx915具有防回滾保護功能,可防止將設備降級到較舊的軟件版本,從而確保可能存在安全漏洞的早期版本不會被惡意使用。
安全調試
熟悉編程的人都知道,如果不對調試端口加以保護,可能會讓黑客很容易地訪問內部計算機體系結構。Wi-Fi 智能家居設備也是如此。SiWx917和SiWx915 通過安全調試機制解決了此問題——調試端口會默認鎖定,并可使用加密令牌解鎖,以防止未經授權訪問您的智能家居設備。
安全區域(Secure Zone)
安全區邏輯上將內存劃分為安全處理環境(SPE)和非安全處理環境(NSPE)。只有預定義和受限制的命令列表可通過API在這些分區之間傳遞,從而最大限度地減少 SPE 暴露并保護存儲在其中的數據。在 SiWx917 和 SiWx915 上,安全區可防止外部外圍設備、主機處理器和Cortex-M4應用程序內核直接訪問安全處理器、內存和硬件寄存器。
安全密鑰管理
黑客通常會通過各種嘗試來探測設備,以暴露存儲在閃存中的密鑰。如果發現嘗試成功的攻擊媒介,便可使用該攻擊媒介來攻擊整個已安裝的類似設備。安全密鑰管理或許是無線設備制造商面臨的頭號挑戰。憑借芯科科技的Wi-Fi設備安全性,您能夠通過物理不可克隆功能(PUF)和真隨機數發生器(TRNG)來保護密鑰。密鑰使用 PUF 區塊中的密鑰以加密格式保存,保持密鑰的保密性,并可提高智能家居設備的安全性。
真隨機數發生器(TRNG)
隨機數是任何智能設備(如智能家居)安全的核心。然而,生成真正隨機數的過程非常復雜。黑客可利用數字中的任何偏差來減少獲取密鑰的工作量和時間。偽隨機數發生器 (PRNG) 容易受到此漏洞的影響。SiWx917 和 SiWx915 Wi-Fi SoC 使用真隨機數發生器 (TRNG),基于 RF 噪聲生成秘密高熵數據,從而增強對用戶的保護。
加密 XiP?
SiWx917 和 SiWx915 經過配置可在PSRAM設置中使用加密的就地執行 (Execution in Place, XiP)。加密之后,除了能為代碼保密之外,還可以增加運行時的代碼篡改難度,在選擇 AES-XTS 時尤其如此。為了增加對整個設備的保護,軟件映像以加密格式存儲,并根據特定于每個設備的 PUF 內在密鑰使用 AES 引擎進行動態解密。
結語
我們回到博客最初的問題:如何通過更佳的Wi-Fi設備安全性來說服智能家居買家?芯科科技將為您提供兩種高度安全的Wi-Fi 6解決方案-SiWx917,一種適用于電池供電物聯網設備的先進超低功耗解決方案;SiWx915,可為線路供電設備提供簡化的多協議無線和計算!探索更多產品信息和技術文檔:https://cn.silabs.com/wireless/wi-fi
掃描以下二維碼,關注芯科科技的社交媒體平臺


