嵌入式應(yīng)用除了能透過微控制器(MCU)加強(qiáng)安全性之外,如英飛凌(Infineon)等半導(dǎo)體廠商也積極開發(fā)嵌入式安全芯片。據(jù)悉,該公司針對智慧家庭、智慧汽車、智慧工廠和資通訊(ICT)領(lǐng)域,已開發(fā)相關(guān)產(chǎn)品,藉以增進(jìn)嵌入式應(yīng)用的安全保護(hù)。
英飛凌智能卡與保密晶片業(yè)務(wù)事務(wù)處田沛灝表示,目前該公司嵌入式安全晶片主要應(yīng)用領(lǐng)域?yàn)橹腔劭ê托袆又Ц叮暝摦a(chǎn)品也逐漸擴(kuò)展至工業(yè)和車用領(lǐng)域。
英飛凌智能卡與保密晶片業(yè)務(wù)事務(wù)處田沛灝觀察,近來由于近距離無線通訊(NFC)市場需求強(qiáng)烈,同時也漸漸重視從硬體來補(bǔ)強(qiáng)主晶片的安全;加上可信任平臺模組(TPM)需求從商用電腦普及至消費(fèi)性電腦/工控應(yīng)用;以及物聯(lián)網(wǎng)(IoT)相關(guān)周邊設(shè)備大量使用認(rèn)證功能晶片,而促使嵌入式安全晶片市場快速成長,根據(jù)研究資料顯示,該類型晶片2014~2019年的年復(fù)合成長率(CAGR)為38.4%。
田沛灝進(jìn)一步指出,近年嵌入式應(yīng)用的發(fā)展趨勢主要是先追求性能(Performance),再來追求聯(lián)網(wǎng)(Connectivity)能力,最后當(dāng)嵌入式系統(tǒng)都能聯(lián)網(wǎng)之際,將會更加關(guān)心安全議題。當(dāng)前嵌入式安全可分成智慧家庭、智慧汽車、資通訊(ICT)和工業(yè)自動化等四大領(lǐng)域來談,在智慧汽車方面,必須確保資料完整性,因此需要更佳的聯(lián)網(wǎng)運(yùn)算能力、功能安全;智慧家庭的裝置則需適度的安全性與節(jié)省能源;工業(yè)自動化部分,從生產(chǎn)運(yùn)作到商業(yè)模式及智慧財產(chǎn)權(quán)皆須可靠地保護(hù);而資通訊是物聯(lián)網(wǎng)通訊的骨干,因此其對資訊安全的需求也日益增加。
田沛灝補(bǔ)充,整體而言,物聯(lián)網(wǎng)聯(lián)網(wǎng)過程可大致分為設(shè)備、網(wǎng)路至伺服器,在此過程中會面臨到三種層面的安全威脅。第一個層面是“側(cè)錄通訊內(nèi)容”,此威脅無論是在設(shè)備、網(wǎng)路或伺服器,都可能遭遇數(shù)據(jù)被竊取的情形;第二跟第三種層面則是會碰到“假伺服器”和“假設(shè)備”,一旦資訊被假伺服器或假設(shè)備所駭,便有可能傳遞錯誤的訊息至真正的伺服器/設(shè)備,從而可能造成傷害。
有鑒于此,為了提升物聯(lián)網(wǎng)的安全性,英飛凌近年積極投入開發(fā)硬體安全設(shè)計。田沛灝解釋,過去純軟體的安全設(shè)計,只能抵抗基本軟體攻擊,軟體程式碼容易被駭客讀取、拷貝/分享,甚至進(jìn)一步被駭客用一般程式反組譯分析,但采用硬體安全設(shè)計的話,其能對抗硬體攻擊,加上安全硬體晶片本身有安全設(shè)計,可防止程式碼被讀取、拷貝、反組譯和分析,同時因具有信任源頭(Root of Trust),能提供安全復(fù)原更新機(jī)制。
田沛灝表示,英飛凌已出貨超過兩百億顆安全晶片,該公司的安全晶片可應(yīng)用于三大領(lǐng)域,分別為政府ID、智慧卡和嵌入式安全。政府ID包括身分證、電子護(hù)照和健??ǖ?智慧卡指的是行動支付、SIM卡、智慧手機(jī)行動支付、交通電子票卡(如悠游卡/高雄一卡通);嵌入式安全涵蓋TPM產(chǎn)品、工業(yè)機(jī)器人、智慧電表(Smart Metering)等。
據(jù)悉,當(dāng)前英飛凌針對智慧家庭、智慧汽車、工業(yè)4.0及資通訊產(chǎn)業(yè)均有開發(fā)相關(guān)安全產(chǎn)品,譬如在車用部分,該公司旗下皆有相應(yīng)的微控制器和安全晶片,來提供安全防護(hù)和加密技術(shù),并強(qiáng)化上述領(lǐng)域的產(chǎn)品可靠度。