中电网移动|移动中电网
 
 

瑞萨电子RX231 - 嵌入式物联网的安全保障

查看回放

预先提问

×

精彩问答

×

问:1.用随机数产生的密钥存放的位置,是否安全。 2.上位机烧录时,能否可以从芯片中得到数据进行比较验证,如不能,是怎么进行验证的。 3.解密是否为硬件解密,是否会影响运行速度。 4.有没有后门机制,可以通过特别的方法得到密钥。
答:1. 安全. 2. 不能. 3. 是硬件解密. 4. 没有后门.

问:早上好!
答:已经中午啦,中午好

问:有多少种加密方式
答:硬件AES算法,支持ECB, CBC, CTR, CMAC, GCTR, XTS,CCM,GCM, 软件算法:DES,SHA,RSA,AES。

问:请问该产品升级性能如何?
答:瑞萨还有支持完全TSIP的产品,可以作为RX231的升级产品

问:主持人好哇!
答:大家好

问:是汽车安全芯片吗?
答:不是,但也可以用在汽车应用上

问:保证联网的嵌入式设备的安全,防止非法访问和数据篡改,这些都是棘手的问题。RX231可为物联网设备保驾护航。为它点赞!提供讲座PPT下载吗?
答:谢谢,可以提供PDF下载

问:网友altv: 请问该产品的后续升级性能如何?
答:后续还有带完全TSIP的产品

问:如何保证数据传输的安全性。
答:使用TSIP-Lite模块

问:网友ding516:问题是,密钥是如何保密的?
答:密钥本身只在使用时在安全模块内部被还原,平时是以加密形式储存在Flash里面。这个密钥的加密方式是瑞萨绝密的。

问:网友xqh518:请问:RX231适用哪种协议?谢谢。
答:使用AES加密算法的协议

问:网友kairong89:请问通用mcu和安全mcu的区别和如何理解? 谢谢
答:安全MCU增加了硬件加密模块,可以在安全环境下使用

问:目前已知的被入侵的事件,加密都是以什么形式失效的?
答:加密没有做好

问:网友tsaqd8288:如何保证数据传输的安全性
答:RX231系列提供了TSIP-Lite加密模块来进行数据加密,在数据传输时为密文传输

问:请问:RX231自带MCU吗,除了联网,能提供独立的采样,IO控制,和一些计算功能吗?谢谢
答:RX231本身就是一个MCU,有MCU的全部功能,附加TSIP-Lite模块

问:网友liang-1011:安全MCU在性能方面与同类的通用MCU有哪些区别?
答:安全MCU的内部资源被保护,可操作性有要求,外设和IO几乎没有,成本高,相应的安全等级也高

问:网友fei8375:RX231功耗怎么样?能不能用于电池环境?
答:该系列有多钟低功耗模式,最低水平为微安级,可以用于电池环境

问:短数据长度通信数据流(几个字节的通信指令)都用什么加密算法?
答:1个Block至少128bit,可以扩展到一个Block,可用任何加密算法

问:加解密性能如何,多少字节每秒,可用于何种吞吐量的场合?
答:ECB, CBC, CTR, CMAC, GCTR, XTS: 44 cycles of PCLKB for 128-bit keys, 61 cycles of PCLKB for 256-bit keys*1 CCM: 88 cycles of PCLKB for 128-bit keys

问:RX231功耗怎么样?能不能用于电池环境?
答:该系列产品有多重低功耗模式,最低为微安等级,可以用于电池环境

问:请问通用mcu和安全mcu的区别和如何理解? 谢谢
答:安全MCU的安全等级很高,外设及IO几乎没有,成本高,可以防物理攻击,禁止片上调试,应用领域对安全要求高 而通用MCU仅有ID保护功能,安全等级要求低, RX231属于通用MCU+TSIP,介于二者之间

问:如何加密
答:RX231系列使用TSIP-Lite模块和RENESAS的TSIP-Lite软件库

问:加解密性能如何,多少字节每秒,可用于何种吞吐量的场合?
答:硬件AES加密,使用256位密码加密128位字节的数据块时,需要61个外围时钟周期,外围时钟最快32MHz。加密性能大概在每秒8M字节左右。

问:加密会损耗多少性能
答:使用硬件AES算法 使用ECB, CBC, CTR, CMAC, GCTR, XTS加密模式时,44个PCLKB时钟周期用于128位KEY,61个PCLKB时钟周期用于256位KEY, 使用CCM加密模式时,88个PCLKB时钟周期用于128位KEY

问:加密会损耗多少性能
答:加密是硬件实现的,理论上不会影响CPU性能

问:安全加密算法采用了什么算法的?
答:硬件AES算法,也可以使用其它的软件加密算法

问:请问:加密算法采用的是公钥还是私钥算法,谢谢
答:AES对称加密算法

问:安全保障主要由哪几个方面入手?
答:不能把密钥告诉别人,这时最重要的。其他就是CIA三要素了。RX231都可以提供。

问:请问 RX231 - 嵌入式物联网的安全保障的安全有何标准?谢谢
答:RX231可以让产品达到CC, FIPS 等级等国际安全标准

问:网友xqh518: 请问:MCU内置的密钥判断信息,占用多大的空间?因为MCU的可用空间是有限的。谢谢。
答:AES128 是36字节,AES256是52字节

问:安全保障能达到多少?
答:以标准来说, FIPS140-2 Level1

问:请问 市场需求与安全标准有多少差异? 谢谢
答:目前物联网市场上还没有具体的安全标准要求。标准设定一般都比较落后,但市场需求会比较超前。这也是为什么瑞萨推出这系列产品的原因。

问:大家好 请问物联网的安全保障主要依靠哪些方面?
答:最终还是要靠国际标准和国家标准。目前各自为战,没什么好参考的。

问:硬件加密下,更新会如何?
答:不会影响,只是数据多了个加密和解密的过程

问:请问:加密算法采用的是公钥还是私钥算法,谢谢
答:私钥算法

问:网友liang-1011: 瑞萨的安全MCU有哪些核心技术?
答:最核心技术就是不让任何第三方知道你的密钥是什么。其他辅助核心技术就是Flash资源的保护,核心代码可以禁止非法写入。

问:网友xqh518: 请问:MCU内置的密钥判断信息即比较MAC,占用多大的空间?因为MCU的可用空间是有限的。谢谢。
答:2K 字节

问:请问:MCU内置的密钥判断信息即比较MAC,占用多大的空间?因为MCU的可用空间是有限的。谢谢。
答:2K字节

问:请问怎么理解 万物互联? 谢谢
答:意思就是家里的电灯也能上网,自己知道几点开灯,也能知道家里有没有人。

问:有什么好的措施保障
答:1. 保护好自己的密钥。 2. 使用硬件加密MCU,例如RX231.

问:RX231还有电容式触摸按键输入接口?
答:是,RX231带一个CTSU模块,支持电容触摸

问:请问:MCU内置的密钥判断信息即比较MAC,占用多大的空间?因为MCU的可用空间是有限的。谢谢。
答:2K字节

问:请问功耗是多少?
答:在不同的工作模式下,功耗状态不一样,最低功耗状况为微安级

问:请问:加密算法采用的是公钥还是私钥算法,谢谢
答:目前RX231使用的是AES对称加密算法,各个设备都使用相同的密钥。

问:Secure-MCU的加密Key是固定的吗?
答:不是固定的,用户在第一次使用时需要安装您自己的Key,这个过程一般是在工厂的安全编程环境下操作的。

问:这个系列在低功耗模式下的功耗如何
答:该系列有多钟低功耗模式,最低水平为微安级

问:请问:RX231自组网性能如何?谢谢
答:没有自组网功能,RX231本身是一颗通用MCU。

问:请问:通过RX231 TSIP加密后的数据,如何在云服务器端解密?
答:服务器端当然需要有对应的密钥和AES算法,进行对应的解密或加密。加密不是单一个设备的问题,而是系统化的问题。需要从上层开始设计。

问:Rx231 真随机数发生器产生的随机数是多少位的?
答:128-bit 或 256-bit. 可以直接作为密钥.

问:加密是否影响传输的速度
答:这两个之间没关系。加密时硬件模块,本身加密的性能能达到8M字节每秒,对于嵌入式系统已经绰绰有余了。

问:加密对外部数据交换有没有影响?
答:除了不能被破解,其他没什么大影响。因为是硬件操作,数据吞吐率还是有保证的。

问:您好 加密算法很难掌握吧?
答:一点都不难。我们也没公开内部的加密机制。您只要用瑞萨提供的API就好了。

问:请问:如果密钥是瑞萨专利,用户自己设置密钥可以吗?谢谢
答:算法是瑞萨专利,密钥是用户自己设置的

问:瑞萨电子是全球具有优势的微控制器供应商和高级半导体解决方案的供应商。与其他公司的物联网安全产品相比,RX231的性能是不相上下还是更胜一筹?
答:RX231是瑞萨原厂的RX内核,性能比同级别的其他内核高那么一丢丢。

问:可以设定不同保密等级的多个秘钥吗?
答:可以设置多个密钥,但对RX231来说,等级是一样的。让然您的应用可以认为有不同等级。

问:加密是否影响系统的运行
答:加密是硬件实现的,不影响系统运行

问:内置真随机RNG吗
答:对的,内置TRNG,目前正在过NIST SP800测试

问:对系统有要求吗
答:没什么特别要求, RX231就可以实现

问:RX231抗干扰性能怎么样?
答:可以支持工业级产品

问:有哪些加密方式?
答:支持AES硬件,以及DES软件库

问:RX231加解密的实时性如何,响应速度大概是多少,RX231是什么核的?
答:硬件AES加密,使用256位密码加密128位字节的数据块时,需要61个外围时钟周期,外围时钟最快32MHz。加密性能大概在每秒8M字节左右。 RX231使用瑞萨自有的RX 32位CISC内核。

问:API是嵌入到用户C代码里吗
答:对的

问:网友htwdb: 加密算法支持SM1-4国密吗?
答:不支持。国密算法只有中国本土厂商可以做。虽然内容和AES什么是一样的。

问:请问密钥可以配几个?谢谢
答:安装时可以装多个,但密钥写入Flash,受限于Flash容量

问:RX231产品是否没有维修性?
答:有维修性,知道密码就可以对其进行升级

问:网友shuguang6198046: 最大耗能多少
答:根据工作频率及使用的外设模块不同有差异

问:网友yuanwenxuan: 对MCU有什么具体要求才能实现功能?
答:没什么要求,RX231本身就能实现这些功能了。

问:密钥本身是在哪里定义或设置的呢
答:通过IP来设置

问:请问一下,目前IOT标准比较多,领域也很广,如何保证其安全稳定的运行?
答:这个需要系统设计的保证。瑞萨作为MCU供应商,在最底层提供信任根的支持,上层软件怎么利用这个信任根组成信任链这个就超出了瑞萨的支持范围了。

问:物联网安全方面的东西只有商用级别的吗?
答:瑞萨目前只支持商业应用,暂时不支持个人使用RX231的安全功能。

问:请问 国际安全标准能满足哪些国家的需求?谢谢
答:除了中国以外

问:支持3DES加密吗?
答:支持,支持AES加密

问:密钥本身是API的形参吗,能实现密钥更新吗
答:以参数形式存在,可以在安全环境下进行密钥更新

问:两颗 RX231之间的加密通讯,是什么样的一个思路,请介绍一下
答:所有的数据都通过TSIP加密后传输,接收方解密后使用。两颗MCU中都预先安装有密钥。

问:网友yjglwyyjg: 有什么好的措施进行保障?
答:不要把密钥高速别人。其他RX231可以搞定的。

问:这个硬件加密回出现加密芯片受干扰损坏而使整个系统瘫痪吗?
答:不知是什么干扰。因为加密回路本身就是芯片的一部分,如果干扰影响到整个芯片那就肯定不行了。如果只是说有非法数据进行攻击,那就无所谓的。加密硬件本身就是为了防止非法数据传输而设计的。加密模块是否工作是受软件控制的,软件不把数据扔进去,加密模块不会动作。

问:如果是RX231和Renesas的Synergy芯片的加密通讯呢
答:没问题,Synergy S5和S7的加密模块也支持AES和密钥管理。完全兼容的。

问:RX231的加密都有哪些算法?
答:AES算法,支持ECB, CBC, CTR, CMAC, GCTR, XTS,CCM,GCM

问:RX231运行时的电流最大为多少?
答:根据MCU的工作频率,使用的外设模块不同有差异,最大工作频率54MHz工作时,所有外设全部工作最大电流不超过50mA

问:有没有样品?
答:有

问:DES库支持哪种算法,单DES还是3DES都支持吗?
答:支持软件库DES算法,ECB加密解密, CBC加密解密, TDES

问:有点不习惯这个版式。
答:您是说座谈的页面版式不习惯吗?

问:有了芯片级的安全,是否不用再考虑链路的安全了?
答:不要把密钥告诉别人。其他RX231可以搞定。

问:硬件加密方式还是软件加密方式?
答:AES为硬件加密,其它为软件库形式

问:是否内部有超级密码的
答:没有

问:RX231相对传统安全MCU,其外设资源多了,也就是可以当做主控MCU用了,是否已经有目标应用呢?
答:可以当主控MCU,不想被别人读取数据的应用都是目标应用

问:网友tusondz: 瑞萨的芯片很难买到
答:瑞萨提供以下购买渠道 https://www.renesas.com/zh-cn/support/buy.html

问:有Linux的加密算法软件库吗
答:没有

问:加密功能虽然比较强大了,但相对来说也增加了用户的批量生产难度,工序有些繁琐,请问如果使用外置的独立安全芯片方案与内置安全引擎方案,二者孰优孰劣?
答:外置独立安全芯片和其他的芯片(如MCU)如何通信呢?挂个数据分析仪您的数据不就全曝光了? 新的应用肯定需要内置安全功能的,还需要将安全功能区域和普通功能区域分隔开,以保证安全。

问:在安全方面使用何种加密技术呢?
答:RX231 使用T-SIP硬件加密模块加密。

问:有没有具体的应用案例?
答:这个还真没法透露。因为有加密要求的应用都要求保密。一般最简单的就是安全启动和安全升级功能,这个很多应用都需要。

问:如何获取技术支持呢?
答:请联系瑞萨代理商或瑞萨电子各个办事处。

问:通过TSIP使用unique ID和真随机数生成的密钥放到RAM中,真随机数的值可以读出吗?
答:真随机数当然可以读出来,但读这个操作和上次生成INDEX使用的随机数已经不一样了,所以叫随机数啊。

问:网友baxk: RX231 供货情况怎么样啦?
答:目前已经量产,具体供货请联系经销商

问:没用的阿吉: 支持硬件加密和软件加密两种方式吗?
答:对的,但密钥管理功能只有硬件可以支持。软件加密库无法实现密钥管理

问:网友yzvip7: 很奇怪。瑞萨花大力气在推广。货源却很难买得到。怪事噢。叫中国人情以何堪
答:今年大家都要货要的比较多,造成供货紧张,实在不好意思。请联系代理商或瑞萨销售

问:网友yzvip7: 关键是供货
答:今年大家都要货要的比较多,造成供货紧张,实在不好意思。请联系代理商或瑞萨销售

问:网友yzvip7: 在用G13系列。目前缺货
答:今年大家都要货要的比较多,造成供货紧张,实在不好意思。请联系代理商或瑞萨销售

问:网友qditz: 嵌入式物联网如何处理安全策略?
答:这个已经超出瑞萨支持的范围了。瑞萨通过RX231的TSIP提供信任根,如何利用这个信任根设计安全策略,智者见智了。

问:网友yzvip7: 多了个安全芯片
答:感谢关注瑞萨电子产品,请问你具体想咨询哪方面的问题

问:硬件加密和软件加密,安全性和易用性综合考虑,采用什么方式好
答:加密通信的根本问题是能否保证您的密钥不被窃取。如果能采样硬件肯定用硬件。

问:网友yzvip7: 芯片安全。和互联网安全。是两个概念,不要混
答:说的对。芯片作为设备的底层,提供信任根,而整个系统的安全是需要完整的系统设计来实现的。

问:jamesleo: 单独加密芯片? 系统成本和体积都会升高吧? 有没有低功耗版本?
答:RX231不是单独的加密芯片。是MCU内部有一块安全区域实现加密和密钥保护。

问:有多少种加密方式
答:RX231支持AES

问:是汽车安全芯片吗?
答:不是