IoT-laitteiden tietoturva on tunnetusti ollut varsin heikolla tolalla ja nyt siihen puututaan sekä lainsäädännöllä että piirivalmistajien ratkaisulla. Silicon Labs on esitellyt uuden Secure Vault -tekniikan, jossa suojaustoiminnot yhdistetään PUF-tekniikkaan, eli fyysisesti kloonaamattomaan suojaukseen.
Ensimmäisenä Secure Vault tulee käyttöön Gecko Series 2 -alustalla. Itse suojausalijärjestelmä sisältää erillisen ytimen, väylän ja muistin, ja se on erillään ohjaimen isäntäprosessorista. Laitteiden erottaminen eristää kriittiset ominaisuudet, kuten suojatun avainten tallennuksen, hallinnan ja salauksen omille toiminnallisille lohkoilleen, mikä parantaa järjestelmän kokonaissuojausta.
Suojausjärjestelmän integroiminen langattomalle piirille auttaa suunnittelijoita yksinkertaistamaan kehitystä ja mahdollistaa verkkoon kytkettyjen laitteiden turvallisen päivityksen OTA-yhteyden kautta tuotteen koko elinkaaren ajan. Aidon, luotettavan ohjelmiston tai laiteohjelmiston toimittaminen liitettyihin tuotteisiin auttaa lieventämään odottamattomia hyväksikäyttöjä, uhkia ja sääntelytoimenpiteitä.
Yksi IoT-laitteiden suurimmista haasteista on käyttöönoton jälkeinen todennus. Silicon Labs tarjoaa laitevalmistajille palvelua, jossa laitteet identiteetin sertifikaatti tuotetaan valmistuksen aikana. SiLabs kutsuu tätä syntyvyystodistuksen kaltaiseksi, sillä sertifikaatti on uniikki jokaiselle yksittäiselle ohjainpiirille.
SiLabs toimittaa jo asiakkailleen näytteitä uusista Secure Vault -ominaisuuksilla varustetuista piireistä. Lisätietoja tekniikasta löytyy osoitteesta silabs.com/security.