La Seguridad es Obligatoria en las Redes Mesh Bluetooth

PHANTOM® Ofrece Características de Seguridad Sin Igual

Al delegar las tareas de descifrado, cifrado y autenticación a nuestro CryptoCell-310, PHANTOM® puede ofrecer un alto rendimiento en redes mesh Bluetooth.

Módulo IoT en red mesh

Las Redes Mesh, las Aplicaciones Individuales y los Dispositivos Bluetooth 5.0 son Completamente Seguros

Esto No Puede Desactivarse ni Reducirse de Ninguna Forma

  • Todos los mensajes de la red mesh están cifrados y autenticados.
  • La seguridad de la red, la seguridad de las aplicaciones y la seguridad de los dispositivos se gestionan de forma independiente.
  • Las claves de seguridad pueden cambiarse durante la vida útil de la red mesh mediante un procedimiento de actualización de claves.
  • La ofuscación de mensajes dificulta el rastreo de los mensajes enviados dentro de la red, proporcionando un mecanismo de privacidad para dificultar el seguimiento de los nodos.
  • La seguridad de la red mesh protege la red contra ataques de repetición.
  • El proceso por el cual los dispositivos se agregan a la red mesh para convertirse en nodos es en sí mismo un proceso seguro.
  • Los nodos pueden eliminarse de la red de forma segura, de manera que se prevengan los ataques de papelera.

Tres Claves de Seguridad Proporcionan Protección a Diferentes Aspectos de la Red Mesh y Logran una Capacidad Crítica: la “Separación de Responsabilidades”

  • NetKey (clave de red) en posesión de todos los nodos. Permite a un nodo descifrar y autenticar hasta la Capa de Red. Un nodo relay usa la NetKey para descifrar y autenticar los mensajes antes de retransmitirlos.
  • AppKey (clave de aplicación). Los datos de aplicación para una aplicación específica solo pueden ser descifrados por los nodos que posean la AppKey correcta.
  • DevKey (clave de dispositivo) es única para cada nodo. Se utiliza para la comunicación segura con el aprovisionador durante el proceso de aprovisionamiento.

En una red mesh con muchos nodos, se requiere una gran capacidad de procesamiento para el descifrado y la autenticación, al menos para los nodos relay y posiblemente para otros nodos. PHANTOM® está integrado con un coprocesador criptográfico ARM CryptoCell-310. Para lograr un rendimiento aceptable de la red mesh, PHANTOM® debe utilizarse en redes mesh con muchos nodos.

CryptoCell-310 ofrece las siguientes características clave:

  • Motores de hardware criptográfico que proporcionan descarga del CPU host, operación, aceleración y reducción del consumo de energía.
  • Servicios de middleware de criptografía y seguridad.
  • Bibliotecas de bloques de construcción de seguridad de plataforma.
  • Gestión del estado del ciclo de vida del dispositivo.
  • Infraestructura de gestión de claves.
  • Arranque seguro.

Al delegar las tareas de descifrado, cifrado y autenticación al CryptoCell-310, PHANTOM® puede ofrecer la seguridad de mayor rendimiento de todas las redes de sensores inalámbricos mesh Bluetooth.

Diagrama de la arquitectura Normal World y Secure World de ARM TrustZone utilizada por el coprocesador criptográfico CryptoCell-310 en los dispositivos PHANTOM®