USB Type C虽好 但“安全性”问题该如何解决?

2015-09-24 17:25:02 来源:OFweek 电子工程网|0 点击:1145

USB Type-C的优点很明确:轻薄、正反可插、能兼容多种传输功能且速度极快。不过最近USB Type-C也面临不小的质疑,其中就有来自安全性方面的担忧,即BadUSB病毒攻击被证明在USB Type-C标准下会更加肆无忌惮。那么有没有针对性的方案可以完美解决这个问题呢?

正当行业上下被USB Type-C的安全性问题困扰之时,记者有幸受恩智浦半导体之邀,参与到了一次有关USB Type-C安全性问题的探讨会议中。会中介绍到的设计思路与解决方案,对USB Type-C产品及关联市场的从业者来讲,都是非常有价值的参考与借鉴。

未来产品对USB Type-C的需求毋庸置疑

USB Type-C标准对比现有技术存在很明显的优越性,体现在如下的几个方面:

·超薄:USB Type-C接口在尺寸上进行了极大的瘦身,仅为8.3*2.5mm,更适合在日益小型化的计算设备中使用;

·超快:数据理论传输速度可达10Gbps;

·易用:USB Type-C接口没有方向性,即正反面插入都可以完成配对,极大提高了USB接口的易用性;

·高性能:USB Type-C接口可以提供高达100W的功率输出,即可以通过USB Typc-C接口实现双向供电:既可给设备自身充电,也可给外接设备供电;

·兼容性强:USB Type-C可传输影音信号,扩展为多种音视频输出接口,如HDMI、DVI、VGA接口,甚至能实现达到4K分辨率的扩展。并且,USB Type-C支持用于备选模式的不同协议,如DisplayPort、MHL和Thunderbolt。

恩智浦瞄准USB Type-C几个重点应用

恩智浦半导体全球高速传输接口产品市场总监吴韶阡先生

恩智浦半导体全球高速传输接口产品市场总监吴韶阡先生表示说,由于USB Type-C在各方面体现出了强大的优势,这一标准的相关产品将日益普及,并有望成为跨设备连接的新标准。而恩智浦则在这个趋势中走到了最前面,不仅推出了包括微控制器、高速开关、USB3转接驱动器、ESD保护和滤波设备、USB+PD+PHY、CC逻辑控制器、身份验证、负荷开关、交流/直流电源解决方案、MOSFET等在内的USB Type C完整配套系统,而且领先业界推出了首个安全性解决方案。

USB Type-C安全性顾虑来自何处

关于USB Type-C安全性的问题,首先要提到一个名词就是BadUSB,这并不是特指某一个病毒,而是代表利用USB漏洞进行病毒攻击的一类行为。这是在去年才被发现的巨大漏洞,此漏洞可允许避开数据读取区,将恶意代码存放在USB设备控制器的固件存储区,从而让用户在没能发现它之前,就成功将恶意代码感染给电脑设备。并且,即便发现病毒感染,用户仍然无法依靠杀毒软件或格式化操作清除该恶意代码。最主要的是,由于Type-C 的开放性和灵活性,使得其更容易遭到大范围的攻击。
[page]这里还要提到的是,在BadUSB公布之前,比较流行的两种HID攻击方式,它们共同的缺陷在于要定制硬件设备,不容易被一般黑客制造或大范围传播。而BadUSB则是利用USB闪存中存放固件的部分进行了逆向重新编程,即重新编写了“操作系统”,而这个部分,恰恰是用户无法通过普通方法读取的。

因此,简单的理解就是,用户可能在使用到某个USB产品的时候很容易被感染病毒,但自己却并不知晓,更让人无奈的是即使知道被感染病毒,也是无计可施。

恩智浦的安全方案如何解决BadUSB问题

对于BadUSB漏洞,恩智浦半导体微控制器通用市场产品线经理Andy Lin表示并不需要过度紧张,任何产品或标准的产生初期,都会伴随一些不足或所谓的漏洞。电子世界中与病毒或漏洞的对抗从来没有停止过,只不过作为造福消费者的制造商则更应将产品安全放在首位,魔高一尺、道高一丈,尽可能研发或使用更先进的安全方案到产品中,最大限度降低使用者面临安全威胁的几率。

恩智浦半导体微控制器通用市场产品线经理Andy Lin详解Type-C安全方案

恩智浦的安全性解决方案重点放在了智能认证这个环节,即当设备连接到Type-C接口时,一套完整的智能化验证程序将会启动,最终结果不仅可以抵御病毒攻击,还会保护设备不因突发事件而受到损坏。

为什么恩智浦将认证作为了安全利器?首先来看看BadUSB的攻击手段。

如今的USB设备种类繁多,比如音视频设备、摄像头、充电器等等,而BadUSB则非常擅长于伪装成任意一种外设产品,令电脑或其它设备默认接入,因此达到入侵的目的。

恩智浦的安全方案会在设备连接之前进行关键的智能身份验证程序,即通过查验外设发送的身份信息,令伪装的手段不再奏效。

恩智浦在身份信息方面也做了很多工作,通过与大量的主流外设以及芯片厂商合作,恩智浦的USB Type-C安全方案已经实现防伪功能,即可以识别众多产品的身份真伪。

因此,在通过Type-C连接后,用户端将会立刻收到产品的验证结果,一旦被识别的身份与实际不同,或者防伪功能触发某种异常,相应的警告或关于使用与否的选择将被显示到用户端,由此将安全风险降到了最低。

除此之外,这种智能验证还会提示是否使用该设备的特定功能,借此最大限度延长电池寿命,并可以预防因劣质材料或不合规产品造成的损害。

不只是安全

恩智浦针对不同的应用推出了许多定制化的方案,满足从单一芯片到多元件模组的低端到高端全系列需求。如针对USB Type C接口转换、一对多端口适配、游戏键盘和快速充电应用等推出或即将推出的一些方案,提供给了产品设计厂商非常大的创新空间和产品差异化可能。

 

 

本文由大比特资讯收集整理(www.big-bit.com)

声明:转载此文是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请与我们联系,我们将及时更正、删除,谢谢。
Big-Bit 商务网
新连接器网站新闻详情页广告 广告

请使用微信扫码登陆