• LinkedIn
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

ElektronikFOKUS

Fokus på elektronik

  • Branchenyt
  • Design & udvikling
  • Events
  • IoT & embedded
  • Komponenter & konnektorer
  • Power
  • Produktion
  • Test & mål
  • Wireless & data
  • Artikler fra Aktuel Elektronik

Artikler fra Aktuel Elektronik08. 04. 2026 | Pia Nielsen

Modstandsdygtighed med NIST SP800-193

Artikler fra Aktuel Elektronik08. 04. 2026 By Pia Nielsen

IoT har eksisteret som begreb i et par årtier siden internettets boom. Dengang forventede man nok, at man i fremtiden ville have smarte og konnekterede produkter, men interessen var mest koncentreret om at differentiere stand-alone produkter fra traditionelle computere, og cybersikkerhed var kun tiltænkt pc’er og servere. Meget har dog ændret sig siden …

Artiklen har været bragt i Aktuel Elektronik nr. 4 – 2026 og kan læses herunder uden illustrationer
(læs originaludgaven her)

Artikel skrevet af Winbond

Med tiden er der kommet flere og flere typer af produkter online som mobile enheder, netværk, industrielle styringer, husholdningsapparater og ”always-on” pc-produkter. Da der for snart tyve år siden ikke fandtes nogen vejledning, havde hver leverandør sine egne idéer om sikkerhed – eller manglen på samme. Med stigningen i antallet af forbindelser er der opstået risici inden for cybersikkerhed i millionvis, og kompatible, forbundne produkter blev attraktive mål for hackere, der forsøger at udnytte netforbundne produkters åbenhed til deres egne og kriminelle aktiviteter.
Efterhånden som de netforbundne enheder har udviklet sig, bliver nationale økonomier mere og mere afhængige af elektronikprodukternes funktion og drift. Konnektiviteten er nu en vigtig søjle i vores moderne samfund. Infrastruktur, forsyningsvirksomheder offentlige institutioner – og selv husholdninger – er alle afhængige af den korrekte og sikre drift af det forbundne udstyr for at opretholde en stabil funktion i hverdagen.
Det har ført til, at US National Institute for Standards in Technology (NIST) har lanceret NIST SP800-193 ”Platform Firmware Resiliency Guidelines” tilbage i maj 2018. Publikationen er målrettet alle konnekterede produkter, der kører på enhver tænkelig art af firmware – fra store og komplekse servere ned til små, embeddede controllere.
NIST SP800-193 (kort ”193” herefter) diskuterer konceptet bag ”modstandsdygtighed” (”Resiliency”), som i hvordan man gør en platform resistent over for fejlfunktioner som følge af hackerangreb eller spontane fejl. Basis for ”resiliensen” er tre grundpiller:
● Beskyttelse, som handler om at sikre, at en platformskode og data opretholder integritet. Integritet betyder ikke, at platformen ikke kan ændres, men at den forbliver i en tilstand, der fungerer som tiltænkt for bruger, leverandør og infrastrukturen. For koden betyder det, at der skal være tale om en verificeret, ”trusted” version af den kode, der kører på systemet. For data betyder det, at data kun er blevet modificeret af autoriserede brugere og gennem godkendte processer.
● Detektering er platformens evne til at identificere korrumpering af kode og data – og til at give alarm i så fald. Detektering skal udføres af et separat lag, da kompromitteret kode ikke kan være trusted til selvtest og for de relevante data.
● Recovery er systemets evne til at gå tilbage til en korrekt funktion for både kode og de kritiske data.
Under implementering af beskyttelse, detektering og recovery skal et system kunne fortsætte en trusted drift igennem cyberangreb samt under varierende spontane fejl. SP800-193 dækker kun resiliens for firmware og kritiske data. Standarden dækker ikke tab eller ødelæggelse af andre og heller ikke beskadigelse af hardwaren eller fysiske skader på systemet.

Winbond Secure Flash giver modstandsdygtighed efter NIST SP800-193-standarden
Winbonds familie af secure-flash komponenter er designet med modstandsdygtighed i kernen med adressering af de tre grundpiller i SP800-193 gennem sofistikeret logik indbygget direkte i hardwaren i flash-hukommelsen, så der tilbydes det separate lag, som er nødvendigt for at kunne supportere den ønskede resiliens.

Beskyttelse
● Root-of-trust handler om at opretholde integriteten i firmwaren, så den forbliver ”trusted”. Bruger og infrastruktur kan dermed stole på funktionen i firmwaren, så den kan styre systemet korrekt samt verificere autenticitet og integritet af andre dele af firmwaren, før andre dele bliver eksekveret af firmwaren.
● Kryptografisk write-beskyttelse håndterer beskyttelse og opretholdelse af system-firmwaren og kritiske data samt integriteten. Winbonds Secure-Flash-komponenter bruger kryptografisk write-beskyttelse (CWP). CWP gør platformsdesigneren i stand til at beskytte dele af flashen mod erase- eller programmeringsoperationer. Den eneste måde, hvorpå man kan programmere eller slette/erase disse sektorer er via en kryptografisk autentifikationsproces, som kræver kendskab til de kryptografiske keys (nøgler), der er lagret sikkert i en utilgængelig del af flash-hukommelsen. Disse keys er ukendte for en hacker, da de ikke eksisterer som klartekst i systemet. De er designet til at være unikke for hvert system, så en spredt kompromittering af systemerne ikke kan optræde – kun enkelthændelser, der kan stoppes lokalt.
● Autentificerede opdateringsmekanismer. SP800-193 kræver, at system-firmware vil blive rettidigt opdateret med patches, som fjerner eventuelle fremtidige følsomheder. ”193” kræver, at opdateringerne vil ske via en autentificeret opdateringsmekanisme, der sikrer, at opdateringen er autentisk (true-to-source) og fuldstændig (komplet og uændret). Firmware-opdateringer skal være til rådighed som en ”signed digest”, der gør systemet i stand til at sikre sig, at opdateringskoden er ægte, fuldstændig og uændret. Det medfører så et ”hønen-og-ægget”-problem: Hvad nu hvis opdateringsmekanismen er følsom og har brug for patches? Hvis opdateringsmekanismen har følsomheder, der kan give en hacker mulighed for at uploade kompromitteret firmware, hvordan kan man så stole på opdateringsmekanismen?
For at løse dét problem inkluderer Winbonds Secure-Flash en indbygget mekanisme, der giver firmware-opdateringer med autentificering og integritetsbeskyttelse. Oven på disse giver opdateringsmekanismen en roll-back beskyttelse og atomar drift. Denne opdateringsmekanisme tillader, at et nyt firmware-image kan skrives i flash-komponenten bid for bid af hensyn til langsomme eller upålidelige netværk. Når det samlede opdaterings-image er blevet skrevet, vil en secure-flash autentificere det nye image og tjekke, om det er komplet, autentisk og i en version, der er nyere end den eksisterende version i flashen. Hvis disse tjek bliver fuldført med succes, vil en secure-flash udskifte det gamle image med det nye og dermed give systemet en ægte, opdateret firmware. Den samlede proces er fejlsikker og øger platformes modstandsdygtighed yderligere, da processen forhindrer systemhåndtering under opdateringsprocessen, hvis en fejl skulle dukke op.

Detektering
SP800-193 kræver, at systemet vil detektere uautoriserede ændringer i firmwaren og de kritiske data, før de eksekveres eller bruges. Ved detektering af anormaliteter kan systemet udføre en recovery-proces.
● Automatisk integritetstjek initieres i Winbonds Secure-Flash for at undersøge firmware-sektoren under power-up og om ønsket af brugeren. Dette integritetstjek scanner hele firmware-sektoren og leder efter uautoriserede ændringer. Hvis der bliver opdaget uautoriserede ændringer, implementerer secure-flashen en recovery-proces, som beskrevet nedenfor.
● Firmware-initieret dataautentificering er Winbonds Secure-Flash support af en dedikeret hardwarebaseret autentificeringsmekasnime, der autentificerer kritiske data. Denne mekanisme kan initieres af firmwaren for at sikre, at kritiske data ikke er blevet kompromitteret. Mekanismen er baseret på en indbygget SHA-256 engine, der giver ultrahurtig autentificering af store datasæt uden behov for at flytte data fra flashen ind i memoryen.

Recovery
Recovery-mekanismen skal genoprette platformens firmware og kritiske data til en valid og autoriseret tilstand, når systemet har opdaget, at det er blevet kompromitteret.
Automatisk firmware-fallback er en måde, hvorpå Winbond secure-flash supporterer recovery ved at allokere en fallback-sektor. Den indeholder en alternativ firmware, der automatisk kan indsættes i stedet for en kompromitteret firmware, når denne bliver detekteret. Den alternative firmware kan enten være en autentisk kopi af den originale firmware eller en speciel version af firmwaren dedikeret til recovery af systemet fra en kompromitteret tilstand.
Den automatiske firmware-fallback arbejder sammen med det automatiske integritetstjek. Under system power-on bliver firmware-integriteten tjekket internt af flashen. Systemet bliver holdt i en reset-tilstand under denne korte periode. Hvis integritetstjekket fejler, vil flashen automatisk remappe fallback-sektionen i stedet for den kompromitterede firmware-sektor og dermed tillade systemet at eksekvere denne backup-firmware.
Fallback-firmwaren kan enten være en kopi af den autentiske system-firmware, eller den kan supportere recovery i firmwaren – enten fra en lokalt lagret kopi eller via fjernlagring. Fallback-firmwaren er beskyttet af en kryptografisk write-beskyttelse med en unik key dedikeret til denne sektor. En kompromittering af disse keys i andre sektorer vil ikke kompromittere fallback-firmwaren. Det opfylder kravene i SP800-913 for integriteten af recovery-mekanismen.
Recovery af kritiske data tillader i Winbonds Secure-Flash flere beskyttelsesmetoder for hver enkelte sektor. Kritisk data kan enten lagres i to separate sektorer – hver med en unik key – så kritiske data er beskyttet mod kompromittering eller ondsindede cyberangreb. En sikker kopi af data kan derfor lagres lokalt på en beskyttet måde og siden bruges i tilfælde af korrumpering af data.

Kort opridset
NIST SP800-193 beskriver systemkrav for en modstandsdygtig firmware og beskyttelse af kritiske data mod kompromittering fra cyberangreb eller fejlfunktioner. Det kræver et dedikeret beskyttelseslag med rod i en uangribelig kode, der dog kan være meget vanskelig at implementere.
Winbonds Secure-Flash giver det ønskede beskyttelseslag i hardwaren og opfylder dermed kravene som beskrevet i NISP SP800-193. Secure-flash komponenterne fra Winbond er 100 procent drop-in kompatible med standard NOR-flash komponenter. Det medfører minimale designændringer ved konvertering af et system til modstandsdygtighed efter NIST SP800-193.

Billedtekst:
Efter NIST SP800-193 skal netforbundne og kommunikerende produkter beskytte sig selv, detektere anormaliteter og udføre recovery for fortsat drift. Disse funktioner ligger på hardware-/firmware-niveau i Winbonds Secure-Flash-produkter.

Skrevet i: Artikler fra Aktuel Elektronik Tags: cybersikkerhed

Seneste nyt fra redaktionen

DI: Godt at AI nu kommer på den politiske agenda

AktueltBranchenytDesign & udvikling17. 04. 2026

Landets største erhvervsorganisation, Dansk Industri (DI), glæder sig over at kunstig intelligens er kommet på dagsordenen i de i igangværende regeringsforhandlinger. Det er sket i dag på et temamøde om AI på Marienborg. - Det er rigtig godt at AI nu kommer på den politiske agenda. Det er der

Flere grønne teknologier skal vokse fra universitet til marked

AktueltDesign & udviklingPower17. 04. 2026

Mere forskning skal fra laboratoriet ud i samfundet og drive den grønne omstilling inden for grønne brændstoffer, CO₂-reduktion og materialeinnovation. Og det skal gå hurtigere, så Danmarks konkurrenceevne og robusthed styrkes. Det er ambitionen bag en ny bevilling på 80 mio. kr. fra Villum

Teknologisk Institut: Saltomortaler er ikke nok for valg af humanoider

Design & udviklingProduktionTop17. 04. 2026

De ligner os mere og mere og bliver på sigt industriens nye assistenter. Men først skal fire centrale udfordringer løses, før humanoide robotter er klar til virkeligheden i danske virksomheder. Humanoide robotter er ikke længere kun noget, man ser i science fiction. Udviklingen går så hurtigt,

Et mere komplekst elnet kræver mere præcise målinger

PowerTest & mål17. 04. 2026

I årtier var elnettet bygget op omkring et forholdsvis simpelt princip: Store kraftværker producerede strøm, og forbrugerne aftog den længere ude i nettet. Men det billede er under forandring. Solcelleparker, batterianlæg, mindre vindmøller og på sigt også elbiler, der kan levere strøm tilbage til

Næste generations MIL-HD2 konnektorserie fra Amphenol efter SOSA™/VITA 91-standarden

Komponenter & konnektorer17. 04. 2026

Den nye generation af Amphenols MIL-HD2 konnektorserie efter SOSA-standarden kan nu leveres af Powell Electronics, der er leverandør af konnektorer og flere andre komponenttyper til hi-rel applikationer til forsvars-, aerospace- og industriformål. De nye konnektorer er udviklet til af opfylde selv

Koda: Godt årsresultat, men voksende pres fra AI

Branchenyt17. 04. 2026

Den danske rettighedsorganisation Koda, der repræsenterer sangskrivere, komponister og musikforlag, sluttede året med en samlet omsætning på over 1,4 milliarder kroner. Heraf vil knap 1,3 milliarder kroner blive fordelt blandt rettighedshaverne i Danmark og udlandet, hvis musik danner grundlaget for

Stribevis af kendte content creators gæster Gamebox Festival i Messecenter Herning

Events17. 04. 2026

Når Gamebox Festival lige straks samler landets gaming-interesserede for femte gang, bliver det med et rigt sceneprogram, der traditionen tro udspiller sig på Main Stage. TrierGaming, ComKean og Judex & Shadys hører til de mange, der kan opleves på scenen, og det samme gælder Morten Münster, som

Husk: Printseminar hos Circle Consult og Icape

Design & udviklingEventsTest & mål15. 04. 2026

ICape og Circle Consult inviterer igen i år til PCB-seminar om PCB-design og udvikling. I år deltager Altoo og Keysight og fortæller om USB compliance-målinger og om, hvad der rører sig inden for måleudstyr. PCB seminar – få styr på printet med fokus på USB Compliance, HDI stackup, samt high

Fibox udnævner ny CEO til kabinet- og kapslingsafdeling

AktueltBranchenyt15. 04. 2026

Den finsk-ejede producent af kabinet- og beskyttelsesløsninger melder om en omsætning på over 110 millioner euro sidste år og opererer nu i mere end 20 lande i Europa, Nordamerika og Asien. Virksomheden går ind i sin næste internationale vækstfase, mens investeringerne i industriel elektrificering

TCS og ABB indgår strategisk samarbejdsaftale om IT, AI og ingeniørløsninger

BranchenytDesign & udviklingWireless & data15. 04. 2026

Tata Consultancy Services, en global førende virksomhed inden for IT-tjenester, rådgivning og forretningsløsninger med hovedsæde i Indien, har netop indgået en samarbejdsaftale (Memorandum of Understanding, MoU) med ABB. Aftalen skal styrke de to virksomheders strategiske samarbejde inden for

Tilmeld Nyhedsbrev

/Nyheder

  • Transfer Multisort Elektronik Sp. Z.o.o.

    RECOM RACPRO1-S industrial power supplies – small size, huge possibilities

  • Elektronikmessen

    Mød Bolls ApS på Elektronikmessen 2026

  • InnoFour

    Seamless Digital Continuity: Xpedition EDM and Teamcenter Integration

  • EKTOS A/S

    EKTOS Expands Electronics Engineering Capacity with New Development Office in Lviv

  • Mouser Electronics

    Mouser Electronics and StarTech Announce Global Distribution Agreement to Deliver IT Connectivity Solutions

  • Transfer Multisort Elektronik Sp. Z.o.o.

    New SPB-A series switching power supplies from Autonics

  • Mouser Electronics

    Mouser Electronics Explores How Artificial Intelligence Shapes Everyday Technologies and Experiences

  • Elektronikmessen

    Oplev TLT Electronics på Elektronikmessen 2026

  • Microchip Technology Inc.

    Microchip Expands dsPIC33A DSC Family for High-Density AI Data Center Power, Complex Motor Control and Intelligent Sensing

  • ACTEC A/S

    ACTEC tager energien med til Sverige

Vis alle nyheder fra vores FOKUSpartnere ›
 
 
 
 

Læs Aktuel Elektronik

Aktuel Elektronik avisforside

Annoncér i Aktuel Elektronik

Medieinformation

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik