一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IoT安全解決方案:微軟Azure Sphere

電子設(shè)計 ? 來源:電子設(shè)計 ? 作者:電子設(shè)計 ? 2020-12-25 17:08 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Azure Sphere是一個針對物聯(lián)網(wǎng)設(shè)備的端到端的高度安全的解決方案,2020年2月正式商用,宣布著物聯(lián)網(wǎng)安全進入了新時代。日前微軟 Azure Sphere 首席解決方案專家Michael Yu和微軟物聯(lián)網(wǎng)架構(gòu)師Neo Xiong接受了EEWorld采訪,為大家介紹Azure Sphere究竟在安全領(lǐng)域都做了什么。

為什么要選擇微軟?

對于大部分的企業(yè)而言,安全并非他們的專長,因此選擇一個成熟的安全解決方案無疑是最佳的選擇,Azure Sphere就是在這樣的需求下而誕生。

微軟Azure是全球最為健全的云生態(tài)之一,500強企業(yè)中95%在使用Azure,云計算資源超過了AWS和谷歌的綜合。同時微軟也是物聯(lián)網(wǎng)服務(wù)平臺中最重要的供應(yīng)商之一,提供了完整的PaaS和SaaS服務(wù)。而在安全領(lǐng)域,微軟擁有30余年的網(wǎng)絡(luò)安全經(jīng)驗和10余年的硬件加密安全經(jīng)驗,使其成為獨樹一幟的云安全領(lǐng)導(dǎo)廠商。

2017年微軟先后發(fā)布了安全性完善模型以及高安全設(shè)備七大特性等研究成果,推動共建物聯(lián)網(wǎng)安全的最佳實踐,包括硬件的信任根深度防護,可信的計算機動態(tài)分區(qū),基于證書的認(rèn)證,故障報告,可更新的安全策略等,微軟認(rèn)為,同時具備這七大特征,才可以算是高度安全。Gartner也有報告指出,客戶對安全認(rèn)知還要有更多了解,不光是需要設(shè)備加密,使用安全的芯片等等,而是需要一個完整的設(shè)備安全。

安全七大特征

Azure Sphere三大元素淺析

微軟Azure Sphere是基于七大特征所開發(fā)的安全解決方案,包括三個元素,經(jīng)微軟認(rèn)證內(nèi)置安全子系統(tǒng)的MCU、安全的操作系統(tǒng)以及安全的云服務(wù)。

其中針對處理器,內(nèi)置了微軟巖體安全子系統(tǒng)Pluton,用于產(chǎn)生和存儲密鑰,執(zhí)行加密算法以及提供內(nèi)部安全分區(qū),并用總線級防火墻進行隔離。

如圖所示,微軟已經(jīng)與眾多領(lǐng)先的芯片供應(yīng)商開始合作開發(fā)基于微軟認(rèn)證的物聯(lián)網(wǎng)MCU,其中首款問世的產(chǎn)品為聯(lián)發(fā)科MT3620?;谖④浀腁zure Sphere解決方案,安富利推出了Azure Sphere MT360入門套件,此套件能夠為物聯(lián)網(wǎng)項目的快速實施構(gòu)建原型,將全新的物聯(lián)網(wǎng)終端設(shè)備快速推向市場。(有關(guān)硬件部分請閱讀安富利MT3620模塊加速Azure Sphere物聯(lián)網(wǎng)安全落地)

每一顆Azure Sphere的芯片在生產(chǎn)的過程中,都會由內(nèi)部的Pluton生成一對公司秘鑰,公鑰會通過安全的渠道傳送到Azure Sphere安全云服務(wù)并進行記錄,私鑰則永遠不會離開Pluton模塊,確保了私鑰的安全性。

Azure Sphere的操作系統(tǒng)擁有四層架構(gòu),同樣考慮了深度防護、動態(tài)分區(qū)等安全需求,從而設(shè)立了Security Monitor層,服務(wù)層以及容器層。其中Security Monitor運行在ARM TrustZone上,擁有對CPU資源所有的訪問權(quán)限,Linux內(nèi)核則對IoT場景進行了裁剪和優(yōu)化,讓系統(tǒng)精簡高效的同時減少攻擊面。服務(wù)層提供了OTA的雙向認(rèn)證,設(shè)備管理,固件更新,以及錯誤報告收集等。而在應(yīng)用層Azure Sphere OS團隊為了維護API的兼容性,彼此容器間以及應(yīng)用與OTA間都是完全獨立運行的。

云服務(wù)保障物聯(lián)網(wǎng)設(shè)備的安全

在安全云服務(wù)方面,Azure Sphere安全云服務(wù)是部署在微軟公有云上面的SaaS服務(wù),用戶只需要注冊和登陸就可以直接使用。主要包含設(shè)備身份的認(rèn)證,設(shè)備OS與應(yīng)用程序的更新以及搜集設(shè)備的異常狀態(tài)并進行上報。

實際上,微軟針對物聯(lián)網(wǎng)安全的改進還有很多很多,這里不一一贅述,如果仔細閱讀Azure Sphere的說明,你會發(fā)現(xiàn)處處都有為確保安全所提供的細節(jié)。

Azure Sphere系統(tǒng)對所有MCU廠商都是開放的,對所有類型的云也都是開放的,對開發(fā)環(huán)境也是開放的,對生態(tài)系統(tǒng)也是開放的。也正因此,Azure Sphere獲得了眾多客戶的青睞。一個最典型例子就是星巴克,通過Azure Sphere,安全連接了遍布全球的3萬臺咖啡機,進行數(shù)字化改革,實現(xiàn)了咖啡機的設(shè)備運維及OTA等功能。

目前,已有多家中國合作伙伴推出了微軟Azure Sphere的Guardian Modules,滿足多種通信接口、多種場景的設(shè)備安全聯(lián)網(wǎng)需求,使傳統(tǒng)設(shè)備不需要任何硬件更新,就可以利用Guardian Modules實現(xiàn)安全的物聯(lián)網(wǎng)接入。

伴隨著微軟官方正式宣布商用,以及眾多大公司的先期采用,Azure Sphere已經(jīng)被證實是物聯(lián)網(wǎng)安全領(lǐng)域最佳的端到端解決方案之一,正如星巴克基礎(chǔ)設(shè)施和運營高級副總裁Jeff Wile所說,“采用微軟Azure Sphere,令星巴克的合作伙伴和員工可以更關(guān)注為顧客創(chuàng)造價值,Azure Sphere可確保全球咖啡的配方及口感一致,減少資源浪費,能源消耗以及設(shè)備運維的預(yù)測?!?/p>

審核編輯:符乾江
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6685

    瀏覽量

    105752
  • 通信網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    22

    文章

    2077

    瀏覽量

    53009
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    187

    文章

    4305

    瀏覽量

    201810
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    微軟Microsoft Azure AI Foundry國際版的十大技術(shù)突破

    流程。在本次微軟Build2025大會上,我們圍繞Microsoft Azure Al Foundry(國際版)發(fā)布了十大技術(shù)突破:包括新模型體系、智能體化檢索等,用可量化價值重新定義人機協(xié)作的邊界。
    的頭像 發(fā)表于 05-29 16:28 ?565次閱讀

    IoT PoE 功能網(wǎng)絡(luò)互聯(lián)解決方案哪家好?赫聯(lián)電子怎么樣?

    成為了樓宇智能化的一個有機組成部分?!盌eco Lighting的總裁兼共同創(chuàng)始人Ben Pouladian 表示。   Molex 通過IoT/PoE 網(wǎng)絡(luò)互聯(lián)解決方案演示出的各種功能,以及Deco
    發(fā)表于 01-17 11:27

    微軟投資30億美元擴大印度AI與Azure云服務(wù)

    近日,微軟公司宣布將投資約30億美元,以擴大其在印度的人工智能(AI)和Azure云計算服務(wù)的容量。這一舉措標(biāo)志著微軟對印度市場的深入布局和堅定承諾。 作為科技行業(yè)的巨頭,微軟此次投資
    的頭像 發(fā)表于 01-08 14:49 ?507次閱讀

    AISD系列智能安全配電裝置解決方案

    AISD系列智能安全配電裝置解決方案
    的頭像 發(fā)表于 11-27 01:01 ?429次閱讀
    AISD系列智能<b class='flag-5'>安全</b>配電裝置<b class='flag-5'>解決方案</b>

    物聯(lián)數(shù)據(jù)中臺是什么意思?AI+IOT物聯(lián)網(wǎng)中臺平臺解決方案

    物聯(lián)數(shù)據(jù)中臺是什么意思?AI+IOT物聯(lián)網(wǎng)中臺平臺解決方案
    的頭像 發(fā)表于 11-25 10:37 ?1089次閱讀
    物聯(lián)數(shù)據(jù)中臺是什么意思?AI+<b class='flag-5'>IOT</b>物聯(lián)網(wǎng)中臺平臺<b class='flag-5'>解決方案</b>

    諾基亞擴展與微軟Azure的數(shù)據(jù)中心網(wǎng)絡(luò)供應(yīng)協(xié)議

    近日,諾基亞公司于11月21日正式宣布,將其與微軟Azure之間的數(shù)據(jù)中心路由器和交換機供應(yīng)協(xié)議延長五年。這一決策標(biāo)志著諾基亞在數(shù)據(jù)中心網(wǎng)絡(luò)解決方案領(lǐng)域的持續(xù)深耕,以及與微軟
    的頭像 發(fā)表于 11-22 13:53 ?555次閱讀

    微軟發(fā)布Azure AI Foundry,推動云服務(wù)增長

    微軟近日發(fā)布了一款旨在協(xié)助云客戶構(gòu)建和部署人工智能應(yīng)用的新工具——Azure AI Foundry。此舉不僅體現(xiàn)了微軟在生成式人工智能領(lǐng)域的深入布局,更彰顯了其從AI應(yīng)用中獲取更多收入的決心
    的頭像 發(fā)表于 11-21 11:32 ?881次閱讀

    通過工業(yè)智能網(wǎng)關(guān)實現(xiàn)與微軟Azure IoT中心快速配置操作

    微軟Azure IoT 中心是一個基于Azure云服務(wù)構(gòu)建的端到端IoT SaaS(軟件及服務(wù))平臺,可以為企業(yè)及個人用戶提供實現(xiàn)靈活、輕松
    的頭像 發(fā)表于 11-15 17:17 ?709次閱讀
    通過工業(yè)智能網(wǎng)關(guān)實現(xiàn)與<b class='flag-5'>微軟</b><b class='flag-5'>Azure</b> <b class='flag-5'>IoT</b>中心快速配置操作

    基于Arm Neoverse的微軟全新Azure虛擬機上線

    云服務(wù)用戶和開發(fā)者持續(xù)尋求高效、可持續(xù)且可擴展的計算解決方案,以滿足包括人工智能 (AI) 在內(nèi)的現(xiàn)代云原生應(yīng)用的需求。作為云服務(wù)領(lǐng)域的前沿企業(yè),微軟一直通過在其 Azure 產(chǎn)品系列中進行系統(tǒng)到
    的頭像 發(fā)表于 10-27 11:00 ?808次閱讀

    微軟Azure首獲英偉達GB200 AI服務(wù)器

    微軟Azure在社交平臺上宣布了一項重要進展,公司已經(jīng)成功獲得了搭載英偉達最新GB200超級芯片的AI服務(wù)器。這一舉措使微軟Azure成為全球云服務(wù)供應(yīng)商中首個采用英偉達Blackwe
    的頭像 發(fā)表于 10-10 17:01 ?1035次閱讀

    微軟Azure推出全新H200 v5系列虛擬機

    微軟近日宣布,其Azure云平臺迎來全新H200 v5系列虛擬機。該系列虛擬機專為增強基于云的AI超級計算能力而設(shè)計,旨在滿足企業(yè)日益增長的AI工作負(fù)載需求。
    的頭像 發(fā)表于 10-09 18:18 ?760次閱讀

    TomTom與微軟深化定位技術(shù)合作

    定位技術(shù)專家TomTom宣布將深化和擴大與微軟(Microsoft)的合作。TomTom的地圖和交通數(shù)據(jù)將為微軟解決方案中的定位服務(wù)提供支持,每天覆蓋數(shù)億人和眾多組織。兩家公司將密切合作,將創(chuàng)新產(chǎn)品推向市場,包括融入人工智能的產(chǎn)
    的頭像 發(fā)表于 09-02 14:03 ?828次閱讀

    Palantir計劃在微軟Azure平臺上部署其人工智能產(chǎn)品

    數(shù)據(jù)分析領(lǐng)域的領(lǐng)軍企業(yè)Palantir宣布與微軟達成重要合作,雙方將共同推動AI技術(shù)在政府領(lǐng)域的深度應(yīng)用。Palantir計劃將其核心產(chǎn)品,包括知名的Gotham軟件,部署于微軟Azure
    的頭像 發(fā)表于 08-12 16:07 ?1042次閱讀

    微軟Azure全球癱瘓事件:因DDoS“防衛(wèi)過當(dāng)”,為網(wǎng)絡(luò)安全敲響警鐘

    2024年7月31日,全球科技巨頭微軟遭遇了一場前所未有的危機,其Azure云服務(wù)因分布式拒絕服務(wù)(DDoS)攻擊而全面癱瘓,DDoS攻擊通過大量惡意流量涌入目標(biāo)服務(wù)器,導(dǎo)致服務(wù)器資源耗盡,無法正常
    的頭像 發(fā)表于 08-09 10:34 ?1081次閱讀

    微軟宣布將逐步淘汰Azure數(shù)據(jù)資源管理器的虛擬網(wǎng)絡(luò)注入功能

    微軟于7月23日正式發(fā)布了一則重要公告,宣布了其將廢棄Azure數(shù)據(jù)資源管理器的虛擬網(wǎng)絡(luò)注入(VNET Injection)功能的計劃。這一變動旨在解決當(dāng)前功能所存在的一系列限制與挑戰(zhàn),并推動用戶向更加高效、靈活的網(wǎng)絡(luò)安全架構(gòu)遷
    的頭像 發(fā)表于 07-23 14:25 ?683次閱讀