一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)中的身份認證

電子設(shè)計 ? 來源:電子設(shè)計 ? 作者:電子設(shè)計 電子設(shè)計 ? 2021-01-20 20:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者:Marc Canel,Imagination公司戰(zhàn)略與安全部門副總裁

物聯(lián)網(wǎng)中的身份認證

物聯(lián)網(wǎng)(IoT)世界的一大特征就是有大量的設(shè)備需要從它們操作的環(huán)境中采集數(shù)據(jù),并將這些信息上傳到網(wǎng)絡(luò)中或云端的分析系統(tǒng)。這些設(shè)備分布在整個網(wǎng)絡(luò)的邊緣,有時它們具備通信的能力,在其他一些情況下它們則是通過邊緣節(jié)點將數(shù)據(jù)上傳給分析系統(tǒng)。創(chuàng)建的數(shù)據(jù)是關(guān)于環(huán)境的(比如溫度、速度等),也可以是設(shè)備或系統(tǒng)操作的原始數(shù)據(jù)。

pIYBAGAII7-AJWhIAAHRmrIxCWg868.png

分析應(yīng)用程序會處理大量的數(shù)據(jù),它們根據(jù)這些數(shù)據(jù)做出決策,這些決策將會影響系統(tǒng)以及用戶的安全,決策背后的財務(wù)考慮可能是相當重要的。數(shù)據(jù)起著關(guān)鍵性的作用,它是信任的基礎(chǔ),如果數(shù)據(jù)不可靠的話那么也就沒有多大價值。昂貴且復雜的系統(tǒng)在做出安全或操作的決策時需要信任它們處理的數(shù)據(jù),對數(shù)據(jù)的信任會給所有系統(tǒng)帶來價值。對物聯(lián)網(wǎng)設(shè)備數(shù)據(jù)的有效依賴是建立在從設(shè)備開始的安全框架的基礎(chǔ)上,可信任設(shè)備才會上傳可信任的數(shù)據(jù)。

o4YBAGAII_6AXZPNAAEunrfPF54386.png

安全,身份認證以及服務(wù)提供商

提供高價值成功服務(wù)是建立在穩(wěn)健的安全模型上的,它們會平衡安全成本和服務(wù)的需求,平衡用戶以及需要處理的數(shù)據(jù)。身份認證似乎總是攻擊的目標,比如用戶、應(yīng)用或者設(shè)備的身份認證。身份的竊取不僅限于消費者,它會影響物聯(lián)網(wǎng)系統(tǒng)的多個方面。

身份認證是安全系統(tǒng)的基本組成部分,它是一個復雜的概念,必須要從多個維護來實現(xiàn)。它是整個生態(tài)系統(tǒng)中各個角色間建立信任的方式,推動著供應(yīng)鏈以及產(chǎn)品操作安全的發(fā)展。

o4YBAGAIJDyAQdNeAACnrsiXNfo298.png

建立設(shè)備的身份認證

物聯(lián)網(wǎng)設(shè)備的身份認證是所有組件的聚合信息,一個設(shè)備通常包括多個構(gòu)建模塊,一些是物理存在的,一些則是邏輯的。整個板卡由主要的應(yīng)用處理器以及其他組件(比如DSPGPU、NNA)組成,因此很多這些模塊將嵌套在其他模塊中。

板卡作為一個整體具有一個身份,單個的應(yīng)用程序處理器也具備一個身份。軟件包括設(shè)備驅(qū)動、管理程序、運行操作系統(tǒng)和應(yīng)用的虛擬機,這些組件都分別具備一個身份。

o4YBAGAIJH6ABuLnAAJQxDmuQ_8053.png

? 身份是一個綜合性的標識——基于設(shè)備的所有功能模塊
? 分布式——包括供應(yīng)鏈內(nèi)的所有參與者,直到結(jié)束

設(shè)備中的每個組件,無論是物理的還是邏輯的都有自己的屬性,它可能已經(jīng)獲得認證,也可能依賴其他組件,它包含的數(shù)據(jù)可能表示標準的身份認證,比如IP地址或者MAC地址。在某些情況下該組件是一個非常安全的容器,比如SIM或eSIM,它代表蜂窩網(wǎng)絡(luò)運營商的身份以及特定的權(quán)限在規(guī)定的頻譜內(nèi)實現(xiàn)通信。

這些組件的身份可能隨著時間發(fā)生變化,IP地址和eSIM信息根據(jù)服務(wù)提供商的不同而不同,服務(wù)提供商擁有物聯(lián)網(wǎng)設(shè)備需要訪問的資源。該設(shè)備會更新它的軟件,新的應(yīng)用將會被安裝,并且在新的硬件或軟件功能框架內(nèi)推出新版本,同時會具備自己的身份標識和認證。這些新組件提供了新的屬性標識,這有助于完善整個設(shè)備的身份標識。

整個設(shè)備是所有組件構(gòu)成的網(wǎng)絡(luò),每個組件都有自己的身份憑證,從而參與設(shè)備身份標識的整體定義,并且可能有不同的第三方來驗證其身份標識和屬性。

設(shè)備和組件的認證是身份認證的一個關(guān)鍵功能。認證的應(yīng)用程序需要有一個身份標識來使用安全應(yīng)用程序?qū)ψ约哼M行身份驗證,并且需要第三方對其聲明進行身份驗證。然后該設(shè)備就變成了一個復雜組件的系統(tǒng),依賴于第三方進行身份驗證。

建立身份認證面臨的挑戰(zhàn)

身份認證的主要挑戰(zhàn)是多樣化。有幾種標準的身份認證方案(比如MAC地址(IEEE)、IP地址(IETF、蜂窩網(wǎng)絡(luò)SIM(GSMA),TCG/TPM)。還有一些事實上的行業(yè)標準,比如安卓,一家公司可以強加在整個生態(tài)系統(tǒng)上的身份認證框架。然而當涉及到應(yīng)用程序、虛擬機和各種硬件組件時卻沒有標準,行業(yè)內(nèi)標準的多樣化使得定義的一致性變得極具挑戰(zhàn)性。

供應(yīng)鏈中的身份認證

沒有了身份認證那么系統(tǒng)間的信任就不能建立,通過跟蹤板卡上硬件和軟件的身份標識客戶可以獲取其來源。在生產(chǎn)時設(shè)計了身份標識,那么在整個供應(yīng)量以及操作過程中都可以完全追溯。一個設(shè)備的所有組件都能在一致性的方案中被認證而且在供應(yīng)鏈中是可追溯的都是可以被信任的。

pIYBAGAIJMCAbjIqAAMA1DJcoqw279.png

遠程設(shè)備認證是一項基本服務(wù),允許設(shè)備(比如物聯(lián)網(wǎng)設(shè)備)或其他終端向依賴方、服務(wù)器或服務(wù)來驗證自身。這使得依賴方能夠了解設(shè)備的特性并判斷其可靠性。這個概念適用于設(shè)備中的所有子組件。

遠程認證是其他協(xié)議和服務(wù)的基礎(chǔ),這些協(xié)議和服務(wù)需要了解設(shè)備的可靠性。一個例子是在設(shè)備上進行生物匹配認證。依賴方需要知道設(shè)備能否進行安全和正確的匹配,另一個例子是內(nèi)容保護,依賴方希望知道設(shè)備將會保護的數(shù)據(jù)。在允許設(shè)備訪問公司數(shù)據(jù)之前企業(yè)需要知道該設(shè)備是否值得信任。

認證的概念包括:
? 設(shè)備硬件制造和型號的認證
? 處理器制造和型號的認證,特別是面向安全的芯片組
? 設(shè)備上運行軟件的檢測
? 設(shè)備的配置和狀態(tài)
? 設(shè)備的環(huán)境特征,比如GPS定位

為了在物聯(lián)網(wǎng)市場上實現(xiàn)統(tǒng)一的身份認證,這個行業(yè)定義了實體認證令牌(EAT),這個概念正在被國際互聯(lián)網(wǎng)工程任務(wù)小組(IETF)標準化。

身份認證格式的標準化

合作是解決這個問題的關(guān)鍵,幾乎沒有行業(yè)的參與者能夠成功的將自己的身份認證規(guī)范強加于某個行業(yè)。參與到標準化組織中來是成功的關(guān)鍵,通過公開透明的合作可以定義經(jīng)過驗證的、符合全球標準并且滿足安全需求的方案。

實體認證令牌(EAT)的概念是基于二進制對象表示(CBOR)令牌的規(guī)則,這個規(guī)范在國際互聯(lián)網(wǎng)工程任務(wù)小組(IETF)的RFC 77049條款中是經(jīng)過標準化的,它支持多種數(shù)據(jù)類型,這種格式非常的緊湊,可以在小型物聯(lián)網(wǎng)設(shè)備中實現(xiàn)。認證部分可以在聲明中定義,設(shè)備級別的實體認證令牌(EAT)由設(shè)備的子模塊EAT組成。每個可以創(chuàng)建EAT的模塊都可以通過專屬的信任權(quán)限來實現(xiàn)這一點。認證部分應(yīng)該由EAT用戶(通常是依賴方)通過密碼來驗證。

然而EAT的概念只定義了一個高級的架構(gòu)來描述一個組件的身份標識以及屬性。認證特定的用例和場景并且為EAT概念建立標準化規(guī)范變得非常的重要,這種方法消除了多樣化,它將整個行業(yè)歸結(jié)到一種身份標識格式(EAT)規(guī)范下,并讓各個行業(yè)定義特定的標準化配置文件。行業(yè)內(nèi)此類活動的一個例子就是FIDO聯(lián)盟的成立,該聯(lián)盟致力于物聯(lián)網(wǎng)設(shè)備認證規(guī)范的制定,從而實現(xiàn)依賴方與物聯(lián)網(wǎng)設(shè)備之間的互操作性。

標準化的身份認證將會大大提高物聯(lián)網(wǎng)系統(tǒng)的安全性,它將使得設(shè)備內(nèi)的所有組件都是可追溯的,它們將貫穿整個供應(yīng)鏈,一直到最終用戶和消費者。這也有助于進行數(shù)據(jù)分析,操作期間可以不用重復輸入密碼,此外還將支持一些高級的功能,比如動態(tài)登錄、設(shè)備與應(yīng)用程序的綁定。

設(shè)備的登錄和綁定

可信任的數(shù)據(jù)采用標準化的身份認證格式,并且遵循一定的安全機制實現(xiàn)設(shè)備與分析應(yīng)用程序間的綁定。

o4YBAGAIJP-ABZWrAAGw88zreII887.png

實現(xiàn)設(shè)備與應(yīng)用程序綁定的可信的安全機制是給分析系統(tǒng)提供可信任數(shù)據(jù)的基礎(chǔ),F(xiàn)IDO聯(lián)盟則致力于設(shè)計這些協(xié)議,目的是將整個物聯(lián)網(wǎng)市場標準化,采用一種共同的身份格式以及綁定機制。

總結(jié)和建議

身份認證是物聯(lián)網(wǎng)系統(tǒng)中安全和可信任數(shù)據(jù)的基礎(chǔ)。

建議行業(yè)內(nèi)提倡采用如下措施:
1. 標準化的身份認證格式:IETF/EAT
2. 標準化的登錄和綁定協(xié)議:FIDO聯(lián)盟/IETF
3. 標準化的云服務(wù)API,實現(xiàn)設(shè)備身份以及所有權(quán)的可追溯性

來源:電子創(chuàng)新網(wǎng)

審核編輯黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2931

    文章

    46264

    瀏覽量

    392928
  • 身份認證
    +關(guān)注

    關(guān)注

    0

    文章

    46

    瀏覽量

    11582
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    芯盾時代助力寧夏銀行統(tǒng)一身份認證平臺建設(shè)

    芯盾時代中標寧夏銀行!芯盾時代依托自主研發(fā)的用戶身份與訪問管理產(chǎn)品,為寧夏銀行建設(shè)統(tǒng)一化、標準化、自動化的統(tǒng)一身份認證平臺,實現(xiàn)統(tǒng)一身份管理,統(tǒng)一
    的頭像 發(fā)表于 07-10 16:33 ?328次閱讀

    聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?

    的續(xù)航時間。這對于需要長時間運行的聯(lián)網(wǎng)設(shè)備來說,是非常重要的一個優(yōu)勢。傳輸距離遠:相較于其他無線通信技術(shù),藍牙模塊的傳輸距離較遠,可以在100米以內(nèi)的范圍內(nèi)實現(xiàn)穩(wěn)定的通信。這使得其在聯(lián)網(wǎng)
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    在生活的一個小小體現(xiàn)。 從技術(shù)層面看,聯(lián)網(wǎng)融合了多種技術(shù),包括傳感器技術(shù)、網(wǎng)絡(luò)通信技術(shù)、大數(shù)據(jù)與云計算技術(shù)等。傳感器負責采集各種物理量、化學量等信息,如溫度傳感器感知環(huán)境溫度,壓力傳感器檢測物體受力
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    技術(shù)將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)的熱門領(lǐng)域。通過將傳感器、設(shè)備和計算機系統(tǒng)相連接,實
    發(fā)表于 06-09 15:25

    凌科芯安LKT4305GM打造安全聯(lián)網(wǎng)

    不論是互聯(lián)網(wǎng)還是聯(lián)網(wǎng)身份認證、數(shù)據(jù)的安全性、通信通道的安全都是十分重要的。如果黑客獲得了不安全的
    的頭像 發(fā)表于 04-24 15:30 ?386次閱讀
    凌科芯安LKT4305GM打造安全<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>

    為什么選擇蜂窩聯(lián)網(wǎng)

    在為您的聯(lián)網(wǎng)(IoT)應(yīng)用評估最合適的低功耗廣域網(wǎng)(LPWAN)技術(shù)時,除了考慮技術(shù)指標外,還必須考慮各種因素,因為技術(shù)指標本身可能與實際性能大相徑庭。與 LoRaWAN、Sigfox
    發(fā)表于 03-17 11:42

    宇樹科技在聯(lián)網(wǎng)方面

    宇樹科技在聯(lián)網(wǎng)領(lǐng)域有多方面的涉及和發(fā)展,以下是一些具體信息: 傳感器技術(shù)合作 與傳感器公司合作:宇樹科技與一些傳感器技術(shù)公司有合作,例如奧比光為宇樹機器狗提供激光雷達及結(jié)構(gòu)光傳感器,這些傳感器
    發(fā)表于 02-04 06:48

    騰訊會議新增認證身份功能,增強線上溝通信任

    的推出,旨在提升線上溝通的信任度。在商務(wù)合作場景,雙方往往需要對彼此的真實背景有所了解,以做出更明智的決策。通過騰訊會議的身份認證功能,用戶可以更直觀地了解對方的身份信息,有效防止
    的頭像 發(fā)表于 01-16 11:10 ?785次閱讀

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    系統(tǒng)的數(shù)據(jù)安全和隱私保護,這一崗位的需求也在逐年上升。  隨著聯(lián)網(wǎng)行業(yè)的蓬勃發(fā)展,這些高薪崗位將持續(xù)吸引著大量求職者。然而,高薪并不是唾手可得的,對于求職者而言,還需要具備扎實的技術(shù)功底、豐富的實踐經(jīng)驗和持續(xù)學習的精神。只有不斷提升自己的能力,才能在激烈的競爭
    發(fā)表于 01-10 16:47

    芯盾時代助力建科技統(tǒng)一身份認證項目圓滿結(jié)項

    近日,芯盾時代承建的建科技集團有限公司(簡稱“建科技”)統(tǒng)一身份認證一期項目已圓滿結(jié)項,并成功進入二期建設(shè)階段。 自項目啟動以來,芯盾時代憑借其專業(yè)的技術(shù)實力和豐富的項目經(jīng)驗,為
    的頭像 發(fā)表于 01-07 15:02 ?531次閱讀

    芯盾時代繼續(xù)深化建科技統(tǒng)一身份認證平臺建設(shè)

    芯盾時代承建的建科技集團有限公司(簡稱“建科技”)統(tǒng)一身份認證一期項目圓滿結(jié)項,目前平臺運行情況良好,獲得客戶的高度認可。目前雙方已開展二期建設(shè),芯盾時代將持續(xù)優(yōu)化
    的頭像 發(fā)表于 01-07 11:23 ?614次閱讀

    網(wǎng)關(guān)在聯(lián)網(wǎng)的應(yīng)用

    聯(lián)網(wǎng)(IoT)正在改變我們的生活方式,從智能家居到工業(yè)自動化,再到智慧城市,聯(lián)網(wǎng)技術(shù)的應(yīng)用無處不在。在這個由無數(shù)設(shè)備和傳感器組成的網(wǎng)絡(luò)
    的頭像 發(fā)表于 01-02 16:10 ?615次閱讀

    MCU在聯(lián)網(wǎng)的應(yīng)用前景

    與網(wǎng)絡(luò)的智能化交互。聯(lián)網(wǎng)的核心在于數(shù)據(jù)的收集、傳輸、處理和應(yīng)用,而MCU在這一過程扮演著至關(guān)重要的角色。 2. MCU在聯(lián)網(wǎng)
    的頭像 發(fā)表于 11-01 13:39 ?985次閱讀

    家電廠MES聯(lián)網(wǎng)平臺有什么功能

    、設(shè)備連接與管理 聯(lián)網(wǎng)平臺的首要功能是提供設(shè)備連接管理功能。在家電廠,這包括設(shè)備的注冊、身份認證和數(shù)據(jù)接入等。通過
    的頭像 發(fā)表于 09-13 14:29 ?559次閱讀

    什么是聯(lián)網(wǎng)技術(shù)?

    :這是聯(lián)網(wǎng)的基礎(chǔ)層,負責采集物理世界的各種信息。包括各類傳感器(如溫度傳感器、濕度傳感器、壓力傳感器等)、攝像頭、RFID 標簽和讀寫器、GPS 定位設(shè)備等。這些設(shè)備能夠感知環(huán)境的物理量、物體
    發(fā)表于 08-19 14:08