一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)的基礎(chǔ)信任

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Dennis Mattoon ? 2022-12-02 14:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯(lián)網(wǎng)IoT) 和其他細(xì)分市場正在推動架構(gòu)和連接解決方案,這些解決方案具有具有挑戰(zhàn)性的電源、安全性、資源和其他限制。對于聯(lián)網(wǎng)傳感器,這些約束使得最佳安全態(tài)勢更加難以創(chuàng)建和維護(hù)。

如第1 部分和第 2 部分所述,帶有 TSS 2.0 的 TPM 為許多市場和應(yīng)用程序提供了高級安全性。雖然TPM提供了多種安全選項,但由于嵌入式微控制器MCU)或片上系統(tǒng)(SoC)的成本、復(fù)雜性和物理空間限制,某些應(yīng)用(尤其是物聯(lián)網(wǎng)解決方案、系統(tǒng)和組件)可能沒有TPM或類似的硅基功能。

TCG 針對這些限制的解決方案是設(shè)備標(biāo)識符組合引擎 (DICE),這是可信計算組中 DICE 架構(gòu)工作組的新規(guī)范。該規(guī)范以接近零的成本定義了物聯(lián)網(wǎng)的基礎(chǔ)安全性。簡單的硬件 (HW) 要求使 DICE 幾乎可以適應(yīng)任何系統(tǒng)或組件。

作為首批利用DICE提供的功能的公司之一,微軟對DICE的實施被稱為健壯,彈性,可恢復(fù)的物聯(lián)網(wǎng)或RIoT。DICE 和 RIoT 提供基于硬件的身份和證明,以及密封、數(shù)據(jù)完整性、設(shè)備恢復(fù)和安全更新的基礎(chǔ)。

在 DICE 架構(gòu)中,設(shè)備啟動(啟動)是分層的。從唯一設(shè)備機(jī)密 (UDS) 開始,創(chuàng)建對設(shè)備以及每個層和配置唯一的機(jī)密或密鑰。此派生方法意味著,如果引導(dǎo)不同的代碼或配置,機(jī)密將不同。如果存在漏洞并泄露了機(jī)密,則修補(bǔ)代碼會自動對設(shè)備重新生成密鑰。

如圖1所示,上電(復(fù)位)無條件啟動DICE程序。DICE對UDS具有獨占訪問權(quán)限,每一層使用加密單向函數(shù)(OWF)計算下一層的密鑰。在這個派生鏈中,每一層都必須保護(hù)它收到的秘密。圖 1 中的分支(紅色箭頭)說明了代碼或配置更改的結(jié)果。更新提供了一種在錯誤代碼泄露機(jī)密時恢復(fù)設(shè)備或組件的方法。

poYBAGOJmXaAPnHLAAH-u3oHp8Q658.png

圖 1:DICE 模型(頂行)和更改的影響(紅色箭頭)。

DICE可以用作啟用許多高價值方案的基礎(chǔ)。例如,DICE可用于安全的遠(yuǎn)程設(shè)備恢復(fù)(網(wǎng)絡(luò)彈性平臺計劃)。它可以恢復(fù)無響應(yīng)(即p0wned,掛起等)設(shè)備,成本大大降低,因為不需要物理設(shè)備交互。

另一個例子是供應(yīng)鏈管理(“組件的DICE”)。最近發(fā)生的幾次破壞性網(wǎng)絡(luò)攻擊是供應(yīng)鏈中引入的惡意軟件的結(jié)果。DICE認(rèn)證使最終客戶對供應(yīng)鏈的信任要少得多,而只信任存儲子系統(tǒng)或閃存供應(yīng)商。

此外,強(qiáng)大的加密身份、真實性、許可和更多信任方面使DICE成為建立可信傳感器節(jié)點的理想屬性。

實現(xiàn)所需的信任級別

在靈活的安全框架中,一種尺寸并不適合所有人。DICE提供最低的硅要求和低進(jìn)入門檻 - 這是網(wǎng)絡(luò)傳感應(yīng)用的兩個關(guān)鍵因素。同時,它為基于硬件的強(qiáng)大加密設(shè)備標(biāo)識和證明、靜態(tài)數(shù)據(jù)保護(hù)(密封)以及安全設(shè)備更新和恢復(fù)提供了基礎(chǔ)。隨著SoC、MCU和閃存供應(yīng)商等供應(yīng)商的公開發(fā)布,系統(tǒng)設(shè)計人員現(xiàn)在是時候研究DICE如何為傳感器和其他物聯(lián)網(wǎng)連接節(jié)點提供更高的安全性了。

這篇由三部分組成的文章展示了互聯(lián)工業(yè)應(yīng)用中的傳感節(jié)點如何從計算機(jī)、網(wǎng)絡(luò)和存儲段已經(jīng)實施的更高安全性中受益。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2930

    文章

    46236

    瀏覽量

    392341
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    38

    文章

    3336

    瀏覽量

    59024
  • DICE
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    6228
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,藍(lán)牙模塊作為聯(lián)網(wǎng)的重要組成部分,其應(yīng)用越來越廣泛。那么,聯(lián)網(wǎng)藍(lán)牙模
    發(fā)表于 06-28 21:49

    Claroty SRA 支持零信任安全架構(gòu),保護(hù)擴(kuò)展聯(lián)網(wǎng) (XIoT)

    在過去的二十年里,零信任網(wǎng)絡(luò)安全模型已逐漸受到關(guān)注。零信任是一種網(wǎng)絡(luò)安全模型,基于訪問主體身份、網(wǎng)絡(luò)環(huán)境、終端狀態(tài)等盡可能多的信任要素對所有用戶進(jìn)行持續(xù)驗證和動態(tài)授權(quán)。零信任旨在確保任
    的頭像 發(fā)表于 06-18 11:34 ?231次閱讀
    Claroty SRA 支持零<b class='flag-5'>信任</b>安全架構(gòu),保護(hù)擴(kuò)展<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b> (XIoT)

    聯(lián)網(wǎng)設(shè)備五大安全認(rèn)證和標(biāo)準(zhǔn)

    在當(dāng)今高度互聯(lián)的世界中,聯(lián)網(wǎng) (IoT) 設(shè)備的信息安全能力達(dá)到前所未有的重要性。隨著工業(yè)聯(lián)網(wǎng) (IIoT) 和智能家居技術(shù)的不斷發(fā)展,確保強(qiáng)大的安全設(shè)計對于保護(hù)敏感數(shù)據(jù)和維護(hù)用戶
    的頭像 發(fā)表于 06-17 10:07 ?627次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備五大安全認(rèn)證和標(biāo)準(zhǔn)

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    聯(lián)網(wǎng),簡單來說,就是“萬相連的互聯(lián)網(wǎng)”。它以互聯(lián)網(wǎng)為基石,將用戶端延伸至物品與物品之間,實現(xiàn)信息的交換與通信。打個比方,你的智能手表能實
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    ,人們才會更加信任和接受聯(lián)網(wǎng)技術(shù)。 綜上所述,聯(lián)網(wǎng)行業(yè)的未來發(fā)展趨勢非常廣闊。智能家居、工業(yè)互聯(lián)網(wǎng)
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術(shù)生態(tài)、開發(fā)需求、行業(yè)應(yīng)用及就業(yè)競爭力四個角度來分析: 一、技術(shù)生態(tài)與行業(yè)適配性 1)嵌入式開發(fā)的主流平臺 聯(lián)網(wǎng)設(shè)備往往基于嵌
    發(fā)表于 05-26 10:32

    智慧消防聯(lián)網(wǎng)平臺

    本人想建立一個聯(lián)網(wǎng)智慧消防平臺,想找懂技術(shù)的有合伙意愿的共同投資開發(fā),有感興趣的聯(lián)系我13633612945
    發(fā)表于 04-15 22:18

    蜂窩聯(lián)網(wǎng)怎么選

    的數(shù)據(jù)傳輸速率。有了蜂窩聯(lián)網(wǎng)技術(shù),您就不必在功耗和數(shù)據(jù)傳輸速率之間做出妥協(xié),而是可以兩全其美。 終身成本:雖然某些 LPWAN 技術(shù)的前期成本可能看起來很吸引人,但評估整個生命周期的成本(部署
    發(fā)表于 03-17 11:46

    為什么選擇蜂窩聯(lián)網(wǎng)

    在為您的聯(lián)網(wǎng)(IoT)應(yīng)用評估最合適的低功耗廣域網(wǎng)(LPWAN)技術(shù)時,除了考慮技術(shù)指標(biāo)外,還必須考慮各種因素,因為技術(shù)指標(biāo)本身可能與實際性能大相徑庭。與 LoRaWAN、Sigfox
    發(fā)表于 03-17 11:42

    宇樹科技在聯(lián)網(wǎng)方面

    宇樹科技在聯(lián)網(wǎng)領(lǐng)域有多方面的涉及和發(fā)展,以下是一些具體信息: 傳感器技術(shù)合作 與傳感器公司合作:宇樹科技與一些傳感器技術(shù)公司有合作,例如奧比中光為宇樹機(jī)器狗提供激光雷達(dá)及結(jié)構(gòu)光傳感器,這些傳感器
    發(fā)表于 02-04 06:48

    借助Qorvo QPG6200簡化聯(lián)網(wǎng)設(shè)備安全設(shè)計

    聯(lián)網(wǎng)(IoT)日益融入日常生活的時代,消費者對相關(guān)技術(shù)的信任建立在其安全性保障的基礎(chǔ)之上。穩(wěn)健的 網(wǎng)絡(luò)安全措施對于構(gòu)建這種信任至關(guān)重要。為應(yīng)對這一需求,行業(yè)和政府紛紛出臺規(guī)定,加強(qiáng)
    的頭像 發(fā)表于 01-14 15:09 ?845次閱讀
    借助Qorvo QPG6200簡化<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備安全設(shè)計

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位? 聯(lián)網(wǎng)行業(yè)迎來了全面爆發(fā)式的發(fā)展,眾多高薪崗位吸引著人們的目光。聯(lián)網(wǎng)
    發(fā)表于 01-10 16:47

    聯(lián)網(wǎng)IoT平臺 聯(lián)網(wǎng)IoT平臺的定義

    聯(lián)網(wǎng)IoT平臺 | 聯(lián)網(wǎng)IoT平臺的定義
    的頭像 發(fā)表于 11-25 10:45 ?1347次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>IoT平臺  <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>IoT平臺的定義

    聯(lián)網(wǎng)學(xué)習(xí)路線來啦!

    聯(lián)網(wǎng)學(xué)習(xí)路線來啦! 聯(lián)網(wǎng)方向作為目前一個熱門的技術(shù)發(fā)展方向,有大量的人才需求,小白的學(xué)習(xí)入門路線推薦以下步驟。 1.了解
    發(fā)表于 11-11 16:03

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,實現(xiàn)智能化識別、定位、跟蹤、監(jiān)管等功能的
    發(fā)表于 08-19 14:08