chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)中的身份認(rèn)證

電子設(shè)計(jì) ? 來(lái)源:電子設(shè)計(jì) ? 作者:電子設(shè)計(jì) 電子設(shè)計(jì) ? 2021-01-20 20:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者:Marc Canel,Imagination公司戰(zhàn)略與安全部門(mén)副總裁

物聯(lián)網(wǎng)中的身份認(rèn)證

物聯(lián)網(wǎng)(IoT)世界的一大特征就是有大量的設(shè)備需要從它們操作的環(huán)境中采集數(shù)據(jù),并將這些信息上傳到網(wǎng)絡(luò)中或云端的分析系統(tǒng)。這些設(shè)備分布在整個(gè)網(wǎng)絡(luò)的邊緣,有時(shí)它們具備通信的能力,在其他一些情況下它們則是通過(guò)邊緣節(jié)點(diǎn)將數(shù)據(jù)上傳給分析系統(tǒng)。創(chuàng)建的數(shù)據(jù)是關(guān)于環(huán)境的(比如溫度、速度等),也可以是設(shè)備或系統(tǒng)操作的原始數(shù)據(jù)。

pIYBAGAII7-AJWhIAAHRmrIxCWg868.png

分析應(yīng)用程序會(huì)處理大量的數(shù)據(jù),它們根據(jù)這些數(shù)據(jù)做出決策,這些決策將會(huì)影響系統(tǒng)以及用戶的安全,決策背后的財(cái)務(wù)考慮可能是相當(dāng)重要的。數(shù)據(jù)起著關(guān)鍵性的作用,它是信任的基礎(chǔ),如果數(shù)據(jù)不可靠的話那么也就沒(méi)有多大價(jià)值。昂貴且復(fù)雜的系統(tǒng)在做出安全或操作的決策時(shí)需要信任它們處理的數(shù)據(jù),對(duì)數(shù)據(jù)的信任會(huì)給所有系統(tǒng)帶來(lái)價(jià)值。對(duì)物聯(lián)網(wǎng)設(shè)備數(shù)據(jù)的有效依賴是建立在從設(shè)備開(kāi)始的安全框架的基礎(chǔ)上,可信任設(shè)備才會(huì)上傳可信任的數(shù)據(jù)。

o4YBAGAII_6AXZPNAAEunrfPF54386.png

安全,身份認(rèn)證以及服務(wù)提供商

提供高價(jià)值成功服務(wù)是建立在穩(wěn)健的安全模型上的,它們會(huì)平衡安全成本和服務(wù)的需求,平衡用戶以及需要處理的數(shù)據(jù)。身份認(rèn)證似乎總是攻擊的目標(biāo),比如用戶、應(yīng)用或者設(shè)備的身份認(rèn)證。身份的竊取不僅限于消費(fèi)者,它會(huì)影響物聯(lián)網(wǎng)系統(tǒng)的多個(gè)方面。

身份認(rèn)證是安全系統(tǒng)的基本組成部分,它是一個(gè)復(fù)雜的概念,必須要從多個(gè)維護(hù)來(lái)實(shí)現(xiàn)。它是整個(gè)生態(tài)系統(tǒng)中各個(gè)角色間建立信任的方式,推動(dòng)著供應(yīng)鏈以及產(chǎn)品操作安全的發(fā)展。

o4YBAGAIJDyAQdNeAACnrsiXNfo298.png

建立設(shè)備的身份認(rèn)證

物聯(lián)網(wǎng)設(shè)備的身份認(rèn)證是所有組件的聚合信息,一個(gè)設(shè)備通常包括多個(gè)構(gòu)建模塊,一些是物理存在的,一些則是邏輯的。整個(gè)板卡由主要的應(yīng)用處理器以及其他組件(比如DSPGPU、NNA)組成,因此很多這些模塊將嵌套在其他模塊中。

板卡作為一個(gè)整體具有一個(gè)身份,單個(gè)的應(yīng)用程序處理器也具備一個(gè)身份。軟件包括設(shè)備驅(qū)動(dòng)、管理程序、運(yùn)行操作系統(tǒng)和應(yīng)用的虛擬機(jī),這些組件都分別具備一個(gè)身份。

o4YBAGAIJH6ABuLnAAJQxDmuQ_8053.png

? 身份是一個(gè)綜合性的標(biāo)識(shí)——基于設(shè)備的所有功能模塊
? 分布式——包括供應(yīng)鏈內(nèi)的所有參與者,直到結(jié)束

設(shè)備中的每個(gè)組件,無(wú)論是物理的還是邏輯的都有自己的屬性,它可能已經(jīng)獲得認(rèn)證,也可能依賴其他組件,它包含的數(shù)據(jù)可能表示標(biāo)準(zhǔn)的身份認(rèn)證,比如IP地址或者M(jìn)AC地址。在某些情況下該組件是一個(gè)非常安全的容器,比如SIM或eSIM,它代表蜂窩網(wǎng)絡(luò)運(yùn)營(yíng)商的身份以及特定的權(quán)限在規(guī)定的頻譜內(nèi)實(shí)現(xiàn)通信。

這些組件的身份可能隨著時(shí)間發(fā)生變化,IP地址和eSIM信息根據(jù)服務(wù)提供商的不同而不同,服務(wù)提供商擁有物聯(lián)網(wǎng)設(shè)備需要訪問(wèn)的資源。該設(shè)備會(huì)更新它的軟件,新的應(yīng)用將會(huì)被安裝,并且在新的硬件或軟件功能框架內(nèi)推出新版本,同時(shí)會(huì)具備自己的身份標(biāo)識(shí)和認(rèn)證。這些新組件提供了新的屬性標(biāo)識(shí),這有助于完善整個(gè)設(shè)備的身份標(biāo)識(shí)。

整個(gè)設(shè)備是所有組件構(gòu)成的網(wǎng)絡(luò),每個(gè)組件都有自己的身份憑證,從而參與設(shè)備身份標(biāo)識(shí)的整體定義,并且可能有不同的第三方來(lái)驗(yàn)證其身份標(biāo)識(shí)和屬性。

設(shè)備和組件的認(rèn)證是身份認(rèn)證的一個(gè)關(guān)鍵功能。認(rèn)證的應(yīng)用程序需要有一個(gè)身份標(biāo)識(shí)來(lái)使用安全應(yīng)用程序?qū)ψ约哼M(jìn)行身份驗(yàn)證,并且需要第三方對(duì)其聲明進(jìn)行身份驗(yàn)證。然后該設(shè)備就變成了一個(gè)復(fù)雜組件的系統(tǒng),依賴于第三方進(jìn)行身份驗(yàn)證。

建立身份認(rèn)證面臨的挑戰(zhàn)

身份認(rèn)證的主要挑戰(zhàn)是多樣化。有幾種標(biāo)準(zhǔn)的身份認(rèn)證方案(比如MAC地址(IEEE)、IP地址(IETF、蜂窩網(wǎng)絡(luò)SIM(GSMA),TCG/TPM)。還有一些事實(shí)上的行業(yè)標(biāo)準(zhǔn),比如安卓,一家公司可以強(qiáng)加在整個(gè)生態(tài)系統(tǒng)上的身份認(rèn)證框架。然而當(dāng)涉及到應(yīng)用程序、虛擬機(jī)和各種硬件組件時(shí)卻沒(méi)有標(biāo)準(zhǔn),行業(yè)內(nèi)標(biāo)準(zhǔn)的多樣化使得定義的一致性變得極具挑戰(zhàn)性。

供應(yīng)鏈中的身份認(rèn)證

沒(méi)有了身份認(rèn)證那么系統(tǒng)間的信任就不能建立,通過(guò)跟蹤板卡上硬件和軟件的身份標(biāo)識(shí)客戶可以獲取其來(lái)源。在生產(chǎn)時(shí)設(shè)計(jì)了身份標(biāo)識(shí),那么在整個(gè)供應(yīng)量以及操作過(guò)程中都可以完全追溯。一個(gè)設(shè)備的所有組件都能在一致性的方案中被認(rèn)證而且在供應(yīng)鏈中是可追溯的都是可以被信任的。

pIYBAGAIJMCAbjIqAAMA1DJcoqw279.png

遠(yuǎn)程設(shè)備認(rèn)證是一項(xiàng)基本服務(wù),允許設(shè)備(比如物聯(lián)網(wǎng)設(shè)備)或其他終端向依賴方、服務(wù)器或服務(wù)來(lái)驗(yàn)證自身。這使得依賴方能夠了解設(shè)備的特性并判斷其可靠性。這個(gè)概念適用于設(shè)備中的所有子組件。

遠(yuǎn)程認(rèn)證是其他協(xié)議和服務(wù)的基礎(chǔ),這些協(xié)議和服務(wù)需要了解設(shè)備的可靠性。一個(gè)例子是在設(shè)備上進(jìn)行生物匹配認(rèn)證。依賴方需要知道設(shè)備能否進(jìn)行安全和正確的匹配,另一個(gè)例子是內(nèi)容保護(hù),依賴方希望知道設(shè)備將會(huì)保護(hù)的數(shù)據(jù)。在允許設(shè)備訪問(wèn)公司數(shù)據(jù)之前企業(yè)需要知道該設(shè)備是否值得信任。

認(rèn)證的概念包括:
? 設(shè)備硬件制造和型號(hào)的認(rèn)證
? 處理器制造和型號(hào)的認(rèn)證,特別是面向安全的芯片組
? 設(shè)備上運(yùn)行軟件的檢測(cè)
? 設(shè)備的配置和狀態(tài)
? 設(shè)備的環(huán)境特征,比如GPS定位

為了在物聯(lián)網(wǎng)市場(chǎng)上實(shí)現(xiàn)統(tǒng)一的身份認(rèn)證,這個(gè)行業(yè)定義了實(shí)體認(rèn)證令牌(EAT),這個(gè)概念正在被國(guó)際互聯(lián)網(wǎng)工程任務(wù)小組(IETF)標(biāo)準(zhǔn)化。

身份認(rèn)證格式的標(biāo)準(zhǔn)化

合作是解決這個(gè)問(wèn)題的關(guān)鍵,幾乎沒(méi)有行業(yè)的參與者能夠成功的將自己的身份認(rèn)證規(guī)范強(qiáng)加于某個(gè)行業(yè)。參與到標(biāo)準(zhǔn)化組織中來(lái)是成功的關(guān)鍵,通過(guò)公開(kāi)透明的合作可以定義經(jīng)過(guò)驗(yàn)證的、符合全球標(biāo)準(zhǔn)并且滿足安全需求的方案。

實(shí)體認(rèn)證令牌(EAT)的概念是基于二進(jìn)制對(duì)象表示(CBOR)令牌的規(guī)則,這個(gè)規(guī)范在國(guó)際互聯(lián)網(wǎng)工程任務(wù)小組(IETF)的RFC 77049條款中是經(jīng)過(guò)標(biāo)準(zhǔn)化的,它支持多種數(shù)據(jù)類(lèi)型,這種格式非常的緊湊,可以在小型物聯(lián)網(wǎng)設(shè)備中實(shí)現(xiàn)。認(rèn)證部分可以在聲明中定義,設(shè)備級(jí)別的實(shí)體認(rèn)證令牌(EAT)由設(shè)備的子模塊EAT組成。每個(gè)可以創(chuàng)建EAT的模塊都可以通過(guò)專屬的信任權(quán)限來(lái)實(shí)現(xiàn)這一點(diǎn)。認(rèn)證部分應(yīng)該由EAT用戶(通常是依賴方)通過(guò)密碼來(lái)驗(yàn)證。

然而EAT的概念只定義了一個(gè)高級(jí)的架構(gòu)來(lái)描述一個(gè)組件的身份標(biāo)識(shí)以及屬性。認(rèn)證特定的用例和場(chǎng)景并且為EAT概念建立標(biāo)準(zhǔn)化規(guī)范變得非常的重要,這種方法消除了多樣化,它將整個(gè)行業(yè)歸結(jié)到一種身份標(biāo)識(shí)格式(EAT)規(guī)范下,并讓各個(gè)行業(yè)定義特定的標(biāo)準(zhǔn)化配置文件。行業(yè)內(nèi)此類(lèi)活動(dòng)的一個(gè)例子就是FIDO聯(lián)盟的成立,該聯(lián)盟致力于物聯(lián)網(wǎng)設(shè)備認(rèn)證規(guī)范的制定,從而實(shí)現(xiàn)依賴方與物聯(lián)網(wǎng)設(shè)備之間的互操作性。

標(biāo)準(zhǔn)化的身份認(rèn)證將會(huì)大大提高物聯(lián)網(wǎng)系統(tǒng)的安全性,它將使得設(shè)備內(nèi)的所有組件都是可追溯的,它們將貫穿整個(gè)供應(yīng)鏈,一直到最終用戶和消費(fèi)者。這也有助于進(jìn)行數(shù)據(jù)分析,操作期間可以不用重復(fù)輸入密碼,此外還將支持一些高級(jí)的功能,比如動(dòng)態(tài)登錄、設(shè)備與應(yīng)用程序的綁定。

設(shè)備的登錄和綁定

可信任的數(shù)據(jù)采用標(biāo)準(zhǔn)化的身份認(rèn)證格式,并且遵循一定的安全機(jī)制實(shí)現(xiàn)設(shè)備與分析應(yīng)用程序間的綁定。

o4YBAGAIJP-ABZWrAAGw88zreII887.png

實(shí)現(xiàn)設(shè)備與應(yīng)用程序綁定的可信的安全機(jī)制是給分析系統(tǒng)提供可信任數(shù)據(jù)的基礎(chǔ),F(xiàn)IDO聯(lián)盟則致力于設(shè)計(jì)這些協(xié)議,目的是將整個(gè)物聯(lián)網(wǎng)市場(chǎng)標(biāo)準(zhǔn)化,采用一種共同的身份格式以及綁定機(jī)制。

總結(jié)和建議

身份認(rèn)證是物聯(lián)網(wǎng)系統(tǒng)中安全和可信任數(shù)據(jù)的基礎(chǔ)。

建議行業(yè)內(nèi)提倡采用如下措施:
1. 標(biāo)準(zhǔn)化的身份認(rèn)證格式:IETF/EAT
2. 標(biāo)準(zhǔn)化的登錄和綁定協(xié)議:FIDO聯(lián)盟/IETF
3. 標(biāo)準(zhǔn)化的云服務(wù)API,實(shí)現(xiàn)設(shè)備身份以及所有權(quán)的可追溯性

來(lái)源:電子創(chuàng)新網(wǎng)

審核編輯黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2950

    文章

    48147

    瀏覽量

    418883
  • 身份認(rèn)證
    +關(guān)注

    關(guān)注

    0

    文章

    51

    瀏覽量

    11765
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    HSC3211聯(lián)網(wǎng)安全芯片:保障聯(lián)網(wǎng)安全的利器

    HSC3211聯(lián)網(wǎng)安全芯片:保障聯(lián)網(wǎng)安全的利器 在聯(lián)網(wǎng)快速發(fā)展的今天,安全問(wèn)題成為了制約其
    的頭像 發(fā)表于 04-29 09:05 ?424次閱讀

    HSC3211聯(lián)網(wǎng)安全芯片:技術(shù)剖析與應(yīng)用指南

    HSC3211聯(lián)網(wǎng)安全芯片:技術(shù)剖析與應(yīng)用指南 在聯(lián)網(wǎng)技術(shù)飛速發(fā)展的今天,設(shè)備的安全認(rèn)證和通信問(wèn)題愈發(fā)凸顯。HSC3211
    的頭像 發(fā)表于 04-28 15:50 ?100次閱讀

    HSC32C1聯(lián)網(wǎng)安全芯片:助力安全認(rèn)證與通信

    HSC32C1聯(lián)網(wǎng)安全芯片:助力安全認(rèn)證與通信 在聯(lián)網(wǎng)蓬勃發(fā)展的今天,設(shè)備的安全認(rèn)證和通信保
    的頭像 發(fā)表于 04-28 15:50 ?85次閱讀

    Nordic經(jīng)過(guò)全球認(rèn)證的、多傳感器、電池供電的蜂窩聯(lián)網(wǎng)原型平臺(tái):Thingy91X套件

    Thingy:91 X 為開(kāi)發(fā)人員提供了一個(gè)經(jīng)過(guò)全球認(rèn)證的、多傳感器、電池供電的蜂窩聯(lián)網(wǎng)原型平臺(tái) 全球領(lǐng)先的低功耗無(wú)線連接解決方案提供商N(yùn)ordic Semiconductor推出了其最新的
    發(fā)表于 12-15 10:39

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要性

    Lora基站在聯(lián)網(wǎng)應(yīng)用具有重要的地位。首先,Lora基站可以實(shí)現(xiàn)對(duì)聯(lián)網(wǎng)設(shè)備的遠(yuǎn)程監(jiān)測(cè)和控制,為
    發(fā)表于 12-03 07:09

    芯源半導(dǎo)體在聯(lián)網(wǎng)設(shè)備具體防護(hù)方案

    控制:結(jié)合設(shè)備身份認(rèn)證結(jié)果,芯源半導(dǎo)體安全芯片支持細(xì)粒度的訪問(wèn)控制。聯(lián)網(wǎng)系統(tǒng)可以根據(jù)設(shè)備的身份、權(quán)限等級(jí)等信息,限制設(shè)備對(duì)系統(tǒng)資源的訪問(wèn)。
    發(fā)表于 11-18 08:06

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實(shí)際應(yīng)用哪一種更難防范?
    發(fā)表于 11-18 06:41

    設(shè)備身份唯一標(biāo)識(shí)和基于數(shù)字證書(shū)的身份認(rèn)證兩種方案,在應(yīng)用場(chǎng)景上有何側(cè)重,分別適用于哪些類(lèi)型的聯(lián)網(wǎng)設(shè)備?

    設(shè)備身份唯一標(biāo)識(shí)和基于數(shù)字證書(shū)的身份認(rèn)證兩種方案,在應(yīng)用場(chǎng)景上有何側(cè)重,分別適用于哪些類(lèi)型的聯(lián)網(wǎng)設(shè)備?
    發(fā)表于 11-18 06:26

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門(mén)?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來(lái)越多的人開(kāi)始關(guān)注學(xué)習(xí)這一領(lǐng)域。但是對(duì)于初學(xué)者來(lái)說(shuō),聯(lián)網(wǎng)似乎是一個(gè)龐雜的概念,學(xué)習(xí)起來(lái)很困難。因此,從哪里開(kāi)始學(xué)習(xí)
    發(fā)表于 10-14 10:34

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    嵌入式軟件和硬件,支持聯(lián)網(wǎng)設(shè)備的功能實(shí)現(xiàn)。   數(shù)據(jù)分析師:負(fù)責(zé)從聯(lián)網(wǎng)設(shè)備和傳感器獲取和分析數(shù)據(jù),并提供數(shù)據(jù)支持和決策。   
    發(fā)表于 10-11 16:40

    請(qǐng)問(wèn)什么是聯(lián)網(wǎng)智庫(kù)?

    什么是聯(lián)網(wǎng)智庫(kù)?
    發(fā)表于 08-07 06:45

    芯盾時(shí)代助力寧夏銀行統(tǒng)一身份認(rèn)證平臺(tái)建設(shè)

    芯盾時(shí)代中標(biāo)寧夏銀行!芯盾時(shí)代依托自主研發(fā)的用戶身份與訪問(wèn)管理產(chǎn)品,為寧夏銀行建設(shè)統(tǒng)一化、標(biāo)準(zhǔn)化、自動(dòng)化的統(tǒng)一身份認(rèn)證平臺(tái),實(shí)現(xiàn)統(tǒng)一身份管理,統(tǒng)一
    的頭像 發(fā)表于 07-10 16:33 ?1221次閱讀

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    的續(xù)航時(shí)間。這對(duì)于需要長(zhǎng)時(shí)間運(yùn)行的聯(lián)網(wǎng)設(shè)備來(lái)說(shuō),是非常重要的一個(gè)優(yōu)勢(shì)。傳輸距離遠(yuǎn):相較于其他無(wú)線通信技術(shù),藍(lán)牙模塊的傳輸距離較遠(yuǎn),可以在100米以內(nèi)的范圍內(nèi)實(shí)現(xiàn)穩(wěn)定的通信。這使得其在聯(lián)網(wǎng)
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    在生活的一個(gè)小小體現(xiàn)。 從技術(shù)層面看,聯(lián)網(wǎng)融合了多種技術(shù),包括傳感器技術(shù)、網(wǎng)絡(luò)通信技術(shù)、大數(shù)據(jù)與云計(jì)算技術(shù)等。傳感器負(fù)責(zé)采集各種物理量、化學(xué)量等信息,如溫度傳感器感知環(huán)境溫度,壓力傳感器檢測(cè)物體受力
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來(lái)發(fā)展趨勢(shì)如何?

    技術(shù)將為人們帶來(lái)更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)的熱門(mén)領(lǐng)域。通過(guò)將傳感器、設(shè)備和計(jì)算機(jī)系統(tǒng)相連接,實(shí)
    發(fā)表于 06-09 15:25