chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網時代的設計勢在必行

星星科技指導員 ? 來源:microchip ? 作者:microchip ? 2023-04-23 09:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近年來,已經開發(fā)了編寫應用程序以利用云的新方法。微服務(獨立運行以完成單個任務的功能)在云開發(fā)人員中變得流行起來。它們的主要優(yōu)點之一是能夠獨立于平臺上并發(fā)運行的其他服務進行更改和更新。此模型非常適合許多云開發(fā)人員采用的持續(xù)交付實踐。

另一個增長趨勢是容器的使用,它支持交付服務以及它們在服務器或虛擬機 (VM) 上部署所需的確切環(huán)境。Docker率先使用容器,并繼續(xù)制定標準,并在與其使用相關的實踐中引領市場。

云開發(fā)人員面臨的物聯網挑戰(zhàn)

物聯網 (IoT) 包括一個連接設備網絡,其中包括稱為邊緣網關(或簡稱網關)的傳感器和中間設備,并利用這些新的云服務。它因其所承諾的巨大轉變以及與之相關的危險和執(zhí)行挑戰(zhàn)而引人注目。云攝取和分析 IoT 設備生成的數據,從而允許從遠程部署的資產中獲得新的見解并對其進行控制。然而,與傳統PC平臺相比,云連接設備提出了非常不同的挑戰(zhàn)。開發(fā)在嵌入式設備上運行的代碼需要硬件和軟件知識。其中許多設備的資源限制進一步加劇了困難。嵌入式設備通常需要以非常有限的功率預算運行,具有有限計算能力的 CPU 內核,并且通常針對特定工作負載進行優(yōu)化。這意味著開發(fā)人員必須為資源有限的設備和云開發(fā)和維護單獨的代碼。

鑒于公司在云技術方面進行了大量投資,將容器和微服務部署到這些邊緣設備的能力具有巨大的吸引力和價值。為了滿足將云智能的強大功能引入移動和物聯網設備的需求,微軟?實施了一項名為Azure IoT Edge的智能邊緣計劃。它使 Docker 容器和微服務能夠部署在 IoT 邊緣網關和其他設備上。這大大簡化了開發(fā)人員的任務,因為可以為云創(chuàng)建一次代碼,然后輕松推送到遠程邊緣網關。它提高了設計敏捷性,同時縮短了上市時間,并降低了與維護兩個不同代碼庫相關的成本。但是,此功能也引入了對邊緣安全性的基本需求。

保護邊緣

設備制造商應該如何保護網關等邊緣設備?網關充當傳感器和云服務之間的接入點。因此,它們執(zhí)行連接和聚合來自傳感器的數據并將該數據傳輸到云服務進行分析和進一步操作的重要功能。網關還可以充當設備管理節(jié)點,對相關傳感器執(zhí)行各種命令和控制功能。例如,傳感器的安全運行非常重要。開發(fā)人員可以通過結合使用身份驗證(傳感器到網關和網關到云)、傳輸數據的加密以及傳感器固件和網關軟件的定期更新來確保這一點。這些功能如果沒有妥善保護,很容易受到惡意軟件或拒絕服務以及中間人攻擊的攻擊。

保護這些設備的標準要求是:

安全啟動:設備必須實現從硬件到操作系統的一直安全啟動過程。

關鍵進程的隔離:安全關鍵進程、數據和功能應該是隔離的,如果沒有適當的憑據,則無法訪問。

不可變 ID:在設備生命周期內發(fā)生的許多操作中,無法損壞的唯一設備 ID 至關重要。

安全存儲:這不僅限于來自傳感器的數據。它還包括敏感材料,如密鑰和證書,應單獨隔離和存儲。加密數據不僅是好的做法,而且是必不可少的。

安全外圍設備:有時外圍設備執(zhí)行安全關鍵功能(例如,生物識別讀取器)。這些外圍設備應僅配置為在安全狀態(tài)下運行或可供應用程序訪問。

安全更新:應使用證書和密鑰來執(zhí)行固件和應用程序更新,以確保設備整個生命周期的可信度。

解決方案需要軟件和硬件

實施這些安全措施需要硬件和軟件的正確組合。首先,選擇合適的硬件平臺至關重要。設備制造商通常會選擇滿足其設計功能和功耗要求的硬件平臺。但是,安全性也應是主要標準。MicrochipSAMA5D2 Arm Cortex-A5??微處理器(MPU)提供了多種創(chuàng)新的安全功能,包括防篡改、安全RAM、安全保險絲、真隨機數發(fā)生器(TRNG)以及對各種加密算法的支持。

為了確保盡可能無縫地實現安全性,使這些功能易于使用非常重要。這可以通過結合Azure IoT Edge,Sequitur Labs的IoT Security Suite和SAMA5D2 MPU的系統來實現。觀看在連接到基于 SAM E5 微控制器的葉節(jié)點的基于 SAMA2D54 MPU 的網關上運行的 Docker 容器和微服務的視頻演示。系統控制一個簡單的門鎖,該門鎖在收到來自網關的命令時打開和關閉。此演示說明:

將容器配置安全配置到基于 SAMA5D2 MPU 的網關

邊緣節(jié)點證明

容器完整性檢查和修復

硬件加密操作

安全密鑰存儲中的證書和密鑰管理

pYYBAGREiTKALgWHAAJPMkFCIn0888.png

物聯網安全套件經過預配置,可建立安全隔區(qū)并利用 SAMA5D2 MPU 基于硬件的安全組件。安全域在網關上實現Sequitur的可信執(zhí)行環(huán)境CoreTEE?。CoreTEE 提供了一個可編程的隔離環(huán)境,用于執(zhí)行安全關鍵功能和存儲密鑰和證書等敏感數據。該解決方案還包括Sequitur的CoreLockr?,這是一個軟件中間件層,包括易于使用的API,供開發(fā)人員訪問由CoreTEE隔離的服務和外圍設備。該演示使用 SAMA5D2 MPU 的完整性檢查監(jiān)視器 (ICM) 通過響應和修正向內核注入的惡意代碼來監(jiān)控托管 Docker 容器的操作系統的完整性。在這種情況下,惡意代碼注入調用 ICM,導致 CoreTEE 檢測到的安全隔區(qū)中斷。CoreTEE 通過將內核回滾到已知和受信任的映像來解決安全漏洞。第二個場景演示如何使用硬件安全性,使用 SAMA5D2 MPU 上基于 Arm TrustZone? 技術的安全隔區(qū)和 SAM E54 微控制器上的硬件加密引擎對葉節(jié)點進行身份驗證。

結論

鑒于風險和挑戰(zhàn)的嚴重性,很明顯,PC時代使用的安全分層實踐不足以滿足物聯網時代的安全要求。保護物聯網的關鍵是將硬件設備與先進的安全技術和可信軟件相結合,使開發(fā)人員能夠在新設計中輕松實施這些技術。Microchip和Sequitur Labs致力于推進用于物聯網和其他嵌入式設備的新型安全解決方案。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 傳感器
    +關注

    關注

    2573

    文章

    54320

    瀏覽量

    785453
  • 微處理器
    +關注

    關注

    11

    文章

    2415

    瀏覽量

    85297
  • IOT
    IOT
    +關注

    關注

    189

    文章

    4367

    瀏覽量

    206411
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    [分享]聯網開創(chuàng)家電新時代

    就可以使得家電與外界溝通,實現更多3C產品的信息共享,從而做到人與家,人與家電,家電與環(huán)境之間的智慧對話。本文來源于:創(chuàng)羿科技 軟件技術如何在聯網時代掘金     
    發(fā)表于 07-08 10:56

    聯網時代無線模塊

    聯網時代無線模塊超低功耗、速率高、覆蓋范圍廣的無線數據傳輸模塊PM200。PM200超低功耗遠距離無線數傳模塊,其工作頻率433MHz(可定制其他頻段),調試方式GFSK,功率可調整1
    發(fā)表于 09-05 10:45

    ARM被賣,聯網時代真的要來了!

    ?ARM是當今全球智能型手機處理器市場龍頭,而且放眼聯網時代,各種傳感器、處理器的需求只會增加,不會減少,對于擁有豐富IP(專利)的ARM來說,有如置于不敗之地,被視為是
    發(fā)表于 07-20 16:13

    聯網時代百億設備大爆發(fā) 世界安全該如何守護?

      導讀:互聯網的下一個時代是什么?聯網。如今聯網的發(fā)展已初見端倪,但是安全問題也隨之而來,
    發(fā)表于 12-10 14:34

    聯網卡與智能硬件聯手創(chuàng)造物聯時代無限可能

    聯網卡與智能硬件聯手創(chuàng)造物聯時代無限可能。時代,共享智慧,隨著
    發(fā)表于 01-12 15:26

    聯網卡平臺是什么?聯網卡平臺哪個好?

    聯網巨頭都表示互聯網時代即將過去,全新的聯網時代即將到來,各企業(yè)也在爭相布局
    發(fā)表于 01-22 10:37

    聯網卡適合哪些行業(yè)使用?哪些行業(yè)需要聯網卡?

    的不斷增加導致糧食壓力越來越大,未來我們必須在有限的土地上生產出足夠的糧食,依靠科技提高農業(yè)生產效率勢在必行。智慧農業(yè)依托聯網技術,通過傳感器采集農作物生長的信息,再將采集而來的信息通過
    發(fā)表于 02-12 10:50

    聯網時代企業(yè)需要什么樣的人才?

    聯網(IoT)技術的大爆發(fā)時代即將到來,世界將進入真正的萬互聯。據記者了解,某科技公司高管明確表示,現在與客戶所談的項目全部是關于
    發(fā)表于 10-12 10:00

    聯網OS的種類

    每個偉大的時代都需要一個偉大的操作系統(OS),這似乎成了科技圈兒的鐵律。PC時代有Windows,移動時代是iOS和安卓齊飛,那現在的聯網
    發(fā)表于 07-16 06:08

    聯網時代的三個關鍵

    近日,中國移動總裁王建宙在中國***訪問時多次提到“聯網”,認為3G的商機下一步就是要鎖定聯網,并會大力推動物聯網。
    發(fā)表于 07-19 07:13

    聯網無線驗證趨勢是什么?

    聯網時代,所有裝置幾乎都將透過無線技術連接上網。然而,無線環(huán)境宛如無形高速公路,頻道、帶寬相當有限,聯產品的無線功能驗證方式,與過去已有非常大差異,本篇文章將從常見的無線連接問題
    發(fā)表于 08-13 07:40

    聯網時代跳轉到智能聯網時代(蛟龍騰飛練習作品)

    `從互聯網、移動互聯網時代(微軟、蘋果、安卓)跳轉到智能聯網時代(鴻蒙
    發(fā)表于 11-06 18:36

    誰會是5G時代聯網的贏家?

    為什么大規(guī)模的聯網需要靠5G來解決?5G聯網芯片的產業(yè)現狀誰會是5G時代
    發(fā)表于 12-04 06:51

    聯網時代如何才能確保SoC的安全?

    安全的片上系統需要的關鍵功能是什么?聯網時代如何才能確保SoC的安全?
    發(fā)表于 05-20 06:51

    跟上聯網時代的腳步

    局。這次,筆者來給大家分享一下筆者眼中時代——“聯網時代”。因個人能力有限,內容不保證完全正確,大家看看就好。本次內容提綱如下。
    發(fā)表于 05-03 09:10