91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IoT安全解決方案:微軟Azure Sphere

電子設(shè)計(jì) ? 來源:電子設(shè)計(jì) ? 作者:電子設(shè)計(jì) ? 2020-12-25 17:08 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Azure Sphere是一個針對物聯(lián)網(wǎng)設(shè)備的端到端的高度安全的解決方案,2020年2月正式商用,宣布著物聯(lián)網(wǎng)安全進(jìn)入了新時代。日前微軟 Azure Sphere 首席解決方案專家Michael Yu和微軟物聯(lián)網(wǎng)架構(gòu)師Neo Xiong接受了EEWorld采訪,為大家介紹Azure Sphere究竟在安全領(lǐng)域都做了什么。

為什么要選擇微軟?

對于大部分的企業(yè)而言,安全并非他們的專長,因此選擇一個成熟的安全解決方案無疑是最佳的選擇,Azure Sphere就是在這樣的需求下而誕生。

微軟Azure是全球最為健全的云生態(tài)之一,500強(qiáng)企業(yè)中95%在使用Azure,云計(jì)算資源超過了AWS和谷歌的綜合。同時微軟也是物聯(lián)網(wǎng)服務(wù)平臺中最重要的供應(yīng)商之一,提供了完整的PaaS和SaaS服務(wù)。而在安全領(lǐng)域,微軟擁有30余年的網(wǎng)絡(luò)安全經(jīng)驗(yàn)和10余年的硬件加密安全經(jīng)驗(yàn),使其成為獨(dú)樹一幟的云安全領(lǐng)導(dǎo)廠商。

2017年微軟先后發(fā)布了安全性完善模型以及高安全設(shè)備七大特性等研究成果,推動共建物聯(lián)網(wǎng)安全的最佳實(shí)踐,包括硬件的信任根深度防護(hù),可信的計(jì)算機(jī)動態(tài)分區(qū),基于證書的認(rèn)證,故障報告,可更新的安全策略等,微軟認(rèn)為,同時具備這七大特征,才可以算是高度安全。Gartner也有報告指出,客戶對安全認(rèn)知還要有更多了解,不光是需要設(shè)備加密,使用安全的芯片等等,而是需要一個完整的設(shè)備安全。

安全七大特征

Azure Sphere三大元素淺析

微軟Azure Sphere是基于七大特征所開發(fā)的安全解決方案,包括三個元素,經(jīng)微軟認(rèn)證內(nèi)置安全子系統(tǒng)的MCU、安全的操作系統(tǒng)以及安全的云服務(wù)。

其中針對處理器,內(nèi)置了微軟巖體安全子系統(tǒng)Pluton,用于產(chǎn)生和存儲密鑰,執(zhí)行加密算法以及提供內(nèi)部安全分區(qū),并用總線級防火墻進(jìn)行隔離。

如圖所示,微軟已經(jīng)與眾多領(lǐng)先的芯片供應(yīng)商開始合作開發(fā)基于微軟認(rèn)證的物聯(lián)網(wǎng)MCU,其中首款問世的產(chǎn)品為聯(lián)發(fā)科MT3620?;谖④浀腁zure Sphere解決方案,安富利推出了Azure Sphere MT360入門套件,此套件能夠?yàn)槲锫?lián)網(wǎng)項(xiàng)目的快速實(shí)施構(gòu)建原型,將全新的物聯(lián)網(wǎng)終端設(shè)備快速推向市場。(有關(guān)硬件部分請閱讀安富利MT3620模塊加速Azure Sphere物聯(lián)網(wǎng)安全落地)

每一顆Azure Sphere的芯片在生產(chǎn)的過程中,都會由內(nèi)部的Pluton生成一對公司秘鑰,公鑰會通過安全的渠道傳送到Azure Sphere安全云服務(wù)并進(jìn)行記錄,私鑰則永遠(yuǎn)不會離開Pluton模塊,確保了私鑰的安全性。

Azure Sphere的操作系統(tǒng)擁有四層架構(gòu),同樣考慮了深度防護(hù)、動態(tài)分區(qū)等安全需求,從而設(shè)立了Security Monitor層,服務(wù)層以及容器層。其中Security Monitor運(yùn)行在ARM TrustZone上,擁有對CPU資源所有的訪問權(quán)限,Linux內(nèi)核則對IoT場景進(jìn)行了裁剪和優(yōu)化,讓系統(tǒng)精簡高效的同時減少攻擊面。服務(wù)層提供了OTA的雙向認(rèn)證,設(shè)備管理,固件更新,以及錯誤報告收集等。而在應(yīng)用層Azure Sphere OS團(tuán)隊(duì)為了維護(hù)API的兼容性,彼此容器間以及應(yīng)用與OTA間都是完全獨(dú)立運(yùn)行的。

云服務(wù)保障物聯(lián)網(wǎng)設(shè)備的安全

在安全云服務(wù)方面,Azure Sphere安全云服務(wù)是部署在微軟公有云上面的SaaS服務(wù),用戶只需要注冊和登陸就可以直接使用。主要包含設(shè)備身份的認(rèn)證,設(shè)備OS與應(yīng)用程序的更新以及搜集設(shè)備的異常狀態(tài)并進(jìn)行上報。

實(shí)際上,微軟針對物聯(lián)網(wǎng)安全的改進(jìn)還有很多很多,這里不一一贅述,如果仔細(xì)閱讀Azure Sphere的說明,你會發(fā)現(xiàn)處處都有為確保安全所提供的細(xì)節(jié)。

Azure Sphere系統(tǒng)對所有MCU廠商都是開放的,對所有類型的云也都是開放的,對開發(fā)環(huán)境也是開放的,對生態(tài)系統(tǒng)也是開放的。也正因此,Azure Sphere獲得了眾多客戶的青睞。一個最典型例子就是星巴克,通過Azure Sphere,安全連接了遍布全球的3萬臺咖啡機(jī),進(jìn)行數(shù)字化改革,實(shí)現(xiàn)了咖啡機(jī)的設(shè)備運(yùn)維及OTA等功能。

目前,已有多家中國合作伙伴推出了微軟Azure Sphere的Guardian Modules,滿足多種通信接口、多種場景的設(shè)備安全聯(lián)網(wǎng)需求,使傳統(tǒng)設(shè)備不需要任何硬件更新,就可以利用Guardian Modules實(shí)現(xiàn)安全的物聯(lián)網(wǎng)接入。

伴隨著微軟官方正式宣布商用,以及眾多大公司的先期采用,Azure Sphere已經(jīng)被證實(shí)是物聯(lián)網(wǎng)安全領(lǐng)域最佳的端到端解決方案之一,正如星巴克基礎(chǔ)設(shè)施和運(yùn)營高級副總裁Jeff Wile所說,“采用微軟Azure Sphere,令星巴克的合作伙伴和員工可以更關(guān)注為顧客創(chuàng)造價值,Azure Sphere可確保全球咖啡的配方及口感一致,減少資源浪費(fèi),能源消耗以及設(shè)備運(yùn)維的預(yù)測?!?/p>

審核編輯:符乾江
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6741

    瀏覽量

    107863
  • 通信網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    22

    文章

    2105

    瀏覽量

    54379
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    190

    文章

    4395

    瀏覽量

    208565
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    微軟Azure數(shù)據(jù)中心國際版全面對接NVIDIA Rubin平臺

    2026年CES大會見證了NVIDIA Rubin問世,而微軟Azure數(shù)據(jù)中心(國際版)憑借前瞻戰(zhàn)略已實(shí)現(xiàn)全面對接。通過在散熱與網(wǎng)絡(luò)領(lǐng)域的超前布局,Azure(國際版)將系統(tǒng)化方法與Rubin架構(gòu)
    的頭像 發(fā)表于 03-03 09:56 ?254次閱讀

    Azure安全基礎(chǔ)知識:構(gòu)建云上防護(hù)體系

    連續(xù)性云安全始于周密的預(yù)案。Azure建議企業(yè)在部署服務(wù)前就制定業(yè)務(wù)連續(xù)性與災(zāi)難恢復(fù)(BCDR)策略,明確記錄在安全事件發(fā)生前如何響應(yīng)、之后如何恢復(fù),這是訂閱任何
    的頭像 發(fā)表于 01-09 13:23 ?193次閱讀
    <b class='flag-5'>Azure</b><b class='flag-5'>安全</b>基礎(chǔ)知識:構(gòu)建云上防護(hù)體系

    瑞薩RA與RX系列的IEC61508認(rèn)證工業(yè)自動化功能安全解決方案

    瑞薩RA與RX系列的IEC61508認(rèn)證工業(yè)自動化功能安全解決方案 在工業(yè)自動化領(lǐng)域,功能安全至關(guān)重要。瑞薩電子為RA和RX系列微控制器(MCU)提供了符合IEC61508標(biāo)準(zhǔn)的功能安全
    的頭像 發(fā)表于 12-29 15:10 ?450次閱讀

    微軟 Ignite 2025 大會:Splashtop 全面強(qiáng)化微軟環(huán)境的安全與效率

    在近日舉辦的微軟Ignite2025大會上,Splashtop宣布其面向微軟生態(tài)的解決方案持續(xù)增長。作為微軟智能安全協(xié)會(MISA)核心成員
    的頭像 發(fā)表于 11-28 16:57 ?1505次閱讀
    <b class='flag-5'>微軟</b> Ignite 2025 大會:Splashtop 全面強(qiáng)化<b class='flag-5'>微軟</b>環(huán)境的<b class='flag-5'>安全</b>與效率

    中星微技術(shù)雨燕國密視頻安全解決方案介紹

    雨燕國密視頻安全解決方案是中星微技術(shù)基于自主研發(fā)的視頻編解碼芯片,深度融合國家商用密碼算法打造的輕量化安全視頻解決方案
    的頭像 發(fā)表于 09-09 16:53 ?1666次閱讀
    中星微技術(shù)雨燕國密視頻<b class='flag-5'>安全</b><b class='flag-5'>解決方案</b>介紹

    如何使用 NuMaker 板和 Mbed OS 上的連接字符串連接到 Azure IoT?

    使用 NuMaker 板和 Mbed OS 上的連接字符串連接到 Azure IoT
    發(fā)表于 09-04 07:46

    wifi解決方案實(shí)現(xiàn)了網(wǎng)絡(luò)安全

    silex希來科wifi解決方案實(shí)現(xiàn)了網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 08-27 15:01 ?662次閱讀

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新

    微軟2025年8月的“補(bǔ)丁星期二”發(fā)布了針對Windows、Office、SQLServer、Exchange、Azure等產(chǎn)品的107個漏洞的修復(fù)更新。本月更新包含:?1個已公開披露的零日漏洞
    的頭像 發(fā)表于 08-25 17:48 ?2349次閱讀
    行業(yè)觀察 | <b class='flag-5'>Azure</b>、RDP、NTLM 均現(xiàn)高危漏洞,<b class='flag-5'>微軟</b>發(fā)布2025年8月<b class='flag-5'>安全</b>更新

    叉車限速解決方案

    ,確保叉車在不同環(huán)境下都能以合理的速度行駛,兼顧作業(yè)效率與安全。 綜上所述,結(jié)合油門拉線限速、聲光預(yù)警和區(qū)域限速的叉車限速解決方案,能從多個維度對叉車速度進(jìn)行有效管控,為叉車作業(yè)安全提供堅(jiān)實(shí)保障
    發(fā)表于 08-20 14:00

    封閉式園區(qū)安全管控解決方案應(yīng)該如何實(shí)施?

    封閉式園區(qū)安全管控解決方案的實(shí)施是一項(xiàng)系統(tǒng)工程,涉及前期規(guī)劃、設(shè)備部署與系統(tǒng)搭建、人員培訓(xùn)等多個環(huán)節(jié)
    的頭像 發(fā)表于 08-20 11:08 ?754次閱讀
    封閉式園區(qū)<b class='flag-5'>安全</b>管控<b class='flag-5'>解決方案</b>應(yīng)該如何實(shí)施?

    Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料

    電子發(fā)燒友網(wǎng)站提供《Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料.pdf》資料免費(fèi)下載
    發(fā)表于 06-17 17:03 ?1次下載

    微軟 Build 2025大會:筑牢智能體時代的安全新防線

    微軟Build 2025大會上,微軟宣布通過Microsoft Azure AI Foundry(國際版)、Microsoft Purview與Microsoft Defender的深度協(xié)同,構(gòu)建覆蓋開發(fā)、部署、運(yùn)維全流程的智
    的頭像 發(fā)表于 06-04 09:44 ?5367次閱讀
    <b class='flag-5'>微軟</b> Build 2025大會:筑牢智能體時代的<b class='flag-5'>安全</b>新防線

    微軟Microsoft Azure AI Foundry國際版的十大技術(shù)突破

    流程。在本次微軟Build2025大會上,我們圍繞Microsoft Azure Al Foundry(國際版)發(fā)布了十大技術(shù)突破:包括新模型體系、智能體化檢索等,用可量化價值重新定義人機(jī)協(xié)作的邊界。
    的頭像 發(fā)表于 05-29 16:28 ?1753次閱讀

    恩智浦推出全新自主安全訪問解決方案

    在當(dāng)今迅速發(fā)展的科技領(lǐng)域,恩智浦繼續(xù)引領(lǐng)創(chuàng)新潮流,宣布推出全新的自主安全訪問解決方案。這一系統(tǒng)級解決方案將變革門禁門鎖行業(yè),為用戶帶來更加自動化的體驗(yàn),從走近家門那一刻開始。
    的頭像 發(fā)表于 05-19 15:14 ?1406次閱讀

    威盛電子展示AI場域安全解決方案

    近日,全球工業(yè)安全與人工智能技術(shù)企業(yè)威盛電子(VIA Technologies)于上海申迪文化中心亮相,展示威盛AI安全解決方案
    的頭像 發(fā)表于 03-26 10:00 ?1015次閱讀