91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)時(shí)代的設(shè)計(jì)勢(shì)在必行

星星科技指導(dǎo)員 ? 來源:microchip ? 作者:microchip ? 2023-04-23 09:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近年來,已經(jīng)開發(fā)了編寫應(yīng)用程序以利用云的新方法。微服務(wù)(獨(dú)立運(yùn)行以完成單個(gè)任務(wù)的功能)在云開發(fā)人員中變得流行起來。它們的主要優(yōu)點(diǎn)之一是能夠獨(dú)立于平臺(tái)上并發(fā)運(yùn)行的其他服務(wù)進(jìn)行更改和更新。此模型非常適合許多云開發(fā)人員采用的持續(xù)交付實(shí)踐。

另一個(gè)增長(zhǎng)趨勢(shì)是容器的使用,它支持交付服務(wù)以及它們?cè)诜?wù)器或虛擬機(jī) (VM) 上部署所需的確切環(huán)境。Docker率先使用容器,并繼續(xù)制定標(biāo)準(zhǔn),并在與其使用相關(guān)的實(shí)踐中引領(lǐng)市場(chǎng)。

云開發(fā)人員面臨的物聯(lián)網(wǎng)挑戰(zhàn)

物聯(lián)網(wǎng) (IoT) 包括一個(gè)連接設(shè)備網(wǎng)絡(luò),其中包括稱為邊緣網(wǎng)關(guān)(或簡(jiǎn)稱網(wǎng)關(guān))的傳感器和中間設(shè)備,并利用這些新的云服務(wù)。它因其所承諾的巨大轉(zhuǎn)變以及與之相關(guān)的危險(xiǎn)和執(zhí)行挑戰(zhàn)而引人注目。云攝取和分析 IoT 設(shè)備生成的數(shù)據(jù),從而允許從遠(yuǎn)程部署的資產(chǎn)中獲得新的見解并對(duì)其進(jìn)行控制。然而,與傳統(tǒng)PC平臺(tái)相比,云連接設(shè)備提出了非常不同的挑戰(zhàn)。開發(fā)在嵌入式設(shè)備上運(yùn)行的代碼需要硬件和軟件知識(shí)。其中許多設(shè)備的資源限制進(jìn)一步加劇了困難。嵌入式設(shè)備通常需要以非常有限的功率預(yù)算運(yùn)行,具有有限計(jì)算能力的 CPU 內(nèi)核,并且通常針對(duì)特定工作負(fù)載進(jìn)行優(yōu)化。這意味著開發(fā)人員必須為資源有限的設(shè)備和云開發(fā)和維護(hù)單獨(dú)的代碼。

鑒于公司在云技術(shù)方面進(jìn)行了大量投資,將容器和微服務(wù)部署到這些邊緣設(shè)備的能力具有巨大的吸引力和價(jià)值。為了滿足將云智能的強(qiáng)大功能引入移動(dòng)和物聯(lián)網(wǎng)設(shè)備的需求,微軟?實(shí)施了一項(xiàng)名為Azure IoT Edge的智能邊緣計(jì)劃。它使 Docker 容器和微服務(wù)能夠部署在 IoT 邊緣網(wǎng)關(guān)和其他設(shè)備上。這大大簡(jiǎn)化了開發(fā)人員的任務(wù),因?yàn)榭梢詾樵苿?chuàng)建一次代碼,然后輕松推送到遠(yuǎn)程邊緣網(wǎng)關(guān)。它提高了設(shè)計(jì)敏捷性,同時(shí)縮短了上市時(shí)間,并降低了與維護(hù)兩個(gè)不同代碼庫(kù)相關(guān)的成本。但是,此功能也引入了對(duì)邊緣安全性的基本需求。

保護(hù)邊緣

設(shè)備制造商應(yīng)該如何保護(hù)網(wǎng)關(guān)等邊緣設(shè)備?網(wǎng)關(guān)充當(dāng)傳感器和云服務(wù)之間的接入點(diǎn)。因此,它們執(zhí)行連接和聚合來自傳感器的數(shù)據(jù)并將該數(shù)據(jù)傳輸?shù)皆品?wù)進(jìn)行分析和進(jìn)一步操作的重要功能。網(wǎng)關(guān)還可以充當(dāng)設(shè)備管理節(jié)點(diǎn),對(duì)相關(guān)傳感器執(zhí)行各種命令和控制功能。例如,傳感器的安全運(yùn)行非常重要。開發(fā)人員可以通過結(jié)合使用身份驗(yàn)證(傳感器到網(wǎng)關(guān)和網(wǎng)關(guān)到云)、傳輸數(shù)據(jù)的加密以及傳感器固件和網(wǎng)關(guān)軟件的定期更新來確保這一點(diǎn)。這些功能如果沒有妥善保護(hù),很容易受到惡意軟件或拒絕服務(wù)以及中間人攻擊的攻擊。

保護(hù)這些設(shè)備的標(biāo)準(zhǔn)要求是:

安全啟動(dòng):設(shè)備必須實(shí)現(xiàn)從硬件到操作系統(tǒng)的一直安全啟動(dòng)過程。

關(guān)鍵進(jìn)程的隔離:安全關(guān)鍵進(jìn)程、數(shù)據(jù)和功能應(yīng)該是隔離的,如果沒有適當(dāng)?shù)膽{據(jù),則無法訪問。

不可變 ID:在設(shè)備生命周期內(nèi)發(fā)生的許多操作中,無法損壞的唯一設(shè)備 ID 至關(guān)重要。

安全存儲(chǔ):這不僅限于來自傳感器的數(shù)據(jù)。它還包括敏感材料,如密鑰和證書,應(yīng)單獨(dú)隔離和存儲(chǔ)。加密數(shù)據(jù)不僅是好的做法,而且是必不可少的。

安全外圍設(shè)備:有時(shí)外圍設(shè)備執(zhí)行安全關(guān)鍵功能(例如,生物識(shí)別讀取器)。這些外圍設(shè)備應(yīng)僅配置為在安全狀態(tài)下運(yùn)行或可供應(yīng)用程序訪問。

安全更新:應(yīng)使用證書和密鑰來執(zhí)行固件和應(yīng)用程序更新,以確保設(shè)備整個(gè)生命周期的可信度。

解決方案需要軟件和硬件

實(shí)施這些安全措施需要硬件和軟件的正確組合。首先,選擇合適的硬件平臺(tái)至關(guān)重要。設(shè)備制造商通常會(huì)選擇滿足其設(shè)計(jì)功能和功耗要求的硬件平臺(tái)。但是,安全性也應(yīng)是主要標(biāo)準(zhǔn)。MicrochipSAMA5D2 Arm Cortex-A5??微處理器(MPU)提供了多種創(chuàng)新的安全功能,包括防篡改、安全RAM、安全保險(xiǎn)絲、真隨機(jī)數(shù)發(fā)生器(TRNG)以及對(duì)各種加密算法的支持。

為了確保盡可能無縫地實(shí)現(xiàn)安全性,使這些功能易于使用非常重要。這可以通過結(jié)合Azure IoT Edge,Sequitur Labs的IoT Security Suite和SAMA5D2 MPU的系統(tǒng)來實(shí)現(xiàn)。觀看在連接到基于 SAM E5 微控制器的葉節(jié)點(diǎn)的基于 SAMA2D54 MPU 的網(wǎng)關(guān)上運(yùn)行的 Docker 容器和微服務(wù)的視頻演示。系統(tǒng)控制一個(gè)簡(jiǎn)單的門鎖,該門鎖在收到來自網(wǎng)關(guān)的命令時(shí)打開和關(guān)閉。此演示說明:

將容器配置安全配置到基于 SAMA5D2 MPU 的網(wǎng)關(guān)

邊緣節(jié)點(diǎn)證明

容器完整性檢查和修復(fù)

硬件加密操作

安全密鑰存儲(chǔ)中的證書和密鑰管理

pYYBAGREiTKALgWHAAJPMkFCIn0888.png

物聯(lián)網(wǎng)安全套件經(jīng)過預(yù)配置,可建立安全隔區(qū)并利用 SAMA5D2 MPU 基于硬件的安全組件。安全域在網(wǎng)關(guān)上實(shí)現(xiàn)Sequitur的可信執(zhí)行環(huán)境CoreTEE?。CoreTEE 提供了一個(gè)可編程的隔離環(huán)境,用于執(zhí)行安全關(guān)鍵功能和存儲(chǔ)密鑰和證書等敏感數(shù)據(jù)。該解決方案還包括Sequitur的CoreLockr?,這是一個(gè)軟件中間件層,包括易于使用的API,供開發(fā)人員訪問由CoreTEE隔離的服務(wù)和外圍設(shè)備。該演示使用 SAMA5D2 MPU 的完整性檢查監(jiān)視器 (ICM) 通過響應(yīng)和修正向內(nèi)核注入的惡意代碼來監(jiān)控托管 Docker 容器的操作系統(tǒng)的完整性。在這種情況下,惡意代碼注入調(diào)用 ICM,導(dǎo)致 CoreTEE 檢測(cè)到的安全隔區(qū)中斷。CoreTEE 通過將內(nèi)核回滾到已知和受信任的映像來解決安全漏洞。第二個(gè)場(chǎng)景演示如何使用硬件安全性,使用 SAMA5D2 MPU 上基于 Arm TrustZone? 技術(shù)的安全隔區(qū)和 SAM E54 微控制器上的硬件加密引擎對(duì)葉節(jié)點(diǎn)進(jìn)行身份驗(yàn)證。

結(jié)論

鑒于風(fēng)險(xiǎn)和挑戰(zhàn)的嚴(yán)重性,很明顯,PC時(shí)代使用的安全分層實(shí)踐不足以滿足物聯(lián)網(wǎng)時(shí)代的安全要求。保護(hù)物聯(lián)網(wǎng)的關(guān)鍵是將硬件設(shè)備與先進(jìn)的安全技術(shù)和可信軟件相結(jié)合,使開發(fā)人員能夠在新設(shè)計(jì)中輕松實(shí)施這些技術(shù)。Microchip和Sequitur Labs致力于推進(jìn)用于物聯(lián)網(wǎng)和其他嵌入式設(shè)備的新型安全解決方案。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 傳感器
    +關(guān)注

    關(guān)注

    2576

    文章

    55054

    瀏覽量

    791467
  • 微處理器
    +關(guān)注

    關(guān)注

    11

    文章

    2431

    瀏覽量

    85875
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    190

    文章

    4396

    瀏覽量

    208618
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    [分享]聯(lián)網(wǎng)開創(chuàng)家電新時(shí)代

    就可以使得家電與外界溝通,實(shí)現(xiàn)更多3C產(chǎn)品的信息共享,從而做到人與家,人與家電,家電與環(huán)境之間的智慧對(duì)話。本文來源于:創(chuàng)羿科技 軟件技術(shù)如何在聯(lián)網(wǎng)時(shí)代掘金     
    發(fā)表于 07-08 10:56

    聯(lián)網(wǎng)時(shí)代無線模塊

    聯(lián)網(wǎng)時(shí)代無線模塊超低功耗、速率高、覆蓋范圍廣的無線數(shù)據(jù)傳輸模塊PM200。PM200超低功耗遠(yuǎn)距離無線數(shù)傳模塊,其工作頻率433MHz(可定制其他頻段),調(diào)試方式GFSK,功率可調(diào)整1
    發(fā)表于 09-05 10:45

    ARM被賣,聯(lián)網(wǎng)時(shí)代真的要來了!

    ?ARM是當(dāng)今全球智能型手機(jī)處理器市場(chǎng)龍頭,而且放眼聯(lián)網(wǎng)時(shí)代,各種傳感器、處理器的需求只會(huì)增加,不會(huì)減少,對(duì)于擁有豐富IP(專利)的ARM來說,有如置于不敗之地,被視為是
    發(fā)表于 07-20 16:13

    聯(lián)網(wǎng)時(shí)代百億設(shè)備大爆發(fā) 世界安全該如何守護(hù)?

      導(dǎo)讀:互聯(lián)網(wǎng)的下一個(gè)時(shí)代是什么?聯(lián)網(wǎng)。如今聯(lián)網(wǎng)的發(fā)展已初見端倪,但是安全問題也隨之而來,
    發(fā)表于 12-10 14:34

    聯(lián)網(wǎng)卡與智能硬件聯(lián)手創(chuàng)造物聯(lián)時(shí)代無限可能

    聯(lián)網(wǎng)卡與智能硬件聯(lián)手創(chuàng)造物聯(lián)時(shí)代無限可能。聯(lián)時(shí)代,共享智慧,隨著
    發(fā)表于 01-12 15:26

    聯(lián)網(wǎng)卡平臺(tái)是什么?聯(lián)網(wǎng)卡平臺(tái)哪個(gè)好?

    聯(lián)網(wǎng)巨頭都表示互聯(lián)網(wǎng)時(shí)代即將過去,全新的聯(lián)網(wǎng)時(shí)代即將到來,各企業(yè)也在爭(zhēng)相布局
    發(fā)表于 01-22 10:37

    聯(lián)網(wǎng)卡適合哪些行業(yè)使用?哪些行業(yè)需要聯(lián)網(wǎng)卡?

    的不斷增加導(dǎo)致糧食壓力越來越大,未來我們必須在有限的土地上生產(chǎn)出足夠的糧食,依靠科技提高農(nóng)業(yè)生產(chǎn)效率勢(shì)在必行。智慧農(nóng)業(yè)依托聯(lián)網(wǎng)技術(shù),通過傳感器采集農(nóng)作物生長(zhǎng)的信息,再將采集而來的信息通過
    發(fā)表于 02-12 10:50

    聯(lián)網(wǎng)時(shí)代企業(yè)需要什么樣的人才?

    聯(lián)網(wǎng)(IoT)技術(shù)的大爆發(fā)時(shí)代即將到來,世界將進(jìn)入真正的萬(wàn)互聯(lián)。據(jù)記者了解,某科技公司高管明確表示,現(xiàn)在與客戶所談的項(xiàng)目全部是關(guān)于
    發(fā)表于 10-12 10:00

    聯(lián)網(wǎng)OS的種類

    每個(gè)偉大的時(shí)代都需要一個(gè)偉大的操作系統(tǒng)(OS),這似乎成了科技圈兒的鐵律。PC時(shí)代有Windows,移動(dòng)時(shí)代是iOS和安卓齊飛,那現(xiàn)在的聯(lián)網(wǎng)
    發(fā)表于 07-16 06:08

    聯(lián)網(wǎng)時(shí)代的三個(gè)關(guān)鍵

    近日,中國(guó)移動(dòng)總裁王建宙在中國(guó)***訪問時(shí)多次提到“聯(lián)網(wǎng)”,認(rèn)為3G的商機(jī)下一步就是要鎖定聯(lián)網(wǎng),并會(huì)大力推動(dòng)物聯(lián)網(wǎng)
    發(fā)表于 07-19 07:13

    聯(lián)網(wǎng)無線驗(yàn)證趨勢(shì)是什么?

    聯(lián)網(wǎng)時(shí)代,所有裝置幾乎都將透過無線技術(shù)連接上網(wǎng)。然而,無線環(huán)境宛如無形高速公路,頻道、帶寬相當(dāng)有限,聯(lián)產(chǎn)品的無線功能驗(yàn)證方式,與過去已有非常大差異,本篇文章將從常見的無線連接問題
    發(fā)表于 08-13 07:40

    聯(lián)網(wǎng)時(shí)代跳轉(zhuǎn)到智能聯(lián)網(wǎng)時(shí)代(蛟龍騰飛練習(xí)作品)

    `從互聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)時(shí)代(微軟、蘋果、安卓)跳轉(zhuǎn)到智能聯(lián)網(wǎng)時(shí)代(鴻蒙
    發(fā)表于 11-06 18:36

    誰(shuí)會(huì)是5G時(shí)代聯(lián)網(wǎng)的贏家?

    為什么大規(guī)模的聯(lián)網(wǎng)需要靠5G來解決?5G聯(lián)網(wǎng)芯片的產(chǎn)業(yè)現(xiàn)狀誰(shuí)會(huì)是5G時(shí)代
    發(fā)表于 12-04 06:51

    聯(lián)網(wǎng)時(shí)代如何才能確保SoC的安全?

    安全的片上系統(tǒng)需要的關(guān)鍵功能是什么?聯(lián)網(wǎng)時(shí)代如何才能確保SoC的安全?
    發(fā)表于 05-20 06:51

    跟上聯(lián)網(wǎng)時(shí)代的腳步

    局。這次,筆者來給大家分享一下筆者眼中時(shí)代——“聯(lián)網(wǎng)時(shí)代”。因個(gè)人能力有限,內(nèi)容不保證完全正確,大家看看就好。本次內(nèi)容提綱如下。
    發(fā)表于 05-03 09:10