国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網的基礎信任

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Dennis Mattoon ? 2022-12-02 14:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯網IoT) 和其他細分市場正在推動架構和連接解決方案,這些解決方案具有具有挑戰性的電源、安全性、資源和其他限制。對于聯網傳感器,這些約束使得最佳安全態勢更加難以創建和維護。

如第1 部分和第 2 部分所述,帶有 TSS 2.0 的 TPM 為許多市場和應用程序提供了高級安全性。雖然TPM提供了多種安全選項,但由于嵌入式微控制器MCU)或片上系統(SoC)的成本、復雜性和物理空間限制,某些應用(尤其是物聯網解決方案、系統和組件)可能沒有TPM或類似的硅基功能。

TCG 針對這些限制的解決方案是設備標識符組合引擎 (DICE),這是可信計算組中 DICE 架構工作組的新規范。該規范以接近零的成本定義了物聯網的基礎安全性。簡單的硬件 (HW) 要求使 DICE 幾乎可以適應任何系統或組件。

作為首批利用DICE提供的功能的公司之一,微軟對DICE的實施被稱為健壯,彈性,可恢復的物聯網或RIoT。DICE 和 RIoT 提供基于硬件的身份和證明,以及密封、數據完整性、設備恢復和安全更新的基礎。

在 DICE 架構中,設備啟動(啟動)是分層的。從唯一設備機密 (UDS) 開始,創建對設備以及每個層和配置唯一的機密或密鑰。此派生方法意味著,如果引導不同的代碼或配置,機密將不同。如果存在漏洞并泄露了機密,則修補代碼會自動對設備重新生成密鑰。

如圖1所示,上電(復位)無條件啟動DICE程序。DICE對UDS具有獨占訪問權限,每一層使用加密單向函數(OWF)計算下一層的密鑰。在這個派生鏈中,每一層都必須保護它收到的秘密。圖 1 中的分支(紅色箭頭)說明了代碼或配置更改的結果。更新提供了一種在錯誤代碼泄露機密時恢復設備或組件的方法。

poYBAGOJmXaAPnHLAAH-u3oHp8Q658.png

圖 1:DICE 模型(頂行)和更改的影響(紅色箭頭)。

DICE可以用作啟用許多高價值方案的基礎。例如,DICE可用于安全的遠程設備恢復(網絡彈性平臺計劃)。它可以恢復無響應(即p0wned,掛起等)設備,成本大大降低,因為不需要物理設備交互。

另一個例子是供應鏈管理(“組件的DICE”)。最近發生的幾次破壞性網絡攻擊是供應鏈中引入的惡意軟件的結果。DICE認證使最終客戶對供應鏈的信任要少得多,而只信任存儲子系統或閃存供應商。

此外,強大的加密身份、真實性、許可和更多信任方面使DICE成為建立可信傳感器節點的理想屬性。

實現所需的信任級別

在靈活的安全框架中,一種尺寸并不適合所有人。DICE提供最低的硅要求和低進入門檻 - 這是網絡傳感應用的兩個關鍵因素。同時,它為基于硬件的強大加密設備標識和證明、靜態數據保護(密封)以及安全設備更新和恢復提供了基礎。隨著SoC、MCU和閃存供應商等供應商的公開發布,系統設計人員現在是時候研究DICE如何為傳感器和其他物聯網連接節點提供更高的安全性了。

這篇由三部分組成的文章展示了互聯工業應用中的傳感節點如何從計算機、網絡和存儲段已經實施的更高安全性中受益。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2945

    文章

    47825

    瀏覽量

    415181
  • 應用程序
    +關注

    關注

    38

    文章

    3344

    瀏覽量

    60269
  • DICE
    +關注

    關注

    0

    文章

    4

    瀏覽量

    6279
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Lora基站在聯網應用的重要性

    Lora基站在聯網應用中具有重要的地位。首先,Lora基站可以實現對聯網設備的遠程監測和控制,為
    發表于 12-03 07:09

    為啥現在這么多人學聯網?

    聯網為啥成了“香餑餑”?找工作或轉行,大家最關心的無非是“行業有前景嗎?”“學完能找到工作嗎?”“薪資怎么樣?”而聯網,剛好把這幾個點都占了,也難怪最近越來越多人往這個方向走。 3
    發表于 11-18 15:39

    學習聯網怎么入門?

    隨著聯網技術的不斷發展,越來越多的人開始關注學習這一領域。但是對于初學者來說,聯網似乎是一個龐雜的概念,學習起來很困難。因此,從哪里開始學習
    發表于 10-14 10:34

    學習聯網可以做什么工作?

    學習聯網專業后,你可以從事多種與聯網相關的工作。聯網是一個非常新穎和實用的領域,各種應用場
    發表于 10-11 16:40

    常見的聯網連接方式有哪些?

    常見的聯網連接方式
    發表于 09-08 08:26

    如何從 MCU/MPU 角度保護聯網應用?

    如何從 MCU/MPU 角度保護聯網應用?
    發表于 09-08 07:33

    請問什么是聯網智庫?

    什么是聯網智庫?
    發表于 08-07 06:45

    聯網藍牙模塊有哪些優勢?

    隨著聯網技術的不斷發展,藍牙模塊作為聯網的重要組成部分,其應用越來越廣泛。那么,聯網藍牙模
    發表于 06-28 21:49

    Claroty SRA 支持零信任安全架構,保護擴展聯網 (XIoT)

    在過去的二十年里,零信任網絡安全模型已逐漸受到關注。零信任是一種網絡安全模型,基于訪問主體身份、網絡環境、終端狀態等盡可能多的信任要素對所有用戶進行持續驗證和動態授權。零信任旨在確保任
    的頭像 發表于 06-18 11:34 ?697次閱讀
    Claroty SRA 支持零<b class='flag-5'>信任</b>安全架構,保護擴展<b class='flag-5'>物</b><b class='flag-5'>聯網</b> (XIoT)

    聯網設備五大安全認證和標準

    在當今高度互聯的世界中,聯網 (IoT) 設備的信息安全能力達到前所未有的重要性。隨著工業聯網 (IIoT) 和智能家居技術的不斷發展,確保強大的安全設計對于保護敏感數據和維護用戶
    的頭像 發表于 06-17 10:07 ?2013次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>設備五大安全認證和標準

    聯網的應用范圍有哪些?

    聯網,簡單來說,就是“萬相連的互聯網”。它以互聯網為基石,將用戶端延伸至物品與物品之間,實現信息的交換與通信。打個比方,你的智能手表能實
    發表于 06-16 16:01

    聯網未來發展趨勢如何?

    ,人們才會更加信任和接受聯網技術。 綜上所述,聯網行業的未來發展趨勢非常廣闊。智能家居、工業互聯網
    發表于 06-09 15:25

    智慧消防聯網平臺

    本人想建立一個聯網智慧消防平臺,想找懂技術的有合伙意愿的共同投資開發,有感興趣的聯系我13633612945
    發表于 04-15 22:18

    蜂窩聯網怎么選

    的數據傳輸速率。有了蜂窩聯網技術,您就不必在功耗和數據傳輸速率之間做出妥協,而是可以兩全其美。 終身成本:雖然某些 LPWAN 技術的前期成本可能看起來很吸引人,但評估整個生命周期的成本(部署
    發表于 03-17 11:46

    為什么選擇蜂窩聯網

    在為您的聯網(IoT)應用評估最合適的低功耗廣域網(LPWAN)技術時,除了考慮技術指標外,還必須考慮各種因素,因為技術指標本身可能與實際性能大相徑庭。與 LoRaWAN、Sigfox
    發表于 03-17 11:42