国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

基于TPM的樹莓派可信平臺模塊(TPM)在快速網絡身份認證(FIDO)中的應用設備接入身份應用

國民技術股份有限公司 ? 2022-11-02 10:19 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著越來越多的設備接入互聯網,從手機、網關、服務器,到智能家居、汽車、大型機械,連接到網絡空間的設備或“物”的數量將遠遠超過人類,隨之而來的物聯網(Internet of Things,IoT)安全也日益重要。今天,我們就來看一下國際標準ISO/IEC 11889所定義的可信平臺模塊(TPM)是如何在樹莓派平臺上為微軟Azure IoT Hub云服務提供設備接入身份安全性的。

樹莓派具有電腦的所有基本功能,由于其低成本、模塊化和開放的特性,以及微型的外觀與無限創意的可能性,已經成為當前計算機教育領域應用最為廣泛的平臺之一。利用樹莓派平臺,可以很方便地開發搭建出非常豐富的輕量級AIoT終端應用。

樹莓派應用環境準備

應用環境包括:已成為流行ARM CPU嵌入式方案的樹莓派開發平臺;Windows10 IoT Core操作系統;TPM2.0可信模塊,提供全球一致的安全性;微軟Azure IoT Hub云服務,為物聯網設備提供可靠的服務端數據存儲等服務。這些基本上都是行業主流技術應用平臺。

1, 樹莓派3,Raspberry Pi 3Model B;

2, Windows 10 IoT Core操作系統,步驟按照微軟教程說的Step-by-Step;

3, TPM 2.0樹莓派模塊,這里以國民技術Z32H330TC芯片模塊為例;

4, 微軟Azure IoT Hub云服務。

d7c556d2-5793-11ed-b116-dac502259ad0.jpg

系統配置過程

系統加電運行后,登錄Windows10 IoT設備管理界面,赫然發現TPM Configuration。點擊進去發現這是一個TPM管理的界面,Windows IoT Core需要初始化TPM。

從下拉列標準中選擇相應的TPM進行安裝,這次我們當然選擇“I2C Discrete NationZ TPM on I2C1”,之后點擊Install進行安裝。

d7ec5976-5793-11ed-b116-dac502259ad0.jpg

當系統重新啟動之后,再次進入TPM Configuration界面,我們看到Windows10 IoT系統發現了國民技術的TPM模組,并且由TPM創建了10個不同的邏輯Device ID,可以向10個不同的服務商注冊設備身份。重點在于提供了針對于Microsoft Azure IoT Hub物聯網云服務的設備接入身份的配置界面,可以用于:

1, 填寫服務商的服務訪問URL;

2, 填寫在服務商注冊的設備身份的標識;

3, 服務商提供給設備商的保護密鑰。

當你點擊Save之后,這些信息全部由TPM保護存儲,這個過程一般是在IoT設備生產線上完成。自此物聯網設備與云服務之間的接入身份驗證基于HMAC密碼算法,設備端的計算在TPM中進行,服務端對計算結果進行驗證,確認接入設備身份。那些針對物聯網設備身份的假冒,對于物聯網設備的釣魚都不好使了。

自此,TPM基于Windows IoT Core接入Azure IoT Hub云服務的物聯網設備身份應用,基本上是即插即用的,充分實現了物理硬件安全,以及端到云的物聯網設備身份應用。

TPM芯片是AIoT身份的理想安全載體

或許有人會問“用其他類型的安全芯片可以嗎?”——答案是肯定的。Azure IoTHub的設備身份認證協議是公開的,任何安全芯片都可以實現此類應用。但是,能夠將應用充分簡化,并提供物聯網終端操作系統In-Box支持的,除了TPM,恐怕沒有其他的了。如果采用其他安全芯片,則需要自己解決安全芯片選型、芯片安全固件、操作系統驅動、配置初始化軟件、云端接入安全協議、云端安全認證機制等等一系列的麻煩。在可用和好用之間,大家都會有自己明智的選擇。

既然ISO/IEC 11889 TPM2.0芯片作為物聯網身份On board Credential如此簡單好用,那就趕快行動吧!

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2945

    文章

    47820

    瀏覽量

    414981
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    芯盾時代助力深圳港集團構建用戶身份與訪問管理平臺

    芯盾時代深圳港集團有限公司(簡稱:深圳港集團)!芯盾時代基于零信任安全理念,通過用戶身份與訪問管理平臺不影響客戶業務連續性的同時平滑替換原有的統一
    的頭像 發表于 01-15 09:20 ?494次閱讀

    OPTIGA? TPM SLB 9673 RaspberryPi?評估板:I2C TPM HAT的深度解析

    OPTIGA? TPM SLB 9673 RaspberryPi?評估板:I2C TPM HAT的深度解析 在當今的電子設計領域,安全芯片的應用越來越廣泛,尤其是物聯網(IoT)和嵌入式系統
    的頭像 發表于 12-18 15:00 ?819次閱讀

    OPTIGA? TPM SLB 9672 RaspberryPi?評估板:安全與性能的完美結合

    OPTIGA? TPM SLB 9672 RaspberryPi?評估板:安全與性能的完美結合 在當今數字化時代,數據安全和系統可靠性至關重要。對于電子工程師而言,選擇合適的安全模塊和評估板是實現
    的頭像 發表于 12-18 15:00 ?467次閱讀

    芯源半導體物聯網設備具體防護方案

    設備身份認證與訪問控制方案? 為防止非法設備接入物聯網系統,芯源半導體提供了設備
    發表于 11-18 08:06

    設備身份唯一標識和基于數字證書的身份認證兩種方案,應用場景上有何側重,分別適用于哪些類型的物聯網設備

    設備身份唯一標識和基于數字證書的身份認證兩種方案,應用場景上有何側重,分別適用于哪些類型的物聯網設備
    發表于 11-18 06:26

    看不見的安全防線:信而泰儀表如何驗證零信任有效性

    要求,零信任都能提供靈活且高安全性的解決方案。以下是一些典型的零信任應用場景: 在混合云環境,能進行跨云資源的細粒度策略執行,避免數據泄露; ? 遠程辦公場景,員工通過不同設備
    發表于 09-09 15:33

    RFID在身份識別的應用

    二、RFID在身份識別的優勢高效率:RFID可以快速讀取身份信息,大幅縮短驗證時間,提高身份識別效率。準確性:RFID減少了人工操作的錯誤
    的頭像 發表于 07-23 15:35 ?505次閱讀
    RFID在<b class='flag-5'>身份</b>識別<b class='flag-5'>中</b>的應用

    網證核驗與身份識別難題?網證二維碼掃描模組助力國家網絡身份認證

    二維碼,或者擔心掃碼過程身份信息被泄露?這些網證核驗與身份識別的難題,正在被一種叫“網證二維碼掃描模組”的技術設備逐步破解。簡單來說,網證二維碼掃描模組是專門為國
    的頭像 發表于 07-18 16:07 ?684次閱讀
    網證核驗與<b class='flag-5'>身份</b>識別難題?網證二維碼掃描模組助力國家<b class='flag-5'>網絡</b><b class='flag-5'>身份</b><b class='flag-5'>認證</b>

    高效網證核驗方案:嵌入式CTID二維碼解碼模組賦能國家網絡身份認證識別

    在數字化浪潮,“證明我是我”曾是網絡身份核驗的一大難題。從實體身份證到電子證件,身份認證方式的
    的頭像 發表于 07-11 15:23 ?766次閱讀
    高效網證核驗方案:嵌入式CTID二維碼解碼模組賦能國家<b class='flag-5'>網絡</b><b class='flag-5'>身份</b><b class='flag-5'>認證</b>識別

    芯盾時代助力寧夏銀行統一身份認證平臺建設

    芯盾時代中標寧夏銀行!芯盾時代依托自主研發的用戶身份與訪問管理產品,為寧夏銀行建設統一化、標準化、自動化的統一身份認證平臺,實現統一身份管理
    的頭像 發表于 07-10 16:33 ?1045次閱讀

    樹莓小技巧:無需鍵盤或顯示器,如何通過WiFi設置樹莓

    接入,但隨著我們逐漸遠離臺式電腦,找到鍵盤和顯示器變得越來越困難。一旦WiFi設置完成,就可以通過SSH連接到樹莓,并從筆記本電腦或其他設備遠程與
    的頭像 發表于 06-26 15:41 ?1552次閱讀
    <b class='flag-5'>樹莓</b><b class='flag-5'>派</b>小技巧:無需鍵盤或顯示器,如何通過WiFi設置<b class='flag-5'>樹莓</b><b class='flag-5'>派</b>?

    芯盾時代中標延安卷煙廠 打造新一代身份認證平臺

    芯盾時代中標延安卷煙廠身份認證系統,將基于前期零信任安全架構的建設成果,又為延安卷煙廠打造了新一代身份認證平臺,通過動態
    的頭像 發表于 06-18 11:11 ?877次閱讀

    揭秘身份證識別終端集成模塊:小設備如何承載大安全?

    證識別模塊呢?嵌入式身份認證模塊中集成芯片的難度主要在以下幾個方面:制作工藝上,嵌入式身份
    的頭像 發表于 06-16 10:25 ?635次閱讀
    揭秘<b class='flag-5'>身份</b>證識別終端集成<b class='flag-5'>模塊</b>:小<b class='flag-5'>設備</b>如何承載大安全?

    如何在A核imx8ulp-evk9上啟用TPM

    A 核 imx8ulp-evk9 上啟用 TPM
    發表于 04-01 08:29

    請問如何在iMX8ULP dts配置TPM的時鐘源?

    我想在 iMX8ULP 上啟用 TPM4,7,8,但 dts 沒有設備說明。 因此,我自己添加了 TPM8 設備節點。 但是探測過程
    發表于 03-20 06:30