0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IoT安全解决方案:微软Azure Sphere

电子设计 来源:电子设计 作者:电子设计 2020-12-25 17:08 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Azure Sphere是一个针对物联网设备的端到端的高度安全的解决方案,2020年2月正式商用,宣布着物联网安全进入了新时代。日前微软 Azure Sphere 首席解决方案专家Michael Yu和微软物联网架构师Neo Xiong接受了EEWorld采访,为大家介绍Azure Sphere究竟在安全领域都做了什么。

为什么要选择微软?

对于大部分的企业而言,安全并非他们的专长,因此选择一个成熟的安全解决方案无疑是最佳的选择,Azure Sphere就是在这样的需求下而诞生。

微软Azure是全球最为健全的云生态之一,500强企业中95%在使用Azure,云计算资源超过了AWS和谷歌的综合。同时微软也是物联网服务平台中最重要的供应商之一,提供了完整的PaaS和SaaS服务。而在安全领域,微软拥有30余年的网络安全经验和10余年的硬件加密安全经验,使其成为独树一帜的云安全领导厂商。

2017年微软先后发布了安全性完善模型以及高安全设备七大特性等研究成果,推动共建物联网安全的最佳实践,包括硬件的信任根深度防护,可信的计算机动态分区,基于证书的认证,故障报告,可更新的安全策略等,微软认为,同时具备这七大特征,才可以算是高度安全。Gartner也有报告指出,客户对安全认知还要有更多了解,不光是需要设备加密,使用安全的芯片等等,而是需要一个完整的设备安全。

安全七大特征

Azure Sphere三大元素浅析

微软Azure Sphere是基于七大特征所开发的安全解决方案,包括三个元素,经微软认证内置安全子系统的MCU、安全的操作系统以及安全的云服务。

其中针对处理器,内置了微软岩体安全子系统Pluton,用于产生和存储密钥,执行加密算法以及提供内部安全分区,并用总线级防火墙进行隔离。

如图所示,微软已经与众多领先的芯片供应商开始合作开发基于微软认证的物联网MCU,其中首款问世的产品为联发科MT3620。基于微软的Azure Sphere解决方案,安富利推出了Azure Sphere MT360入门套件,此套件能够为物联网项目的快速实施构建原型,将全新的物联网终端设备快速推向市场。(有关硬件部分请阅读安富利MT3620模块加速Azure Sphere物联网安全落地)

每一颗Azure Sphere的芯片在生产的过程中,都会由内部的Pluton生成一对公司秘钥,公钥会通过安全的渠道传送到Azure Sphere安全云服务并进行记录,私钥则永远不会离开Pluton模块,确保了私钥的安全性。

Azure Sphere的操作系统拥有四层架构,同样考虑了深度防护、动态分区等安全需求,从而设立了Security Monitor层,服务层以及容器层。其中Security Monitor运行在ARM TrustZone上,拥有对CPU资源所有的访问权限,Linux内核则对IoT场景进行了裁剪和优化,让系统精简高效的同时减少攻击面。服务层提供了OTA的双向认证,设备管理,固件更新,以及错误报告收集等。而在应用层Azure Sphere OS团队为了维护API的兼容性,彼此容器间以及应用与OTA间都是完全独立运行的。

云服务保障物联网设备的安全

在安全云服务方面,Azure Sphere安全云服务是部署在微软公有云上面的SaaS服务,用户只需要注册和登陆就可以直接使用。主要包含设备身份的认证,设备OS与应用程序的更新以及搜集设备的异常状态并进行上报。

实际上,微软针对物联网安全的改进还有很多很多,这里不一一赘述,如果仔细阅读Azure Sphere的说明,你会发现处处都有为确保安全所提供的细节。

Azure Sphere系统对所有MCU厂商都是开放的,对所有类型的云也都是开放的,对开发环境也是开放的,对生态系统也是开放的。也正因此,Azure Sphere获得了众多客户的青睐。一个最典型例子就是星巴克,通过Azure Sphere,安全连接了遍布全球的3万台咖啡机,进行数字化改革,实现了咖啡机的设备运维及OTA等功能。

目前,已有多家中国合作伙伴推出了微软Azure Sphere的Guardian Modules,满足多种通信接口、多种场景的设备安全联网需求,使传统设备不需要任何硬件更新,就可以利用Guardian Modules实现安全的物联网接入。

伴随着微软官方正式宣布商用,以及众多大公司的先期采用,Azure Sphere已经被证实是物联网安全领域最佳的端到端解决方案之一,正如星巴克基础设施和运营高级副总裁Jeff Wile所说,“采用微软Azure Sphere,令星巴克的合作伙伴和员工可以更关注为顾客创造价值,Azure Sphere可确保全球咖啡的配方及口感一致,减少资源浪费,能源消耗以及设备运维的预测。”

审核编辑:符乾江
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6719

    浏览量

    107349
  • 通信网络
    +关注

    关注

    22

    文章

    2098

    浏览量

    53985
  • IOT
    IOT
    +关注

    关注

    189

    文章

    4369

    浏览量

    206574
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    微软 Ignite 2025 大会:Splashtop 全面强化微软环境的安全与效率

    在近日举办的微软Ignite2025大会上,Splashtop宣布其面向微软生态的解决方案持续增长。作为微软智能安全协会(MISA)核心成员
    的头像 发表于 11-28 16:57 1247次阅读
    <b class='flag-5'>微软</b> Ignite 2025 大会:Splashtop 全面强化<b class='flag-5'>微软</b>环境的<b class='flag-5'>安全</b>与效率

    中星微技术雨燕国密视频安全解决方案介绍

    雨燕国密视频安全解决方案是中星微技术基于自主研发的视频编解码芯片,深度融合国家商用密码算法打造的轻量化安全视频解决方案
    的头像 发表于 09-09 16:53 1222次阅读
    中星微技术雨燕国密视频<b class='flag-5'>安全</b><b class='flag-5'>解决方案</b>介绍

    如何使用 NuMaker 板和 Mbed OS 上的连接字符串连接到 Azure IoT

    使用 NuMaker 板和 Mbed OS 上的连接字符串连接到 Azure IoT
    发表于 09-04 07:46

    wifi解决方案实现了网络安全

    silex希来科wifi解决方案实现了网络安全
    的头像 发表于 08-27 15:01 475次阅读

    行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新

    微软2025年8月的“补丁星期二”发布了针对Windows、Office、SQLServer、Exchange、Azure等产品的107个漏洞的修复更新。本月更新包含:✦1个已公开披露的零日漏洞
    的头像 发表于 08-25 17:48 2063次阅读
    行业观察 | <b class='flag-5'>Azure</b>、RDP、NTLM 均现高危漏洞,<b class='flag-5'>微软</b>发布2025年8月<b class='flag-5'>安全</b>更新

    叉车限速解决方案

    ,确保叉车在不同环境下都能以合理的速度行驶,兼顾作业效率与安全。 综上所述,结合油门拉线限速、声光预警和区域限速的叉车限速解决方案,能从多个维度对叉车速度进行有效管控,为叉车作业安全提供坚实保障
    发表于 08-20 14:00

    封闭式园区安全管控解决方案应该如何实施?

    封闭式园区安全管控解决方案的实施是一项系统工程,涉及前期规划、设备部署与系统搭建、人员培训等多个环节
    的头像 发表于 08-20 11:08 588次阅读
    封闭式园区<b class='flag-5'>安全</b>管控<b class='flag-5'>解决方案</b>应该如何实施?

    Claroty BMS 网络安全解决方案中文资料

    电子发烧友网站提供《Claroty BMS 网络安全解决方案中文资料.pdf》资料免费下载
    发表于 06-17 17:03 1次下载

    微软 Build 2025大会:筑牢智能体时代的安全新防线

    微软Build 2025大会上,微软宣布通过Microsoft Azure AI Foundry(国际版)、Microsoft Purview与Microsoft Defender的深度协同,构建覆盖开发、部署、运维全流程的智
    的头像 发表于 06-04 09:44 5048次阅读
    <b class='flag-5'>微软</b> Build 2025大会:筑牢智能体时代的<b class='flag-5'>安全</b>新防线

    微软Microsoft Azure AI Foundry国际版的十大技术突破

    流程。在本次微软Build2025大会上,我们围绕Microsoft Azure Al Foundry(国际版)发布了十大技术突破:包括新模型体系、智能体化检索等,用可量化价值重新定义人机协作的边界。
    的头像 发表于 05-29 16:28 1452次阅读

    恩智浦推出全新自主安全访问解决方案

    在当今迅速发展的科技领域,恩智浦继续引领创新潮流,宣布推出全新的自主安全访问解决方案。这一系统级解决方案将变革门禁门锁行业,为用户带来更加自动化的体验,从走近家门那一刻开始。
    的头像 发表于 05-19 15:14 1141次阅读

    威盛电子展示AI场域安全解决方案

    近日,全球工业安全与人工智能技术企业威盛电子(VIA Technologies)于上海申迪文化中心亮相,展示威盛AI安全解决方案
    的头像 发表于 03-26 10:00 761次阅读

    IoT PoE 功能网络互联解决方案哪家好?赫联电子怎么样?

    成为了楼宇智能化的一个有机组成部分。”Deco Lighting的总裁兼共同创始人Ben Pouladian 表示。   Molex 通过IoT/PoE 网络互联解决方案演示出的各种功能,以及Deco
    发表于 01-17 11:27

    微软投资30亿美元扩大印度AI与Azure云服务

    近日,微软公司宣布将投资约30亿美元,以扩大其在印度的人工智能(AI)和Azure云计算服务的容量。这一举措标志着微软对印度市场的深入布局和坚定承诺。 作为科技行业的巨头,微软此次投资
    的头像 发表于 01-08 14:49 784次阅读

    EMQ联合Azure举行专题活动:消费电子产品的智能体升级之路

    ,分享将传统的低智能设备升级为高度互联智能体的实践经验和有效方案微软生态伙伴事业部-合作伙伴战略发展总经理-魏晋宇,介绍了微软Azure的合作伙伴政策以及对EMQ在A
    的头像 发表于 12-17 14:26 4886次阅读
    EMQ联合<b class='flag-5'>Azure</b>举行专题活动:消费电子产品的智能体升级之路