0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

保护您的工业物联网传感器

星星科技指导员 来源:嵌入式计算设计 作者:Steve Hanna 2022-10-12 14:57 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

传感是物联网的主要组成部分,也是大多数工业物联网(IIoT)应用的重要组成部分。通过将无线连接和微控制器或其他处理器添加到传感器节点,可以创建智能传感器。这些传感器可以广泛分布,无需传感器集线器。但是,它们随后成为攻击者极其脆弱的目标。没有安全性,它们可能成为系统中的薄弱环节。幸运的是,为其他计算、网络、无线和物联网应用开发的可信计算组 (TCG) 技术也适用于这些传感器节点。

必须基于信任根 (RoT) 建立对设备的信任,这是一个不会因未经授权的篡改而改变的内部方面。TCG 的受信任产品方法建立在可信平台模块 (TPM) 上,该模块定义了标准的硬件信任根 (HRoT),现在是国际标准化组织 (ISO) 标准 (ISO 11889)。正如流行的工业网络安全国际标准(IEC 62443)中所述,TPM等硬件安全对于减轻对关键系统的网络攻击至关重要。

TPM标准最初在分立IC中实施,已经过修改,以满足不同应用和市场的要求。最新版本 TPM 2.0 创建了一个库规范,用于描述从服务器到便携式计算机再到嵌入式系统(包括具有联网传感器的平台)中可能实现和可能需要的所有命令/功能。如今,多种 TPM 变体(离散、集成、固件和软件,按安全顺序递减)在成本、功能和安全性之间提供了不同的权衡。

即使有四种变化,TCG专家也认识到,由于成本和其他原因,包括功耗,空间和设计效率,许多物联网和嵌入式系统仍然不适合TPM。为了满足提高安全性的需求,特别是在具有这些限制的嵌入式系统中,TCG开发了设备标识符组合引擎(DICE)架构,以提供一些TPM安全优势,而无需其他芯片或芯片组。

DICE架构提供独特的身份来保护嵌入式系统的数字内容以及对其控制系统和机密信息的访问。对纯软件安全性的改进是,将启动(启动)分解为多个层,并使用只有制造商和 DICE 知道的唯一设备机密 (UDS) 创建每个层和硬件配置的唯一机密。创建的机密或密钥对于设备以及每个层和配置都是唯一的。

除了前面提到的信任方面之外,TCG 软件堆栈 2.0 (TSS 2.0) 规范还定义了几个应用程序编程接口 (API),可简化在最终产品(如传感器)中实现 TPM 的过程。TSS 由 TCG 开发,旨在提供受信任的系统实用程序,允许操作系统和应用程序轻松共享系统的 TPM。

最后,许多物联网系统将传感器连接到云。保护云与保护传感器一样重要,但必须以不同的方式处理。在云环境中,实现 TPM 的另一种方法是通过虚拟 TPM。作为基于云的环境的一部分,虚拟 TPM 提供的命令与物理 TPM 提供的命令相同,但它会分别向每个虚拟机提供这些命令。表中显示了 TPM 的五个版本,大致按安全级别和降低成本的顺序进行讨论。若要获取有关每个解决方案的成本和安全级别影响的更准确的详细信息,应咨询 TPM 供应商。

虽然已经提到了一些TCG活动,这些活动适用于在网络上建立可信传感和可信传感器,但其他标准在传感应用中也很有用。鼓励系统和传感器设计人员查看TCG的开放标准(包括工业子组),并询问他们如何使TCG的努力在未来更加适用于嵌入式传感器。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 传感器
    +关注

    关注

    2578

    文章

    55811

    浏览量

    795418
  • 物联网
    +关注

    关注

    2951

    文章

    48261

    浏览量

    419618
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    工业传感器数据存储:创世 SD NAND 替代 TF 卡,稳定可靠才是核心

    工业传感器联网数据采集的“神经末梢”,广泛应用于温度、压力、液位、位移等数据监测场景。传感器设备体积小巧,多部署在户外、管道、高危
    发表于 05-18 17:56

    一篇文章带你了解什么是联网技术?

    1999年,由凯文·阿什顿在宝洁公司提出,并用作新传感器项目的演讲标题。随着技术的不断发展,联网逐渐成为信息科技产业的重要组成部分。 联网
    发表于 02-09 16:58

    智能传感器:赋能智能联网

    更智能的传感器联网时代,传感架构的分布式特性与设备联网集成需求,正推动传感系统向智能化方向
    的头像 发表于 01-23 14:42 1823次阅读
    智能<b class='flag-5'>传感器</b>:赋能智能<b class='flag-5'>物</b><b class='flag-5'>联网</b>

    探索XENSIV™ 连接传感器套件:开启快速联网体验

    探索XENSIV™ 连接传感器套件:开启快速联网体验 作为电子工程师,我们在联网设备开发和部署中常常面临诸多挑战。而英飞凌的XENSIV
    的头像 发表于 12-20 16:20 1334次阅读

    59150 法兰安装式干簧传感器工业联网应用的理想之选

    59150 法兰安装式干簧传感器工业联网应用的理想之选 在电子工程领域,传感器的性能和适用性直接影响着整个系统的运行效果。今天,我们要
    的头像 发表于 12-15 15:40 623次阅读

    什么是工业联网

    工业联网(Industrial Internet of Things,IIoT)是联网技术在工业
    的头像 发表于 11-21 09:44 829次阅读

    学习联网怎么入门?

    景等。同时,学习联网的基本技术,如传感器技术、通信技术、云计算等,也是非常重要的。 其次,选择适合自己的学习方式也是入门学习联网的重
    发表于 10-14 10:34

    学习联网可以做什么工作?

    健康、智能制造等领域。以下是一些常见的职业方向: 联网工程师:从事物联网系统的设计、开发、测试、维护和升级等工作,包括传感器、无线通信、云计算、大数据等技术的应用。   嵌入式软件工
    发表于 10-11 16:40

    工业联网平台与工业联网平台有什么区别

    ): 聚焦于工业设备、传感器等物理对象的数字化连接与数据采集,通过联网技术实现设备状态监测、远程控制及基础数据分析。其核心目标是解决“
    的头像 发表于 09-24 11:47 871次阅读

    如何从 MCU/MPU 角度保护联网应用?

    如何从 MCU/MPU 角度保护联网应用?
    发表于 09-08 07:33

    工业联网是否需要AI

    需求、应用场景、实施挑战三个维度展开分析: 一、工业联网为何需要AI?——解决三大核心痛点 海量异构数据的“价值盲区” 工业
    的头像 发表于 08-20 14:52 1222次阅读

    开启工业联网高效新时代

    ?​ 蓝蜂联网边缘计算网关具备强大的数据采集能力。它可轻松连接各类工业设备,如PLC、传感器、仪表等,无论是常见的温度、压力、流量传感器
    的头像 发表于 08-12 16:28 825次阅读

    联网的应用范围有哪些?

    在生活中的一个小小体现。 从技术层面看,联网融合了多种技术,包括传感器技术、网络通信技术、大数据与云计算技术等。传感器负责采集各种物理量、化学量等信息,如温度
    发表于 06-16 16:01

    工业联网的核心技术是什么

    工业联网(IIoT)的核心技术是实现工业设备互联、数据采集、传输、处理与应用的关键,以下从设备连接、数据采集、通信传输、数据处理与分析、安全保障五个维度展开介绍: 设备连接技术
    的头像 发表于 06-12 09:34 1247次阅读

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业联网工业联网联网行业中的热门领
    发表于 06-09 15:25