0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网的基础信任

星星科技指导员 来源:嵌入式计算设计 作者:Dennis Mattoon 2022-12-02 14:21 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

物联网IoT) 和其他细分市场正在推动架构和连接解决方案,这些解决方案具有具有挑战性的电源、安全性、资源和其他限制。对于联网传感器,这些约束使得最佳安全态势更加难以创建和维护。

如第1 部分和第 2 部分所述,带有 TSS 2.0 的 TPM 为许多市场和应用程序提供了高级安全性。虽然TPM提供了多种安全选项,但由于嵌入式微控制器MCU)或片上系统(SoC)的成本、复杂性和物理空间限制,某些应用(尤其是物联网解决方案、系统和组件)可能没有TPM或类似的硅基功能。

TCG 针对这些限制的解决方案是设备标识符组合引擎 (DICE),这是可信计算组中 DICE 架构工作组的新规范。该规范以接近零的成本定义了物联网的基础安全性。简单的硬件 (HW) 要求使 DICE 几乎可以适应任何系统或组件。

作为首批利用DICE提供的功能的公司之一,微软对DICE的实施被称为健壮,弹性,可恢复的物联网或RIoT。DICE 和 RIoT 提供基于硬件的身份和证明,以及密封、数据完整性、设备恢复和安全更新的基础。

在 DICE 架构中,设备启动(启动)是分层的。从唯一设备机密 (UDS) 开始,创建对设备以及每个层和配置唯一的机密或密钥。此派生方法意味着,如果引导不同的代码或配置,机密将不同。如果存在漏洞并泄露了机密,则修补代码会自动对设备重新生成密钥。

如图1所示,上电(复位)无条件启动DICE程序。DICE对UDS具有独占访问权限,每一层使用加密单向函数(OWF)计算下一层的密钥。在这个派生链中,每一层都必须保护它收到的秘密。图 1 中的分支(红色箭头)说明了代码或配置更改的结果。更新提供了一种在错误代码泄露机密时恢复设备或组件的方法。

poYBAGOJmXaAPnHLAAH-u3oHp8Q658.png

图 1:DICE 模型(顶行)和更改的影响(红色箭头)。

DICE可以用作启用许多高价值方案的基础。例如,DICE可用于安全的远程设备恢复(网络弹性平台计划)。它可以恢复无响应(即p0wned,挂起等)设备,成本大大降低,因为不需要物理设备交互。

另一个例子是供应链管理(“组件的DICE”)。最近发生的几次破坏性网络攻击是供应链中引入的恶意软件的结果。DICE认证使最终客户对供应链的信任要少得多,而只信任存储子系统或闪存供应商。

此外,强大的加密身份、真实性、许可和更多信任方面使DICE成为建立可信传感器节点的理想属性。

实现所需的信任级别

在灵活的安全框架中,一种尺寸并不适合所有人。DICE提供最低的硅要求和低进入门槛 - 这是网络传感应用的两个关键因素。同时,它为基于硬件的强大加密设备标识和证明、静态数据保护(密封)以及安全设备更新和恢复提供了基础。随着SoC、MCU和闪存供应商等供应商的公开发布,系统设计人员现在是时候研究DICE如何为传感器和其他物联网连接节点提供更高的安全性了。

这篇由三部分组成的文章展示了互联工业应用中的传感节点如何从计算机、网络和存储段已经实施的更高安全性中受益。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47317

    浏览量

    407743
  • 应用程序
    +关注

    关注

    38

    文章

    3342

    浏览量

    59918
  • DICE
    +关注

    关注

    0

    文章

    4

    浏览量

    6274
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Lora基站在联网应用的重要性

    Lora基站在联网应用中具有重要的地位。首先,Lora基站可以实现对联网设备的远程监测和控制,为
    发表于 12-03 07:09

    学习联网怎么入门?

    随着联网技术的不断发展,越来越多的人开始关注学习这一领域。但是对于初学者来说,联网似乎是一个庞杂的概念,学习起来很困难。因此,从哪里开始学习
    发表于 10-14 10:34

    学习联网可以做什么工作?

    学习联网专业后,你可以从事多种与联网相关的工作。联网是一个非常新颖和实用的领域,各种应用场
    发表于 10-11 16:40

    常见的联网连接方式有哪些?

    常见的联网连接方式
    发表于 09-08 08:26

    如何从 MCU/MPU 角度保护联网应用?

    如何从 MCU/MPU 角度保护联网应用?
    发表于 09-08 07:33

    请问什么是联网智库?

    什么是联网智库?
    发表于 08-07 06:45

    联网蓝牙模块有哪些优势?

    随着联网技术的不断发展,蓝牙模块作为联网的重要组成部分,其应用越来越广泛。那么,联网蓝牙模
    发表于 06-28 21:49

    Claroty SRA 支持零信任安全架构,保护扩展联网 (XIoT)

    在过去的二十年里,零信任网络安全模型已逐渐受到关注。零信任是一种网络安全模型,基于访问主体身份、网络环境、终端状态等尽可能多的信任要素对所有用户进行持续验证和动态授权。零信任旨在确保任
    的头像 发表于 06-18 11:34 527次阅读
    Claroty SRA 支持零<b class='flag-5'>信任</b>安全架构,保护扩展<b class='flag-5'>物</b><b class='flag-5'>联网</b> (XIoT)

    联网的应用范围有哪些?

    联网,简单来说,就是“万相连的互联网”。它以互联网为基石,将用户端延伸至物品与物品之间,实现信息的交换与通信。打个比方,你的智能手表能实
    发表于 06-16 16:01

    联网未来发展趋势如何?

    ,人们才会更加信任和接受联网技术。 综上所述,联网行业的未来发展趋势非常广阔。智能家居、工业互联网
    发表于 06-09 15:25

    智慧消防联网平台

    本人想建立一个联网智慧消防平台,想找懂技术的有合伙意愿的共同投资开发,有感兴趣的联系我13633612945
    发表于 04-15 22:18

    蜂窝联网怎么选

    的数据传输速率。有了蜂窝联网技术,您就不必在功耗和数据传输速率之间做出妥协,而是可以两全其美。 终身成本:虽然某些 LPWAN 技术的前期成本可能看起来很吸引人,但评估整个生命周期的成本(部署
    发表于 03-17 11:46

    为什么选择蜂窝联网

    在为您的联网(IoT)应用评估最合适的低功耗广域网(LPWAN)技术时,除了考虑技术指标外,还必须考虑各种因素,因为技术指标本身可能与实际性能大相径庭。与 LoRaWAN、Sigfox
    发表于 03-17 11:42

    宇树科技在联网方面

    宇树科技在联网领域有多方面的涉及和发展,以下是一些具体信息: 传感器技术合作 与传感器公司合作:宇树科技与一些传感器技术公司有合作,例如奥比中光为宇树机器狗提供激光雷达及结构光传感器,这些传感器
    发表于 02-04 06:48

    联网就业有哪些高薪岗位?

    联网就业有哪些高薪岗位? 联网行业迎来了全面爆发式的发展,众多高薪岗位吸引着人们的目光。联网
    发表于 01-10 16:47