0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网的基础信任

星星科技指导员 来源:嵌入式计算设计 作者:Dennis Mattoon 2022-12-02 14:21 次阅读

物联网IoT) 和其他细分市场正在推动架构和连接解决方案,这些解决方案具有具有挑战性的电源、安全性、资源和其他限制。对于联网传感器,这些约束使得最佳安全态势更加难以创建和维护。

如第1 部分和第 2 部分所述,带有 TSS 2.0 的 TPM 为许多市场和应用程序提供了高级安全性。虽然TPM提供了多种安全选项,但由于嵌入式微控制器MCU)或片上系统(SoC)的成本、复杂性和物理空间限制,某些应用(尤其是物联网解决方案、系统和组件)可能没有TPM或类似的硅基功能。

TCG 针对这些限制的解决方案是设备标识符组合引擎 (DICE),这是可信计算组中 DICE 架构工作组的新规范。该规范以接近零的成本定义了物联网的基础安全性。简单的硬件 (HW) 要求使 DICE 几乎可以适应任何系统或组件。

作为首批利用DICE提供的功能的公司之一,微软对DICE的实施被称为健壮,弹性,可恢复的物联网或RIoT。DICE 和 RIoT 提供基于硬件的身份和证明,以及密封、数据完整性、设备恢复和安全更新的基础。

在 DICE 架构中,设备启动(启动)是分层的。从唯一设备机密 (UDS) 开始,创建对设备以及每个层和配置唯一的机密或密钥。此派生方法意味着,如果引导不同的代码或配置,机密将不同。如果存在漏洞并泄露了机密,则修补代码会自动对设备重新生成密钥。

如图1所示,上电(复位)无条件启动DICE程序。DICE对UDS具有独占访问权限,每一层使用加密单向函数(OWF)计算下一层的密钥。在这个派生链中,每一层都必须保护它收到的秘密。图 1 中的分支(红色箭头)说明了代码或配置更改的结果。更新提供了一种在错误代码泄露机密时恢复设备或组件的方法。

poYBAGOJmXaAPnHLAAH-u3oHp8Q658.png

图 1:DICE 模型(顶行)和更改的影响(红色箭头)。

DICE可以用作启用许多高价值方案的基础。例如,DICE可用于安全的远程设备恢复(网络弹性平台计划)。它可以恢复无响应(即p0wned,挂起等)设备,成本大大降低,因为不需要物理设备交互。

另一个例子是供应链管理(“组件的DICE”)。最近发生的几次破坏性网络攻击是供应链中引入的恶意软件的结果。DICE认证使最终客户对供应链的信任要少得多,而只信任存储子系统或闪存供应商。

此外,强大的加密身份、真实性、许可和更多信任方面使DICE成为建立可信传感器节点的理想属性。

实现所需的信任级别

在灵活的安全框架中,一种尺寸并不适合所有人。DICE提供最低的硅要求和低进入门槛 - 这是网络传感应用的两个关键因素。同时,它为基于硬件的强大加密设备标识和证明、静态数据保护(密封)以及安全设备更新和恢复提供了基础。随着SoC、MCU和闪存供应商等供应商的公开发布,系统设计人员现在是时候研究DICE如何为传感器和其他物联网连接节点提供更高的安全性了。

这篇由三部分组成的文章展示了互联工业应用中的传感节点如何从计算机、网络和存储段已经实施的更高安全性中受益。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2868

    文章

    41622

    浏览量

    358351
  • 应用程序
    +关注

    关注

    37

    文章

    3136

    浏览量

    56388
  • DICE
    +关注

    关注

    0

    文章

    4

    浏览量

    6133
收藏 人收藏

    评论

    相关推荐

    联网里GPRS模块耗电是很高的,怎么控制功耗?

    联网里GPRS模块耗电是很高的,那一般都是怎么控制功耗的。
    发表于 11-06 06:39

    如何采用mqtt协议实现联网模块消息推送?

    如何采用mqtt协议实现联网模块消息推送
    发表于 11-03 06:55

    联网专业前景怎么样?

    联网专业前景怎么样? 联网专业在当今技术发展迅速的背景下具有广阔的前景。以下是联网专业的
    发表于 10-20 09:48

    基于联网的LPG气体泄漏检测器

    使用MQ-5传感器、ESP8266和Arduino构建一个基于联网的LPG气体泄漏检测器。
    发表于 09-22 06:06

    基于飞腾派的边缘联网

    本帖最后由 zhh763984017 于 2023-9-21 16:53 编辑 今天给大家分享一个飞腾派的一个应用场景——边缘联网关。边缘联网关可以连接各种
    发表于 09-21 16:50

    电池联网应用MCU都用哪些型号的?

    电池联网应用MCU都用哪些型号的
    发表于 09-20 07:57

    阿里云联网平台基础概念讲解

    产品 设备的集合,通常指一组具有相同功能的设备。联网平台为每个产品颁发全局唯一的ProductKey。每个产品下可以有成千上万的设备。 设备 归属于某个产品下的具体设备。联网
    发表于 09-11 07:41

    联网简介

    联网(IoT)是由物理设备、车辆等组成的网络,家用电器和嵌入有电子设备、软件、传感器等的其他物品,致动器,以及使这些物体能够连接和交换数据。
    发表于 09-11 07:18

    ARM联网整体解决方案-数据表

    ARM联网整体解决方案提供了一种独特的基于解决方案的方法,将最新的专业处理能力与先进的软件和工具相结合。 ARM联网整体解决方案可随时实施或构建,从而简化您的设计流程和产品开发。
    发表于 08-29 06:06

    浅谈工业联网平台

    工业互联网平台 工业互联网平台的本质是在传统云平台的基础上叠加联网、大数据、人工智能等新兴技术,搭建对工业数据采集、存储、分析和应用的模块体系,实现工业互
    发表于 08-10 15:45

    联网:起源与发展(2)#联网

    联网
    学习硬声知识
    发布于 :2023年07月07日 12:59:33

    联网:概述(2)#联网

    联网
    学习硬声知识
    发布于 :2023年07月07日 12:38:59

    联网:工业联网(2)#联网

    联网
    学习硬声知识
    发布于 :2023年07月07日 12:29:11

    联网:工业联网(1)#联网

    联网
    学习硬声知识
    发布于 :2023年07月07日 12:28:09

    联网无线通信技术比较

      联网在经过多年由概念到实践的蛰伏,起伏之后,现在已经呈燎原之势,联网时代已经到来。起的太早的,有些已经在沙滩上了,再晚了的需要迎头赶上了。   从应用方面看,
    发表于 05-15 15:57