0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何使用CENTAURI 200在物联网部署中实现安全、零接触的配置

星星科技指导员 来源:VOLANSYS 作者:Parth Jaiswal 2022-12-05 17:13 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

物联网IoT) 遍布全球,将事物转变为更智能、更互联的事物。如今,越来越多的公司专注于设计和构建下一代尖端解决方案。在实施物联网解决方案时,摆在面前的主要问题是拥有“强大的安全性”。

根据研究,由于各种组件的技术复杂性、耗时的过程、高扩展成本以及对可扩展性平台缺乏信任,95% 的采用者在概念验证 (POC) 阶段经历了失败。

尽管市场上有几种已开发的物联网平台和云基础设施,但失败背后的主要原因之一是在载入和建立与云通信时配置每个设备所需的可扩展性和基础设施。

每个设备都需要配置一个唯一的证书,以通过云对设备进行身份验证。为了缓解这些挑战,VOLANSYS、恩智浦和微软推出了零接触配置解决方案,为物联网设备提供了强大的安全机制,使设备管理更简单、无风险。

零接触配置解决方案

让我们了解一下如何使用与恩智浦EdgeLock SE050和Microsoft Azure云集成的CENTAURI 200物联网网关平台开发零接触配置解决方案。加入物联网设备的过程分为两部分 –

对设备进行身份验证并将设备注册到微软云:要部署物联网网络,手动载入设备需要高昂的人工成本和时间来培训人员。因此,为了改进制造过程中的过程,制造商在设备中加载了一个通用配置文件,该文件遵循IEEE 802.1AR标准,并以初始设备标识符证书和叶设备标识符证书的形式获取设备标识符。这些设备标识符是全局唯一且安全的

为这些设备标识符颁发的证书最初已通过云进行身份验证。因此,一旦设备通电,它们就可以自动加入云端,而无需人工交互,因此称为零接触。

与 Microsoft Azure 云通信以运行用户应用程序:设备在云上进行身份验证和注册后,它们可以与 Microsoft Azure 云的 IoT 中心实例连接,并可以与设备孪生、向设备发送消息等服务进行通信,并根据用户应用程序执行不同的操作

CENTAURI 200物联网网关平台与恩智浦SE050 TPM芯片集成。它具有内置的加密功能和SSL引擎,可为VOLANSYS CENTAURI 200提供安全性,以建立与云服务的连接。CENTAURI 200网关和恩智浦安全元件SE050的组合通过与恩智浦、Globalsign和微软合作实现了零接触配置,其中标识符从恩智浦和Globalsign云服务获取,设备加入到微软Azure云

零接触配置如何确保芯片到云的安全性?

零接触配置过程由恩智浦SE050可信平台模块保护,该模块在芯片级别提供信任根。安全元件恩智浦SE050具有独立的通用标准EAL 6+安全认证,最高可达操作系统级别,并支持具有高密钥长度和面向未来的ECC曲线的非对称加密算法

SE050 芯片提供的最新安全措施可保护设备免受复杂的非侵入性和侵入性攻击场景的侵害。该安全元件执行加密操作并生成加密密钥,用于获取设备标识符证书并将其安全地存储在芯片本身中。

这些设备标识符的私钥受到保护并存储在 SE050 芯片内,只能使用 SE050 安全库中间件进行访问。因此,即使设备硬件受到任何攻击,证书私钥也是安全的。云连接也由安全元素本身使用存储的设备标识符执行,并由设备驱动。在这里,所有云操作都通过TLS 1.3身份验证执行,这使得连接更加安全。

将零接触配置用作完整解决方案的优势

强大的安全机制:IEEE 802.1AR 和安全元件的引入增强了安全性,因为设备标识符证书会自动获取并安全地存储在安全元件中。安全元件以及基于TLS 1.3身份验证的通信使零接触板载设备安全而强大

在 Microsoft Azure 云上预配网关:Microsoft 云提供设备预配服务,可帮助自动载入网关设备。最初上传颁发的设备标识符证书,以便在载入期间对所有唯一设备标识符证书进行身份验证,并将设备添加到 IoT 中心服务。在这里,可以在设备孪生服务的帮助下控制设备

降低成本:借助零接触配置解决方案,可以降低所有设备都需要进行身份验证并需要必要证书的完整 IT 基础架构的成本。该解决方案的自动化流程有助于减少手动工作,用户可以节省高昂的劳动力成本和时间来培训任何项目的人员,从而提高交付任何物联网产品的整体生产力

易于部署:由于零接触配置过程是在制造过程中完成的,因此设备将自动连接到云服务,而无需任何手动配置。因此,用户可以使用此解决方案轻松部署物联网网络

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    462

    文章

    53534

    浏览量

    459105
  • 物联网
    +关注

    关注

    2939

    文章

    47317

    浏览量

    407858
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Lora基站在联网应用的重要性

    Lora基站在联网应用具有重要的地位。首先,Lora基站可以实现联网设备的远程监测和控制
    发表于 12-03 07:09

    芯源半导体联网设备具体防护方案

    控制:结合设备身份认证结果,芯源半导体安全芯片支持细粒度的访问控制。联网系统可以根据设备的身份、权限等级等信息,限制设备对系统资源的访问。例如,工业
    发表于 11-18 08:06

    联网设备面临的多种安全威胁,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁,数据传输安全威胁和设备身份
    发表于 11-18 06:41

    学习联网可以做什么工作?

    嵌入式软件和硬件,支持联网设备的功能实现。   数据分析师:负责从联网设备和传感器获取和分
    发表于 10-11 16:40

    工业联网如何实现生产要素的集中管理与优化配置

    工业联网通过 数据整合与互联、实时监控与动态调度、预测性分析与资源预配置、自动化控制与流程优化、供应链协同与全局优化、安全保障与合规管理 六大核心机制,
    的头像 发表于 09-30 17:00 1268次阅读

    联网蓝牙模块有哪些优势?

    的续航时间。这对于需要长时间运行的联网设备来说,是非常重要的一个优势。传输距离远:相较于其他无线通信技术,蓝牙模块的传输距离较远,可以100米以内的范围内实现稳定的通信。这使得其
    发表于 06-28 21:49

    联网的应用范围有哪些?

    的应用范围极其广泛,众多行业都在积极引入这项技术,以提升效率、创新业务模式。 物流行业:仓储环节,借助联网技术,可实现对货物的实时监测,了解货物的位置、状态等信息,优化仓储空间布局
    发表于 06-16 16:01

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业的热门领
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    Linux生态已集成MQTT、TCP/IP、ZigBee等联网常用协议栈,开发者可直接调用或移植,避免从实现协议的复杂性。此外,庞
    发表于 05-26 10:32

    2025工业联网安全革命:如何实现PLC程序的接触远程运维?

    2025工业联网安全革命:如何实现PLC程序的接触远程运维? 一、工业现场运维之痛:你的工程
    的头像 发表于 03-31 17:42 599次阅读
    2025工业<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>安全</b>革命:如何<b class='flag-5'>实现</b>PLC程序的<b class='flag-5'>零</b><b class='flag-5'>接触</b>远程运维?

    蜂窝联网怎么选

    的数据传输速率。有了蜂窝联网技术,您就不必功耗和数据传输速率之间做出妥协,而是可以两全其美。 终身成本:虽然某些 LPWAN 技术的前期成本可能看起来很吸引人,但评估整个生命周期的成本(
    发表于 03-17 11:46

    为什么选择蜂窝联网

    。虽然需要支付订阅费用,但却能保证广泛的覆盖范围、可扩展性、内置服务质量、可靠性和无懈可击的安全性。这样,您就可以专注于特定联网产品的开发,而无需部署和维护与
    发表于 03-17 11:42

    宇树科技联网方面

    能力。例如,安防巡逻场景,机器人可以通过学习历史数据和实时环境信息,自动识别异常行为和潜在的安全威胁,并及时做出相应的决策和报警。 产业生态合作 与上下游企业协同发展:宇树科技
    发表于 02-04 06:48

    联网就业有哪些高薪岗位?

    系统的数据安全和隐私保护,这一岗位的需求也逐年上升。  随着联网行业的蓬勃发展,这些高薪岗位将持续吸引着大量求职者。然而,高薪并不是唾手可得的,对于求职者而言,还需要具备扎实的技
    发表于 01-10 16:47

    MPU联网的作用

    联网(IoT)是指通过互联网将各种设备连接起来,实现数据的交换和通信,从而提高效率、降低成本、增强安全性和提升用户体验。微处理器单元(MP
    的头像 发表于 01-08 09:28 1163次阅读