0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何使用CENTAURI 200在物联网部署中实现安全、零接触的配置

星星科技指导员 来源:VOLANSYS 作者:Parth Jaiswal 2022-12-05 17:13 次阅读

物联网IoT) 遍布全球,将事物转变为更智能、更互联的事物。如今,越来越多的公司专注于设计和构建下一代尖端解决方案。在实施物联网解决方案时,摆在面前的主要问题是拥有“强大的安全性”。

根据研究,由于各种组件的技术复杂性、耗时的过程、高扩展成本以及对可扩展性平台缺乏信任,95% 的采用者在概念验证 (POC) 阶段经历了失败。

尽管市场上有几种已开发的物联网平台和云基础设施,但失败背后的主要原因之一是在载入和建立与云通信时配置每个设备所需的可扩展性和基础设施。

每个设备都需要配置一个唯一的证书,以通过云对设备进行身份验证。为了缓解这些挑战,VOLANSYS、恩智浦和微软推出了零接触配置解决方案,为物联网设备提供了强大的安全机制,使设备管理更简单、无风险。

零接触配置解决方案

让我们了解一下如何使用与恩智浦EdgeLock SE050和Microsoft Azure云集成的CENTAURI 200物联网网关平台开发零接触配置解决方案。加入物联网设备的过程分为两部分 –

对设备进行身份验证并将设备注册到微软云:要部署物联网网络,手动载入设备需要高昂的人工成本和时间来培训人员。因此,为了改进制造过程中的过程,制造商在设备中加载了一个通用配置文件,该文件遵循IEEE 802.1AR标准,并以初始设备标识符证书和叶设备标识符证书的形式获取设备标识符。这些设备标识符是全局唯一且安全的

为这些设备标识符颁发的证书最初已通过云进行身份验证。因此,一旦设备通电,它们就可以自动加入云端,而无需人工交互,因此称为零接触。

与 Microsoft Azure 云通信以运行用户应用程序:设备在云上进行身份验证和注册后,它们可以与 Microsoft Azure 云的 IoT 中心实例连接,并可以与设备孪生、向设备发送消息等服务进行通信,并根据用户应用程序执行不同的操作

CENTAURI 200物联网网关平台与恩智浦SE050 TPM芯片集成。它具有内置的加密功能和SSL引擎,可为VOLANSYS CENTAURI 200提供安全性,以建立与云服务的连接。CENTAURI 200网关和恩智浦安全元件SE050的组合通过与恩智浦、Globalsign和微软合作实现了零接触配置,其中标识符从恩智浦和Globalsign云服务获取,设备加入到微软Azure云

零接触配置如何确保芯片到云的安全性?

零接触配置过程由恩智浦SE050可信平台模块保护,该模块在芯片级别提供信任根。安全元件恩智浦SE050具有独立的通用标准EAL 6+安全认证,最高可达操作系统级别,并支持具有高密钥长度和面向未来的ECC曲线的非对称加密算法

SE050 芯片提供的最新安全措施可保护设备免受复杂的非侵入性和侵入性攻击场景的侵害。该安全元件执行加密操作并生成加密密钥,用于获取设备标识符证书并将其安全地存储在芯片本身中。

这些设备标识符的私钥受到保护并存储在 SE050 芯片内,只能使用 SE050 安全库中间件进行访问。因此,即使设备硬件受到任何攻击,证书私钥也是安全的。云连接也由安全元素本身使用存储的设备标识符执行,并由设备驱动。在这里,所有云操作都通过TLS 1.3身份验证执行,这使得连接更加安全。

将零接触配置用作完整解决方案的优势

强大的安全机制:IEEE 802.1AR 和安全元件的引入增强了安全性,因为设备标识符证书会自动获取并安全地存储在安全元件中。安全元件以及基于TLS 1.3身份验证的通信使零接触板载设备安全而强大

在 Microsoft Azure 云上预配网关:Microsoft 云提供设备预配服务,可帮助自动载入网关设备。最初上传颁发的设备标识符证书,以便在载入期间对所有唯一设备标识符证书进行身份验证,并将设备添加到 IoT 中心服务。在这里,可以在设备孪生服务的帮助下控制设备

降低成本:借助零接触配置解决方案,可以降低所有设备都需要进行身份验证并需要必要证书的完整 IT 基础架构的成本。该解决方案的自动化流程有助于减少手动工作,用户可以节省高昂的劳动力成本和时间来培训任何项目的人员,从而提高交付任何物联网产品的整体生产力

易于部署:由于零接触配置过程是在制造过程中完成的,因此设备将自动连接到云服务,而无需任何手动配置。因此,用户可以使用此解决方案轻松部署物联网网络

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    446

    文章

    47685

    浏览量

    408765
  • 物联网
    +关注

    关注

    2865

    文章

    41524

    浏览量

    358076
收藏 人收藏

    评论

    相关推荐

    桂花网蓝牙网关:功能强大、应用广泛的联网连接设备

    、体育运动、温度监测、蓝牙纸笔、工业联网、智慧校园等。它可以帮助用户实现设备的智能化管理、自动化控制和数据采集等功能,提高生产和生活效率。 二、桂花网蓝牙网关的应用场景 智慧医疗:
    发表于 12-12 16:06

    联网台如何实现安全保障?#数据台 #光点科技

    数据联网
    光点科技
    发布于 :2023年11月17日 09:21:11

    联网里GPRS模块耗电是很高的,怎么控制功耗?

    联网里GPRS模块耗电是很高的,那一般都是怎么控制功耗的。
    发表于 11-06 06:39

    如何采用mqtt协议实现联网模块消息推送?

    如何采用mqtt协议实现联网模块消息推送
    发表于 11-03 06:55

    联网专业前景怎么样?

    意味着联网专业人才可以不同行业中找到工作机会,并且有机会参与创新和改变。3.技术复合性:联网专业需要掌握多个技术领域的知识,如传感器技
    发表于 10-20 09:48

    MCU是怎么为联网端点设备提高安全性的?

    MCU 是怎么为联网端点设备提高安全性的?
    发表于 10-17 08:53

    基于飞腾派的边缘联网

    网络连接实现远程控制和监管。还可以通过手机 APP 或云端平台控制教室的设备,以及监管设备的运行状态和故障情况。边缘联网关在智慧教室场景
    发表于 09-21 16:50

    新唐对应四大联网安全攻击的保护措施

    联网安全包含装置安全和网络安全,在此定义下涵盖了保护联网设备和网络所需的流程、技术和防护措施。
    发表于 08-21 08:14

    浅谈工业联网平台

    工业互联网平台 工业互联网平台的本质是传统云平台的基础上叠加联网、大数据、人工智能等新兴技术,搭建对工业数据采集、存储、分析和应用的模块
    发表于 08-10 15:45

    设计一个片上系统-为安全联网创建一个系统设备

    本指南适用于系统设计人员,可能使用Arm Flexible access。我们假设您希望为安全联网设备开发片上系统(SoC),并且您打算SoC将用于智能咖啡机。然而,该指南可能与任何相关的
    发表于 08-02 09:33

    超低功耗MCU联网方案的应用

    受影响。 综上所述,超低功耗MCU联网方案的应用范围广泛,可以为各种智能设备的运行提高安全可靠的保障。其中,传感器设备、智能家居、追踪
    发表于 06-13 18:18

    如何使用CENTAURI 200在物联网部署实现安全、零接触配置

    联网 (IoT) 遍布全球,将事物转变为更智能、更互联的事物。如今,越来越多的公司专注于设计和构建下一代尖端解决方案。在实施物联网解决方案时,摆在面前的主要问题是拥有“强大的安全性”。
    发表于 06-08 10:39 122次阅读

    基于机智云联网平台的智能种树小车

    4 试验测试 传统的种树机器,只能够针对种树的某一个环节,无法真正实现全自动化种树。相较于大型的植树设备,该种树小车确保功能完整的情况下,合理设计,实现了体积最小化的目标。
    发表于 05-31 19:38

    扒一扒那些联网中比较常用的无线短距离通信语言及技术

      语言是人与人之间沟通交流的桥梁,不同国家,不同民族交往的过程需要语言。同样,联网的时代当机器需要交流的时候,也需要按照相互之间可
    发表于 05-11 11:27

    安科瑞EIOT能源联网云平台介绍

    ”之后,十四五规划又提出“互联网-联网线上线下融合对生活方式的变革”。到2020年,联网
    发表于 04-20 10:31