0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

QuarkLink如何在STM32和STSAFE上进行安全的云管理

星星科技指导员 来源:STM 作者:STM 2023-02-02 10:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

开发人员如何安全地将数千台STM32物联网设备配置并载入云服务?答案可能是QuarkLink™,这是意法半导体合作伙伴计划成员Crypto Quantique的解决方案,可促进密钥管理,自动化入职程序,并提供远程管理设备的仪表板。该解决方案可与STM32微控制器或STSAFE-A110安全元件配合使用。该公司还提供在B-L4S5I-IOT01A Discovery工具包上运行并连接到AWS的试用版。因此,开发人员可以快速测试 QuarkLink 的 API 和服务。该解决方案还支持Microsoft Azure,Eclipse Mosquitto,甚至可以适应独特的云计算平台。

uarkLink,物联网的安全性远不止密码学

为什么开发人员需要的不仅仅是加密工具?

Crypto Quantique以其量子驱动身份(QDID)而闻名,QDID是一种硬件信任根,它使用量子力学中的基本概念来创建无法伪造的种子和身份。该公司随后发布了QuarkLink,以帮助客户自动化配置和入职操作。事实上,该公司意识到,太多发布物联网系统的团队需要安全的系统以及部署和管理它们的方法。凭借其解决方案的成功,Crypto Quantique意识到QuarkLink可以通过针对使用QDID以外的系统来覆盖更多的应用,例如带有STSAFE-A110或STM32等安全元件的系统。

为什么开发人员会想到从头开始?

挑战在于,团队有时可能不愿意采用第三方解决方案,而更喜欢从头开始编写所有内容。人们总是担心另一家公司拥有证书,或者开发人员必须采用他们可能不熟悉的平台或系统,从而为采用制造新的障碍。许多决策者还担心这样的解决方案会大大增加他们的数据需求,从而推高成本。最后,有些人低估了大规模部署安全解决方案所需的行业要求和技术专长。因此,由于Crypto Quantique旨在使STM32的安全性民主化,它为所有这些挑战带来了答案。

意法半导体合作伙伴计划和Crypto Quantique,为团队赋能需要整个生态系统

如何优先考虑可访问性和效率?

为了确保更多的客户可以快速采用QuarkLink,Crypto Quantique使服务器接口不可知,这意味着它采用Docker容器的形式,几乎可以在任何操作系统上运行。该应用程序至少需要两个内核和 8 GB 的 RAM。此外,QuarkLink 通过在入职期间主要使用数据来降低成本。然后,开发人员决定他们希望他们的物联网设备多久一次 ping 服务器。在大多数情况下,边缘系统需要很少的数据。例如,如果设备不再被授权访问云,QuarkLink 会在云基础设施上工作,以防止该设备连接。也可以使用机器对机器系统来吊销证书。

如何打造强大的生态系统?

该系统能够在STM32或STSAFE设备上运行,我们的Discovery套件的试用版具有高度的象征意义,因为它证明了意法半导体与Crypto Quantique之间的密切合作关系。后者还将支持STM32U5,以利用其TrustZone功能。QuarkLink展示了致力于STM32生态系统的团队对意法半导体合作伙伴计划的期望。事实上,STM32上的QuarkLink是一种全面的方法,可提供将设备连接到云平台所需的一切。开发人员还可以访问命令行界面来运行无外设系统或使用脚本来自动化操作。

如何开始使用QuarkLink?

首先,开发人员需要所有设备的信任根清单。它包括唯一的ID和加密密钥,通常在制造过程中提取。用户可以将清单保存在他们的服务器、云或第三方基础设施上,他们可以在配置期间将其导入 QuarkLink 中。要设置物联网网络,用户选择预定义的安全策略并上传设备 ID。之后,设备通过加密的TLS通道向其QuarkLink服务器发出载入请求。

QuarkLink已预先配置了安全策略,可将所需的安全凭证提供给物联网设备,以准备连接到云服务。然后,边缘系统可以与云服务通信并上传或下载数据。正如Crypto Quantique所解释的那样,

“最新的 Amazon AWS 云安全指南共有 27 章,长达 365 页。虽然我们对广泛的文档表示赞赏,但它强调了大规模安全物联网网络背后的复杂性。QuarkLink 通过自动化简化了这一切,从而使更多团队能够获得安全性。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微控制器
    +关注

    关注

    48

    文章

    8249

    浏览量

    162315
  • 物联网
    +关注

    关注

    2939

    文章

    47317

    浏览量

    407681
  • 服务器
    +关注

    关注

    13

    文章

    10094

    浏览量

    90870
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    深度解析ISO27017服务信息安全管理体系认证咨询代办机构推荐排名TOP5

    客户(CSC)共同关注的焦点。 ISO/IEC 27017:2015《信息技术 安全技术 服务信息安全控制实用准则》正是在此背景下应运而生。它基于ISO/IEC 27001(信息安全
    的头像 发表于 11-28 11:24 201次阅读

    STSAFE-A120安全认证IC技术解析与应用指南

    STMicroelectronics STSAFE-A120身份验证IC是高度安全的集成电路,设计用于通过高级加密特性和身份验证协议保护敏感数据和设备。STSAFE-A120 IC为各种应用中
    的头像 发表于 10-16 13:54 316次阅读
    ‌<b class='flag-5'>STSAFE</b>-A120<b class='flag-5'>安全</b>认证IC技术解析与应用指南

    X-NUCLEO-ESE01A1安全扩展板技术解析与应用实践

    STMicroelectronics X-NUCLEO-ESE01A1安全元件扩展板基于STSAFE-A120安全认证IC。它可以与任何STM32 Nucleo开发板一起使用。板载
    的头像 发表于 10-15 14:22 355次阅读
    X-NUCLEO-ESE01A1<b class='flag-5'>安全</b>扩展板技术解析与应用实践

    STSAFE-L010安全认证芯片技术解析与应用指南

    STMicroelectronics STSAFE-L010身份验证片上系统 (SoC) 是一款安全元件,为本地主机提供身份验证和数据管理服务。STMicroelectronics
    的头像 发表于 10-15 09:31 434次阅读
    <b class='flag-5'>STSAFE</b>-L010<b class='flag-5'>安全</b>认证芯片技术解析与应用指南

    STM32项目分享:智能厨房安全系统(机智)

    01—项目简介1.功能详解STM32智能厨房安全系统(机智)功能如下:STM32F103C8T6单片机作为主控芯片检测功能:检测环
    的头像 发表于 09-10 00:01 898次阅读
    <b class='flag-5'>STM32</b>项目分享:智能厨房<b class='flag-5'>安全</b>系统(机智<b class='flag-5'>云</b>)

    何在 MCU/MUP 上安全地存储机密数据?

    何在 MCU/MUP 上安全地存储机密数据
    发表于 09-08 06:44

    请问如何在keil μVision 5上进行ARM编译器的代码优化?

    何在keil μVision 5上进行ARM编译器的代码优化?
    发表于 08-20 07:37

    多台IR615如何通过vpn进行远程管理

    现有多台IR615路由器,希望将其配置为vpn客户端,连接服务器的vpn服务端 工程师远程连接服务器对IR615进行管理 在IR615中可以选用哪种vpn协议?如何进行配置? 服务
    发表于 08-06 07:21

    科技助力油田行业智能化安全管理

    随着国家对安全生产要求的不断加强,油田行业的安全管理亟待实现智能化和高效化。在油田智能化升级的浪潮中,众多 AI 转型方案涌现,鲲以“算力+算法+平台”一体的 AI 视频分析解决方案
    的头像 发表于 07-25 15:04 710次阅读

    何在树莓派 AI HAT+上进行YOLO姿态估计?

    大家好,接下来会为大家开一个树莓派5和YOLO的连载专题。内容包括四个部分:在树莓派5上使用YOLO进行物体和动物识别-入门指南在树莓派5上开启YOLO姿态估计识别之旅!如何在树莓派AIHAT+上进行
    的头像 发表于 07-20 20:34 608次阅读
    如<b class='flag-5'>何在</b>树莓派 AI HAT+<b class='flag-5'>上进行</b>YOLO姿态估计?

    何在树莓派 AI HAT+上进行YOLO目标检测?

    大家好,接下来会为大家开一个树莓派5和YOLO的连载专题。内容包括四个部分:在树莓派5上使用YOLO进行物体和动物识别-入门指南在树莓派5上开启YOLO姿态估计识别之旅!如何在树莓派AIHAT+上进行
    的头像 发表于 07-19 08:34 1187次阅读
    如<b class='flag-5'>何在</b>树莓派 AI HAT+<b class='flag-5'>上进行</b>YOLO目标检测?

    STM32与机智连接实现步骤与技巧(下篇):机智代码移植与优化

    在《STM32与机智连接实现步骤与技巧(上篇)》中,我们介绍了硬件连接和通信协议配置。本篇将重点讲解如何将机智相关代码移植到STM32,完成数据上传和设备控制。我们将介绍如
    的头像 发表于 05-23 18:10 795次阅读
    <b class='flag-5'>STM32</b>与机智<b class='flag-5'>云</b>连接实现步骤与技巧(下篇):机智<b class='flag-5'>云</b>代码移植与优化

    STM32与机智连接实现步骤与技巧(上篇)

    通过STM32与机智的连接,开发者可以实现设备的远程控制和数据管理,提升物联网应用的智能化水平。本文将介绍STM32与机智连接的具体步骤
    的头像 发表于 05-23 18:10 846次阅读
    <b class='flag-5'>STM32</b>与机智<b class='flag-5'>云</b>连接实现步骤与技巧(上篇)

    EM储能网关 ZWS智慧储能应用(8) — 电站差异化支持

    面对不同项目、种类繁多的储能产品,如何在储能平台上进行电站差异化支持尤为关键,ZWS智慧储能从多方面支持储能电站差异化。简介随着行业发展,市场“内卷”之下,各大储能企业推陈出新的速
    的头像 发表于 03-14 11:38 645次阅读
    EM储能网关 ZWS智慧储能<b class='flag-5'>云</b>应用(8) — 电站差异化支持

    酷科技蓝牙人员定位系统:精准定位+智能管理,开启企业安全管理新范式

    在 工业4.0 与智慧化管理浪潮下,人员安全与效率管理成为企业转型的核心痛点。传统管理方式依赖人工巡查与纸质记录,人员定位偏差大、响应滞后、数据零散等问题频发,
    的头像 发表于 02-12 17:14 646次阅读
    <b class='flag-5'>云</b>酷科技蓝牙人员定位系统:精准定位+智能<b class='flag-5'>管理</b>,开启企业<b class='flag-5'>安全</b><b class='flag-5'>管理</b>新范式