当前位置:首页 > 物联网 > 物联网技术文库
[导读] 感测(sensing)是工业物联网(IIoT)的关键组成部分,传感器网络也成为极为脆弱的攻击目标,因此需要强大、方便且轻量的安全机制,防止网络攻击者拦截敏感信息或在物联网设备中植入恶意软件;可信

感测(sensing)是工业物联网(IIoT)的关键组成部分,传感器网络也成为极为脆弱的攻击目标,因此需要强大、方便且轻量的安全机制,防止网络攻击者拦截敏感信息或在物联网设备中植入恶意软件;可信赖运算(Trusted CompuTIng)集成了专门设计的安全芯片和安全软件,检查已连结或尝试连结之设备的资料完整性,以及验证的真实性,以此保护网络的安全。

由超微(AMD)、惠普(HP)、IBM、英特尔(Intel)及微软(Microsoft)创建的非赢利组织Trusted CompuTIng Group(TCG)开发的可信赖运算技术适用于IoT网络,核心运算技术包括认证密钥(Endorsement Key)、安全输出入(Secure I/0)、存储器受保护执行(Memory Curtaining)、封装存储(Sealed Storage)、远程证明(Remote AttestaTIon)等。

TCG将于2018年6月28日举办的研讨会探讨可信赖运算如何适用于IoT与嵌入式系统,以保障无线连网设备与网络的安全。

对设备的信任必须建立于信任根(RoT)上,信任根不会因未经授权的篡改而改变,TCG的技术建立于可信赖平台模块(TPM)上,该模块定义了标准的硬件信任根(HRoT),并已是国际标准化组织(ISO)的标准(ISO 11889),正如现行的工业网络安全国际标准(IEC 62443)中所描述,可信赖平台模块等硬件安全性对于减少对关键系统的网络攻击至关重要。

TPM最初透过分离式元件(discrete IC )执行,但该标准已修改以满足不同应用与市场的需求。最新版本「TPM 2.0」创建了一个资料库规范,纳入服务器、NB与嵌入式系统(包括具有网络传感器的系统)等各式平台中可能需要的所有指令或功能。

目前几种不同的TPM种类(分离式、集成式、硬件与降低安全顺序的软件)提供应成本、功能与安全性考量间不同的方法,不过TCG也认为由于成本、功耗、空间或设计效率等因素,许多IoT与嵌入式系统仍不适合TPM。

为了满足安全性需求,特别是受限的嵌入式系统,TCG开发了设备辨识构成引擎(DICE)架构,以在不需要其它芯片组的情况下提供部分TPM的安全优势。

DICE架构为嵌入式系统的数码内容提供了一个独特的身分识别作为保护,并透过其存取控制系统与机密信息,使用只有制造商与DICE才知道的设备唯一保护UDS(Unique Device Secret),在每一层与硬件配置加入唯一的识别金钥,从而改进软件安全性。

除此之外,TCG开发TCG Software Stack(TSS)2.0,定义了数个应用程序接口(API),提供可信赖系统功能,使操作系统与应用程序可共享系统的TPM,以简化TPM在最终产品(如传感器)中的执行。

许多IoT系统将传感器连到云端,因此保护云端与保护传感器一样重要,但必须以不同的方式处理,在云端环境中,执行TPM的方式是透过虚拟TPM对每个虚拟机器提供指令,总体而言TPM种类的安全性从高到低依序为Discrete TPM、Integrated TPM、FirmwareTPM、Sofeware TPM与Virtual TPM。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭
关闭