色婷婷AⅤ一区二区三区|亚洲精品第一国产综合亚AV|久久精品官方网视频|日本28视频香蕉

          新聞中心

          EEPW首頁 > 物聯(lián)網(wǎng)與傳感器 > 設計應用 > 物聯(lián)網(wǎng)安全化繁為簡 EdgeLock 2GO程序設計簡化設備配置

          物聯(lián)網(wǎng)安全化繁為簡 EdgeLock 2GO程序設計簡化設備配置

          作者: 時間:2024-08-13 來源:CTIMES 收藏

          服務為設備OEM提供一種安全、簡單、靈活的方式,以在設備的整個生命周期內(從制造、部署到退役)配置和管理設備憑證。
          當今物聯(lián)網(wǎng)(IoT)對信息安全的要求日益提高。面對生態(tài)合作體系的日益增多,為了確保數(shù)據(jù)安全、保護隱私以及防范網(wǎng)絡攻擊,連接到云服務、家庭網(wǎng)絡或其他設備時,設備需要通過密鑰和證書進行身份驗證。同時,越來越多的標準和生態(tài)合作體系,例如Matter或Qi無線充電,也都開始要求設備的認證證書必須由可信賴的機構頒發(fā)。

          本文引用地址:http://cafeforensic.com/article/202408/461961.htm

          昂貴的投資
          然而,建立和維護能夠支持設備配置(包括將密鑰和證書注入設備)的制造工廠,需要巨額投資。這需要安裝專門的安全設備,只能由經(jīng)過培訓的員工按照明確的安全流程操作,而并非每個設備OEM都有資源以這種方式升級其設施,尤其是如果他們有多個制造工廠。雖然一些設備制造商已經(jīng)進行了投資,但許多OEM沒有能力或專業(yè)知識來開發(fā)和維護自己的解決方案。
          特別是對于符合Matter和Qi等標準的特定應用,成為被授權的可信賴機構更是一項艱巨的任務,不僅需要遵循嚴格的信息安全政策,還要通過嚴格的審計流程。
          持續(xù)的挑戰(zhàn)
          設備配置與制造密切相關,因為密鑰和證書的注入發(fā)生在生產(chǎn)過程中,但發(fā)放安全憑證并不是一勞永逸的過程。物聯(lián)網(wǎng)設備部署后往往會使用很長時間—有時甚至十年或更久—這期間安全協(xié)議可能變化,可能需要建立新的安全機制,證書可能需要更新、重新發(fā)放或退役。建立基礎設施以實現(xiàn)持續(xù)的憑證管理和安全更新增加了設備配置的成本,并增加了安全維護物聯(lián)網(wǎng)設備群的復雜性。

          恩智浦不僅為廣泛的物聯(lián)網(wǎng)應用案例提供全面配置服務,同時還獲得全面授權,可提供Matter和Qi證書。服務為設備OEM提供一種安全、簡單、靈活的方式,以在設備的整個生命周期內(從制造、部署到退役)配置和管理設備憑證。
          在生產(chǎn)階段,EdgeLock 2GO支持OEM安全地為不同產(chǎn)品配置密鑰和證書,提供多樣化的配置選項,并確保合同制造商能夠安全地參與到此過程。EdgeLock 2GO還可以用于現(xiàn)場為設備提供配置,提供投入使用時的憑證,并且可以在設備現(xiàn)場使用期間添加、更新和撤銷憑證。
          EdgeLock 2GO既安全又簡單。它利用基于硬件的信任根,為對設備進行OEM憑證配置提供端到端的保護。EdgeLock 2GO也非常靈活,因為它允許OEM快速為新產(chǎn)品創(chuàng)建新的配置,并隨時更新現(xiàn)有產(chǎn)品的憑證。OEM無需在制造工廠配備復雜的安全設備,就可以在產(chǎn)品的生命周期內維護產(chǎn)品的安全性。

          新動態(tài):EdgeLock 2GO服務合作伙伴
          為了讓設備OEM更易實現(xiàn)安全性,恩智浦擴展了EdgeLock 2GO服務,納入一組精心挑選的合作伙伴—Arrow Electronics、Avnet Silica、EBV Elektronik、EPS Global和Future Electronics—他們現(xiàn)在基于恩智浦EdgeLock 2GO提供安全的配置服務。
          如果您是OEM,可以通過以下方式與EdgeLock 2GO合作伙伴協(xié)作。在開發(fā)階段,可以利用EdgeLock 2GO帳戶為您的設備配置憑證,并配置樣本。準備好量產(chǎn)時,還可以向任一合作伙伴訂購部件及服務。合作伙伴會根據(jù)您EdgeLock 2GO帳戶中的設置配置部件,然后將配置好的部件運送到指定的合同制造商處。
          借助EdgeLock 2GO程序設計服務合作伙伴,將可收到預程序設計、開箱即用的部件。同時,能夠在現(xiàn)場獲得EdgeLock 2GO完整體驗的支持,確保設備的持續(xù)更新與維護。

          圖片.png
           
          圖二 : 恩智浦EdgeLock 2GO服務及其程序設計合作伙伴

          物聯(lián)網(wǎng)的核心
          恩智浦將EdgeLock 2GO服務擴展到合作伙伴,使設備OEM能夠更輕松、更簡單、更便捷地配置物聯(lián)網(wǎng)設備。這是恩智浦對營運的承諾,也體現(xiàn)了為客戶提供所需服務的決心。
          設備配置的重要性不言而喻。高級信息安全幾乎與每個物聯(lián)網(wǎng)用例息息相關,而設備配置中使用的技術被公認為設備保護的最佳實踐。
          物聯(lián)網(wǎng)的核心在于數(shù)據(jù)的收集、處理與分享。其運作模式要求數(shù)據(jù)必須是真實的,并且來源于已知設備,這就要求設備必須具備一種身份驗證流程來證實其身份和獲取網(wǎng)絡訪問權限。擁有可信設備身份可以確保設備是已知且合法的,許多物聯(lián)網(wǎng)部署在授予服務訪問權限或處理數(shù)據(jù)之前都會驗證設備身份。
          同時,鑒于每個設備都可能成為未授權訪問的潛在入口點,黑客也總是在不斷尋找新的攻擊手段,因此,從制造階段開始,一直到設備在現(xiàn)場的整個生命周期,保護設備身份是一項極其重要且持續(xù)的工作。

          參考應用示例
          參見以下的幾個例子,了解安全配置設備如何成為實現(xiàn)物聯(lián)網(wǎng)用例的關鍵部分:
          ●數(shù)據(jù)保護與隱私
          物聯(lián)網(wǎng)負責資料的傳輸、處理和儲存,每一筆交易都需要安全地防止未經(jīng)授權的瀏覽、篡改和盜竊。密碼、數(shù)據(jù)加密和密鑰管理對營運至關重要。
          ●安全云接入
          全球使用最廣泛的公共云服務提供商,包括AWS和Azure,都是基于密鑰和證書來認證物聯(lián)網(wǎng)設備,許多其他專用或封閉的基礎設施也是如此。
          ●更智慧、更安全的智慧家居
          連接標準聯(lián)盟(CSA)定義和維護的互操作性標準Matter正引領智能家居領域進入新時代。Matter簡化了設備間的通信,并為構建更安全、更自動化的居住環(huán)境奠定了基礎。Matter注重安全設計,并通過驗證程序確保所有獲得Matter認證的設備均遵守嚴格的安全和隱私準則。
          ●安全無線充電
          無線電力聯(lián)盟(WPC)發(fā)布的最新Qi規(guī)范版本支持多種功率配置文件。認證用于確保智慧手機和其他設備可以接受更高的能量輸出,不會危及設備使用者的安全。要通過認證,支持擴展功率配置文件的Qi設備必須使用防篡改的子系統(tǒng)來保護用于認證的私鑰和證書。
          ●安全門禁控制
          物聯(lián)網(wǎng)的許多應用場景都涉及到安全位置的訪問控制,無論是在物理空間還是在線服務。從制造工廠到會議室,從學生宿舍到酒店房間,再到您家的前門或受保護的在線服務,密鑰和憑證都是實施訪問控制規(guī)則的關鍵。
          ●安全軟件更新
          對于需要在現(xiàn)場更新的設備,安全的驗證和解密密鑰維護機制,以及與專用更新服務的安全連接,都是確保設備能夠適應安全需求不斷變化的重要條件。
          采取下一步行動—探索設備OEM廠商可以從恩智浦及恩智浦合作伙伴所提供的配置服務中獲益。
          (本文作者Julien Delplancke為恩智浦半導體資深產(chǎn)品經(jīng)理)



          評論


          相關推薦

          技術專區(qū)

          關閉