RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

總結(jié)物聯(lián)網(wǎng)系統(tǒng)中安全和可信任數(shù)據(jù)的基礎(chǔ)是什么?

Dbwd_Imgtec ? 來源:Imagination Tech ? 作者:Imagination Tech ? 2020-06-20 10:42 ? 次閱讀

物聯(lián)網(wǎng)中的身份認(rèn)證物聯(lián)網(wǎng)(IoT)世界的一大特征就是有大量的設(shè)備需要從它們操作的環(huán)境中采集數(shù)據(jù),并將這些信息上傳到網(wǎng)絡(luò)中或云端的分析系統(tǒng)。這些設(shè)備分布在整個網(wǎng)絡(luò)的邊緣,有時它們具備通信的能力,在其他一些情況下它們則是通過邊緣節(jié)點將數(shù)據(jù)上傳給分析系統(tǒng)。創(chuàng)建的數(shù)據(jù)是關(guān)于環(huán)境的(比如溫度、速度等),也可以是設(shè)備或系統(tǒng)操作的原始數(shù)據(jù)。

總結(jié)物聯(lián)網(wǎng)系統(tǒng)中安全和可信任數(shù)據(jù)的基礎(chǔ)是什么?

分析應(yīng)用程序會處理大量的數(shù)據(jù),它們根據(jù)這些數(shù)據(jù)做出決策,這些決策將會影響系統(tǒng)以及用戶的安全,決策背后的財務(wù)考慮可能是相當(dāng)重要的。數(shù)據(jù)起著關(guān)鍵性的作用,它是信任的基礎(chǔ),如果數(shù)據(jù)不可靠的話那么也就沒有多大價值。昂貴且復(fù)雜的系統(tǒng)在做出安全或操作的決策時需要信任它們處理的數(shù)據(jù),對數(shù)據(jù)的信任會給所有系統(tǒng)帶來價值。對物聯(lián)網(wǎng)設(shè)備數(shù)據(jù)的有效依賴是建立在從設(shè)備開始的安全框架的基礎(chǔ)上,可信任設(shè)備才會上傳可信任的數(shù)據(jù)。

總結(jié)物聯(lián)網(wǎng)系統(tǒng)中安全和可信任數(shù)據(jù)的基礎(chǔ)是什么?

安全,身份認(rèn)證以及服務(wù)提供商提供高價值成功服務(wù)是建立在穩(wěn)健的安全模型上的,它們會平衡安全成本和服務(wù)的需求,平衡用戶以及需要處理的數(shù)據(jù)。身份認(rèn)證似乎總是攻擊的目標(biāo),比如用戶、應(yīng)用或者設(shè)備的身份認(rèn)證。身份的竊取不僅限于消費者,它會影響物聯(lián)網(wǎng)系統(tǒng)的多個方面。身份認(rèn)證是安全系統(tǒng)的基本組成部分,它是一個復(fù)雜的概念,必須要從多個維度來實現(xiàn)。它是整個生態(tài)系統(tǒng)中各個角色間建立信任的方式,推動著供應(yīng)鏈以及產(chǎn)品操作安全的發(fā)展。

總結(jié)物聯(lián)網(wǎng)系統(tǒng)中安全和可信任數(shù)據(jù)的基礎(chǔ)是什么?

建立設(shè)備的身份認(rèn)證物聯(lián)網(wǎng)設(shè)備的身份認(rèn)證是所有組件的聚合信息,一個設(shè)備通常包括多個構(gòu)建模塊,一些是物理存在的,一些則是邏輯的。整個板卡由主要的應(yīng)用處理器以及其他組件(比如DSPGPU、NNA)組成,因此很多這些模塊將嵌套在其他模塊中。板卡作為一個整體具有一個身份,單個的應(yīng)用程序處理器也具備一個身份。軟件包括設(shè)備驅(qū)動、管理程序、運行操作系統(tǒng)和應(yīng)用的虛擬機(jī),這些組件都分別具備一個身份。

總結(jié)物聯(lián)網(wǎng)系統(tǒng)中安全和可信任數(shù)據(jù)的基礎(chǔ)是什么?

身份是一個綜合性的標(biāo)識——基于設(shè)備的所有功能模塊

分布式——包括供應(yīng)鏈內(nèi)的所有參與者,直到結(jié)束

設(shè)備中的每個組件,無論是物理的還是邏輯的都有自己的屬性,它可能已經(jīng)獲得認(rèn)證,也可能依賴其他組件,它包含的數(shù)據(jù)可能表示標(biāo)準(zhǔn)的身份認(rèn)證,比如IP地址或者M(jìn)AC地址。在某些情況下該組件是一個非常安全的容器,比如SIM或eSIM,它代表蜂窩網(wǎng)絡(luò)運營商的身份以及特定的權(quán)限在規(guī)定的頻譜內(nèi)實現(xiàn)通信。這些組件的身份可能隨著時間發(fā)生變化,IP地址和eSIM信息根據(jù)服務(wù)提供商的不同而不同,服務(wù)提供商擁有物聯(lián)網(wǎng)設(shè)備需要訪問的資源。該設(shè)備會更新它的軟件,新的應(yīng)用將會被安裝,并且在新的硬件或軟件功能框架內(nèi)推出新版本,同時會具備自己的身份標(biāo)識和認(rèn)證。這些新組件提供了新的屬性標(biāo)識,這有助于完善整個設(shè)備的身份標(biāo)識。整個設(shè)備是所有組件構(gòu)成的網(wǎng)絡(luò),每個組件都有自己的身份憑證,從而參與設(shè)備身份標(biāo)識的整體定義,并且可能有不同的第三方來驗證其身份標(biāo)識和屬性。設(shè)備和組件的認(rèn)證是身份認(rèn)證的一個關(guān)鍵功能。認(rèn)證的應(yīng)用程序需要有一個身份標(biāo)識來使用安全應(yīng)用程序?qū)ψ约哼M(jìn)行身份驗證,并且需要第三方對其聲明進(jìn)行身份驗證。然后該設(shè)備就變成了一個復(fù)雜組件的系統(tǒng),依賴于第三方進(jìn)行身份驗證。建立身份認(rèn)證面臨的挑戰(zhàn)身份認(rèn)證的主要挑戰(zhàn)是多樣化。有幾種標(biāo)準(zhǔn)的身份認(rèn)證方案(比如MAC地址(IEEE)、IP地址(IETF、蜂窩網(wǎng)絡(luò)SIM(GSMA),TCG/TPM)。還有一些事實上的行業(yè)標(biāo)準(zhǔn),比如安卓,一家公司可以強(qiáng)加在整個生態(tài)系統(tǒng)上的身份認(rèn)證框架。然而當(dāng)涉及到應(yīng)用程序、虛擬機(jī)和各種硬件組件時卻沒有標(biāo)準(zhǔn),行業(yè)內(nèi)標(biāo)準(zhǔn)的多樣化使得定義的一致性變得極具挑戰(zhàn)性。供應(yīng)鏈中的身份認(rèn)證沒有了身份認(rèn)證那么系統(tǒng)間的信任就不能建立,通過跟蹤板卡上硬件和軟件的身份標(biāo)識客戶可以獲取其來源。在生產(chǎn)時設(shè)計了身份標(biāo)識,那么在整個供應(yīng)量以及操作過程中都可以完全追溯。一個設(shè)備的所有組件都能在一致性的方案中被認(rèn)證而且在供應(yīng)鏈中是可追溯的都是可以被信任的。

總結(jié)物聯(lián)網(wǎng)系統(tǒng)中安全和可信任數(shù)據(jù)的基礎(chǔ)是什么?

遠(yuǎn)程設(shè)備認(rèn)證是一項基本服務(wù),允許設(shè)備(比如物聯(lián)網(wǎng)設(shè)備)或其他終端向依賴方、服務(wù)器或服務(wù)來驗證自身。這使得依賴方能夠了解設(shè)備的特性并判斷其可靠性。這個概念適用于設(shè)備中的所有子組件。遠(yuǎn)程認(rèn)證是其他協(xié)議和服務(wù)的基礎(chǔ),這些協(xié)議和服務(wù)需要了解設(shè)備的可靠性。一個例子是在設(shè)備上進(jìn)行生物匹配認(rèn)證。依賴方需要知道設(shè)備能否進(jìn)行安全和正確的匹配,另一個例子是內(nèi)容保護(hù),依賴方希望知道設(shè)備將會保護(hù)的數(shù)據(jù)。在允許設(shè)備訪問公司數(shù)據(jù)之前企業(yè)需要知道該設(shè)備是否值得信任。認(rèn)證的概念包括:

設(shè)備硬件制造和型號的認(rèn)證

處理器制造和型號的認(rèn)證,特別是面向安全的芯片

設(shè)備上運行軟件的檢測

設(shè)備的配置和狀態(tài)

設(shè)備的環(huán)境特征,比如GPS定位

為了在物聯(lián)網(wǎng)市場上實現(xiàn)統(tǒng)一的身份認(rèn)證,這個行業(yè)定義了實體認(rèn)證令牌(EAT),這個概念正在被國際互聯(lián)網(wǎng)工程任務(wù)小組(IETF)標(biāo)準(zhǔn)化。身份認(rèn)證格式的標(biāo)準(zhǔn)化合作是解決這個問題的關(guān)鍵,幾乎沒有行業(yè)的參與者能夠成功的將自己的身份認(rèn)證規(guī)范強(qiáng)加于某個行業(yè)。參與到標(biāo)準(zhǔn)化組織中來是成功的關(guān)鍵,通過公開透明的合作可以定義經(jīng)過驗證的、符合全球標(biāo)準(zhǔn)并且滿足安全需求的方案。實體認(rèn)證令牌(EAT)的概念是基于二進(jìn)制對象表示(CBOR)令牌的規(guī)則,這個規(guī)范在國際互聯(lián)網(wǎng)工程任務(wù)小組(IETF)的RFC 77049條款中是經(jīng)過標(biāo)準(zhǔn)化的,它支持多種數(shù)據(jù)類型,這種格式非常的緊湊,可以在小型物聯(lián)網(wǎng)設(shè)備中實現(xiàn)。認(rèn)證部分可以在聲明中定義,設(shè)備級別的實體認(rèn)證令牌(EAT)由設(shè)備的子模塊EAT組成。每個可以創(chuàng)建EAT的模塊都可以通過專屬的信任權(quán)限來實現(xiàn)這一點。認(rèn)證部分應(yīng)該由EAT用戶(通常是依賴方)通過密碼來驗證。然而EAT的概念只定義了一個高級的架構(gòu)來描述一個組件的身份標(biāo)識以及屬性。認(rèn)證特定的用例和場景并且為EAT概念建立標(biāo)準(zhǔn)化規(guī)范變得非常的重要,這種方法消除了多樣化,它將整個行業(yè)歸結(jié)到一種身份標(biāo)識格式(EAT)規(guī)范下,并讓各個行業(yè)定義特定的標(biāo)準(zhǔn)化配置文件。行業(yè)內(nèi)此類活動的一個例子就是FIDO聯(lián)盟的成立,該聯(lián)盟致力于物聯(lián)網(wǎng)設(shè)備認(rèn)證規(guī)范的制定,從而實現(xiàn)依賴方與物聯(lián)網(wǎng)設(shè)備之間的互操作性。標(biāo)準(zhǔn)化的身份認(rèn)證將會大大提高物聯(lián)網(wǎng)系統(tǒng)的安全性,它將使得設(shè)備內(nèi)的所有組件都是可追溯的,它們將貫穿整個供應(yīng)鏈,一直到最終用戶和消費者。這也有助于進(jìn)行數(shù)據(jù)分析,操作期間可以不用重復(fù)輸入密碼,此外還將支持一些高級的功能,比如動態(tài)登錄、設(shè)備與應(yīng)用程序的綁定。設(shè)備的登錄和綁定可信任的數(shù)據(jù)采用標(biāo)準(zhǔn)化的身份認(rèn)證格式,并且遵循一定的安全機(jī)制實現(xiàn)設(shè)備與分析應(yīng)用程序間的綁定。

實現(xiàn)設(shè)備與應(yīng)用程序綁定的可信的安全機(jī)制是給分析系統(tǒng)提供可信任數(shù)據(jù)的基礎(chǔ),F(xiàn)IDO聯(lián)盟則致力于設(shè)計這些協(xié)議,目的是將整個物聯(lián)網(wǎng)市場標(biāo)準(zhǔn)化,采用一種共同的身份格式以及綁定機(jī)制。總結(jié)和建議身份認(rèn)證是物聯(lián)網(wǎng)系統(tǒng)中安全和可信任數(shù)據(jù)的基礎(chǔ)。建議行業(yè)內(nèi)提倡采用如下措施:

標(biāo)準(zhǔn)化的身份認(rèn)證格式:IETF/EAT

標(biāo)準(zhǔn)化的登錄和綁定協(xié)議:FIDO聯(lián)盟/IETF

標(biāo)準(zhǔn)化的云服務(wù)API,實現(xiàn)設(shè)備身份以及所有權(quán)的可追溯性


責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關(guān)注

    關(guān)注

    455

    文章

    50714

    瀏覽量

    423138
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7002

    瀏覽量

    88941
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2909

    文章

    44557

    瀏覽量

    372769
收藏 人收藏

    評論

    相關(guān)推薦

    高鴻信安全國產(chǎn)可信低空經(jīng)濟(jì)信息基礎(chǔ)設(shè)施解決方案

    全國產(chǎn)可信低空經(jīng)濟(jì)信息基礎(chǔ)設(shè)施解決方案以可信信息基礎(chǔ)設(shè)施為根基,運用國產(chǎn)平臺及可信計算技術(shù),在操作系統(tǒng)層及管理層部署可信計算系列軟件,實現(xiàn)關(guān)
    的頭像 發(fā)表于 12-13 10:13 ?124次閱讀
    高鴻信<b class='flag-5'>安全</b>國產(chǎn)<b class='flag-5'>可信</b>低空經(jīng)濟(jì)信息基礎(chǔ)設(shè)施解決方案

    數(shù)據(jù)網(wǎng)關(guān)在聯(lián)網(wǎng)的作用

    聯(lián)網(wǎng)(IoT)是一個由互聯(lián)網(wǎng)、傳統(tǒng)電信網(wǎng)、傳感器網(wǎng)絡(luò)等多種網(wǎng)絡(luò)組成的網(wǎng)絡(luò),它允許物體與物體、物體與人、人與人之間的智能互聯(lián)和數(shù)據(jù)交換。隨著技術(shù)的快速發(fā)展,
    的頭像 發(fā)表于 11-28 15:56 ?235次閱讀

    IOT聯(lián)網(wǎng)臺:開啟智慧生活新篇章 聯(lián)網(wǎng)平臺系統(tǒng)

    IOT聯(lián)網(wǎng)臺:開啟智慧生活新篇章 聯(lián)網(wǎng)平臺系統(tǒng)
    的頭像 發(fā)表于 11-19 09:14 ?241次閱讀

    IOT聯(lián)網(wǎng)臺:開啟智慧生活新篇章 聯(lián)網(wǎng)平臺系統(tǒng),構(gòu)建智慧城市數(shù)據(jù)生態(tài) 智慧城鎮(zhèn)、聯(lián)網(wǎng)、數(shù)據(jù)

    IOT聯(lián)網(wǎng)臺:開啟智慧生活新篇章 聯(lián)網(wǎng)平臺系統(tǒng),構(gòu)建智慧城市
    的頭像 發(fā)表于 11-18 14:49 ?238次閱讀

    聯(lián)網(wǎng)數(shù)據(jù)采集網(wǎng)關(guān)在聯(lián)網(wǎng)扮演的角色

    聯(lián)網(wǎng)數(shù)據(jù)采集網(wǎng)關(guān),作為聯(lián)網(wǎng)系統(tǒng)的關(guān)鍵設(shè)備,扮演
    的頭像 發(fā)表于 11-17 14:44 ?183次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>數(shù)據(jù)</b>采集網(wǎng)關(guān)在<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>中</b>扮演的角色

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點,對魚缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    聯(lián)網(wǎng)系統(tǒng)安全漏洞分析

    設(shè)備制造商的安全意識不足 許多聯(lián)網(wǎng)設(shè)備制造商在設(shè)計和生產(chǎn)過程,往往忽視了安全問題,導(dǎo)致設(shè)備存在先天性的
    的頭像 發(fā)表于 10-29 13:37 ?354次閱讀

    HPM6750evkmini如何實現(xiàn)可信的執(zhí)行環(huán)境?

    在HPM6700的datasheet的1.2.15 信息安全系統(tǒng)有提到“基于BOOT ROM 的安全啟動機(jī)制,支持加密啟動,支持可信的執(zhí)行環(huán)境”,請問
    發(fā)表于 09-25 09:27

    聯(lián)網(wǎng)安全性高的隔離控制方案_繼電器詳解

    聯(lián)網(wǎng)系統(tǒng)為什么要使用 繼電器 在聯(lián)網(wǎng)系統(tǒng)中使用
    的頭像 發(fā)表于 09-24 12:13 ?319次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>中</b><b class='flag-5'>安全</b>性高的隔離控制方案_繼電器詳解

    高鴻信安與瀾起科技聯(lián)合打造新型可信安全解決方案

    系統(tǒng)的各類計算設(shè)備(PC/服務(wù)器/筆記本/平板/打印機(jī)等)、網(wǎng)絡(luò)設(shè)備(交換機(jī)/網(wǎng)關(guān)機(jī)等)、邊界設(shè)備(防火墻/網(wǎng)閘等)的可信安全增強(qiáng),進(jìn)一步結(jié)合大唐高鴻信安的
    的頭像 發(fā)表于 09-19 15:02 ?554次閱讀

    移芯昇發(fā)布智能可信城市蜂窩聯(lián)網(wǎng)基礎(chǔ)設(shè)施研究成果

    8月23日,雄安新區(qū)RISC-V產(chǎn)業(yè)發(fā)展交流促進(jìn)會順利召開,芯昇科技有限公司(以下簡稱“移芯昇”)總經(jīng)理肖青發(fā)布智能可信城市蜂窩聯(lián)網(wǎng)基礎(chǔ)設(shè)施研究成果,為雄安新區(qū)建設(shè)新型智慧城市賦能
    的頭像 發(fā)表于 08-31 08:03 ?626次閱讀
    <b class='flag-5'>中</b>移芯昇發(fā)布智能<b class='flag-5'>可信</b>城市蜂窩<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>基礎(chǔ)設(shè)施研究成果

    什么是聯(lián)網(wǎng)技術(shù)?

    夠?qū)A康?b class='flag-5'>物聯(lián)網(wǎng)數(shù)據(jù)進(jìn)行整合、分析和挖掘,提取有價值的信息。 應(yīng)用層:是聯(lián)網(wǎng)技術(shù)的最終體現(xiàn),直接面向用戶和具體的應(yīng)用場景。包括各類
    發(fā)表于 08-19 14:08

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?482次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商NETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備安全形勢的報告,該報告研究了
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進(jìn)

    請問mbed聯(lián)網(wǎng)操作系統(tǒng)會成為cortex-m的android嗎?

    mbed 聯(lián)網(wǎng)操作系統(tǒng)會成為cortex-m的android嗎?
    發(fā)表于 01-17 07:14
    RM新时代网站-首页