吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網邊緣設備以極快的速度向前演進

貿澤電子設計圈 ? 來源:貿澤電子設計圈 ? 作者:貿澤電子設計圈 ? 2020-09-05 10:41 ? 次閱讀

Strategy Analytics的研究報告顯示,到2025年全球聯網的物聯網設備將達到386億臺,而到2030年這個數字會快速增長至500億臺。TIRIAS Research也預測,到2025年98%的物聯網邊緣設備將使用某種形式的機器學習/人工智能……這些市場分析數據都表明,在可以預見的未來,邊緣計算服務無論是在規模上還是用戶體驗上,都將以極快的速度向前演進。

不過,隨著物聯網邊緣計算的興起,一直有一個我們無法擺脫的“陰影”伴隨左右,那就是邊緣設備的安全問題。 想象一下,這數百億臺邊緣設備數量巨大,分布分散,其中大多都處于無人值守的狀態,這顯然會給網絡黑客們以可乘之機;更為致命的是,一旦這些邊緣設備失守,黑客就會經由這個攻擊界面侵入整個物聯網系統,進而威脅整個網絡的安全。有研究表明,在針對物聯網的安全攻擊中,有約83%是經由邊緣終端設備發起的,難怪有人說,邊緣設備是自帶“招黑體質”。 邊緣設備安全挑戰之所以邊緣設備會如此“招黑”,主要有以下幾方面的原因。 首先,一個設備可達到的安全防護等級一定是與其性能及成本成正比的,這是一個基本常識。但是很多物聯網的邊緣節點,都是對功耗和成本極為敏感的設備,往往沒有為部署和實施安全功能預留充足的資源,這也是邊緣設備安全一個先天的不足。 其次,雖然物聯網(Internet of Things)這個詞中包含有Internet,但是傳統物聯網中的一些安全技術和標準(如加密技術、TSL協議等)卻由于物聯網邊緣應用場景的特殊性——如設備性能受限——不能被直接“拿過來”,而是需要經過專門的優化才能派上用場。這種技術和標準上的滯后性,也難免會在網絡整體的安全防護上留下短板。 再有,就是人的因素。從產品開發的角度來看,安全的邊緣設備需要開發者具備相應的網絡安全知識和技能,而這并非是傳統嵌入式工程師所擅長和關注的領域;從設備運維的角度看,通常云端數據中心都會有專門的安全團隊值守,而這樣的安全專家支持,對于海量的邊緣設備來講,當然是一種奢望。專業人才的缺失,也是制約邊緣設備安全的關鍵因素。

上述的這些技術和資源瓶頸,與快速增長的邊緣計算需求之間,無疑會構成一對突出的矛盾,無怪乎人們面對邊緣設備的安全,會發出“太難了”的感嘆。于是,人們自然而然地會去呼喚一種能夠化繁為簡、化難為易的邊緣安全解決方案??紤]到邊緣設備的特殊性,這種方案應該具有三個特性:

更簡單:無需大幅增加軟硬件系統的復雜性,即可實施;

更容易:即使沒有網絡安全專業知識的開發者,也可以上手;

更便宜:這是很多邊緣設備的剛需,必須要照顧到。

能夠滿足上述幾個要求的方案有沒有?在簡化邊緣設備安全部署和實施過程中,誰是我們可以仰仗的力量?我們不妨在此做個梳理。

具有安全功能的嵌入式處理器

為邊緣設備加上安全保護傘,需要做的工作可以概括為三個方面:

保密性:對儲存或發送的數據進行加密,防止未經授權的人竊取信息;

完整性:通過防篡改機制,確保消息在到達目的地之前不會被惡意修改;

真實性:對加入網絡的設備進行身份驗證,確保其真實性,謹防冒名頂替。

這一系列工作,通常是按照一套縝密的通信安全協議,運用一系列安全技術(比如加解密)來完成的,相應地這也需要消耗一部分系統資源。用純軟件的方案來實現安全功能,固然比較靈活和快捷,但是軟件比較容易被破解,而且運行軟件往往需要消耗更多的處理器計算資源,功耗也會相應增加,這對于邊緣設備來講顯然不能接受。因此用硬件方案去實現,就成了實施邊緣安全主要的技術路徑。 為此,嵌入式安全處理器誕生了。之所以在嵌入式處理器的名字上加入了“安全”二字,是因為其在通用的處理器架構上,內置了豐富的安全模塊(如加解密引擎、隨機數生成器等),將安全軟件的計算功能固化為硬件電路。與軟件方案相比,這樣一方面可以實現更高的安全任務處理的效率,另一方面也有利于對敏感的數據進行更有效的保護——目前很多安全處理器上都采用了物理不可克隆功能(PUF)的芯片指紋進行密鑰保護,就是一個例證。

還有一些安全處理器在架構設計中,將與安全相關的計算處理工作從主處理器中剝離出來,由一顆獨立的網絡協議處理器去承擔,這既為主控制器減負,也是為開發者減負——他們無需具備高深的網絡安全經驗,也可快速上手。

圖1:TI 的CC3200 WiFi無線MCU,片上集成了TLS協議棧,由一顆網絡處理器專司安全協議處理(圖片來源:TI) 近年來,在嵌入式安全處理器上還有一個令人興奮的變化,就是以前一些高端處理器上才得一見的技術,已經可以被更“低端”的MCU所用,比如Arm將其TrustZone安全技術移植到了面向MCU、基于ARMv8-M架構的IP核中(Cortex-M23和Cortex-M33),目前采用這種具備增強安全功能的通用MCU已經面市,這也意味著未來人們在考慮基于MCU的低成本、低功耗邊緣設備的安全保護時,會有更給力的“工具”支持。

圖2:恩智浦的LPC55S6x安全型MCU,內置支持TrustZone安全技術的Arm Cortex-M33內核的(圖片來源:NXP) 即插即用的安全元件不過,盡管嵌入式安全處理器的“功力”越來越深厚,產品組合也越來越豐富,但對于碎片化的物聯網市場來說,還是無法覆蓋所有需求。有些應用場景可能希望,在不替換主控處理器的前提下,用一種類似于“即插即用”的方式,為整個系統添加安全功能,更靈活快捷地實現邊緣設備的安全布防。這時,就是安全元件(SE、Security Element)顯身手的時候了。

安全元件是一種負責安全相關運算任務的獨立芯片,能夠實現關鍵的加解密、簽名認證及敏感信息存儲等功能,它通過I2C、SPI等接口與主處理器連接,可以很方便地搭建一個安全的物聯網邊緣節點。由于采用了主控制器+安全元件的分立系統架構,雖然從BOM上看多了一顆料,但由此給設計開發和供應鏈管理帶來的靈活性,也是一個在技術決策時很能打動人的因素。

對于安全元件上述的這些特性優勢,很多人都已經有了比較清晰的認知。今天安全元件發展的重點,更多的是在“即插即用”四個字上下功夫,也就是說通過安全元件自身功能的完善和優化,顯著地降低用戶在邊緣設備上實施安全功能的門檻。 在這方面,恩智浦半導體的EdgeLock SE050就是一個很好的例子。該器件基于通用標準EAL 6+的安全性,內置了邊緣設備與云端實現安全連接所需的各種功能:EdgeLock SE050在生產時預先配置了憑據,這些憑據始終保存在IC中;在物聯網設備中,SE050通過I2C接口與主控處理器相連,然后使用中間件連接云端,并使用預置憑據建立TLS連接(支持TLS 1.3);整個端到端通信都是加密的,確保所有交換數據的保密性和完整性。對于開發者來說,使用EdgeLock SE050最大的妙處就在于:無需編寫任何安全代碼,即可完成整個安全實施過程。 為了進一步加速開發進程,恩智浦還提供完整的支持工具包,提供不同MCU和MPU的庫,支持多種操作系統Linux、Windows、Android和主流RTOS),以及提供示例代碼、應用說明等開發資源。所有這些努力,都是希望“即插即用”的邊緣安全開發體驗能夠更加完美。

圖3:恩智浦的EdgeLock SE050安全元件,力求提供一種“即插即用”的開發體驗(圖片來源:NXP) 端到端的體系化安全解決方案目前為止,我們介紹了嵌入式安全處理器和安全元件兩種能夠讓邊緣設備變得更安全的技術。如果你由此認為,邊緣設備安全都是芯片廠商在關心的事兒,那就錯了。實際上,云計算廠商在這方面的積極性也頗為高漲,原因也很好理解——越多的安全邊緣設備接入云端,也就意味著更多云服務的價值變現。 在這方面,微軟可以算是表現最為活躍的一家。按照微軟的描述,Azure Sphere作為一個基于云計算的安全服務平臺,支持對Azure Sphere認證的芯片進行維護、更新和控制,這些服務包括:在設備和互聯網以及各種輔助云服務之間建立連接,確保安全啟動、認證設備身份、完整性和信任根;確保設備運行經過審核的代碼庫;提供了一個通道,可自動在已部署的設備上下載和安裝Azure Sphere系統更新和應用程序更新等。

值得一提的是,Azure Sphere不是一個單純的物聯網云服務,它實際上是由一個覆蓋從邊緣端到云端的、完整的物聯網安全體系構成的,包括三個部分:

基于云平臺的Azure Sphere安全服務:中轉設備到云通信的信任、檢測威脅以及更新設備安全性,為設備提供持續的安全保障。

基于Linux的定制操作系統Azure Sphere OS:旨在創建值得信賴的平臺,提供全新的IoT體驗。

內置微軟安全性技術的Azure Sphere認證芯片:提供連接和可依賴的硬件信任根。

在整個體系的構建中,微軟親自操刀完成前面兩項軟件開發工作,而第三項偏“硬”的工作,則是通過生態鏈合作,交由專業的芯片廠商去完成,芯片廠商將在自己的芯片中預置微軟的Pluton安全子系統,它包括一顆Arm Cortex-M4F 內核,作為Azure Sphere的信任根,同時也負責處理安全啟動和安全運行等事項。實際上,這可以看做是一顆專為Azure Sphere打造的安全處理器。目前,已經有聯發科、恩智浦、意法半導體、高通、Nordic、新唐、Silicon Labs、Toshiba等芯片廠商加入了這一計劃,相應的芯片產品也在研發和陸續推出中。 由于有微軟強大的技術實力做背書,對于用戶來說,選用了Azure Sphere認證的芯片開發邊緣設備,也就意味著將自身置于一個體系化的物聯網安全保護之中,這無疑是一種很省心的選擇。 而且微軟針對那些不具備物聯網安全功能、甚至是沒有接入物聯網的現有設備,還提出了一種更為省心的解決方案——它們通過一個基于Azure Sphere認證芯片、被稱為Guardian模塊(Guardian Module)的設備,即可接入Azure Sphere安全平臺,獲得全面保護。

由此可見,云平臺廠商也在憑借自身的影響力,通過整合生態鏈的資源,為邊緣設備安全保護提供一個端到端的解決方案。

在物聯網時代,除非你徹底“斷網”,否則就一定會面臨著安全威脅。因此,安全必須成為物聯網的底色,并成為物聯網技術和服務提供商的共識。保護數百億邊緣設備的安全,不是一件容易的事,不過通過人們共同的努力,相信它一定可以變得原來越容易。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2914

    文章

    44938

    瀏覽量

    377073
  • 邊緣計算
    +關注

    關注

    22

    文章

    3122

    瀏覽量

    49526

原文標題:太難了!確保物聯網邊緣設備安全,誰能讓它簡單些?

文章出處:【微信號:Mouser-Community,微信公眾號:貿澤電子設計圈】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    宇樹科技在聯網方面

    給其他設備或云端進行分析和處理。 與通信企業合作:宇樹科技可能與通信企業展開合作,共同探索5G、6G等新一代通信技術在機器人領域的應用,提升機器人的通信效率和穩定性,滿足聯網場景下
    發表于 02-04 06:48

    聯網邊緣計算網關的特點

    聯網邊緣計算網關作為連接物聯網設備與云端的關鍵樞紐,其重要性日益凸顯。它承擔著數據采集、處理、傳輸以及本地決策等多重任務,在提升
    的頭像 發表于 01-23 16:14 ?121次閱讀

    有方科技助力聯網邊緣計算產業發展

    基礎設施建設的重要組成部分,正以前所未有的速度在發展。隨著聯網技術的不斷進步,邊緣計算作為提升聯網
    的頭像 發表于 12-12 14:54 ?208次閱讀

    聯網邊緣計算的概念

    在數字化轉型的浪潮中,聯網(IoT)已經成為連接物理世界與數字世界的橋梁。隨著數十億設備聯網,數據量呈指數級增長,傳統的云計算中心面臨著前所未有的挑戰。
    的頭像 發表于 10-29 11:30 ?461次閱讀

    聯網設備的市場趨勢

    的數據傳輸速度和更低的延遲,這對于需要實時數據傳輸的應用場景至關重要。6G技術的研發將進一步推動物聯網設備的性能提升。 邊緣計算 :隨著數據量的增加,
    的頭像 發表于 10-29 10:31 ?489次閱讀

    IOT邊緣計算網關:聯網的“神經系統”

    聯網(IoT)的快速發展中,邊緣計算網關作為聯網的“神經系統”,扮演著至關重要的角色。它不僅負責將
    的頭像 發表于 09-25 11:44 ?503次閱讀
    IOT<b class='flag-5'>邊緣</b>計算網關:<b class='flag-5'>物</b><b class='flag-5'>聯網</b>的“神經系統”

    如何使聯網邊緣設備高效節能?

    電源效率對于聯網的成功至關重要。設備的效率越高,其功能壽命就越長,用戶體驗就越好。您是否在組織中實施了聯網解決方案,
    的頭像 發表于 09-24 15:18 ?590次閱讀
    如何使<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>邊緣</b><b class='flag-5'>設備</b>高效節能?

    天拓四方:工業聯網關是什么?其在設備接入聯網中的作用

    網關在設備接入聯網中的核心作用。 一、工業聯網網關的定義與功能 工業
    的頭像 發表于 09-02 16:56 ?444次閱讀
    天拓四方:工業<b class='flag-5'>物</b><b class='flag-5'>聯網</b>關是什么?其在<b class='flag-5'>設備</b>接入<b class='flag-5'>物</b><b class='flag-5'>聯網</b>中的作用

    邊緣計算聯網關如何優化數據處理流程

    展現出非凡的潛力。本文將聚焦于邊緣計算聯網關如何優化數據處理流程,深入探討其技術原理、應用優勢及未來發展趨勢。 一、邊緣計算
    的頭像 發表于 07-30 17:27 ?502次閱讀
    <b class='flag-5'>邊緣</b>計算<b class='flag-5'>物</b><b class='flag-5'>聯網</b>關如何優化數據處理流程

    邊緣計算聯網網關

    邊緣計算聯網網關是聯網系統中的關鍵設備,它位于網絡的邊緣
    的頭像 發表于 07-29 14:30 ?407次閱讀
    <b class='flag-5'>邊緣</b>計算<b class='flag-5'>物</b><b class='flag-5'>聯網</b>網關

    網關助力邊緣聯網

    網關助力邊緣聯網 在探討網關如何助力邊緣聯網(IoT)的議題時,我們不得不深入分析這一技術交
    的頭像 發表于 06-18 14:06 ?315次閱讀
    網關助力<b class='flag-5'>邊緣</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>

    邊緣計算智能網關為聯網設備高效通信賦能

    聯網的世界中,數以億計的設備不斷產生、傳輸和處理數據。然而,傳統的云計算架構在面對這些實時性要求高、數據量龐大的聯網數據時,常常面臨著
    的頭像 發表于 05-29 14:40 ?737次閱讀

    聯網邊緣網關優勢有哪些及相關優勢產品

    隨著聯網技術的快速發展,越來越多的設備接入網絡,數據交互日益頻繁,對數據處理和傳輸的要求也越來越高。在這樣的背景下,聯網
    的頭像 發表于 03-26 15:20 ?386次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>邊緣</b>網關優勢有哪些及相關優勢產品

    基于聯網平臺與邊緣計算網關,打造高效能工廠設備監控系統方案

    ,利用邊緣計算網關與聯網平臺構建工廠車間在線檢測設備監控系統,實現實時監控成為迫切需求。 二、方案介紹 萬
    的頭像 發表于 03-08 15:21 ?529次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯網</b>平臺與<b class='flag-5'>邊緣</b>計算網關,打造高效能工廠<b class='flag-5'>設備</b>監控系統方案

    邊緣計算聯網關在生產場景中的應用

    生產過程的智能化和自動化。 在生產場景中,邊緣計算聯網關扮演著至關重要的角色。一家大型制造企業為例,該企業的生產線高度自動化,擁有大量的傳感器和執行器,用于監測和控制生產過程中的各
    的頭像 發表于 02-28 15:49 ?543次閱讀
    六合彩查询| 百家乐官网有不有作弊| 百家乐官网网站东方果博| 密山市| 做生意店子内风水布置| 百家乐游戏公司| 蓝盾百家乐赌场娱乐网规则| 大发888城| 视频百家乐官网攻略| 游戏房百家乐赌博图片| 大发888 娱乐场| 真钱百家乐官网游戏排行| 巴厘岛百家乐官网娱乐城| 大发888娱乐方下载| 邯郸百家乐官网园怎么样| 安桌百家乐游戏百家乐| 现金网送体验金| 曼哈顿百家乐官网娱乐城| 缅甸百家乐视频| 杂多县| 财神百家乐娱乐城| 大发888真人娱乐场游戏| 真人百家乐官网ea平台| 百家乐薯片| 时时博在线娱乐城| 代理百家乐官网试玩| 大发888网址| 尊龙百家乐官网娱乐| 大发888游戏平台hanpa| 悍马百家乐的玩法技巧和规则 | 大发888网页版官网| 福布斯百家乐官网的玩法技巧和规则 | 百家乐之三姐妹赌博机| 苏尼特左旗| 百家乐官网真人游戏| 宝博娱乐城开户| 百家乐官网平注资讯| bet365忠实奖金| 百家乐怎么投注| 陆河县| 百家乐赢退输进有哪些|