• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 供應商視野

物聯網安全:從規格到程式碼

2021-12-07
分類 : 供應商視野
0
A A
0
【arm 新聞圖片素材】

以節能且低成本的微控制器實現物聯網裝置安全

業界目前已經建立一個對開發人員友善的安全功能取用方法,它搭載了平台安全架構(PSA)功能性應用程式設計介面(Functional API),這也是PSA認證計劃的項目之一。

文/Hannes Tschofenig (Arm Distinguished Engineer)


PSA Crypto API 可以讓開發人員透明的取用常駐於晶片與晶片外的安全功能。更多的API,如儲存API、初始認證API或韌體更新API也都已經存在可用,並使取用安全功能更為簡單。剛開始它們雖然只能支援 Cortex-M 系列微控制器,但最近已可用在 Cortex-A 系列的處理器上。API的規格固然重要,但實作更是關鍵。就 PSA Crypto API 來說,我們可以在 Mbed TLS 內找到實作。

龐大生態系中的一個基礎元素

若要著眼於確保物聯網(IoT)裝置的安全,這些API只是更龐大的生態系其中的一個基礎元素。「可信任韌體-M」(TF-M)與「可信任韌體-A」(TF-A)提供在TrustZone系統上運行的參考軟體,並且實作這些API。TrustZone提供軟體隔離的功能,並藉由把牽涉安全性的敏感程式碼與一般的應用程式碼彼此分開,降低受攻擊面。可信任韌體專案讓開發人員得以專注在非安全處理環境(NSPE)中運行的軟體實作,例如感測器監控應用程式,同時也照顧到安全功能。NSPE軟體可以使用PSA功能性API,以便取用安全領域內運行的 TF-M/TF-A 所提供的安全性服務。PSA功能性API的適用領域已經擴展至TrustZone以外,現在還包括雙核心的 Cortex-M 級的裝置,以及Corstone架構的系統單晶片(SoC)設計。TF-M 則是用來在同一顆SoC上,於 Cortex-A 系列處理器旁的 Cortex-M 系列處理器上運行。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球CIO同步獲取精華見解 ]

FIDO聯盟最近針對安全裝置登入,發表了名為FIDO裝置登入(FDO)的規格。FDO若能成功運行,將可針對裝置進行配置,讓它們可以執行物聯網裝置管理協定。裝置管理讓管理物聯網裝置的公司,可以從遠端執行物聯網裝置,妥善運作所需的所有主要功能。這些功能包括:

  • 配置作業憑證與相關的安全性配置,讓物聯網裝置與管理伺服器互動。
  • 更新軟體與韌體以修正錯誤,並提供新的功能。
  • 配置裝置(例如:連網功能、存取控制列表)。
  • 執行應用服務配置(例如對裝置進行配置,以便使用特定的應用功能,這一點可能取決於客戶、裝置所在的位置,或是用戶向服務供應商訂閱的服務類型)。
  • 故障管理(例如搜集除錯記錄以供開發人員進行詳細的分析)。
  • 感測器以及其它裝置特定資料的檢索。
  • 控制致動器(像馬達)。

物聯網裝置的標準化生命週期管理

輕量級機器對機器(LwM2M)協定,是一種標準化的物聯網裝置管理協定。原本在2012年提議的這項協定,其用意是在條件受限的物聯網裝置上運行的少數標準化裝置管理協定之一。時至今日,LwM2M已可用於開源的實作。它已經經歷超過45家企業的大規模可交互運作測試,這幾年來,規格本身也經過數個迭代的演進。最新的 LwM2M v1.2 版本於2020年發表。進化至 v1.2 版本後,目前LwM2M可用在許多不同的傳送協定,包括MQTT、HTTP、CoAP over UDP 與TCP,甚至可以透過非網際網路協定(IP)架構的載送協定運行(如SMS、長距離低功耗廣域網路LoRaWAN,以及蜂巢式物聯網)。附圖說明協定的堆疊。今年(2021)它的規格在閘道器功能性方面進行強化,一個物聯網島可以用簡單的方式,以閘道器連接LwM2M基礎架構。

LwM2M v1.2 版本協定的堆疊

LwM2M與FDO都利用密碼函數以及可能使用的驗證,同時加入一個韌體更新的機制。為了利用 TF-M 與 TF-A 提供的功能,物聯網裝置上的FDO或LwM2M客戶端實作都必須使用PSA功能API,原因是安全性的服務已經接觸到搭載那些API的應用程式。例如,開源的 Pelion Cloud Client 實作,實際上就是使用 Mbed TLS 實作。它因此可以使用 PSA Crypto API(因為它是 Mbed TLS 的一環),便利地取用 TF-M 與 TF-A 所提供的服務。

LwM2M回應了所有物聯網裝置都需要的裝置管理使用場景需求,而開發人員則可透過一個開放且透明的開發流程,利用 OMA SpecWorks 在LwM2M方面的努力成果。LwM2M規格已經完成實作,而其中部份的實作已可用開源程式碼方式取得。OMA SpecWorks 利用複雜的測試規格籌劃「測試大會」,以便測試實作的規格符合所需。當協定的規格作業及API與參考實作結合,物聯網的開發人員將更能確保其物聯網裝置的安全。他們將受惠於該設計中所使用的尖端安全性技術。重要的是,所有這一切都可以利用節能且低成本的微控制器達成;這對於使用條件有限的物聯網設計,可說相當重要。


標籤: 可信任微控制器物聯網
上一篇文章

IDC公佈2022年台灣ICT市場十大趨勢預測

下一篇文章

F5: 部署 AI資安方案,建立防禦撞庫攻擊防線

相關文章

I168d17 Web
供應商視野

PTC 主打垂直產業整合扮演企業最佳夥伴

2025-06-09
I168d18 Web
供應商視野

優必達為繁體中文設計的 Lilith-3.3-70B!大語言模型,雙管齊下搶攻全球 AI 商機

2025-06-09
Image (6)
供應商視野

數位轉骨、聯盟進化:保險產業邁向智慧新篇章

2025-06-02
下一篇文章

F5: 部署 AI資安方案,建立防禦撞庫攻擊防線

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證
  • 瀚錸科技「AI 智庫小幫手」
  • Hitachi Vantara推出全新資料管理軟體解決方案VSP 360,為用戶提供簡化且順暢的使用體驗

📈 CIO點閱文章週排行

  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 從本土創新到國際舞台 迎接台灣金融 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0
  • 【專訪】國立陽明交通大學校長林奇宏

    0 分享
    分享 0 Tweet 0
  • 從自動化邁向自主化,次世代供應鏈持續演進

    0 分享
    分享 0 Tweet 0
  • NetApp 創新突破為醫療業建構 AI 雲平臺

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

Image by vecstock on Freepik

防堵零時差攻擊 趨勢科技籲制定防禦預防針

掌握四大漏洞生命週期樣態 強化資安 面對各種漏洞持續增加趨勢,企業與駭客之間的速

◤ Nutanix .NEXT 2024 直擊 聚焦雲端平台的關鍵創新

Nutanix .NEXT 2024 直擊 聚焦雲端平台的關鍵創新

宣布多合作夥伴計畫 加速 AI 和混合多雲部署 在混合多雲浪潮下,Nutanix

I132d19 1200x630

解決進入中國市場痛點 摩速科技GMA效益佳

借重AWS技術與資源 增進服務效益 全球企業要進入中國市場時,往往會因為對於網路

1200 Img 20200903 120319

瀚錸攜手SecureCircle 助中小企業強化防護力

疫情形成新常態,使得外包、協同作業益形重要,但是如何在效率方便與資料安全中找到平

落實資料治理 迎接生成式ai

落實資料治理 迎接生成式 AI

文/施鑫澤 三月下旬在美國舉行的 NVIDIA GTC 大會,來自台南的總裁黃仁

企業導入代管 Kubernetes 前需檢視的五大問題

代管 Kubernetes 就能解決營運挑戰?導入前檢視五大問題

文/Anes Kim ‧Red Hat 產品行銷經理 Kubernetes 可協

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音