• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 供應商視野

物聯網安全:從規格到程式碼

2021-12-07
分類 : 供應商視野
0
A A
0
【arm 新聞圖片素材】

以節能且低成本的微控制器實現物聯網裝置安全

業界目前已經建立一個對開發人員友善的安全功能取用方法,它搭載了平台安全架構(PSA)功能性應用程式設計介面(Functional API),這也是PSA認證計劃的項目之一。

文/Hannes Tschofenig (Arm Distinguished Engineer)


PSA Crypto API 可以讓開發人員透明的取用常駐於晶片與晶片外的安全功能。更多的API,如儲存API、初始認證API或韌體更新API也都已經存在可用,並使取用安全功能更為簡單。剛開始它們雖然只能支援 Cortex-M 系列微控制器,但最近已可用在 Cortex-A 系列的處理器上。API的規格固然重要,但實作更是關鍵。就 PSA Crypto API 來說,我們可以在 Mbed TLS 內找到實作。

龐大生態系中的一個基礎元素

若要著眼於確保物聯網(IoT)裝置的安全,這些API只是更龐大的生態系其中的一個基礎元素。「可信任韌體-M」(TF-M)與「可信任韌體-A」(TF-A)提供在TrustZone系統上運行的參考軟體,並且實作這些API。TrustZone提供軟體隔離的功能,並藉由把牽涉安全性的敏感程式碼與一般的應用程式碼彼此分開,降低受攻擊面。可信任韌體專案讓開發人員得以專注在非安全處理環境(NSPE)中運行的軟體實作,例如感測器監控應用程式,同時也照顧到安全功能。NSPE軟體可以使用PSA功能性API,以便取用安全領域內運行的 TF-M/TF-A 所提供的安全性服務。PSA功能性API的適用領域已經擴展至TrustZone以外,現在還包括雙核心的 Cortex-M 級的裝置,以及Corstone架構的系統單晶片(SoC)設計。TF-M 則是用來在同一顆SoC上,於 Cortex-A 系列處理器旁的 Cortex-M 系列處理器上運行。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球CIO同步獲取精華見解 ]

FIDO聯盟最近針對安全裝置登入,發表了名為FIDO裝置登入(FDO)的規格。FDO若能成功運行,將可針對裝置進行配置,讓它們可以執行物聯網裝置管理協定。裝置管理讓管理物聯網裝置的公司,可以從遠端執行物聯網裝置,妥善運作所需的所有主要功能。這些功能包括:

  • 配置作業憑證與相關的安全性配置,讓物聯網裝置與管理伺服器互動。
  • 更新軟體與韌體以修正錯誤,並提供新的功能。
  • 配置裝置(例如:連網功能、存取控制列表)。
  • 執行應用服務配置(例如對裝置進行配置,以便使用特定的應用功能,這一點可能取決於客戶、裝置所在的位置,或是用戶向服務供應商訂閱的服務類型)。
  • 故障管理(例如搜集除錯記錄以供開發人員進行詳細的分析)。
  • 感測器以及其它裝置特定資料的檢索。
  • 控制致動器(像馬達)。

物聯網裝置的標準化生命週期管理

輕量級機器對機器(LwM2M)協定,是一種標準化的物聯網裝置管理協定。原本在2012年提議的這項協定,其用意是在條件受限的物聯網裝置上運行的少數標準化裝置管理協定之一。時至今日,LwM2M已可用於開源的實作。它已經經歷超過45家企業的大規模可交互運作測試,這幾年來,規格本身也經過數個迭代的演進。最新的 LwM2M v1.2 版本於2020年發表。進化至 v1.2 版本後,目前LwM2M可用在許多不同的傳送協定,包括MQTT、HTTP、CoAP over UDP 與TCP,甚至可以透過非網際網路協定(IP)架構的載送協定運行(如SMS、長距離低功耗廣域網路LoRaWAN,以及蜂巢式物聯網)。附圖說明協定的堆疊。今年(2021)它的規格在閘道器功能性方面進行強化,一個物聯網島可以用簡單的方式,以閘道器連接LwM2M基礎架構。

LwM2M v1.2 版本協定的堆疊

LwM2M與FDO都利用密碼函數以及可能使用的驗證,同時加入一個韌體更新的機制。為了利用 TF-M 與 TF-A 提供的功能,物聯網裝置上的FDO或LwM2M客戶端實作都必須使用PSA功能API,原因是安全性的服務已經接觸到搭載那些API的應用程式。例如,開源的 Pelion Cloud Client 實作,實際上就是使用 Mbed TLS 實作。它因此可以使用 PSA Crypto API(因為它是 Mbed TLS 的一環),便利地取用 TF-M 與 TF-A 所提供的服務。

LwM2M回應了所有物聯網裝置都需要的裝置管理使用場景需求,而開發人員則可透過一個開放且透明的開發流程,利用 OMA SpecWorks 在LwM2M方面的努力成果。LwM2M規格已經完成實作,而其中部份的實作已可用開源程式碼方式取得。OMA SpecWorks 利用複雜的測試規格籌劃「測試大會」,以便測試實作的規格符合所需。當協定的規格作業及API與參考實作結合,物聯網的開發人員將更能確保其物聯網裝置的安全。他們將受惠於該設計中所使用的尖端安全性技術。重要的是,所有這一切都可以利用節能且低成本的微控制器達成;這對於使用條件有限的物聯網設計,可說相當重要。


標籤: 可信任微控制器物聯網
上一篇文章

IDC公佈2022年台灣ICT市場十大趨勢預測

下一篇文章

F5: 部署 AI資安方案,建立防禦撞庫攻擊防線

相關文章

1200 Adobestock 631316723
供應商視野

企業導入資安人才系統性實戰訓練的關鍵思維

2025-08-29
I170d15
供應商視野

博弘雲端 AICOM 三大特色 助企業落實雲端管理

2025-08-14
I170d14 (1)
供應商視野

CyberArk 多元方案齊發全方位保護身份安全

2025-08-12
下一篇文章

F5: 部署 AI資安方案,建立防禦撞庫攻擊防線

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 【影】林宜敬三大施政重點:壯大 AI 產業、強化資安韌性與打詐
  • 【專訪】國立成功大學特聘教授兼副校長郭耀煌
  • 龔明鑫承諾「雨天不收傘」 金融與政策支援傳產升級轉型
  • 【金融業】Corporate One 的即時支付轉型之路
  • Array打造高效能應用交付與零盲點資安防護

📈 CIO點閱文章週排行

  • 1200 林宏文 250122

    從關稅,匯率及人才 看台灣產業競爭力

    0 分享
    分享 0 Tweet 0
  • 五大產業 IT 組織現況與 CIO 領導力

    0 分享
    分享 0 Tweet 0
  • Rapidus 二奈米成功試產有何意義?

    0 分享
    分享 0 Tweet 0
  • 有效的防火牆管理

    0 分享
    分享 0 Tweet 0
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

    0 分享
    分享 0 Tweet 0
  • CQL 系列報導 ─ 探討 CQL 的架構與運作原理

    0 分享
    分享 0 Tweet 0
  • 7 大容器安全一把抓!別讓容器成為駭客下一個易下手目標

    0 分享
    分享 0 Tweet 0
  • NVIDIA 黃仁勳:代理式人工智慧(Agentic AI)引領產業變革,數位員工時代來臨

    0 分享
    分享 0 Tweet 0
  • 綠色金融科技新創加速打開淨零大門

    0 分享
    分享 0 Tweet 0
  • 擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1f1gkuh2.hrd

資安署攜衛福部四策略強化醫界防護 資安將納醫院評鑑

文/鄭宜芬 近年全球關鍵基礎設施頻傳駭客攻擊,尤其醫療領域成為重點目標。為提升我

I171s06a

十大必知安全發展趨勢

當前的安全威脅,不僅在攻擊手法上日新月異,更重要的是,它們的攻擊管道與攻擊面,也

1200 林宏文 250122

從關稅,匯率及人才 看台灣產業競爭力

文/林宏文 日前我參與並主持一場「前瞻未來10年勞動市場」研討會,包括中央大學經

I2501f02

【金融業】Corporate One 的即時支付轉型之路

在瞬息萬變的金融服務業中,數位轉型已不再是選項,而是生存的關鍵。對於以服務會員為

I170s10

人工智慧時代的 FATE 原則

文/張瑞雄(資訊系教授、台北商業大學前校長) 當人工智慧(AI)進入全面普及階段

I168s24 Frances

MCP ─ AI 模型與數據世界的橋樑

儘管「代理型 AI」仍處於起步階段,但如同微軟提出的「代理式網路」(agenti

圖三

新創總會與台灣資安大聯盟 攜手打造雙向資安合作平台

文/鄭宜芬 全國創新創業總會(簡稱新創總會)與台灣資安大聯盟正式結盟,宣示雙方攜

12006300903

【影】林宜敬三大施政重點:壯大 AI 產業、強化資安韌性與打詐

文/鄭宜芬 新任數發部長林宜敬 3 日率各單位主管亮相媒體茶敘,說明未來施政重點

I169s13

資料品質已成為企業資料治理與關鍵決策的重心

愈來愈多的企業透過機器學習與 AI 工具持續分析資料以產出洞察,然而左右資料分析

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音