• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 供應商視野

物聯網安全:從規格到程式碼

2021-12-07
分類 : 供應商視野
0
A A
0
物聯網安全:從規格到程式碼

以節能且低成本的微控制器實現物聯網裝置安全

業界目前已經建立一個對開發人員友善的安全功能取用方法,它搭載了平台安全架構(PSA)功能性應用程式設計介面(Functional API),這也是PSA認證計劃的項目之一。

文/Hannes Tschofenig (Arm Distinguished Engineer)


PSA Crypto API 可以讓開發人員透明的取用常駐於晶片與晶片外的安全功能。更多的API,如儲存API、初始認證API或韌體更新API也都已經存在可用,並使取用安全功能更為簡單。剛開始它們雖然只能支援 Cortex-M 系列微控制器,但最近已可用在 Cortex-A 系列的處理器上。API的規格固然重要,但實作更是關鍵。就 PSA Crypto API 來說,我們可以在 Mbed TLS 內找到實作。

龐大生態系中的一個基礎元素

若要著眼於確保物聯網(IoT)裝置的安全,這些API只是更龐大的生態系其中的一個基礎元素。「可信任韌體-M」(TF-M)與「可信任韌體-A」(TF-A)提供在TrustZone系統上運行的參考軟體,並且實作這些API。TrustZone提供軟體隔離的功能,並藉由把牽涉安全性的敏感程式碼與一般的應用程式碼彼此分開,降低受攻擊面。可信任韌體專案讓開發人員得以專注在非安全處理環境(NSPE)中運行的軟體實作,例如感測器監控應用程式,同時也照顧到安全功能。NSPE軟體可以使用PSA功能性API,以便取用安全領域內運行的 TF-M/TF-A 所提供的安全性服務。PSA功能性API的適用領域已經擴展至TrustZone以外,現在還包括雙核心的 Cortex-M 級的裝置,以及Corstone架構的系統單晶片(SoC)設計。TF-M 則是用來在同一顆SoC上,於 Cortex-A 系列處理器旁的 Cortex-M 系列處理器上運行。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球CIO同步獲取精華見解 ]

FIDO聯盟最近針對安全裝置登入,發表了名為FIDO裝置登入(FDO)的規格。FDO若能成功運行,將可針對裝置進行配置,讓它們可以執行物聯網裝置管理協定。裝置管理讓管理物聯網裝置的公司,可以從遠端執行物聯網裝置,妥善運作所需的所有主要功能。這些功能包括:

  • 配置作業憑證與相關的安全性配置,讓物聯網裝置與管理伺服器互動。
  • 更新軟體與韌體以修正錯誤,並提供新的功能。
  • 配置裝置(例如:連網功能、存取控制列表)。
  • 執行應用服務配置(例如對裝置進行配置,以便使用特定的應用功能,這一點可能取決於客戶、裝置所在的位置,或是用戶向服務供應商訂閱的服務類型)。
  • 故障管理(例如搜集除錯記錄以供開發人員進行詳細的分析)。
  • 感測器以及其它裝置特定資料的檢索。
  • 控制致動器(像馬達)。

物聯網裝置的標準化生命週期管理

輕量級機器對機器(LwM2M)協定,是一種標準化的物聯網裝置管理協定。原本在2012年提議的這項協定,其用意是在條件受限的物聯網裝置上運行的少數標準化裝置管理協定之一。時至今日,LwM2M已可用於開源的實作。它已經經歷超過45家企業的大規模可交互運作測試,這幾年來,規格本身也經過數個迭代的演進。最新的 LwM2M v1.2 版本於2020年發表。進化至 v1.2 版本後,目前LwM2M可用在許多不同的傳送協定,包括MQTT、HTTP、CoAP over UDP 與TCP,甚至可以透過非網際網路協定(IP)架構的載送協定運行(如SMS、長距離低功耗廣域網路LoRaWAN,以及蜂巢式物聯網)。附圖說明協定的堆疊。今年(2021)它的規格在閘道器功能性方面進行強化,一個物聯網島可以用簡單的方式,以閘道器連接LwM2M基礎架構。

LwM2M v1.2 版本協定的堆疊

LwM2M與FDO都利用密碼函數以及可能使用的驗證,同時加入一個韌體更新的機制。為了利用 TF-M 與 TF-A 提供的功能,物聯網裝置上的FDO或LwM2M客戶端實作都必須使用PSA功能API,原因是安全性的服務已經接觸到搭載那些API的應用程式。例如,開源的 Pelion Cloud Client 實作,實際上就是使用 Mbed TLS 實作。它因此可以使用 PSA Crypto API(因為它是 Mbed TLS 的一環),便利地取用 TF-M 與 TF-A 所提供的服務。

LwM2M回應了所有物聯網裝置都需要的裝置管理使用場景需求,而開發人員則可透過一個開放且透明的開發流程,利用 OMA SpecWorks 在LwM2M方面的努力成果。LwM2M規格已經完成實作,而其中部份的實作已可用開源程式碼方式取得。OMA SpecWorks 利用複雜的測試規格籌劃「測試大會」,以便測試實作的規格符合所需。當協定的規格作業及API與參考實作結合,物聯網的開發人員將更能確保其物聯網裝置的安全。他們將受惠於該設計中所使用的尖端安全性技術。重要的是,所有這一切都可以利用節能且低成本的微控制器達成;這對於使用條件有限的物聯網設計,可說相當重要。


標籤: 可信任微控制器物聯網
上一篇文章

IDC公佈2022年台灣ICT市場十大趨勢預測

下一篇文章

F5: 部署 AI資安方案,建立防禦撞庫攻擊防線

相關文章

◤ Delinea亞洲副總裁Jude Kannabiran(中)與技術顧問朱樹強(右),攜手智慧資安科技(uniXecure)技術經理沈泓智(左),共同宣示構築AI時代的身分治理控制平面,以全域身分可視性築起數位護城河。
Sponsors

鎖定 AI 身分新邊界,智慧資安科技攜手 Delinea 共築韌性防線

2026-04-15
2026是通用電信雲落地元年,從傳統虛擬機邁向網路大腦
供應商視野

2026是通用電信雲落地元年,從傳統虛擬機邁向網路大腦

2026-04-02
◤ Teradata 資深副總裁 Jennifer Wray。
Sponsors

Teradata 平臺功能進化 助企業擴展 AI 應用

2026-04-01
下一篇文章

F5: 部署 AI資安方案,建立防禦撞庫攻擊防線

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • AI 算力中心 BOO 案政策公布 加速建置國家數位基礎設施
  • 駭客攻擊只需二十二秒!AI 代理人全面接管企業防線,你的密碼還撐得住嗎?
  • 【簡報包】經濟部 A+ 佈局次世代通訊 瞄準 6G、衛星通訊、全光通訊
  • HPE攜手NVIDIA推出新一代AI工廠與超級運算技術
  • 【RSA】代理型 AI 時代的企業防禦革命

📈 CIO點閱文章週排行

  • 告別「AI 高成本、低回報」窘境,昕力助企業打造可持續的高 ROI 運營模式

    告別「AI 高成本、低回報」窘境,昕力助企業打造可持續的高 ROI 運營模式

    0 分享
    分享 0 Tweet 0
  • 【完整名單】醫療版「0050」頒獎 臺灣 SMART on FHIR 邁向國際

    0 分享
    分享 0 Tweet 0
  • 【專訪】高雄醫學大學人工智慧生醫研究院院長盧鴻興

    0 分享
    分享 0 Tweet 0
  • 資策會MIC發布2026年十大重點科技趨勢

    0 分享
    分享 0 Tweet 0
  • 從 Anthropic 事件看 AI 產業發展

    0 分享
    分享 0 Tweet 0
  • 金融業唯一 國泰金控宣布與 OpenAI 啟動策略合作

    0 分享
    分享 0 Tweet 0
  • 解碼「AI 工廠」:從個人桌面到跨國企業的數位生產線革命

    0 分享
    分享 0 Tweet 0
  • 台灣觀光旅宿業首家導入 CrowdStrike 福華大飯店攜手蓋亞資訊奠定轉型基石

    0 分享
    分享 0 Tweet 0
  • 看病不用等?AI 一秒揪出急診潛在危機!

    0 分享
    分享 0 Tweet 0
  • 從務實上雲到全員 AI:中國信託商業銀行攜手台灣微軟打造金融業 AI 創新文化

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

【簡報包】經濟部 A+ 佈局次世代通訊 瞄準 6G、衛星通訊、全光通訊

文/鄭宜芬 經濟部 13 日公告「A+ 企業創新研發淬鍊計畫-次世代通訊計畫」2

布局主權 AI  政府資料開放升級戰略資產

文/鄭宜芬 數位發展部 1 日舉辦「114 年政府資料開放頒獎典禮」,表揚中央與

萬事達卡攜手星展銀行 完成第一筆在台代理式 AI 支付交易

文/鄭宜芬 萬事達卡宣布攜手星展銀行(台灣),於萬事達卡 Agent Pay 安

臺灣醫療人工智慧之負責任實踐:從國際倫理框架到臨床落地治理之全生命週期分析

文/李建璋 1. 緒論:醫療 AI 從技術導入邁向治理成熟期的戰略轉型 隨著資訊

當工作流程成了攻擊入口:CIO 如何在協作效率與資安風險之間,重新建立信任

當企業大量導入 Trello、共享文件與各類 SaaS 協作工具,工作效率提升的

從 Anthropic 事件看 AI 產業發展

文/洪為璽 在 2026 年初,AI 領域爆發了一場象徵性的衝突,焦點是企業對

SEMI 首次年度會員調查:五成台業者面臨供應鏈調整壓力、八成難招人才

文/鄭宜芬 在全球 AI 需求強勁帶動下,台灣業者加速擴產與全球布局。SEMI

【航空業】波音 Insight Accelerator 預測平臺 克服停機痛點,加速航空巨頭 AI 轉型與營運現代化

從被動維修到自動化預測的數據革命 波音從一家百年傳統重工業製造商,轉型為數據與

Owennini1200

馬斯克的 Terafab 會成功嗎?

文/林宏文 近來全球首富馬斯克(Elon Musk)發表代號為「Terafab」

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音