当前位置:首页 > 物联网 > 物联网技术文库
[导读] 感测(sensing)是工业物联网(IIoT)的关键组成部分,传感器网络也成为极为脆弱的攻击目标,因此需要强大、方便且轻量的安全机制,防止网络攻击者拦截敏感信息或在物联网设备中植入恶意软件;可信

感测(sensing)是工业物联网(IIoT)的关键组成部分,传感器网络也成为极为脆弱的攻击目标,因此需要强大、方便且轻量的安全机制,防止网络攻击者拦截敏感信息或在物联网设备中植入恶意软件;可信赖运算(Trusted CompuTIng)集成了专门设计的安全芯片和安全软件,检查已连结或尝试连结之设备的资料完整性,以及验证的真实性,以此保护网络的安全。

由超微(AMD)、惠普(HP)、IBM、英特尔(Intel)及微软(Microsoft)创建的非赢利组织Trusted CompuTIng Group(TCG)开发的可信赖运算技术适用于IoT网络,核心运算技术包括认证密钥(Endorsement Key)、安全输出入(Secure I/0)、存储器受保护执行(Memory Curtaining)、封装存储(Sealed Storage)、远程证明(Remote AttestaTIon)等。

TCG将于2018年6月28日举办的研讨会探讨可信赖运算如何适用于IoT与嵌入式系统,以保障无线连网设备与网络的安全。

对设备的信任必须建立于信任根(RoT)上,信任根不会因未经授权的篡改而改变,TCG的技术建立于可信赖平台模块(TPM)上,该模块定义了标准的硬件信任根(HRoT),并已是国际标准化组织(ISO)的标准(ISO 11889),正如现行的工业网络安全国际标准(IEC 62443)中所描述,可信赖平台模块等硬件安全性对于减少对关键系统的网络攻击至关重要。

TPM最初透过分离式元件(discrete IC )执行,但该标准已修改以满足不同应用与市场的需求。最新版本「TPM 2.0」创建了一个资料库规范,纳入服务器、NB与嵌入式系统(包括具有网络传感器的系统)等各式平台中可能需要的所有指令或功能。

目前几种不同的TPM种类(分离式、集成式、硬件与降低安全顺序的软件)提供应成本、功能与安全性考量间不同的方法,不过TCG也认为由于成本、功耗、空间或设计效率等因素,许多IoT与嵌入式系统仍不适合TPM。

为了满足安全性需求,特别是受限的嵌入式系统,TCG开发了设备辨识构成引擎(DICE)架构,以在不需要其它芯片组的情况下提供部分TPM的安全优势。

DICE架构为嵌入式系统的数码内容提供了一个独特的身分识别作为保护,并透过其存取控制系统与机密信息,使用只有制造商与DICE才知道的设备唯一保护UDS(Unique Device Secret),在每一层与硬件配置加入唯一的识别金钥,从而改进软件安全性。

除此之外,TCG开发TCG Software Stack(TSS)2.0,定义了数个应用程序接口(API),提供可信赖系统功能,使操作系统与应用程序可共享系统的TPM,以简化TPM在最终产品(如传感器)中的执行。

许多IoT系统将传感器连到云端,因此保护云端与保护传感器一样重要,但必须以不同的方式处理,在云端环境中,执行TPM的方式是透过虚拟TPM对每个虚拟机器提供指令,总体而言TPM种类的安全性从高到低依序为Discrete TPM、Integrated TPM、FirmwareTPM、Sofeware TPM与Virtual TPM。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

4月22日消息,中国第一季度半导体产量激增40%,标志着成熟制程芯片在中国市场的主导地位日益巩固。

关键字: 半导体 英特尔 意大利

业内消息,近日英特尔表示其已成为第一家完成组装荷兰ASML的新型“High NA”(高数值孔径)EUV(极紫外)光刻设备的公司,目前已转向光学系统校准阶段。这是这家美国芯片制造商超越竞争对手的重要举措。

关键字: 英特尔 ASML EUV 光刻机

近日,英特尔联合华铭、锐宝智联和育脉共同打造了融合掌静脉特征识别技术的智能城市轨道交通自动售检票系统(AFC)方案,将掌静脉特征识别技术应用于城市轨道交通场景,实现了轨道交通自动售检票系统的技术革新。

关键字: 英特尔 智慧交通

业内消息,继此前正式公布新一代AI加速芯片 Gaudi 3 之后,英特尔拟另准备针对中国市场推出“特供版”Gaudi 3,包括名为HL-328的OAM相容夹层卡(Mezzanine Card )和名为HL-388的PCl...

关键字: 英特尔 特供芯片 芯片 Gaudi3

发布AI开放系统战略,展示与新客户、合作伙伴跨越AI各领域的合作。

关键字: AI 英特尔 处理器

2024年4月10日,苏州——英特尔与苏州阿普奇物联网科技有限公司联合举办2024阿普奇生态大会暨新品发布会。会上,阿普奇携手英特尔及其他行业专家共同发布了阿普奇E-Smart IPC新一代旗舰产品AK系列,该系列采用英...

关键字: 数字化 英特尔 处理器

当地时间 4 月 9 日,英特尔在 Vision 2024 客户和合作伙伴大会上正式宣布推出最新的芯片产品 Gaudi 3 AI 加速卡及全新的Xeon 6 处理器。另外,英特尔还公布了针对边缘平台的新品发布计划与 AI...

关键字: 英特尔 AI 芯片 英伟达 H100

英特尔,开始正面硬刚英伟达了。

关键字: 英特尔 英伟达 芯片

4月8日消息,据媒体报道,特斯拉CEO马斯克在其个人账号上发文表示,特斯拉今年将在自动驾驶领域的投入将超过100亿美元。

关键字: 自动驾驶 英特尔

人工智能冲击就业?大型科技企业开始行动。近日,思科、谷歌、IBM、Indeed、Eightfold、埃森哲、英特尔、微软和SAP等科技公司,以及6家顾问机构,联合成立了“AI使能的ICT劳动力联盟”。

关键字: 思科 IBM 英特尔 ICT人才联盟 AI
关闭
关闭