在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網中的身份認證

電子設計 ? 來源:電子設計 ? 作者:電子設計 電子設計 ? 2021-01-20 20:42 ? 次閱讀

作者:Marc Canel,Imagination公司戰略與安全部門副總裁

物聯網中的身份認證

物聯網(IoT)世界的一大特征就是有大量的設備需要從它們操作的環境中采集數據,并將這些信息上傳到網絡中或云端的分析系統。這些設備分布在整個網絡的邊緣,有時它們具備通信的能力,在其他一些情況下它們則是通過邊緣節點將數據上傳給分析系統。創建的數據是關于環境的(比如溫度、速度等),也可以是設備或系統操作的原始數據。

pIYBAGAII7-AJWhIAAHRmrIxCWg868.png

分析應用程序會處理大量的數據,它們根據這些數據做出決策,這些決策將會影響系統以及用戶的安全,決策背后的財務考慮可能是相當重要的。數據起著關鍵性的作用,它是信任的基礎,如果數據不可靠的話那么也就沒有多大價值。昂貴且復雜的系統在做出安全或操作的決策時需要信任它們處理的數據,對數據的信任會給所有系統帶來價值。對物聯網設備數據的有效依賴是建立在從設備開始的安全框架的基礎上,可信任設備才會上傳可信任的數據。

o4YBAGAII_6AXZPNAAEunrfPF54386.png

安全,身份認證以及服務提供商

提供高價值成功服務是建立在穩健的安全模型上的,它們會平衡安全成本和服務的需求,平衡用戶以及需要處理的數據。身份認證似乎總是攻擊的目標,比如用戶、應用或者設備的身份認證。身份的竊取不僅限于消費者,它會影響物聯網系統的多個方面。

身份認證是安全系統的基本組成部分,它是一個復雜的概念,必須要從多個維護來實現。它是整個生態系統中各個角色間建立信任的方式,推動著供應鏈以及產品操作安全的發展。

o4YBAGAIJDyAQdNeAACnrsiXNfo298.png

建立設備的身份認證

物聯網設備的身份認證是所有組件的聚合信息,一個設備通常包括多個構建模塊,一些是物理存在的,一些則是邏輯的。整個板卡由主要的應用處理器以及其他組件(比如DSPGPU、NNA)組成,因此很多這些模塊將嵌套在其他模塊中。

板卡作為一個整體具有一個身份,單個的應用程序處理器也具備一個身份。軟件包括設備驅動、管理程序、運行操作系統和應用的虛擬機,這些組件都分別具備一個身份。

o4YBAGAIJH6ABuLnAAJQxDmuQ_8053.png

? 身份是一個綜合性的標識——基于設備的所有功能模塊
? 分布式——包括供應鏈內的所有參與者,直到結束

設備中的每個組件,無論是物理的還是邏輯的都有自己的屬性,它可能已經獲得認證,也可能依賴其他組件,它包含的數據可能表示標準的身份認證,比如IP地址或者MAC地址。在某些情況下該組件是一個非常安全的容器,比如SIM或eSIM,它代表蜂窩網絡運營商的身份以及特定的權限在規定的頻譜內實現通信。

這些組件的身份可能隨著時間發生變化,IP地址和eSIM信息根據服務提供商的不同而不同,服務提供商擁有物聯網設備需要訪問的資源。該設備會更新它的軟件,新的應用將會被安裝,并且在新的硬件或軟件功能框架內推出新版本,同時會具備自己的身份標識和認證。這些新組件提供了新的屬性標識,這有助于完善整個設備的身份標識。

整個設備是所有組件構成的網絡,每個組件都有自己的身份憑證,從而參與設備身份標識的整體定義,并且可能有不同的第三方來驗證其身份標識和屬性。

設備和組件的認證是身份認證的一個關鍵功能。認證的應用程序需要有一個身份標識來使用安全應用程序對自己進行身份驗證,并且需要第三方對其聲明進行身份驗證。然后該設備就變成了一個復雜組件的系統,依賴于第三方進行身份驗證。

建立身份認證面臨的挑戰

身份認證的主要挑戰是多樣化。有幾種標準的身份認證方案(比如MAC地址(IEEE)、IP地址(IETF、蜂窩網絡SIM(GSMA),TCG/TPM)。還有一些事實上的行業標準,比如安卓,一家公司可以強加在整個生態系統上的身份認證框架。然而當涉及到應用程序、虛擬機和各種硬件組件時卻沒有標準,行業內標準的多樣化使得定義的一致性變得極具挑戰性。

供應鏈中的身份認證

沒有了身份認證那么系統間的信任就不能建立,通過跟蹤板卡上硬件和軟件的身份標識客戶可以獲取其來源。在生產時設計了身份標識,那么在整個供應量以及操作過程中都可以完全追溯。一個設備的所有組件都能在一致性的方案中被認證而且在供應鏈中是可追溯的都是可以被信任的。

pIYBAGAIJMCAbjIqAAMA1DJcoqw279.png

遠程設備認證是一項基本服務,允許設備(比如物聯網設備)或其他終端向依賴方、服務器或服務來驗證自身。這使得依賴方能夠了解設備的特性并判斷其可靠性。這個概念適用于設備中的所有子組件。

遠程認證是其他協議和服務的基礎,這些協議和服務需要了解設備的可靠性。一個例子是在設備上進行生物匹配認證。依賴方需要知道設備能否進行安全和正確的匹配,另一個例子是內容保護,依賴方希望知道設備將會保護的數據。在允許設備訪問公司數據之前企業需要知道該設備是否值得信任。

認證的概念包括:
? 設備硬件制造和型號的認證
? 處理器制造和型號的認證,特別是面向安全的芯片
? 設備上運行軟件的檢測
? 設備的配置和狀態
? 設備的環境特征,比如GPS定位

為了在物聯網市場上實現統一的身份認證,這個行業定義了實體認證令牌(EAT),這個概念正在被國際互聯網工程任務小組(IETF)標準化。

身份認證格式的標準化

合作是解決這個問題的關鍵,幾乎沒有行業的參與者能夠成功的將自己的身份認證規范強加于某個行業。參與到標準化組織中來是成功的關鍵,通過公開透明的合作可以定義經過驗證的、符合全球標準并且滿足安全需求的方案。

實體認證令牌(EAT)的概念是基于二進制對象表示(CBOR)令牌的規則,這個規范在國際互聯網工程任務小組(IETF)的RFC 77049條款中是經過標準化的,它支持多種數據類型,這種格式非常的緊湊,可以在小型物聯網設備中實現。認證部分可以在聲明中定義,設備級別的實體認證令牌(EAT)由設備的子模塊EAT組成。每個可以創建EAT的模塊都可以通過專屬的信任權限來實現這一點。認證部分應該由EAT用戶(通常是依賴方)通過密碼來驗證。

然而EAT的概念只定義了一個高級的架構來描述一個組件的身份標識以及屬性。認證特定的用例和場景并且為EAT概念建立標準化規范變得非常的重要,這種方法消除了多樣化,它將整個行業歸結到一種身份標識格式(EAT)規范下,并讓各個行業定義特定的標準化配置文件。行業內此類活動的一個例子就是FIDO聯盟的成立,該聯盟致力于物聯網設備認證規范的制定,從而實現依賴方與物聯網設備之間的互操作性。

標準化的身份認證將會大大提高物聯網系統的安全性,它將使得設備內的所有組件都是可追溯的,它們將貫穿整個供應鏈,一直到最終用戶和消費者。這也有助于進行數據分析,操作期間可以不用重復輸入密碼,此外還將支持一些高級的功能,比如動態登錄、設備與應用程序的綁定。

設備的登錄和綁定

可信任的數據采用標準化的身份認證格式,并且遵循一定的安全機制實現設備與分析應用程序間的綁定。

o4YBAGAIJP-ABZWrAAGw88zreII887.png

實現設備與應用程序綁定的可信的安全機制是給分析系統提供可信任數據的基礎,FIDO聯盟則致力于設計這些協議,目的是將整個物聯網市場標準化,采用一種共同的身份格式以及綁定機制。

總結和建議

身份認證是物聯網系統中安全和可信任數據的基礎。

建議行業內提倡采用如下措施:
1. 標準化的身份認證格式:IETF/EAT
2. 標準化的登錄和綁定協議:FIDO聯盟/IETF
3. 標準化的云服務API,實現設備身份以及所有權的可追溯性

來源:電子創新網

審核編輯黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2909

    文章

    44661

    瀏覽量

    373520
  • 身份認證
    +關注

    關注

    0

    文章

    40

    瀏覽量

    11395
收藏 人收藏

    評論

    相關推薦

    IOT聯網臺:開啟智慧生活新篇章 聯網平臺系統

    IOT聯網臺:開啟智慧生活新篇章 聯網平臺系統
    的頭像 發表于 11-19 09:14 ?272次閱讀

    IOT聯網臺:開啟智慧生活新篇章 聯網平臺系統,構建智慧城市數據生態 智慧城鎮、聯網、數據

    IOT聯網臺:開啟智慧生活新篇章 聯網平臺系統,構建智慧城市數據生態 智慧城鎮、
    的頭像 發表于 11-18 14:49 ?267次閱讀

    socket 在聯網的應用

    不同的計算機程序在網絡中進行通信。它基于TCP/IP協議,提供了一種可靠的、面向連接的通信方式。在聯網,Socket使得設備能夠發送和接收數據,實現遠程控制和監控。 2. Socket在
    的頭像 發表于 11-12 14:19 ?462次閱讀

    聯網學習路線來啦!

    聯網學習路線來啦! 聯網方向作為目前一個熱門的技術發展方向,有大量的人才需求,小白的學習入門路線推薦以下步驟。 1.了解
    發表于 11-11 16:03

    EDA在聯網設計的應用

    設計和驗證電子系統的重要輔助工具,它們可以幫助工程師更高效、更準確地完成設計任務。 2. EDA在硬件設計的應用 聯網設備通常需要集成多種傳感器、微控制器和無線通信模塊。EDA工具在硬件設計
    的頭像 發表于 11-08 14:22 ?399次閱讀

    socket在聯網的應用案例

    聯網(IoT)是一個由互聯網、傳統電信網、傳感器網絡等多種網絡組成的網絡,它允許物體與物體、物體與人、人與人之間的智能化交互。在這個過程,Socket(套接字)作為網絡通信的基本接
    的頭像 發表于 11-04 09:17 ?380次閱讀

    MCU在聯網的應用前景

    與網絡的智能化交互。聯網的核心在于數據的收集、傳輸、處理和應用,而MCU在這一過程扮演著至關重要的角色。 2. MCU在聯網
    的頭像 發表于 11-01 13:39 ?360次閱讀

    家電廠MES聯網平臺有什么功能

    、設備連接與管理 聯網平臺的首要功能是提供設備連接管理功能。在家電廠,這包括設備的注冊、身份認證和數據接入等。通過
    的頭像 發表于 09-13 14:29 ?209次閱讀

    開源聯網技術--AES加密功能技術分享

    和傳輸的數據的安全,AES加密技術被廣泛應用于以下幾個方面: 數據傳輸加密:聯網設備之間傳輸的數據可以使用AES加密算法進行加密,確保數據在傳輸過程不被竊取或篡改。 身份驗證:AE
    的頭像 發表于 09-11 14:50 ?655次閱讀
    開源<b class='flag-5'>物</b><b class='flag-5'>聯網</b>技術--AES加密功能技術分享

    什么是聯網技術?

    :這是聯網的基礎層,負責采集物理世界的各種信息。包括各類傳感器(如溫度傳感器、濕度傳感器、壓力傳感器等)、攝像頭、RFID 標簽和讀寫器、GPS 定位設備等。這些設備能夠感知環境的物理量、物體
    發表于 08-19 14:08

    Model4 工業級HMI芯片詳解系列專題(三):高安全、防抄板

    隨著聯網和智能設備的快速發展,設備安全認證的需求日益迫切。硬件安全認證和保護在確保設備和身份安全中發揮著不可替代的作用,需要與軟件安全相結
    的頭像 發表于 06-18 16:55 ?548次閱讀
    Model4 工業級HMI芯片詳解系列專題(三):高安全、防抄板

    PLC在聯網的應用

    自動化領域的核心控制設備,在聯網的應用也日益廣泛。本文將詳細介紹PLC在聯網的應用,并從
    的頭像 發表于 06-15 11:25 ?1401次閱讀

    工控機在聯網的應用

    隨著科技的快速發展,聯網(IoT)已經逐漸滲透到我們生活的各個角落,從智能家居到工業自動化,從智能交通到醫療健康,聯網技術正改變著世界。在
    的頭像 發表于 06-03 14:39 ?942次閱讀

    靜態路由在工業聯網的應用

    隨著工業聯網(IIoT)的快速發展,網絡技術的選擇變得至關重要。在復雜的工業環境,數據的高效、準確傳輸是確保整個系統穩定運行的關鍵。靜態路由作為一種經典的路由選擇策略,在工業
    的頭像 發表于 05-30 14:14 ?485次閱讀
    靜態路由在工業<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>中</b>的應用

    全民認證斬獲2024數字身份創新應用大賽一等獎

    )發展聯盟、IIFAA互聯網可信認證聯盟、北京盾安信科技發展有限公司、廈門盾安信科技有限公司承辦的“首屆OIDAA數字身份創新應用大賽”
    的頭像 發表于 05-29 09:07 ?515次閱讀
    全民<b class='flag-5'>認證</b>斬獲2024數字<b class='flag-5'>身份</b>創新應用大賽一等獎
    主站蜘蛛池模板: 精品国产乱子伦一区| 亚洲视频一区网站| 欧美精品aaa久久久影院| 99热这里精品| 高清不卡一区二区三区| 中文字幕亚洲天堂| 亚洲第一成年网| 泰国一级毛片aaa下面毛多| 搜索黄色毛片| 欧美性色欧美a在线播放| 靓装爱神12丝袜在线播放| 国产色爽免费视频| 99视频全部免费| 手机看片福利视频| 中文字幕自拍| 天天在线影院| 久久人人干| 秋霞麻豆| jlzzjlzzjlzz亚洲女| 中文字幕一区2区| 中国成人在线视频| 四虎影院在线看| 免费欧美黄色网址| 国产精品二区三区免费播放心 | 在线亚洲精品| 中国一级黄色毛片| 色狠狠成人综合网| 国产精品特黄毛片| 色综合色综合色综合网址| 日女人免费视频| 中文三级视频| 欧美色欧美色| 综合网天天操天天射| 国产精品视频久久久久| 男女那啥的视频免费| 四虎影院观看视频在线观看| 久久色婷婷| 久久亚洲成人| 夜夜操综合| 99涩涩| 国产免费久久|