在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

適用于構建安全IIoT設備的SOM解決方案

電子設計 ? 來源:郭婷 ? 作者:電子設計 ? 2019-03-22 08:19 ? 次閱讀

無線通信工業控制和自動化領域具有顯著的優勢。任何自動化工業操作中的無線設備的數量已顯著增加,所有這些設備連接在一起,形成了一個由設備、路由器和傳感器組成的工業物聯網 (IIoT)。而且,所有設備都具有特定的通信需求和要求。

在此類綜合控制環境中完成一個操作流程是一件復雜的事,而且可能會形成很大的挑戰。這就需要考慮多個數據來源,而這些數據源又需要不同的協議和數據類型。數據、語音、視頻和控制信號 - IIoT 網絡必須擁有足夠的帶寬和網絡管理智能,才能避免因為簡單的信號丟失或惡意行為而造成數據損失。在這些情形下,數據損失就是生產力損失。

適用于構建安全IIoT設備的SOM解決方案

圖 1: IIoT 概述。

在 IIoT 領域,設備必須足夠堅固耐用,才能應對工業環境。從無菌的醫療設施到黑暗的鈾礦深處,工業應用場景可能各不相同。解決方案必須靈活可靠。設備還必須能夠承受工作場所的溫度變化、沖擊、振動和特定危險,且必須符合聯邦和地方的法規和標準。或許最重要的是,系統必須安全可靠。由網絡黑客或惡意軟件造成的數據中斷是無線 IIoT 操作的一個重要問題。不安全的系統會對操作系統/設備和工作人員構成危險。

推動工業自動化可實現更高的過程效率并最大限度地提高生產力。IIoT 涉及收集數據、分析趨勢、通過連接的設備做出明智的決策,并最終最大限度地提高生產力。IIoT 有著眾所周知的優勢。實施時需要進行一些預先考慮。智能規劃和高質量設備對于確保在無線網絡中高效安全的運行至關重要。將設備添加到網絡中時,無線通信因便于安裝且節省成本成為理想之選。

嵌入式開發人員所面臨的挑戰是從一開始便設計出一個平臺,以便從中構建安全、可靠且受信任的解決方案。即便對于最有經驗的工程師來說,從頭開始開發任何嵌入式設計也可能是一項艱巨的任務,因此增加安全功能并能夠進行全面測試,可能需要很長時間。為了提高此過程效率并加快產品面市速度,許多開發團隊都選擇以預認證的單板計算機 (SBC) 模塊為基礎進行設計,其中一個例子是 Digi International 的 ConnectCore 6UL 系列。

構建安全的 IIoT 設備

Digi 極其緊湊的 ConnectCore? 6UL 系統級模塊 (SOM) 解決方案適用于任何 IIoT 設計。它在一個郵票大小的封裝內提供了一個功能強大、安全且經濟高效的無線系統。它也可以作為 SBC(即 ConnectCore? 6UL SBC Pro)來方便地使用。

ConnectCore? 6UL SBC Pro 是一種功能豐富、安全、預認證的嵌入式系統。它基于 NXP i.MX6UL-2 ARM? Cortex?-A7 處理器,并且還承載一個媒體協處理器。這種超靈活的設計能夠以最少的成本和設計工作輕松地集成到任何 IIoT 項目中。

適用于構建安全IIoT設備的SOM解決方案

圖 2: ConnectCore? 6UL 框圖。

典型的應用環境包括醫療、運輸和工業自動化領域。

諸如 ConnectCore? 6UL 的 SBC 設計的優勢在于,它經過預認證,開箱即可安裝。雙頻 802.11a/b/g/n/ac Wi-Fi藍牙 4.2(包括低功耗藍牙)是標準的通信外設。另外還包括以最少的工作和成本添加蜂窩連接的功能。通過提供更多的通信通道,雙頻 Wi-Fi 可以有效地管理和提高吞吐量。

此款 SBC 堅固耐用,足以適應大多數工業設置。它可以承受 -40°C 至 85°C 的溫度范圍以及高濕度環境,并獲得了許多 IEC 60068 認證,其中包括振動和沖擊抗擾度。它采用 100 mm x 72 mm 外形尺寸,小到足以裝入幾乎所有的環境控制外殼中。

嵌入式開發人員將會非常熟悉使用預認證 SBC 的優勢。ConnectCore? 6UL 的顯著優勢在于,它包含一個完整且經過測試的基于 Yocto 的 Linux 安全框架 TrustFence?,從而為工程師提供了一些工具來設計安全可靠的連接產品。此方法意味著可以在主要開發過程中將核心安全功能內置到任何 IIoT 設計中,而不必在創建初始應用設計后便搜索并添加此類復雜的安全功能。采用全面的 ConnectCore 6UL 開發套件將進一步加速從工作臺到最終產品的解決方案設計。

適用于構建安全IIoT設備的SOM解決方案

圖 3: TrustFence? 安全套件。

Digi TrustFence 有助于提供安全連接、驗證式引導、訪問控制端口、加密數據存儲和安全軟件更新,以保護數據和設備完整性,從而使工程師能夠對其 IIoT 安全要求做出響應,并將成本和開發時間降到最少。

安全性為一項固有功能

在 ConnectCore 6UL Yocto Linux 中,可以通過在 conf/local.conf 配置文件內使用類參數來啟用 TrustFence 功能。也可以通過這種方式啟用單個 TrustFence 功能。例如,可以使用“打開”設備來啟用安全引導功能,這將不會檢查引導映像;而在“關閉”狀態下,僅可使用正確簽名的 U-Boot 映像來引導設備。為此,可以使用一次性可編程主密鑰 (OTPMK)。此外,還可以在制造模式和部署模式下進行安全引導。其中,在制造模式下,設備的身份驗證和加密密鑰受保護;而在部署模式下,在加密映像之前對引導映像的數字簽名進行驗證,以使設備可以完全引導。提供數字簽名的最常見方法是通過使用可創建一對密鑰(公鑰和私鑰)的非對稱加密技術。

ConnectCore 的 TrustFence 功能中提供的其他安全功能包括加密存儲數據的分區、物理篡改檢測接口,以及保護設備 JTAG 接口的安全(該接口通常是入侵者可能使用的具有設備物理訪問權限的首個攻擊點)。

對引導映像進行數字簽名將確保設備的功能永遠不會因使用非法固件映像而受到威脅。Digi 的嵌入式 Yocto 使用其存儲的私鑰(圖 4)來加密固件映像哈希值并對映像進行簽名。然后,已簽名映像連同公鑰和數字證書都會被寫入設備的閃存中。

適用于構建安全IIoT設備的SOM解決方案

圖 4: 固件映像的數字簽名。

從已簽名映像進行引導的過程分為兩個階段。首先,將映像中使用的公鑰與 ConnectCore 設備中保存的主公鑰進行比較。如果它們不匹配,引導過程將中止。如果它們匹配,引導可進入圖 5 所示的第二階段。

適用于構建安全IIoT設備的SOM解決方案

圖 5: 從已簽名的固件映像引導過程。

經過驗證的公鑰用于解密已簽名證書的固件哈希值,這將與從映像派生的哈希值進行比較。如果它們一致,則引導過程可以開始。如果需要加密映像本身,則可以進一步在此過程中創建一個步驟。這不僅為引導過程提供了更高級別的安全性,還可以防止未經授權的開發人員訪問固件映像本身。在第三方制造基地進行制造的情況下,這種方法變得越來越流行。

可以在此處找到對 ConnectCore 6UL 系列的全面支持。

總結

ConnectCore 6UL SBC 提供了用于開發安全且受信任 IIoT 解決方案的理想平臺。對于一些低批量應用,要建立概念驗證,可以按原樣集成 SBC。隨著設計的驗證和產量的增長,基于 ConnectCore 6UL SOM 的定制設計將有助于實現所需的 BOM 目標。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 無線通信
    +關注

    關注

    58

    文章

    4587

    瀏覽量

    143681
  • 自動化
    +關注

    關注

    29

    文章

    5601

    瀏覽量

    79464
  • IIoT
    +關注

    關注

    3

    文章

    234

    瀏覽量

    26081
收藏 人收藏

    評論

    相關推薦

    NVIDIA推出適用于網絡安全的NIM Blueprint

    德勤使用適用于容器安全的 NVIDIA NIM Agent Blueprint 幫助企業利用開源軟件構建安全的 AI。
    的頭像 發表于 11-20 09:58 ?250次閱讀

    適用于K頻帶的 AFE7950 超外差解決方案應用說明

    電子發燒友網站提供《適用于K頻帶的 AFE7950 超外差解決方案應用說明.pdf》資料免費下載
    發表于 09-12 09:21 ?0次下載
    <b class='flag-5'>適用于</b>K頻帶的 AFE7950 超外差<b class='flag-5'>解決方案</b>應用說明

    適用于 Microsemi? RTG4? FPGA 的 TI 航天級電源解決方案應用手冊

    電子發燒友網站提供《適用于 Microsemi? RTG4? FPGA 的 TI 航天級電源解決方案應用手冊.pdf》資料免費下載
    發表于 09-09 09:35 ?0次下載
    <b class='flag-5'>適用于</b> Microsemi? RTG4? FPGA 的 TI 航天級電源<b class='flag-5'>解決方案</b>應用手冊

    適用于電池充電器的無線電源解決方案

    電子發燒友網站提供《適用于電池充電器的無線電源解決方案.pdf》資料免費下載
    發表于 09-06 08:31 ?0次下載
    <b class='flag-5'>適用于</b>電池充電器的無線電源<b class='flag-5'>解決方案</b>

    適用于TI超聲AFE的模擬時間增益控制(ATGC)解決方案

    電子發燒友網站提供《適用于TI超聲AFE的模擬時間增益控制(ATGC)解決方案.pdf》資料免費下載
    發表于 09-05 09:52 ?0次下載
    <b class='flag-5'>適用于</b>TI超聲AFE的模擬時間增益控制(ATGC)<b class='flag-5'>解決方案</b>

    適用于模擬輸出模塊的雙極Fly-Buck-Boost解決方案

    電子發燒友網站提供《適用于模擬輸出模塊的雙極Fly-Buck-Boost解決方案.pdf》資料免費下載
    發表于 08-30 09:17 ?0次下載
    <b class='flag-5'>適用于</b>模擬輸出模塊的雙極Fly-Buck-Boost<b class='flag-5'>解決方案</b>

    適用于網絡接口卡的BAW振蕩器解決方案

    電子發燒友網站提供《適用于網絡接口卡的BAW振蕩器解決方案.pdf》資料免費下載
    發表于 08-27 11:31 ?0次下載
    <b class='flag-5'>適用于</b>網絡接口卡的BAW振蕩器<b class='flag-5'>解決方案</b>

    適用于光學模塊的BAW振蕩器解決方案

    電子發燒友網站提供《適用于光學模塊的BAW振蕩器解決方案.pdf》資料免費下載
    發表于 08-27 11:15 ?0次下載
    <b class='flag-5'>適用于</b>光學模塊的BAW振蕩器<b class='flag-5'>解決方案</b>

    適用于工廠自動化的BAW振蕩器解決方案

    電子發燒友網站提供《適用于工廠自動化的BAW振蕩器解決方案.pdf》資料免費下載
    發表于 08-27 11:15 ?0次下載
    <b class='flag-5'>適用于</b>工廠自動化的BAW振蕩器<b class='flag-5'>解決方案</b>

    適用于電網基礎設施的BAW振蕩器解決方案

    電子發燒友網站提供《適用于電網基礎設施的BAW振蕩器解決方案.pdf》資料免費下載
    發表于 08-27 11:14 ?0次下載
    <b class='flag-5'>適用于</b>電網基礎設施的BAW振蕩器<b class='flag-5'>解決方案</b>

    適用于樓宇自動化的BAW振蕩器解決方案

    電子發燒友網站提供《適用于樓宇自動化的BAW振蕩器解決方案.pdf》資料免費下載
    發表于 08-27 11:13 ?0次下載
    <b class='flag-5'>適用于</b>樓宇自動化的BAW振蕩器<b class='flag-5'>解決方案</b>

    適用于電機驅動器的BAW振蕩器解決方案

    電子發燒友網站提供《適用于電機驅動器的BAW振蕩器解決方案.pdf》資料免費下載
    發表于 08-27 10:21 ?0次下載
    <b class='flag-5'>適用于</b>電機驅動器的BAW振蕩器<b class='flag-5'>解決方案</b>

    適用于可穿戴設備和物聯網的低IQ高度集成電池充電管理解決方案BQ25125數據表

    電子發燒友網站提供《適用于可穿戴設備和物聯網的低IQ高度集成電池充電管理解決方案BQ25125數據表.pdf》資料免費下載
    發表于 04-03 10:50 ?0次下載
    <b class='flag-5'>適用于</b>可穿戴<b class='flag-5'>設備</b>和物聯網的低IQ高度集成電池充電管理<b class='flag-5'>解決方案</b>BQ25125數據表

    適用于可穿戴設備的700nA 低IQ高度集成電池充電管理解決方案BQ25123數據表

    電子發燒友網站提供《適用于可穿戴設備的700nA 低IQ高度集成電池充電管理解決方案BQ25123數據表.pdf》資料免費下載
    發表于 04-01 11:03 ?0次下載
    <b class='flag-5'>適用于</b>可穿戴<b class='flag-5'>設備</b>的700nA 低IQ高度集成電池充電管理<b class='flag-5'>解決方案</b>BQ25123數據表

    適用于可穿戴設備和物聯網的低IQ高度集成式電池充電管理解決方案BQ25121A數據表

    電子發燒友網站提供《適用于可穿戴設備和物聯網的低IQ高度集成式電池充電管理解決方案BQ25121A數據表.pdf》資料免費下載
    發表于 04-01 11:01 ?0次下載
    <b class='flag-5'>適用于</b>可穿戴<b class='flag-5'>設備</b>和物聯網的低IQ高度集成式電池充電管理<b class='flag-5'>解決方案</b>BQ25121A數據表
    主站蜘蛛池模板: 台湾佬自偷自拍情侣在线| а8天堂资源在线官网| 国产理论在线| 成人狠狠色综合| 人人看人人玩| 性欧美护士18xxxxhd| 亚洲一区色| haodiaose在线精品免费观看| 天天看片网站| a爱视频| 狠狠色噜噜狠狠狠| 日本精品视频| 天堂福利视频在线观看| 中国三级视频| 三级a黄| 91av免费| 国产在线观看黄| 911国产自产精选| 影音先锋午夜资源网站| 羞羞色院91精品网站| 九九热精品国产| 日日做日日摸夜夜爽| 天天做天天看夜夜爽毛片| 5151四虎永久在线精品免费| 国产精品igao在线观看樱花日本| 久久精品香蕉视频| 久久成人亚洲| 精品噜噜噜噜久久久久久久久| 久青草国产手机视频免费观看| 男人边吃奶边做视频免费网站 | dy888午夜秋霞影院不卡| 国产精品午夜在线观看| 酒色影院| 亚洲日本在线观看| 日本一区二区三区视频在线观看| 亚洲伊人成综合成人网| 亚洲成人免费| 特级a毛片| 噜噜噜噜天天狠狠| 国产在线美女| ts国产|