0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IoT安全解決方案:微軟Azure Sphere

電子設(shè)計(jì) ? 來(lái)源:電子設(shè)計(jì) ? 作者:電子設(shè)計(jì) ? 2020-12-25 17:08 ? 次閱讀

Azure Sphere是一個(gè)針對(duì)物聯(lián)網(wǎng)設(shè)備的端到端的高度安全的解決方案,2020年2月正式商用,宣布著物聯(lián)網(wǎng)安全進(jìn)入了新時(shí)代。日前微軟 Azure Sphere 首席解決方案專家Michael Yu和微軟物聯(lián)網(wǎng)架構(gòu)師Neo Xiong接受了EEWorld采訪,為大家介紹Azure Sphere究竟在安全領(lǐng)域都做了什么。

為什么要選擇微軟?

對(duì)于大部分的企業(yè)而言,安全并非他們的專長(zhǎng),因此選擇一個(gè)成熟的安全解決方案無(wú)疑是最佳的選擇,Azure Sphere就是在這樣的需求下而誕生。

微軟Azure是全球最為健全的云生態(tài)之一,500強(qiáng)企業(yè)中95%在使用Azure,云計(jì)算資源超過(guò)了AWS和谷歌的綜合。同時(shí)微軟也是物聯(lián)網(wǎng)服務(wù)平臺(tái)中最重要的供應(yīng)商之一,提供了完整的PaaS和SaaS服務(wù)。而在安全領(lǐng)域,微軟擁有30余年的網(wǎng)絡(luò)安全經(jīng)驗(yàn)和10余年的硬件加密安全經(jīng)驗(yàn),使其成為獨(dú)樹(shù)一幟的云安全領(lǐng)導(dǎo)廠商

2017年微軟先后發(fā)布了安全性完善模型以及高安全設(shè)備七大特性等研究成果,推動(dòng)共建物聯(lián)網(wǎng)安全的最佳實(shí)踐,包括硬件的信任根深度防護(hù),可信的計(jì)算機(jī)動(dòng)態(tài)分區(qū),基于證書(shū)的認(rèn)證,故障報(bào)告,可更新的安全策略等,微軟認(rèn)為,同時(shí)具備這七大特征,才可以算是高度安全。Gartner也有報(bào)告指出,客戶對(duì)安全認(rèn)知還要有更多了解,不光是需要設(shè)備加密,使用安全的芯片等等,而是需要一個(gè)完整的設(shè)備安全。

安全七大特征

Azure Sphere三大元素淺析

微軟Azure Sphere是基于七大特征所開(kāi)發(fā)的安全解決方案,包括三個(gè)元素,經(jīng)微軟認(rèn)證內(nèi)置安全子系統(tǒng)的MCU、安全的操作系統(tǒng)以及安全的云服務(wù)。

其中針對(duì)處理器,內(nèi)置了微軟巖體安全子系統(tǒng)Pluton,用于產(chǎn)生和存儲(chǔ)密鑰,執(zhí)行加密算法以及提供內(nèi)部安全分區(qū),并用總線級(jí)防火墻進(jìn)行隔離。

如圖所示,微軟已經(jīng)與眾多領(lǐng)先的芯片供應(yīng)商開(kāi)始合作開(kāi)發(fā)基于微軟認(rèn)證的物聯(lián)網(wǎng)MCU,其中首款問(wèn)世的產(chǎn)品聯(lián)發(fā)科MT3620。基于微軟的Azure Sphere解決方案,安富利推出了Azure Sphere MT360入門套件,此套件能夠?yàn)槲锫?lián)網(wǎng)項(xiàng)目的快速實(shí)施構(gòu)建原型,將全新的物聯(lián)網(wǎng)終端設(shè)備快速推向市場(chǎng)。(有關(guān)硬件部分請(qǐng)閱讀安富利MT3620模塊加速Azure Sphere物聯(lián)網(wǎng)安全落地)

每一顆Azure Sphere的芯片在生產(chǎn)的過(guò)程中,都會(huì)由內(nèi)部的Pluton生成一對(duì)公司秘鑰,公鑰會(huì)通過(guò)安全的渠道傳送到Azure Sphere安全云服務(wù)并進(jìn)行記錄,私鑰則永遠(yuǎn)不會(huì)離開(kāi)Pluton模塊,確保了私鑰的安全性。

Azure Sphere的操作系統(tǒng)擁有四層架構(gòu),同樣考慮了深度防護(hù)、動(dòng)態(tài)分區(qū)等安全需求,從而設(shè)立了Security Monitor層,服務(wù)層以及容器層。其中Security Monitor運(yùn)行在ARM TrustZone上,擁有對(duì)CPU資源所有的訪問(wèn)權(quán)限,Linux內(nèi)核則對(duì)IoT場(chǎng)景進(jìn)行了裁剪和優(yōu)化,讓系統(tǒng)精簡(jiǎn)高效的同時(shí)減少攻擊面。服務(wù)層提供了OTA的雙向認(rèn)證,設(shè)備管理,固件更新,以及錯(cuò)誤報(bào)告收集等。而在應(yīng)用層Azure Sphere OS團(tuán)隊(duì)為了維護(hù)API的兼容性,彼此容器間以及應(yīng)用與OTA間都是完全獨(dú)立運(yùn)行的。

云服務(wù)保障物聯(lián)網(wǎng)設(shè)備的安全

在安全云服務(wù)方面,Azure Sphere安全云服務(wù)是部署在微軟公有云上面的SaaS服務(wù),用戶只需要注冊(cè)和登陸就可以直接使用。主要包含設(shè)備身份的認(rèn)證,設(shè)備OS與應(yīng)用程序的更新以及搜集設(shè)備的異常狀態(tài)并進(jìn)行上報(bào)。

實(shí)際上,微軟針對(duì)物聯(lián)網(wǎng)安全的改進(jìn)還有很多很多,這里不一一贅述,如果仔細(xì)閱讀Azure Sphere的說(shuō)明,你會(huì)發(fā)現(xiàn)處處都有為確保安全所提供的細(xì)節(jié)。

Azure Sphere系統(tǒng)對(duì)所有MCU廠商都是開(kāi)放的,對(duì)所有類型的云也都是開(kāi)放的,對(duì)開(kāi)發(fā)環(huán)境也是開(kāi)放的,對(duì)生態(tài)系統(tǒng)也是開(kāi)放的。也正因此,Azure Sphere獲得了眾多客戶的青睞。一個(gè)最典型例子就是星巴克,通過(guò)Azure Sphere,安全連接了遍布全球的3萬(wàn)臺(tái)咖啡機(jī),進(jìn)行數(shù)字化改革,實(shí)現(xiàn)了咖啡機(jī)的設(shè)備運(yùn)維及OTA等功能。

目前,已有多家中國(guó)合作伙伴推出了微軟Azure Sphere的Guardian Modules,滿足多種通信接口、多種場(chǎng)景的設(shè)備安全聯(lián)網(wǎng)需求,使傳統(tǒng)設(shè)備不需要任何硬件更新,就可以利用Guardian Modules實(shí)現(xiàn)安全的物聯(lián)網(wǎng)接入。

伴隨著微軟官方正式宣布商用,以及眾多大公司的先期采用,Azure Sphere已經(jīng)被證實(shí)是物聯(lián)網(wǎng)安全領(lǐng)域最佳的端到端解決方案之一,正如星巴克基礎(chǔ)設(shè)施和運(yùn)營(yíng)高級(jí)副總裁Jeff Wile所說(shuō),“采用微軟Azure Sphere,令星巴克的合作伙伴和員工可以更關(guān)注為顧客創(chuàng)造價(jià)值,Azure Sphere可確保全球咖啡的配方及口感一致,減少資源浪費(fèi),能源消耗以及設(shè)備運(yùn)維的預(yù)測(cè)?!?/p>

審核編輯:符乾江
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6554

    瀏覽量

    103896
  • 通信網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    21

    文章

    2023

    瀏覽量

    51922
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    186

    文章

    4162

    瀏覽量

    195982
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    基于Arm Neoverse的微軟全新Azure虛擬機(jī)上線

    云服務(wù)用戶和開(kāi)發(fā)者持續(xù)尋求高效、可持續(xù)且可擴(kuò)展的計(jì)算解決方案,以滿足包括人工智能 (AI) 在內(nèi)的現(xiàn)代云原生應(yīng)用的需求。作為云服務(wù)領(lǐng)域的前沿企業(yè),微軟一直通過(guò)在其 Azure 產(chǎn)品系列中進(jìn)行系統(tǒng)到
    的頭像 發(fā)表于 10-27 11:00 ?325次閱讀

    微軟Azure首獲英偉達(dá)GB200 AI服務(wù)器

    微軟Azure在社交平臺(tái)上宣布了一項(xiàng)重要進(jìn)展,公司已經(jīng)成功獲得了搭載英偉達(dá)最新GB200超級(jí)芯片的AI服務(wù)器。這一舉措使微軟Azure成為全球云服務(wù)供應(yīng)商中首個(gè)采用英偉達(dá)Blackwe
    的頭像 發(fā)表于 10-10 17:01 ?439次閱讀

    TomTom與微軟深化定位技術(shù)合作

    定位技術(shù)專家TomTom宣布將深化和擴(kuò)大與微軟(Microsoft)的合作。TomTom的地圖和交通數(shù)據(jù)將為微軟解決方案中的定位服務(wù)提供支持,每天覆蓋數(shù)億人和眾多組織。兩家公司將密切合作,將創(chuàng)新產(chǎn)品推向市場(chǎng),包括融入人工智能的產(chǎn)
    的頭像 發(fā)表于 09-02 14:03 ?389次閱讀

    Palantir計(jì)劃在微軟Azure平臺(tái)上部署其人工智能產(chǎn)品

    數(shù)據(jù)分析領(lǐng)域的領(lǐng)軍企業(yè)Palantir宣布與微軟達(dá)成重要合作,雙方將共同推動(dòng)AI技術(shù)在政府領(lǐng)域的深度應(yīng)用。Palantir計(jì)劃將其核心產(chǎn)品,包括知名的Gotham軟件,部署于微軟Azure
    的頭像 發(fā)表于 08-12 16:07 ?670次閱讀

    微軟Azure全球癱瘓事件:因DDoS“防衛(wèi)過(guò)當(dāng)”,為網(wǎng)絡(luò)安全敲響警鐘

    2024年7月31日,全球科技巨頭微軟遭遇了一場(chǎng)前所未有的危機(jī),其Azure云服務(wù)因分布式拒絕服務(wù)(DDoS)攻擊而全面癱瘓,DDoS攻擊通過(guò)大量惡意流量涌入目標(biāo)服務(wù)器,導(dǎo)致服務(wù)器資源耗盡,無(wú)法正常
    的頭像 發(fā)表于 08-09 10:34 ?421次閱讀

    微軟宣布將逐步淘汰Azure數(shù)據(jù)資源管理器的虛擬網(wǎng)絡(luò)注入功能

    微軟于7月23日正式發(fā)布了一則重要公告,宣布了其將廢棄Azure數(shù)據(jù)資源管理器的虛擬網(wǎng)絡(luò)注入(VNET Injection)功能的計(jì)劃。這一變動(dòng)旨在解決當(dāng)前功能所存在的一系列限制與挑戰(zhàn),并推動(dòng)用戶向更加高效、靈活的網(wǎng)絡(luò)安全架構(gòu)遷
    的頭像 發(fā)表于 07-23 14:25 ?337次閱讀

    微軟調(diào)整Azure云端團(tuán)隊(duì)以加大AI與量子運(yùn)算投入

    微軟近期正在對(duì)Azure云端部門進(jìn)行一系列的人員調(diào)整。據(jù)微軟戰(zhàn)略任務(wù)和技術(shù)部門執(zhí)行副總裁Jason Zander透露,此舉旨在更好地支持公司在人工智能領(lǐng)域的持續(xù)投資。
    的頭像 發(fā)表于 06-05 09:19 ?407次閱讀

    微軟Azure云部門裁員數(shù)千人

    微軟近日宣布,其Azure云部門將進(jìn)行大規(guī)模裁員,涉及數(shù)百名員工,成為今年科技和媒體行業(yè)裁員潮的又一重?fù)簟?/div>
    的頭像 發(fā)表于 06-04 11:25 ?637次閱讀

    微軟將采用AMD AI芯片以替代英偉達(dá),為云計(jì)算提供更優(yōu)解決方案

    微軟將大規(guī)模采用AMD的旗艦產(chǎn)品MI300X,并通過(guò)Azure云計(jì)算平臺(tái)向用戶提供計(jì)算集群服務(wù)。鑒于Nvidia的H100和H200芯片供應(yīng)緊張,微軟決定提供備選方案。
    的頭像 發(fā)表于 05-17 16:38 ?739次閱讀

    西門子攜微軟,通過(guò)Azure為產(chǎn)品生命周期管理提供 AI 增強(qiáng)解決方案

    來(lái)源:西門子 · 西門子 Xcelerator as a Service 解決方案將登錄微軟 Azure,以應(yīng)對(duì)不斷增長(zhǎng)的客戶需求。西門子的 Teamcenter X 產(chǎn)品生命周期管理軟件將作
    的頭像 發(fā)表于 05-16 17:33 ?398次閱讀
    西門子攜<b class='flag-5'>微軟</b>,通過(guò)<b class='flag-5'>Azure</b>為產(chǎn)品生命周期管理提供 AI 增強(qiáng)<b class='flag-5'>解決方案</b>

    全球云服務(wù)市場(chǎng)增長(zhǎng),亞馬遜AWS、微軟Azure及谷歌GCP差距拉大

    報(bào)告指出,目前全球的主要云服務(wù)商包括亞馬遜AWS(市場(chǎng)份額31%),其次是微軟Azure(25%)和谷歌(11%)。盡管亞馬遜在整體市場(chǎng)仍占優(yōu)勢(shì),但隨著微軟和谷歌的快速發(fā)展,兩者的市場(chǎng)份額逐漸逼近亞馬遜。
    的頭像 發(fā)表于 05-06 11:34 ?536次閱讀

    愛(ài)星物聯(lián)開(kāi)源IoT平臺(tái)助力企業(yè)構(gòu)建安全可定制化的IoT解決方案

    愛(ài)星物聯(lián)團(tuán)隊(duì)近期推出了愛(ài)星物聯(lián)IoT平臺(tái)開(kāi)源版本,該平臺(tái)專為智能設(shè)備和智能化企業(yè)量身打造,旨在提供成熟、安全且全球可用的物聯(lián)網(wǎng)服務(wù)。借助這一平臺(tái),客戶可以大幅縮短研發(fā)周期,降低成本投入,迅速開(kāi)發(fā)IoT產(chǎn)品,并構(gòu)建出既
    的頭像 發(fā)表于 03-25 10:05 ?396次閱讀

    RAMQTT/TLS Azure云連接解決方案-細(xì)胞應(yīng)用項(xiàng)目

    電子發(fā)燒友網(wǎng)站提供《RAMQTT/TLS Azure云連接解決方案-細(xì)胞應(yīng)用項(xiàng)目.pdf》資料免費(fèi)下載
    發(fā)表于 01-03 09:55 ?0次下載
    RAMQTT/TLS <b class='flag-5'>Azure</b>云連接<b class='flag-5'>解決方案</b>-細(xì)胞應(yīng)用項(xiàng)目

    RA MQTT/TLS Azure云連接解決方案-以太網(wǎng)

    電子發(fā)燒友網(wǎng)站提供《RA MQTT/TLS Azure云連接解決方案-以太網(wǎng).pdf》資料免費(fèi)下載
    發(fā)表于 01-03 09:54 ?0次下載
    RA MQTT/TLS <b class='flag-5'>Azure</b>云連接<b class='flag-5'>解決方案</b>-以太網(wǎng)

    淺談微軟Azure Cobalt 100內(nèi)核關(guān)鍵技術(shù)

    微軟在自家芯片制造領(lǐng)域再次取得新突破,推出了Azure Cobalt 100,這是一款128核 Arm Neoverse N2 設(shè)計(jì)的CPU。這事是微軟在云端計(jì)算領(lǐng)域不斷深耕人工智能和大數(shù)據(jù)處理的體現(xiàn),也需要對(duì)供應(yīng)鏈多樣性的進(jìn)一
    發(fā)表于 12-04 09:57 ?553次閱讀
    淺談<b class='flag-5'>微軟</b><b class='flag-5'>Azure</b> Cobalt 100內(nèi)核關(guān)鍵技術(shù)