0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

STSAFE-A110和云連接對(duì)安全元件的需求和挑戰(zhàn)

星星科技指導(dǎo)員 ? 來源:意法半導(dǎo)體 ? 作者:意法半導(dǎo)體 ? 2022-05-10 17:20 ? 次閱讀

借助STSAFE -A110安全元件和 ST 的 Secure Factory 流程,客戶現(xiàn)在可以創(chuàng)建全系列的安全證書,以自動(dòng)化身份驗(yàn)證并將設(shè)備連接到 AWS 和 Azure 云。為了使該功能更易于訪問,我們將其開放給僅生產(chǎn) 5,000 臺(tái)或更多的產(chǎn)品

專家們知道,云有光明和黑暗的一面。一方面,它允許工程師共享難以想象的大量信息,將我們的物理世界與數(shù)據(jù)聯(lián)系起來。另一方面,保護(hù)云是復(fù)雜的,設(shè)備連接操作既敏感又費(fèi)力。要求設(shè)備制造商登錄并注冊(cè)每臺(tái)設(shè)備可能既繁瑣又昂貴。ST 的解決方案通過創(chuàng)建一個(gè)自動(dòng)將產(chǎn)品系列附加到云帳戶的系統(tǒng)來解決這個(gè)問題。因此,讓我們更詳細(xì)地探討這個(gè)問題,看看團(tuán)隊(duì)今天可以做些什么來為它做準(zhǔn)備。

STSAFE-A110 和云:對(duì)安全元件的需求和按設(shè)備注冊(cè)的挑戰(zhàn)

云中的安全性和安全元素的重要性

從根本上說,連接到云的設(shè)備必須通過證明其身份及其對(duì)特定權(quán)限的權(quán)利來進(jìn)行身份驗(yàn)證。這樣的過程幾乎總是涉及挑戰(zhàn)-響應(yīng)身份驗(yàn)證協(xié)議。在這種情況下,非對(duì)稱方案使用私鑰和包含設(shè)備 ID 和公鑰的證書。服務(wù)器首先請(qǐng)求證書并驗(yàn)證其有效性。然后,同一臺(tái)服務(wù)器將通過請(qǐng)求質(zhì)詢簽名來質(zhì)詢登錄過程,以確認(rèn)證書來自設(shè)備??蛻舳嗽O(shè)備通過使用其唯一且隱藏的私鑰簽署挑戰(zhàn)來回答此類請(qǐng)求。STSAFE-A110 通過提供防篡改安全存儲(chǔ)和優(yōu)化的非對(duì)稱身份驗(yàn)證方案來協(xié)助該過程。該設(shè)備還帶有客戶特定的密鑰和證書,在發(fā)貨前已在 ST 安全工廠安全加載。

設(shè)備連接的工作流程和自動(dòng)化需求

這種機(jī)制是有效的,因?yàn)樗梢酝ㄟ^注冊(cè)其證書將每個(gè)設(shè)備附加到云帳戶。然而,設(shè)備系列的一個(gè)缺點(diǎn)是每個(gè)設(shè)備都必須逐個(gè)注冊(cè)。因此,該過程需要復(fù)雜而敏感的制造操作。反過來,公司必須因此進(jìn)行特定的投資,因?yàn)橥獍摮绦驎?huì)增加重大的安全風(fēng)險(xiǎn)。此外,當(dāng)團(tuán)隊(duì)必須為數(shù)千甚至數(shù)百萬臺(tái)設(shè)備執(zhí)行此操作時(shí),就會(huì)出現(xiàn)問題。在處理此類數(shù)量時(shí),與個(gè)人注冊(cè)相關(guān)的成本可能會(huì)變得過高。例如,在智慧城市中安裝連接節(jié)點(diǎn)時(shí),公司必須快速激活它們。因此,意法半導(dǎo)體提供了一種簡化這一過程的解決方案。

STSAFE-A110 和云:一種自動(dòng)化附件的新方法

自簽名家庭證書和附件自動(dòng)化挑戰(zhàn)的解決方案

為促進(jìn)一系列設(shè)備的安全連接,ST 增加了個(gè)性化 STSAFE-A110 的新功能。該功能依賴于分配給一組產(chǎn)品并注冊(cè)到云帳戶的中間自簽名證書。因此,在特定云帳戶上單次注冊(cè)此中間證書后,設(shè)備會(huì)在首次連接時(shí)自動(dòng)將自己附加到該帳戶。此外,外包制造成為可能,因?yàn)?OEM(原始設(shè)備制造商)在其場所控制唯一的敏感操作,而在制造過程中不需要任何特定的安全流程。在組裝過程中無需投資額外設(shè)備或配置設(shè)備。為了使該功能更具吸引力,我們還免費(fèi)提供自簽名家庭證書,最低訂購量為 5,000 臺(tái)。

快速啟動(dòng)項(xiàng)目的開發(fā)板和軟件包

利用此功能的最快方法是在裝有 STSAFE-A110 器件的 ST 板上開始開發(fā)。例如,開發(fā)人員可以使用我們最新的Discovery Kit IoT 節(jié)點(diǎn)B-L4S5I-IOT01A。從事工業(yè)應(yīng)用的團(tuán)隊(duì)也可以求助于STEVAL-STWINKT1B,它可以依靠邊緣狀態(tài)監(jiān)測或 AI快速啟動(dòng)項(xiàng)目。為了幫助工程師,ST 還為這兩種板提供了示例應(yīng)用程序。例如,F(xiàn)P-CLD-AWS1將幫助應(yīng)用程序通過使用傳統(tǒng)的每設(shè)備注冊(cè)連接到 AWS。一旦設(shè)計(jì)人員準(zhǔn)備好進(jìn)行量產(chǎn),他們可以聯(lián)系 ST 以生成自簽名系列認(rèn)證。這個(gè)過程通常需要一個(gè)月左右。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    8965

    瀏覽量

    85087
  • AWS
    AWS
    +關(guān)注

    關(guān)注

    0

    文章

    427

    瀏覽量

    24290
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    汽車上芯片種類及安全需求和性能需求

    隨著車輛的網(wǎng)聯(lián)化和智能化的逐步提升,汽車上芯片的數(shù)量越來越多。據(jù)網(wǎng)上統(tǒng)計(jì),2021年每輛汽車的芯片需求已經(jīng)突破1000顆,一些高端新能源汽車的芯片需求甚至可能接近2000顆。 這么多芯片都有
    的頭像 發(fā)表于 11-11 10:14 ?222次閱讀
    汽車上芯片種類及<b class='flag-5'>安全</b><b class='flag-5'>需求和</b>性能<b class='flag-5'>需求</b>

    海外HTTP安全挑戰(zhàn)與應(yīng)對(duì)策略

    海外HTTP安全挑戰(zhàn)與應(yīng)對(duì)策略是確??鐕W(wǎng)絡(luò)通信穩(wěn)定、安全的關(guān)鍵。
    的頭像 發(fā)表于 10-18 07:33 ?167次閱讀

    服務(wù)器連接不上是什么原因引起的?

    服務(wù)器連接不上是一個(gè)常見的問題,常見的原因有網(wǎng)絡(luò)連接、賬戶權(quán)限、安全組設(shè)置、服務(wù)器狀態(tài)、端口占用、遠(yuǎn)程登錄未開啟、服務(wù)器已關(guān)閉或到期、防
    的頭像 發(fā)表于 09-26 11:11 ?160次閱讀

    加速服務(wù)在數(shù)據(jù)安全方面的潛在風(fēng)險(xiǎn)

    提供不同的安全措施和服務(wù),以滿足不同用戶的安全需求。 3、可擴(kuò)展性:隨著用戶需求和業(yè)務(wù)增長,數(shù)據(jù)安全
    的頭像 發(fā)表于 09-23 11:54 ?194次閱讀

    TMCS110x 布局挑戰(zhàn)和最佳實(shí)踐

    電子發(fā)燒友網(wǎng)站提供《TMCS110x 布局挑戰(zhàn)和最佳實(shí)踐.pdf》資料免費(fèi)下載
    發(fā)表于 09-12 09:23 ?0次下載
    TMCS<b class='flag-5'>110</b>x 布局<b class='flag-5'>挑戰(zhàn)</b>和最佳實(shí)踐

    如何理解計(jì)算?

    需要提前規(guī)劃和購買硬件設(shè)備以應(yīng)對(duì)未來的業(yè)務(wù)需求,但這往往存在資源浪費(fèi)的問題。計(jì)算可以根據(jù)用戶的需求自動(dòng)調(diào)整資源,并提供彈性伸縮的能力,用戶可以根據(jù)實(shí)際需求來使用和支付計(jì)算資源,避免了
    發(fā)表于 08-16 17:02

    嚴(yán)格的性能測試確保連接器可滿足復(fù)雜環(huán)境的應(yīng)用需求

    嚴(yán)苛環(huán)境下,連接器的使用安全性正面臨嚴(yán)峻挑戰(zhàn)。嚴(yán)格的性能測試可確保連接器能滿足客戶的多種應(yīng)用環(huán)境需求。 耐電壓測試:當(dāng)設(shè)備出現(xiàn)短時(shí)過載時(shí),耐
    的頭像 發(fā)表于 07-23 08:48 ?181次閱讀

    華為 618 營銷季下一體化安全解決方案,打造高效、安全管理平臺(tái)

    在全球智能化浪潮下,隨著企業(yè)數(shù)字化轉(zhuǎn)型的推進(jìn),企業(yè)面臨的安全挑戰(zhàn)會(huì)越來越多。如何守好“安全防線”,是企業(yè)創(chuàng)新發(fā)展亟需解決的問題。為此, 華為 618 營銷季 帶來了
    的頭像 發(fā)表于 06-25 16:56 ?362次閱讀

    110配線架跳線用途

    110配線架跳線主要用于連接110配線架和其他通信設(shè)備,實(shí)現(xiàn)信號(hào)的傳輸和分配。跳線的選擇和使用對(duì)于保證通信系統(tǒng)的穩(wěn)定性和可靠性至關(guān)重要。 在連接過程中,
    的頭像 發(fā)表于 04-25 10:22 ?625次閱讀

    stm32 AWS連接怎么使用?

    stm32 AWS連接怎么使用,官方的擴(kuò)展包看不明白
    發(fā)表于 04-01 07:21

    如何快速打造屬于自己的工業(yè)物聯(lián)網(wǎng)平臺(tái)

    實(shí)用的建議。 一、確定需求和目標(biāo) 在開始打造工業(yè)物聯(lián)網(wǎng)平臺(tái)之前,需要先確定需求和目標(biāo)。需要考慮以下幾個(gè)方面: 功能需求:工業(yè)物聯(lián)網(wǎng)平臺(tái)需
    的頭像 發(fā)表于 01-25 16:51 ?557次閱讀
    如何快速打造屬于自己的工業(yè)物聯(lián)網(wǎng)<b class='flag-5'>云</b>平臺(tái)

    功放機(jī)110v怎么連接音箱

    連接110V功放機(jī)與音箱的過程相對(duì)簡單,只需要使用適當(dāng)?shù)囊纛l連接線即可實(shí)現(xiàn)連接。下面將詳細(xì)介紹連接的步驟。 材料準(zhǔn)備:
    的頭像 發(fā)表于 01-07 16:56 ?2422次閱讀

    醫(yī)療可穿戴設(shè)備的設(shè)計(jì)需求和解決方案

    隨著人們?cè)絹碓街匾暽眢w健康,以及眾多國家面臨人口老化的問題,使得醫(yī)療可穿戴設(shè)備的需求快速增加,這些可穿戴設(shè)備通常采用電池操作,因此要求低功耗、小體積,這對(duì)相關(guān)產(chǎn)品的設(shè)計(jì)帶來挑戰(zhàn)。本文將為您介紹醫(yī)療可穿戴設(shè)備的設(shè)計(jì)需求,以及由安森
    的頭像 發(fā)表于 12-27 09:45 ?3168次閱讀
    醫(yī)療可穿戴設(shè)備的設(shè)計(jì)<b class='flag-5'>需求和</b>解決方案

    先進(jìn)的工程支持能夠更好地滿足汽車安全性需求

    在選擇汽車供應(yīng)商時(shí),確保他們了解內(nèi)存和存儲(chǔ)器件生產(chǎn)的具體要求和挑戰(zhàn),符合嚴(yán)格的可靠性、性能和安全標(biāo)準(zhǔn)十分重要。一家值得信賴的廠商能為客戶提供寶貴的指導(dǎo)和支持,雙方的密切合作也有助于客戶做出更好的決策、有效地達(dá)成目標(biāo)并應(yīng)對(duì)
    的頭像 發(fā)表于 12-19 16:28 ?397次閱讀

    HAL-HW101A InSb霍爾元件應(yīng)用介紹

    型號(hào)。HAL-HW101A是四個(gè)管腳的霍爾,分別是輸入輸出,是一種不同于常規(guī)霍爾的四腳霍爾。線性霍爾元件HAL-HW101A是四腳貼片貼片的霍爾元件,封裝小,便于安裝和節(jié)省空間,高耐溫
    發(fā)表于 12-08 09:36 ?12次下載