在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網中的身份認證

電子設計 ? 來源:電子設計 ? 作者:電子設計 電子設計 ? 2021-01-20 20:42 ? 次閱讀

作者:Marc Canel,Imagination公司戰略與安全部門副總裁

物聯網中的身份認證

物聯網(IoT)世界的一大特征就是有大量的設備需要從它們操作的環境中采集數據,并將這些信息上傳到網絡中或云端的分析系統。這些設備分布在整個網絡的邊緣,有時它們具備通信的能力,在其他一些情況下它們則是通過邊緣節點將數據上傳給分析系統。創建的數據是關于環境的(比如溫度、速度等),也可以是設備或系統操作的原始數據。

pIYBAGAII7-AJWhIAAHRmrIxCWg868.png

分析應用程序會處理大量的數據,它們根據這些數據做出決策,這些決策將會影響系統以及用戶的安全,決策背后的財務考慮可能是相當重要的。數據起著關鍵性的作用,它是信任的基礎,如果數據不可靠的話那么也就沒有多大價值。昂貴且復雜的系統在做出安全或操作的決策時需要信任它們處理的數據,對數據的信任會給所有系統帶來價值。對物聯網設備數據的有效依賴是建立在從設備開始的安全框架的基礎上,可信任設備才會上傳可信任的數據。

o4YBAGAII_6AXZPNAAEunrfPF54386.png

安全,身份認證以及服務提供商

提供高價值成功服務是建立在穩健的安全模型上的,它們會平衡安全成本和服務的需求,平衡用戶以及需要處理的數據。身份認證似乎總是攻擊的目標,比如用戶、應用或者設備的身份認證。身份的竊取不僅限于消費者,它會影響物聯網系統的多個方面。

身份認證是安全系統的基本組成部分,它是一個復雜的概念,必須要從多個維護來實現。它是整個生態系統中各個角色間建立信任的方式,推動著供應鏈以及產品操作安全的發展。

o4YBAGAIJDyAQdNeAACnrsiXNfo298.png

建立設備的身份認證

物聯網設備的身份認證是所有組件的聚合信息,一個設備通常包括多個構建模塊,一些是物理存在的,一些則是邏輯的。整個板卡由主要的應用處理器以及其他組件(比如DSPGPU、NNA)組成,因此很多這些模塊將嵌套在其他模塊中。

板卡作為一個整體具有一個身份,單個的應用程序處理器也具備一個身份。軟件包括設備驅動、管理程序、運行操作系統和應用的虛擬機,這些組件都分別具備一個身份。

o4YBAGAIJH6ABuLnAAJQxDmuQ_8053.png

? 身份是一個綜合性的標識——基于設備的所有功能模塊
? 分布式——包括供應鏈內的所有參與者,直到結束

設備中的每個組件,無論是物理的還是邏輯的都有自己的屬性,它可能已經獲得認證,也可能依賴其他組件,它包含的數據可能表示標準的身份認證,比如IP地址或者MAC地址。在某些情況下該組件是一個非常安全的容器,比如SIM或eSIM,它代表蜂窩網絡運營商的身份以及特定的權限在規定的頻譜內實現通信。

這些組件的身份可能隨著時間發生變化,IP地址和eSIM信息根據服務提供商的不同而不同,服務提供商擁有物聯網設備需要訪問的資源。該設備會更新它的軟件,新的應用將會被安裝,并且在新的硬件或軟件功能框架內推出新版本,同時會具備自己的身份標識和認證。這些新組件提供了新的屬性標識,這有助于完善整個設備的身份標識。

整個設備是所有組件構成的網絡,每個組件都有自己的身份憑證,從而參與設備身份標識的整體定義,并且可能有不同的第三方來驗證其身份標識和屬性。

設備和組件的認證是身份認證的一個關鍵功能。認證的應用程序需要有一個身份標識來使用安全應用程序對自己進行身份驗證,并且需要第三方對其聲明進行身份驗證。然后該設備就變成了一個復雜組件的系統,依賴于第三方進行身份驗證。

建立身份認證面臨的挑戰

身份認證的主要挑戰是多樣化。有幾種標準的身份認證方案(比如MAC地址(IEEE)、IP地址(IETF、蜂窩網絡SIM(GSMA),TCG/TPM)。還有一些事實上的行業標準,比如安卓,一家公司可以強加在整個生態系統上的身份認證框架。然而當涉及到應用程序、虛擬機和各種硬件組件時卻沒有標準,行業內標準的多樣化使得定義的一致性變得極具挑戰性。

供應鏈中的身份認證

沒有了身份認證那么系統間的信任就不能建立,通過跟蹤板卡上硬件和軟件的身份標識客戶可以獲取其來源。在生產時設計了身份標識,那么在整個供應量以及操作過程中都可以完全追溯。一個設備的所有組件都能在一致性的方案中被認證而且在供應鏈中是可追溯的都是可以被信任的。

pIYBAGAIJMCAbjIqAAMA1DJcoqw279.png

遠程設備認證是一項基本服務,允許設備(比如物聯網設備)或其他終端向依賴方、服務器或服務來驗證自身。這使得依賴方能夠了解設備的特性并判斷其可靠性。這個概念適用于設備中的所有子組件。

遠程認證是其他協議和服務的基礎,這些協議和服務需要了解設備的可靠性。一個例子是在設備上進行生物匹配認證。依賴方需要知道設備能否進行安全和正確的匹配,另一個例子是內容保護,依賴方希望知道設備將會保護的數據。在允許設備訪問公司數據之前企業需要知道該設備是否值得信任。

認證的概念包括:
? 設備硬件制造和型號的認證
? 處理器制造和型號的認證,特別是面向安全的芯片組
? 設備上運行軟件的檢測
? 設備的配置和狀態
? 設備的環境特征,比如GPS定位

為了在物聯網市場上實現統一的身份認證,這個行業定義了實體認證令牌(EAT),這個概念正在被國際互聯網工程任務小組(IETF)標準化。

身份認證格式的標準化

合作是解決這個問題的關鍵,幾乎沒有行業的參與者能夠成功的將自己的身份認證規范強加于某個行業。參與到標準化組織中來是成功的關鍵,通過公開透明的合作可以定義經過驗證的、符合全球標準并且滿足安全需求的方案。

實體認證令牌(EAT)的概念是基于二進制對象表示(CBOR)令牌的規則,這個規范在國際互聯網工程任務小組(IETF)的RFC 77049條款中是經過標準化的,它支持多種數據類型,這種格式非常的緊湊,可以在小型物聯網設備中實現。認證部分可以在聲明中定義,設備級別的實體認證令牌(EAT)由設備的子模塊EAT組成。每個可以創建EAT的模塊都可以通過專屬的信任權限來實現這一點。認證部分應該由EAT用戶(通常是依賴方)通過密碼來驗證。

然而EAT的概念只定義了一個高級的架構來描述一個組件的身份標識以及屬性。認證特定的用例和場景并且為EAT概念建立標準化規范變得非常的重要,這種方法消除了多樣化,它將整個行業歸結到一種身份標識格式(EAT)規范下,并讓各個行業定義特定的標準化配置文件。行業內此類活動的一個例子就是FIDO聯盟的成立,該聯盟致力于物聯網設備認證規范的制定,從而實現依賴方與物聯網設備之間的互操作性。

標準化的身份認證將會大大提高物聯網系統的安全性,它將使得設備內的所有組件都是可追溯的,它們將貫穿整個供應鏈,一直到最終用戶和消費者。這也有助于進行數據分析,操作期間可以不用重復輸入密碼,此外還將支持一些高級的功能,比如動態登錄、設備與應用程序的綁定。

設備的登錄和綁定

可信任的數據采用標準化的身份認證格式,并且遵循一定的安全機制實現設備與分析應用程序間的綁定。

o4YBAGAIJP-ABZWrAAGw88zreII887.png

實現設備與應用程序綁定的可信的安全機制是給分析系統提供可信任數據的基礎,FIDO聯盟則致力于設計這些協議,目的是將整個物聯網市場標準化,采用一種共同的身份格式以及綁定機制。

總結和建議

身份認證是物聯網系統中安全和可信任數據的基礎。

建議行業內提倡采用如下措施:
1. 標準化的身份認證格式:IETF/EAT
2. 標準化的登錄和綁定協議:FIDO聯盟/IETF
3. 標準化的云服務API,實現設備身份以及所有權的可追溯性

來源:電子創新網

審核編輯黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2928

    文章

    46024

    瀏覽量

    389459
  • 身份認證
    +關注

    關注

    0

    文章

    43

    瀏覽量

    11546
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    聯網的應用范圍有哪些?

    在生活的一個小小體現。 從技術層面看,聯網融合了多種技術,包括傳感器技術、網絡通信技術、大數據與云計算技術等。傳感器負責采集各種物理量、化學量等信息,如溫度傳感器感知環境溫度,壓力傳感器檢測物體受力
    發表于 06-16 16:01

    聯網未來發展趨勢如何?

    技術將為人們帶來更加安全、便捷和舒適的居住環境。 工業互聯網:工業互聯網聯網行業的熱門領域。通過將傳感器、設備和計算機系統相連接,實
    發表于 06-09 15:25

    凌科芯安LKT4305GM打造安全聯網

    不論是互聯網還是聯網身份認證、數據的安全性、通信通道的安全都是十分重要的。如果黑客獲得了不安全的
    的頭像 發表于 04-24 15:30 ?298次閱讀
    凌科芯安LKT4305GM打造安全<b class='flag-5'>物</b><b class='flag-5'>聯網</b>

    Nordic NRF9151低功耗蜂窩模組 助力衛星聯網應用.

    合作伙伴關系,在Skylo的衛星網絡服務上認證Nordic的nRF9151低功耗蜂窩模組。 兩家公司合作為小型、受限的聯網設備實現無縫衛星連接,開啟了全新的大規模
    發表于 03-24 11:12

    為什么選擇蜂窩聯網

    在為您的聯網(IoT)應用評估最合適的低功耗廣域網(LPWAN)技術時,除了考慮技術指標外,還必須考慮各種因素,因為技術指標本身可能與實際性能大相徑庭。與 LoRaWAN、Sigfox
    發表于 03-17 11:42

    宇樹科技在聯網方面

    宇樹科技在聯網領域有多方面的涉及和發展,以下是一些具體信息: 傳感器技術合作 與傳感器公司合作:宇樹科技與一些傳感器技術公司有合作,例如奧比光為宇樹機器狗提供激光雷達及結構光傳感器,這些傳感器
    發表于 02-04 06:48

    騰訊會議新增認證身份功能,增強線上溝通信任

    的推出,旨在提升線上溝通的信任度。在商務合作場景,雙方往往需要對彼此的真實背景有所了解,以做出更明智的決策。通過騰訊會議的身份認證功能,用戶可以更直觀地了解對方的身份信息,有效防止
    的頭像 發表于 01-16 11:10 ?709次閱讀

    聯網就業有哪些高薪崗位?

    系統的數據安全和隱私保護,這一崗位的需求也在逐年上升。  隨著聯網行業的蓬勃發展,這些高薪崗位將持續吸引著大量求職者。然而,高薪并不是唾手可得的,對于求職者而言,還需要具備扎實的技術功底、豐富的實踐經驗和持續學習的精神。只有不斷提升自己的能力,才能在激烈的競爭
    發表于 01-10 16:47

    芯盾時代助力建科技統一身份認證項目圓滿結項

    近日,芯盾時代承建的建科技集團有限公司(簡稱“建科技”)統一身份認證一期項目已圓滿結項,并成功進入二期建設階段。 自項目啟動以來,芯盾時代憑借其專業的技術實力和豐富的項目經驗,為
    的頭像 發表于 01-07 15:02 ?487次閱讀

    芯盾時代繼續深化建科技統一身份認證平臺建設

    芯盾時代承建的建科技集團有限公司(簡稱“建科技”)統一身份認證一期項目圓滿結項,目前平臺運行情況良好,獲得客戶的高度認可。目前雙方已開展二期建設,芯盾時代將持續優化
    的頭像 發表于 01-07 11:23 ?556次閱讀

    網關在聯網的應用

    聯網(IoT)正在改變我們的生活方式,從智能家居到工業自動化,再到智慧城市,聯網技術的應用無處不在。在這個由無數設備和傳感器組成的網絡
    的頭像 發表于 01-02 16:10 ?548次閱讀

    socket 在聯網的應用

    不同的計算機程序在網絡中進行通信。它基于TCP/IP協議,提供了一種可靠的、面向連接的通信方式。在聯網,Socket使得設備能夠發送和接收數據,實現遠程控制和監控。 2. Socket在
    的頭像 發表于 11-12 14:19 ?1053次閱讀

    MCU在聯網的應用前景

    與網絡的智能化交互。聯網的核心在于數據的收集、傳輸、處理和應用,而MCU在這一過程扮演著至關重要的角色。 2. MCU在聯網
    的頭像 發表于 11-01 13:39 ?897次閱讀

    家電廠MES聯網平臺有什么功能

    、設備連接與管理 聯網平臺的首要功能是提供設備連接管理功能。在家電廠,這包括設備的注冊、身份認證和數據接入等。通過
    的頭像 發表于 09-13 14:29 ?511次閱讀

    什么是聯網技術?

    :這是聯網的基礎層,負責采集物理世界的各種信息。包括各類傳感器(如溫度傳感器、濕度傳感器、壓力傳感器等)、攝像頭、RFID 標簽和讀寫器、GPS 定位設備等。這些設備能夠感知環境的物理量、物體
    發表于 08-19 14:08
    主站蜘蛛池模板: 女人牲交一级毛片 | 欧美a欧美 | 欧美最猛黑人xxxx黑人猛交黄 | 天天综合射 | 国产亚洲精品久久午夜 | 在线免费亚洲 | 68日本 xxxxxxxxx | av72成人| 久久99热国产这有精品 | 99色在线观看 | 天天精品 | 免费看一级特黄a大片 | 怡红院国产| 亚洲一区二区三区影院 | 色综合图片二区150p | 色伊伊 | 日韩免费毛片全部不收费 | 黄视频免费观看 | 九九热最新 | 欧美一级高清黄图片 | 五月婷婷综合色 | 欧美特黄特色aaa大片免费看 | 天堂8在线天堂bt | 国产精品久久久亚洲456 | 一区二区视频在线 | 爱爱小说视频永久免费网站 | 全免费a级毛片免费看不卡 全日本爽视频在线 | 34pao强力打造免费永久视频 | 天天曰天天操 | 久久成人影视 | 美女扒尿口给男人桶到爽 | 久久黄色影片 | 欧美在线天堂 | 免费公开在线视频 | aⅴ一区二区三区 | 免费人成网站在线高清 | 免费a级网站 | 美女黄页免费 | 国产精品女人在线观看 | 最新中文字幕在线资源 | 综合久|