连接未来,安富利端到端解决方案赋能物联网安全

发布者:电路狂想曲最新更新时间:2019-09-26 来源: EEWORLD作者: Guillaume Crinon关键字:安富利  物联网 手机看文章 扫描二维码
随时随地手机看文章

image.png

作者:安富利全球物联网战略经理Guillaume Crinon

 

在离散制造、交通运输、物流和公用事业等行业的带动下,全球物联网市场规模在2021年将达到3.9万亿美元,市场前景广阔。随着物联网市场的规模化快速发展,物联网安全变得日益凸显,成为行业持续关注的重点。据Gartner预测,到2021年,全球物联网安全支出将达到31亿美元。


然而,没有任何一种普适性技术可以解决所有的物联网安全问题。定制的物联网解决方案也带来了许多重大的安全挑战,例如数据泄露等安全事件频发,且速度更快。正因如此,一项调查研究发现,只有40%的服务提供商表示已准备在未来两年应对数据泄露的威胁。也就是说,每10家服务提供商中就有6家没有真正进行防御系统入侵的准备。


网络之所以安全性不足,原因在于它只负责确保各次访问的成功接入。作为互联网用户,我们非常清楚这一点:当通过公共WiFi访问网络时,浏览器会确保我们以HTTPS 或 FTTPS连接跳转到正在访问的URL,否则URL一栏中会出现一个红色标志。


正如HTTPS协议一样,我们需要在互连设备和数据库之间实现端到端的安全,从而提供高于网络安全等级的保护机制,这样我们就不必关注和担心哪个网络正在运行什么内容。传输层安全协议(TLS)及其衍生工具是实现这一目标的最佳协议。该协议可以适用于HTTP、FTTP、MQTT并分别将它们转换成HTTPS、FTTPS和MQTTS,这正是我们在复杂的物联网安全领域所需要的。


三大功能实现端到端的物联网安全


- 双向认证:设备和服务器应该并且能够相互证明彼此身份的真实性和独特性


- 信息的完整性:设备和服务器之间能够安全地发送消息,使得干扰方无法对其进行攻击或更改


- 信息的保密性:还应该能够对信息进行编码,只有被授权接收信息的各方才能阅读消息的内容。这也是数据隐私保护的核心。


我们希望互连设备的通信和运行能够自动化,可以不再需要人类的参与,且越来越具有主动性。


互连设备需要一种更简单的自动化方式与远程服务器进行双向认证,如同人与人之间的互动一样。并且,在万物互联的世界中,这种双向认证需要比以往任何时候都快,因为终端用户需要随时随地访问信息。单向认证(通过设备认证目标服务器)是远远无法满足需求的,必须采用双向身份认证,这种方式服务器也需要能够自动验证请求连接的设备。目前唯一可行且得到广泛认可的解决方案是,采用基于证书的公钥基础架构(PKI),并在工厂和目标服务器的安全元件及安全处理器中进行安全配置。


物联网安全归根结底在于身份认证


在物联网世界,安全可以归结为身份认证。人类通过验证相关机构出具的证明文件来判断我们所不认识的人或者机器是否可信。在物联网世界中,相同的概念也同样适用,只不过进行通信的是机器而已。如果每台机器都有唯一的可信身份和证明身份的适当文件,它们就可以像人类一样安全地交换信息。


在全面部署物联网的过程中,设备将跨越应用程序、公司和服务之间的界限,身份需要实现标准化。因此,安富利建议采用X.509证书格式。无论IP通信是由TLS、非IP蓝牙、Zigbee技术还是其他系统处理,PKI、IT和这些设备最终连接的物联网平台实际所采用的标准都是X.509。


安全解决方案的关键在于完整、可升级的安全堆栈


事实上,可靠的服务提供商通过提供完整的安全堆栈,对整个生命周期管理产生影响,从而在企业物联网项目的部署中发挥着关键作用。完整的安全堆栈包括:证书签发服务,如同护照签发一样;证书注册服务,如同社会保障系统数据库维护;证书管理服务,如按需进行的有效性检查、撤销、续订等,相当于每次我们用信用卡付款时银行系统后台所进行的操作; 密钥管理服务,例如用适当的方式向远程工厂和现场设备分发密钥,相当于通过邮件将Visa或手机SIM卡的 PIN码发送给终端用户。安全解决方案的关键在于安全堆栈。更重要的是,当且仅当设备的单片机(MCU)或处理器运行授权软件和固件时,整个堆栈才能合成在一起。


不同于视频或者连接,安全系统还没有完善的标准。无论是视频还是连接标准,都能够伴随着技术的提升、创新和突破不断发展,提高自身的兼容性,并确保不被时代所淘汰。尤其在终端用户看来,安全性必须具备这样与时俱进的能力。


这要求安全设备必须具有非常重要的特性:无论是嵌入式安全芯片还是一个独特的安全元件,都需要嵌入一种机制,以支持应用软件或固件以及操作系统、内核系统和安全子系统的升级。此外,必须通过高度安全的管理平台中的非常安全的通道进行此类升级,而且可以凭借管理权限和证明文件追踪现场的每台设备。要在物联网解决方案中实现真正的安全,需要提供覆盖物理层1层到7层的全方位安全,同时协调和维系与众多合作伙伴的合作关系,以便能够长久地将所有的架构整合在一起。


物联网这个规模近5,000亿的市场将继续增长。企业若想让自己的物联网解决方案在当下和未来都保持竞争力,需要创建一个不仅能够在每个物理层提供安全保障而且可以确保物联网解决方案在生命周期维护过程中能够经受住时间检验的系统。


建立端到端安全系统的难度很大。从芯片到身份管理,以及选择合作伙伴和协商业务模式,期间有很多环节需要管理。因此,安富利鼓励那些希望部署该系统的企业,对比建立内部物联网基础架构和从经验丰富的技术解决方案提供商那里购买的利与弊。例如,安富利的客户告诉我们,直到最近,他们才获得了之前仅对特定市场开放的所有此类服务。


咨询-开发-部署流程,对于创建一个能够促使新物联网解决方案取得成功的环境至关重要。安富利作为端到端合作伙伴,希望利用最新的技术和最佳的实践用例,与领先的供应商合作,为企业提供最优质的电子元器件和服务,以及所需的解决方案,为企业解除繁难,让他们专注于自己最擅长的业务。


关键字:安富利  物联网 引用地址:连接未来,安富利端到端解决方案赋能物联网安全

上一篇:Verint摘取业内双冠:客户增长率最高,客户拥有量最多
下一篇:恩智浦全球总裁库尔特·西弗谈在中国战略布局

推荐阅读最新更新时间:2024-10-24 19:10

安富利成为Kerlink总分销商,持续在亚太区推进物联网战略
2023年10月13日,中国北京—— 全球领先的技术分销商和解决方案提供商安富利近日与快速增长的法国物联网解决方案提供商Kerlink签署了合作协议,正式成为Kerlink LoRaWAN网关产品和相关软件服务在亚太地区的总分销商。 LoRaWAN 技术是一项专门的 LPWAN(低功耗广域网)技术,也是WiFi、蓝牙、蜂窝网络等传统无线连接技术的可行替代方案,特别适用于苛刻的工作环境和偏远的农村地区,这些区域的终端设备通常由电池供电,且要求具有较长的电池使用寿命。 该合作使得安富利能够进一步向前推进,将 LoRaWAN功能集成到自身的企业级物联网解决方案加速器软件平台IoTConnect 中。随后,增强型的IoTCo
[物联网]
<font color='red'>安富利</font>成为Kerlink总分销商,持续在亚太区推进<font color='red'>物联网</font>战略
安富利物联网业务副总裁谈IoT Connect如何简化物联网开发
物联网世界瞬息万变,供应商和解决方案供应商的数量可能并不比知名的终端厂商少。安富利物联网业务副总裁 Lou Lutostanski 说,这时,寻找合适的供应商可能很棘手。日期,Lutostanski 与 Smart Industry 编辑 Tim Cole 谈论了物联网的未来,并介绍了该如何选择合适的物联网供应商(比如安富利)。以下是对话详情。 为什么有公司要向安富利这样的分销商寻求有关物联网的信息? 纵观我们的历史,安富利一直是为电子OEM设备商提供支持技术的供应商。支持物联网是我们业务的自然发展,我们有能力支持这种通过连接设备提供洞察力的转变。我们认识到,在IoT中构建设备的 OEM 客户将面临巨大的技能和资源挑战,因
[物联网]
<font color='red'>安富利</font><font color='red'>物联网</font>业务副总裁谈<font color='red'>IoT</font> Connect如何简化<font color='red'>物联网</font>开发
加速IoT创新,安富利联手安森美创建全新开发框架
全球技术方案提供商安富利 (Avnet,美国纳斯达克上市代号:AVT) 与推动高能效创新的安森美半导体 (ON Semiconductor,美国纳斯达克上市代号:ON)联手创建了一种框架,来帮助原始设备制造商(OEM)更快地开发端到端物联网(IoT)设备。 此合作成果利用安森美半导体的快速原型系统方案简化了构建IoT赋能设备的流程,这些方案已预先配置,可通过云端联接到IoT应用开发商和服务提供商。安富利的IoTConnect®平台由Microsoft®Azure和相关的安富利IoT合作伙伴计划提供支持,促进了这种联接。 安森美半导体支持的首个解决方案是RSL10传感器开发套件,具有业界最低功耗的基于Flash的蓝牙低功耗无线电和一
[物联网]
安富利推出HoriZone RA物联网安全开发套件
安富利推出了HoriZone RA开发套件,该套件旨在为需要安全通信的边缘到云的物联网(IoT)应用程序提供概念验证设计。该套件采用瑞萨电子RA系列微控制器,用于安全的IoT端点和边缘设备,该套件为连接到基于Microsoft Azure云的Avnet IoTConnect平台的资源受限嵌入式系统(RCES)提供安全功能。 作为多传感器解决方案,Avnet开发套件具有可扩展性,并提供了从概念验证,项目设计到部署(包括所有必需的构建模块)的理想途径。该套件包括用于湿度,温度,环境光,空气质量和气压的传感器,以及麦克风,数字加速度计,数字陀螺仪和用于定位信息的电感式接近传感器。 该板集成了来自瑞萨的多个组件,包括RA RA
[嵌入式]
<font color='red'>安富利</font>推出HoriZone RA<font color='red'>物联网</font>安全开发套件
安富利谈论创新重点和工业物联网的未来
安富利(Avnet) Demand Creation and Cool Stuff副总裁Sunny Trinh在接受采访时,讨论了IIoT趋势以及mHUB Accelerator如何与Avnet的公司使命保持一致。 1.安富利感兴趣的技术类型是什么? 我们主要关注破坏性创新的技术,以帮助改善世界。就这么简单,反过来又使它变得非常广泛。借助这些技术,我们可以做得更聪明,更快,更便宜,而且如果它可以拯救世界,甚至可以做得更好。 2.为什么安富利能与早期的初创公司合作? 安富利明年将拥有一百年的历史,我们拥有超过200万的客户。您会看到很多创新东西。因此,我们认为我们可以帮助每个初创企业填补空白,并且这样做可以大大增加
[工业控制]
Avnet推出用于物联网应用快速开发的新蜂窝模块,
全球领先的技术解决方案提供商 Avnet(纳斯达克股票代码:AVT)今天通过推出 AVT9152 模块扩展了其产品线,以快速进行 IoT 开发,该模块专为需要蜂窝连接的一系列嵌入式应用而设计要求低功耗和最小的组件尺寸。Avnet 生态系统的这一新成员采用了 Nordic Semiconductor 的领先技术,以市场上最小的封装之一为工程师和开发人员提供 NB-IoT / LTE-M,GPS 和 Bluetooth®低能耗(Bluetooth®)无线连接。 AVT9152 模块经过开发,可支持多种应用,包括用于 COVID-19 联系人跟踪的信标,物流和资产跟踪,自动售货机,信息亭终端,医疗设备和智能建筑自动化。这些应用要求在
[嵌入式]
Nordic LTE-M/NB-IoT和BLE集成模块助力Avnet Asia实现IoT产品快速开发
Nordic Semiconductor宣布全球领先的技术解决方案提供商安富利亚洲(Avnet Asia)已选择Nordic集成有LTE-M/NB-IoT调制解调器和GPS的nRF9160低功耗系统级封装(SiP),以及nRF52840蓝牙5.2/低功耗蓝牙(Bluetooth LE)先进多协议片上系统(SoC),为其“AVT9152”模块提供蜂窝IoT和短距离无线连接。 26mm x 28mm大小的AVT9152模块据信是支持LTE-M/NB-IoT、低功耗蓝牙和GPS的最小模块,可以集成到一系列嵌入式应用中,包括Covid-19接触者追踪、物流和资产跟踪、自动售货机、自助服务终端、医疗设备和智能楼宇自动化等应用。 No
[物联网]
Nordic LTE-M/NB-<font color='red'>IoT</font>和BLE集成模块助力<font color='red'>Avnet</font> Asia实现<font color='red'>IoT</font>产品快速开发
安富利携手英飞凌,共同增强物联网设备身份验证安全性
技术解决方案提供商安富利宣布与英飞凌在物联网安全领域进一步加深合作。安富利为英飞凌的OPTIGA™ TPM安全芯片提供完整解决方案,使其完成签署金钥(EK)的预先配置,并与微软Azure IoT的云服务安全连接,从而为终端客户提供简单、快捷的一站式服务,实现设备的自动部署。 随着物联网时代的来临,联网设备的数量成倍增长,数据的传输也更加方便、迅捷,与此同时,系统的安全性以及周边设备身份识别的重要性也愈发引人注目。英飞凌提供的OPTIGA™ TPM安全芯片,获得了FIPS 140-2认证以及通用评估准则(CC,Common Criteria)EAL 4+级认证,不仅能够支持Bitlocker、Secure boot等安全启动功能
[物联网]
<font color='red'>安富利</font>携手英飞凌,共同增强<font color='red'>物联网</font>设备身份验证安全性
小广播
最新物联网文章
换一换 更多 相关热搜器件
随便看看

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved