ST(意法半导体)正在加强与亚马逊 (AWS) 和微软的合作,以不断扩展物联网领域。在 AWS 方面,ST提供了一个参考,可以更轻松、更安全地将 IoT (物联网)设备(STM32U5)连接到 AWS 云。同时,意法半导体与微软合作,致力于加强新兴物联网应用的安全性。
与AWS 合作
ST与 AWS 的合作结合了 ST 的 STM32U5 超低功耗微控制器 (MCU)、FreeRTOS 开源实时操作系统和 Arm 的嵌入式系统可信固件 (TF-M)。该参考实现是在 ST 的 B-U585I-IOT02A 探索套件上实现的,该套件用于配备 STM32U5 MCU 的物联网节点,其中包含丰富的功能,包括 USB、Wi-Fi 和蓝牙低功耗 (BLE) 连接以及多个传感器。添加的 STSAFE-A110 安全元件可以支持更完整的保护机制,并预装了 IoT 凭证,它有助于保护和简化连接对象和 AWS 云之间的连接。
FreeRTOS 针对资源受限的嵌入式系统和软件库进行了内核优化,用于将各种类型的 IoT 端点连接到 AWS 云或其他边缘设备。AWS 的长期支持 (LTS) 在 FreeRTOS 版本上将保持两年,这为开发人员提供了一个稳定的平台来部署和维护他们的物联网设备。
Arm TF-M 固件简化了对嵌入式系统的保护,包括安全启动、安全存储、加密和认证服务,构成了设备上可信执行环境 (TEE) 的基础。 TF-M 专为 Arm v8-M 架构而设计,可轻松与 ST STM32U5 MCU 上的 TrustZone 集成,后者采用 Arm Cortex-M33 内核。
意法半导体的 STM32U5 MCU 面向要求严苛的物联网边缘应用,利用了先进的 160-MHz Cortex-M33 内核,采用 Arm TrustZone 技术和 Armv8-M 主线安全扩展,高达 2 MB 的片上闪存和极好的节能功能。凭借硬件加密加速器、安全固件安装和更新以及对物理攻击的高抵抗,该MCU 已获得 PSA Certified Level-3 和 SESIP 3 认证。
此外,其极端节能的设计简化了应用程序的供电并延长了电池寿命。其亮点包括三种不同的停止模式,最大限度地提高低功耗的能力,ST还提供了低功耗后台自主模式,即使在内核断电时也能捕获外设数据。
ST 将在今年第三季度发布与AWS合作的,基于 STM32Cube 工具和软件的参考实现版本,这将进一步简化物联网设计,并与 STM32 生态系统其余部分无缝集成。
与微软的合作
在单独的合作伙伴关系中,STMicro 与 微软合作推出了 微软Azure IoT 云参考。该参考设计将 ST 的超低功耗 STM32U5 MCU 与 微软Azure RTOS 和 IoT 中间件以及针对嵌入式系统的Arm TF-M 服务相集成。该项目生成了一个基于Arm TF-M 的 Azure IoT 云参考实现,该实现利用了 STM32U5 的强化安全功能以及 STSAFE-A110 安全元件的强化密钥存储。
物联网设备开发人员面临着巨大的上市时间压力,同时还要满足最高级别的安全行业标准。希望 ST和微软的努力将通过提高安全性以及电源效率和性能来加速嵌入式开发。
微软Azure RTOS 提供了一个全面的中间件包,针对资源受限的连接应用程序(例如物联网边缘和节点)进行了优化。它将 ThreadX 实时操作系统的紧凑占用空间与内存管理和连接服务相结合,包括 NetX Duo IPv4/IPv6 和 TLS 安全套接字支持。
与 ST 与 AWS 的合作一样,Arm TF-M 套件提供安全启动、安全存储、加密和证明等可信服务。 TF-M 套件专为 Arm Cortex-M 处理器而设计,可轻松与 ST 的 STM32U5 MCU 集成。
STM32U5 的其他安全功能包括物理攻击防御和 Arm 的 TrustZone 架构,可为安全关键资源提供额外的隔离。 STSAFE-A110 EAL5+ 认证的安全元件带来了一种个性化身份验证方案和服务,可以将连接的对象自动安全地连接到微软Azure,减轻了物联网设备制造商在产品制造过程中保护机密凭证的历史负担。
ST 将在 2022 年第三季度发布与微软合作的,基于 STM32Cube 的参考实现集成,这将进一步简化物联网设备安全设计。
关键字:意法 STM32 IoT 安全
引用地址:
意法正与AWS和微软合作,帮助STM32U5实现更安全的IoT开发
推荐阅读最新更新时间:2024-11-13 11:07
浅谈物联网与新一代的互联网通讯协议IPv6
物联网 (Internet of Things, IoT)一词首先由美国麻省理工学院Auto-ID中心主任爱斯顿(Kevin Ashton)所提出。而比尔盖兹在1995年《未来之路》一书中提及 物联网 的概念。 物联网 的发展技术首先由人连物,具体的实作类似透过web的技术连上硬件,如冰箱空调等等。随着半导体制程以及感测技术的进步。传感器以及运算单元可以微缩在一个便宜又微小的装置上,这导致物联网的概念慢慢地被实作在各种的领域上。下面就随网络通信小编一起来了解一下相关内容吧。 物联网的基本网络链接方式有人连物以及物连物。人连物可以泛指一般可连网的智能系统,如智能家电、网络摄影机等等。基本上的做法都是透过计算机或是手持式装
[网络通信]
【STM32 Cotex-M3处理器系列编程】时基定时器
#include stm32f10x.h void Delay(unsigned int x); unsigned int TimingDelay; int main(void) { SystemInit();//配置系统时钟 RCC_APB2PeriphClockCmd(RCC_APB2Periph_GPIOC, ENABLE);//使能APB2外设时钟 RCC_APB2PeriphClockCmd(RCC_APB2Periph_GPIOA | RCC_APB2Periph_GPIOB | RCC_APB2Periph_GPIOC | RCC_APB2Periph_GPIOD,ENABLE);//IO口使
[单片机]
大疆无人机高安全,数据不外漏,通过美国内政部审核
全球最大的无人机制造商大疆创新(DJI)宣布,两款新型产品的高安全无人机已通过美国内政部审核。15个月的测试期间,美方未发现大疆创新的无人机将信息外传。据了解,这两款新型的无人机型号分别为DJI Matrice 600 Pro和Mavic Pro。 大疆表示,虽然DJI客户可以完全控制他们使用无人机生成数据的收集、存储和传输方式,但政府版的独特架构可确保无人机数据(包括在飞行期间捕获的照片和视频)永远不会被故意或意外地与未经授权的各方共享。 此前,中国的无人机大型制造商大疆,正面临特朗普政府内部越来越多的安全担忧,美国政府担心大疆的无人机可能会把敏感的监控数据传给中国。 据华尔街日报 7 日报道,美国国会议员提议禁止以国家安全
[手机便携]
stm32系列MCU芯片选型表
本文为stm32系列32位微控制器选型表,包括STM32F0系列、STM32L1系列、STM32F1系列、STM32F2系列、STM32F3系列、STM32F4系列选型,STM32系列36脚、48脚、64脚、100脚、144脚选型。 TM32系列36脚、48脚、64脚、100脚、144脚选型: STM32系列按内核架构分类产品选型: STM32F0 系列 STM32L1 系列 STM32F1 系列 STM32F2 系列 STM32F3 系列 STM32F4 系列
[单片机]
意法半导体如何满足智能工业的需求?
日前,意法半导体展示了一段迎接智能工业未来的宣传片,在宣传片中,ST详细展示了公司可以为智能工业的到来,提供哪些类详细的产品支持。 智能工业意味着未来的工厂和工作环境都将变得更安全高效,更智能以及更互联。 针对更高效的应用,ST提供了包括电机驱动,门级驱动器,智能功率转换模块,MCU,功率模块和分立器件,MOSFET、IGBT以及SiC等全面产品组合。 对于复杂的实时的电源系统来说,ST提供电源管理、AC-DC、MOSFET、SiC、分立元件、数字电源IC以及MCU。 针对功能安全应用来讲,ST提供了隔离IC以及符合SIL安全认证的IC。而针对信息安全,ST则提供了安全MCU。 对于工厂智能流程管理来说,ST提供了各类传感器模块,
[工业控制]
软银收ARM后首记重拳:取消两个核心物联网芯片设计原型授权费
6月20日,软银集团旗下 ARM 宣布将对旗下两款处理器设计原型取消预付授权费,并提供培训课程以及相关技术文件,降低开发者研发门槛和费用。该公司计算产品事业部高级产品营销经理Phil Burr告诉记者,开发者的产品将成为未来万亿设备市场的重要组成部分。下面就随网络通信小编一起来了解一下相关内容吧。 此次 ARM 取消授权费用的产品为Cortex-M0和Cortex-M3。基于这两个产品设计的芯片常用于小尺寸、低功耗的设备中,如智能路灯和医疗仪器等。其中,M0的设计亮点是省电,可以让一些设备依靠自身电池持续运转数年。 ARM 宣布,开发者可以在免费的情况下评估和开发产品原型。Phil Burr表示,此举将帮助开发者大幅
[网络通信]
想让你的家庭网络更安全智能吗?快来看看
“家庭网络”不断发展,如今物联产品之间可以无缝协作,提供智能又安全的家庭体验。实际上,最新的智能家居和智能语音家庭助理产品内部十分复杂。 家庭安全空间是多层分散的,使其互操作性成为挑战。消费者日常选择产品会根据产品的易用性和互操作性,包括网关的可用性,无缝连接、本地和远程监控的能力等。 安全服务提供商和安全系统公司都在致力于通过集成安全系统的三大基本构建块来使产品具有开箱即用的互操作性: 传感器,包括电子门锁、门窗传感器、烟雾/热探测器、泄漏探测器、空气质量监测器和玻璃破碎探测器。 监控,使用安全摄像头和/或可视门铃。 控制,使用网关、检修面板、基于云的仪表板以及智能手机APP进行本地和远程控制。
[网络通信]
从安全漏洞的温床到数字化转型的强劲加速器,企业如何重塑API安全
网上购物平台PandaBuy超过130万客户的数据被泄露。据称该起事件是两名黑客利用多个漏洞入侵系统后造成的。 PandaBuy允许国际用户从中国的各种电子商务平台购买产品,包括天猫、淘宝和京东。一个名叫“Sanggiero”的威胁者声称与另一名叫“IntelBoker”的威胁者一起入侵了PandBuy。而据威胁参与者表示,他们是通过利用平台API中的几个关键漏洞来窃取数据的。 随着互联网的发展和演进,各种技术应运而生。微服务架构的采用,开发过程对于创新和敏捷性的要求,开放的生态对于接口开放的需求、以及AI中大预言模型(LLM)对于API调用的依赖,都促成了API的广泛的采用和高速的发展。 API流量已经统治了互联网,近30%
[工业控制]