如何通过安全和可扩展方式来管理数以千计设备.PDFVIP

如何通过安全和可扩展方式来管理数以千计设备.PDF

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
    白皮书 如何通过安全和可扩展的方式来管理数以千 计的设备 2019 年 2 月 摘要 在当今的互联世界中,要为物联网 (IoT) 应用提供全 面深入的安全保护,在多个方面带来了挑战。 Renesas Synergy 平台提供一系列独特的硬件和软 件安全功能,结合在一起可以满足保护物联网设备 和网络安全的需求,包括能够在远程生产过程中, 确保安全和灵活可调的生产以及知识产权的保护。 Renesas S5D3 是 Synergy 微控制器 (MCU) 系列 的最新成员,它极大增强了 Synergy 平台的功效, 提供远超出同类器件其他解决方案的安全保护方案。 通用型 S5D3 不仅工作非常高效,其价位也颇具吸引力,因而成为一款非常引人注目的 MCU 产 品,可为物联网系统中的端点设备提供先进的可扩展安全管理。 物联网的安全挑战 不久之前,应用开发人员还无需太担忧他们产品的安全保护,因为应用的连接方式与现在有所不 同。但现在,即便最基本的物品 — 从电灯到儿童玩具和电器 — 都要通过互联网或物联网中的云 环境接入网络。以前我们只需使用密码和防火墙就足以保证安全,而现在安全要求已经大幅提高。 保护物联网应用的安全,以防止数据和目标功能遭受网络安全威胁,已经成为开发人员最为关注 的主要因素,而不能事后才注意到安全问题,他们需要在硬件和软件层级,将安全功能内置到器 件中。 随着安全威胁的破坏力增大,恶意程度加深,安全标准也在不断演进,复杂的应用可能需要满足 多种安全标准,这会影响设备兼容性和灵活性。在很多开发场景下,更先进的安全功能也带来了 更高的成本,通常还会提高功耗,从而影响最终应用的市场销路。 白皮书—如何通过安全和可扩展的方式来管理数以千计的设备 第 1/10 页 因此,物联网应用必须解决一系列特定挑战,包括:  保护知识产权,在制造过程中防范知识产权盗窃、产品克隆、过量生产等威胁。  防御安全漏洞攻击,这些攻击手段可能用于关闭或损坏关键基础设施甚至导致伤害。  保护动态和静态数据的完整性,以确保关键信息的隐私和机密性。  奠定坚实的安全基础,包括安全引导管理器和信任根。  保护端点到有线或无线网络再到云的通信和连接安全。 图1.物联网应用开发人员必须经历从概念到生产的很长周期,这会影响上市时间,并且增加其他 成本 为了应对这些安全挑战,应用开发人员需要一种基于平台的方法,充分利用最新的硬件和软件技 术,实现深入和全面的保护,提供多层次安全保护。 在硬件方面,这个平台包括:  提供调试访问保护,避免攻击者将调试接口作为攻击媒介。  提供安全和加密引擎,用于加快对称和非对称标准的加密操作,为更快速的 HASH 算法 提供硬件支持。  生成安全密钥,设备上提供一个安全区域,用于保存这些密钥,确保密钥不会在未加密状 态就出现在代码中。每部设备都能够生成和保存自己的密钥,让设备拥有唯一标识,这也 是大规模安全配置和部署设备的必备要求。 白皮书—如何通过安全和可扩展的方式来管理数以千计的设备 第 2/10 页  提供安全的存储器访问,保护闪存和 RAM 的指定区域,防止未经授权或意外读写操作。 将敏感的代码和数据与不安全的代码和数据隔离,存储在单独的存储域,并采用一次性写 入保护存储器防止代码和数据被篡改。 在软件方面,这个平台包括:  集成优化的商用级软件,提供经过验证的应用框架和标准 API 。  与硬件安全和加密功能接口的驱动程序级 API 。  软件加密算法的功能库,包含更高级别的抽象 API ,用于执行微控制器与外部通信设备或 网络之间的验证和安全通信,对机密敏感的数据和程序进行加密,以便将其存储在微控制 器中。  对主要通信协议和传输(例如 TLS 、MQTT 和 HTTPS )和云专用协议提供内置支持,让 开发人员无需费力地集成底层中间件和网络堆栈,也无需处理这些协议的授权许可和采购 成本问题。 嵌入式微控制器软件和硬件平台提供这些集成功能,让物联网开

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档