色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何使用Microsoft Azure RTOS和ATECC608 TrustFLEX安全元件

星星科技指導員 ? 來源:microchip ? 作者:microchip ? 2023-04-21 09:22 ? 次閱讀

您是否使用 Microsoft Azure RTOSATECC608TA100 安全元件,并希望為物聯網IoT) 設備實施安全啟動和 TLS 相互身份驗證?如果是這樣,那么您來對地方了。

嵌入式設備到 Azure 云安全性的 IoT 信任鏈由多個層組成。在這篇博文中,我們將重點介紹建立最基本的概念,即信任根,它由安全啟動功能和使用 Microsoft Azure 實時操作系統 (RTOS) 和 ATECC608 TrustFLEX 安全身份驗證集成電路IC) 的 TLS 相互身份驗證組成。

首先,當您的物聯網設備使用標準微控制器MCU)時,如何實現某種程度的安全啟動?這就是像 ATECC608 或 TA100 這樣的安全元件可以派上用場的地方。當然,在這種情況下沒有bootROM,但是在沒有安全啟動和安全啟動之間,安全元素內有一個隔離的公鑰進行驗證,威脅模型和業務條件可能會有利于基于安全元素的設計。在本例中,我們將使用傳統的 SAME54 Arm Cortex-M4?? MCU 和 ATECC608 TrustFLEX 安全元件附加板,用于代表物聯網終端節點的硬件。現在,如果您的終端節點需要多線程,并且需要 Azure RTOS 才能從所有與 Azure 相關的嵌入式 API 中受益,那么 MCU 和安全元件之間的通信在此 RTOS 環境中如何工作?我們需要看看PKCS#11。

什么是PKCS#11以及它如何適應Azure RTOS

PKCS#11 代表公鑰加密標準編號 11。它是一個接口,用于觸發將利用機密(密鑰)的加密操作。簡單來說,它是操作系統和硬件安全模塊(HSM)之間的標準接口。在我們的例子中,HSM是ATECC608,你猜對了,操作系統是Azure RTOS。

Microsoft Azure 已方便地將 PKCS#11 接口集成到其 Azure RTOS 中。

pYYBAGRB76qAfZglAAFrEv_pBXU727.png

加密命令將通過 Azure RTOS 到 PKCS#11,但需要一個中間庫:Microchip CryptoAuthLib。該庫使安全元件與MCU或處理器無關。CryptoAuthLib 已經支持來自 PKCS#11 接口的調用,并將其轉換為對 ATECC608 TrustFLEX 或 TA100 安全元件的低級命令,如下圖所示。

poYBAGRB76-AfZl_AAEHua5l0Qo071.png

安全啟動和 Azure 實時操作系統

嵌入式系統需要使用與簽署代碼的私鑰關聯的公鑰執行橢圓曲線數字簽名算法 (ECDSA) 驗證。ATECC608 TrustFLEX TLS 配置中的公鑰如下所示。下載信任平臺設計套件 (TPDS) 時,無需 NDA 即可訪問它。

poYBAGRB77aAbGEKAAKVtLWX1pE942.png

需要了解的是,Microsoft Azure提供“設備更新”服務,您可以在其中使用預先生成的公鑰/私鑰對,其中私鑰在HSM中受到理想保護,設備更新執行代碼的簽名操作并創建簽名作為輸出。與簽名關聯的公鑰將使用Microchip安全密鑰配置服務預配(安全編程)到Microchip ATECC608 TrustFLEX插槽15中。TPDS 將引導您完成入職流程。簽署代碼的私鑰不應離開公司 HSM,也不應提供給任何合同制造商 (CM)。請記住,安全是一種共擔責任模型。現在我們有一個簽名代碼,CM將在制造過程中從每個MCU中的設備更新加載該代碼。我們將使用配備 HSM 的工廠在其安全元件(ATECC608 TrustFLEX 或 TA100)中配置公鑰。CM 還將組裝已配置的安全元素,并且密鑰不會暴露給供應鏈。現在,物聯網設備公司可以靈活選擇CM。

相互身份驗證

處理安全啟動后,嵌入式設備和 Azure IoT 中心之間將進行相互身份驗證。在將數據推送到 Azure IoT 中心之前,嵌入式設備需要信任云,反之亦然。IoT 設備將與設備預配服務 (DPS) 相互進行身份驗證。Microchip 提供的清單文件(其中包含與 TLS 相互身份驗證請求的私鑰關聯的證書)上傳到 DPS 中。DPS 現在擁有公鑰列表,可以驗證在嵌入式系統的安全元件內頒發的簽名,以最終確定信任鏈。信任鏈由安全啟動和相互身份驗證組成,其中安全啟動的公鑰和 TLS 相互身份驗證的私鑰受到保護,并與代碼、人員和制造商隔離,一直到嵌入式設備的開發和部署。然后,DPS 通過 Azure RTOS 支持和提供的 NetX TLS 基于受信任的 IoT 設備自信地與 Azure IoT Hub 通信。

poYBAGRB772ABSIEAAEzRq77_RA420.png

TLS 相互身份驗證依賴于公鑰基礎結構 (PKI),該基礎結構可以是靜態的,也可以是托管的。對于靜態PKI,Azure可容納任何根證書公司,如Digicert,GlobalSign等。對于托管PKI,Microchip安全合作伙伴公司(如Crypto QuantiqueKeyFACTORKudelski)提供設備管理服務。他們的 API 可以直接插入 Azure 云環境,以吊銷、輪換和審核證書。

當涉及到用于TLS安全元素的TrustFLEX時,它們可以做比前面提到的兩個用例更多的功能,并解決各種用例,例如:

用于設備管理和所有權轉讓的私鑰輪換

用戶訪問權限和受控固件版本更新的公鑰輪換

固件 IP 保護

附件和一次性認證

總而言之,可以使用 PKCS#11 實現訪問整個項目(包括 Azure RTOS),以使用預配置的 ATECC608 TrustFLEX 和 Microchip 安全預配服務實現安全啟動和相互身份驗證。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5086

    文章

    19143

    瀏覽量

    306095
  • 操作系統
    +關注

    關注

    37

    文章

    6847

    瀏覽量

    123428
  • RTOS
    +關注

    關注

    22

    文章

    817

    瀏覽量

    119715
收藏 人收藏

    評論

    相關推薦

    Azure RTOS ThreadX的搶占任務應用實現與調試

    Azure RTOS ThreadX 是 Microsoft 提供的高級工業級實時操作系統 (RTOS)。它是專門為深度嵌入式實時 IoT 應用程序設計的。
    發表于 07-12 11:17 ?2445次閱讀

    使用MM32F3270基于Azure RTOS定時器組的應用

    Azure RTOS ThreadX 是 Microsoft 提供的高級工業級實時操作系統 (RTOS)。它是專門為深度嵌入式實時 IoT 應用程序設計的。
    的頭像 發表于 12-29 17:26 ?1727次閱讀

    適用于DB4560_STM32F4系列STM32Cube的Azure? RTOS軟件擴展

    X-CUBE-AZRTOS-F4(Azure? RTOS STM32Cube 擴展包)為 STM32F4 系列微控制器在 STM32Cube 環境中提供了 Microsoft? Azure
    發表于 11-25 06:29

    適用于DB4595_STM32L5系列STM32Cube的Azure? RTOS軟件擴展

    X-CUBE-AZRTOS-L5(Azure? RTOS STM32Cube 擴展包)為 STM32L5 系列微控制器在 STM32Cube 環境中提供了 Microsoft? Azure
    發表于 11-25 06:34

    適用于DB4596_STM32G4系列STM32Cube的Azure? RTOS軟件擴展

    X-CUBE-AZRTOS-G4(Azure? RTOS STM32Cube 擴展包)為 STM32G4 系列微控制器在 STM32Cube 環境中提供了 Microsoft? Azure
    發表于 11-25 06:42

    適用于DB4412_STM32H7系列STM32Cube的Azure? RTOS軟件擴展

    X-CUBE-AZRTOS-H7(Azure? RTOS STM32Cube 擴展包)為 STM32H7 系列微控制器在 STM32Cube 環境中提供了 Microsoft? Azure
    發表于 11-25 07:43

    Microsoft Azure與網絡安全公司Symantec達成戰略協議

    網絡安全專家賽門鐵克希望通過將部分工作負載轉移到Microsoft Azure來降低其數據中心成本。周一透露的兩家公司之間的交易將使賽門鐵克從Azure向其客戶交付諾頓產品線。
    發表于 11-11 14:57 ?1336次閱讀

    恩智浦半導體用Microsoft Azure RTOS搭建安全的局域網和連接到云端

    ) ——Microsoft Azure RTOS——運用于EdgeVerse產品,組合成更廣泛的處理解決方案。得益于此次合作,使用恩智浦產品的開發人員將能夠使用MCUXpresso軟件和工具無縫訪問
    的頭像 發表于 04-08 16:34 ?2839次閱讀

    Microchip安全解決方案系列研討會第9場圓滿舉行

    《Microchip安全解決方案 系列研討會第9場 利用TrustFLEX安全元件進行固件驗證》 圓滿舉行。 非常感謝大家的參與和支持! 在本次在線研討會上,Microchip 技術專
    的頭像 發表于 10-19 15:51 ?1891次閱讀

    瑞薩電子主流32位MCU擴展Microsoft Azure RTOS嵌入式開發套件

    Package(SSP)2.0版集成了Azure RTOS并可開箱即用。瑞薩電子通過e2 studio集成開發環境為RX MCU提供Azure RTOS提供支持。
    的頭像 發表于 06-18 14:46 ?2174次閱讀

    Microchip開發ATECC608A的安全增強版本 可實現輕松移植

    隨著時間的推移,試圖損害安全系統的攻擊能力不斷增強,安全領域內的安全功能和預期也在不斷提高。認識到這些變化后,Microchip 開發了 ATECC608A 的
    的頭像 發表于 09-27 11:02 ?2292次閱讀

    使用MM32F3270基于Azure RTOS信號量的應用

    Azure RTOS ThreadX 是 Microsoft 提供的高級工業級實時操作系統 (RTOS)。它是專門為深度嵌入式實時 IoT 應用程序設計的。
    的頭像 發表于 12-16 09:23 ?1060次閱讀

    使用MM32F3270基于Azure RTOS動態內存管理的應用

    Azure RTOS ThreadX 是 Microsoft 提供的高級工業級實時操作系統 (RTOS)。它是專門為深度嵌入式實時 IoT 應用程序設計的。
    的頭像 發表于 12-23 11:01 ?978次閱讀

    基于Microsoft Azure Sphere的AI家庭安全系統

    我們可以使用基于 Microsoft Azure Sphere 構建的 Safe Sound 家庭安全系統做得更好。Safe Sound 系統是一個集中式家庭監控系統,無需特殊安裝,并將通知所有者任何檢測到的事件。
    發表于 07-07 15:58 ?0次下載
    基于<b class='flag-5'>Microsoft</b> <b class='flag-5'>Azure</b> Sphere的AI家庭<b class='flag-5'>安全</b>系統

    ATECC608A安全引導入門用例

    電子發燒友網站提供《ATECC608A安全引導入門用例.pdf》資料免費下載
    發表于 09-21 10:38 ?4次下載
    <b class='flag-5'>ATECC608</b>A<b class='flag-5'>安全</b>引導入門用例
    主站蜘蛛池模板: 欧美午夜不卡在线观看| 99久久网站| 九九在线免费视频| YY8848高清私人影院| 亚洲综合春色另类久久| 色欲精品国产AV久久久| 伦理片在线线看手机版| 国产人妻777人伦精品HD| jizzjizz中国大学生| 一个人的视频全免费在线观看www| 色噜噜狠狠色综合欧洲| 免费国产综合视频在线看| 极品少妇小泬50PTHEPON| 国产电影三级午夜a影院| ZZoo兽2皇| 98久久无码一区人妻A片蜜| 亚洲精品无AMM毛片| 我把寡妇日出水好爽| 日本内射精品一区二区视频| 蜜桃成熟时33D在线嘟嘟网 | 天天噜日日噜夜夜噜| 嫩草影院在线观看精品| 久久精品亚洲热综合一本| 国产亚洲精品影视在线| 国产激情精品久久久久久碰| 成人短片迅雷下载| www.青青草.com| CHINSEFUCKGAY无套| 9420高清免费观看在线大全| 在线观看日本污污ww网站| 亚洲视频欧美视频| 亚洲精品沙发午睡系列| 亚洲AV香蕉一区区二区三区蜜桃| 无码成A毛片免费| 武汉美女洗澡| 性欧美videofree中文字幕| 污文乖不疼的| 午夜黄视频| 亚洲AV國產国产久青草| 亚洲国产av| 亚洲中文字幕日本在线观看|