精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

IoT安全解決方案:微軟Azure Sphere

電子設計 ? 來源:電子設計 ? 作者:電子設計 ? 2020-12-25 17:08 ? 次閱讀

Azure Sphere是一個針對物聯網設備的端到端的高度安全的解決方案,2020年2月正式商用,宣布著物聯網安全進入了新時代。日前微軟 Azure Sphere 首席解決方案專家Michael Yu和微軟物聯網架構師Neo Xiong接受了EEWorld采訪,為大家介紹Azure Sphere究竟在安全領域都做了什么。

為什么要選擇微軟?

對于大部分的企業而言,安全并非他們的專長,因此選擇一個成熟的安全解決方案無疑是最佳的選擇,Azure Sphere就是在這樣的需求下而誕生。

微軟Azure是全球最為健全的云生態之一,500強企業中95%在使用Azure,云計算資源超過了AWS和谷歌的綜合。同時微軟也是物聯網服務平臺中最重要的供應商之一,提供了完整的PaaS和SaaS服務。而在安全領域,微軟擁有30余年的網絡安全經驗和10余年的硬件加密安全經驗,使其成為獨樹一幟的云安全領導廠商

2017年微軟先后發布了安全性完善模型以及高安全設備七大特性等研究成果,推動共建物聯網安全的最佳實踐,包括硬件的信任根深度防護,可信的計算機動態分區,基于證書的認證,故障報告,可更新的安全策略等,微軟認為,同時具備這七大特征,才可以算是高度安全。Gartner也有報告指出,客戶對安全認知還要有更多了解,不光是需要設備加密,使用安全的芯片等等,而是需要一個完整的設備安全。

安全七大特征

Azure Sphere三大元素淺析

微軟Azure Sphere是基于七大特征所開發的安全解決方案,包括三個元素,經微軟認證內置安全子系統的MCU、安全的操作系統以及安全的云服務。

其中針對處理器,內置了微軟巖體安全子系統Pluton,用于產生和存儲密鑰,執行加密算法以及提供內部安全分區,并用總線級防火墻進行隔離。

如圖所示,微軟已經與眾多領先的芯片供應商開始合作開發基于微軟認證的物聯網MCU,其中首款問世的產品聯發科MT3620?;谖④浀腁zure Sphere解決方案,安富利推出了Azure Sphere MT360入門套件,此套件能夠為物聯網項目的快速實施構建原型,將全新的物聯網終端設備快速推向市場。(有關硬件部分請閱讀安富利MT3620模塊加速Azure Sphere物聯網安全落地)

每一顆Azure Sphere的芯片在生產的過程中,都會由內部的Pluton生成一對公司秘鑰,公鑰會通過安全的渠道傳送到Azure Sphere安全云服務并進行記錄,私鑰則永遠不會離開Pluton模塊,確保了私鑰的安全性。

Azure Sphere的操作系統擁有四層架構,同樣考慮了深度防護、動態分區等安全需求,從而設立了Security Monitor層,服務層以及容器層。其中Security Monitor運行在ARM TrustZone上,擁有對CPU資源所有的訪問權限,Linux內核則對IoT場景進行了裁剪和優化,讓系統精簡高效的同時減少攻擊面。服務層提供了OTA的雙向認證,設備管理,固件更新,以及錯誤報告收集等。而在應用層Azure Sphere OS團隊為了維護API的兼容性,彼此容器間以及應用與OTA間都是完全獨立運行的。

云服務保障物聯網設備的安全

在安全云服務方面,Azure Sphere安全云服務是部署在微軟公有云上面的SaaS服務,用戶只需要注冊和登陸就可以直接使用。主要包含設備身份的認證,設備OS與應用程序的更新以及搜集設備的異常狀態并進行上報。

實際上,微軟針對物聯網安全的改進還有很多很多,這里不一一贅述,如果仔細閱讀Azure Sphere的說明,你會發現處處都有為確保安全所提供的細節。

Azure Sphere系統對所有MCU廠商都是開放的,對所有類型的云也都是開放的,對開發環境也是開放的,對生態系統也是開放的。也正因此,Azure Sphere獲得了眾多客戶的青睞。一個最典型例子就是星巴克,通過Azure Sphere,安全連接了遍布全球的3萬臺咖啡機,進行數字化改革,實現了咖啡機的設備運維及OTA等功能。

目前,已有多家中國合作伙伴推出了微軟Azure Sphere的Guardian Modules,滿足多種通信接口、多種場景的設備安全聯網需求,使傳統設備不需要任何硬件更新,就可以利用Guardian Modules實現安全的物聯網接入。

伴隨著微軟官方正式宣布商用,以及眾多大公司的先期采用,Azure Sphere已經被證實是物聯網安全領域最佳的端到端解決方案之一,正如星巴克基礎設施和運營高級副總裁Jeff Wile所說,“采用微軟Azure Sphere,令星巴克的合作伙伴和員工可以更關注為顧客創造價值,Azure Sphere可確保全球咖啡的配方及口感一致,減少資源浪費,能源消耗以及設備運維的預測?!?/p>

審核編輯:符乾江
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6567

    瀏覽量

    103958
  • 通信網絡
    +關注

    關注

    21

    文章

    2028

    瀏覽量

    51968
  • IOT
    IOT
    +關注

    關注

    186

    文章

    4180

    瀏覽量

    196242
收藏 人收藏

    評論

    相關推薦

    物聯數據中臺是什么意思?AI+IOT物聯網中臺平臺解決方案

    物聯數據中臺是什么意思?AI+IOT物聯網中臺平臺解決方案
    的頭像 發表于 11-25 10:37 ?105次閱讀
    物聯數據中臺是什么意思?AI+<b class='flag-5'>IOT</b>物聯網中臺平臺<b class='flag-5'>解決方案</b>

    諾基亞擴展與微軟Azure的數據中心網絡供應協議

    近日,諾基亞公司于11月21日正式宣布,將其與微軟Azure之間的數據中心路由器和交換機供應協議延長五年。這一決策標志著諾基亞在數據中心網絡解決方案領域的持續深耕,以及與微軟
    的頭像 發表于 11-22 13:53 ?102次閱讀

    微軟發布Azure AI Foundry,推動云服務增長

    微軟近日發布了一款旨在協助云客戶構建和部署人工智能應用的新工具——Azure AI Foundry。此舉不僅體現了微軟在生成式人工智能領域的深入布局,更彰顯了其從AI應用中獲取更多收入的決心
    的頭像 發表于 11-21 11:32 ?314次閱讀

    通過工業智能網關實現與微軟Azure IoT中心快速配置操作

    微軟Azure IoT 中心是一個基于Azure云服務構建的端到端IoT SaaS(軟件及服務)平臺,可以為企業及個人用戶提供實現靈活、輕松
    的頭像 發表于 11-15 17:17 ?215次閱讀
    通過工業智能網關實現與<b class='flag-5'>微軟</b><b class='flag-5'>Azure</b> <b class='flag-5'>IoT</b>中心快速配置操作

    基于Arm Neoverse的微軟全新Azure虛擬機上線

    云服務用戶和開發者持續尋求高效、可持續且可擴展的計算解決方案,以滿足包括人工智能 (AI) 在內的現代云原生應用的需求。作為云服務領域的前沿企業,微軟一直通過在其 Azure 產品系列中進行系統到
    的頭像 發表于 10-27 11:00 ?377次閱讀

    微軟Azure首獲英偉達GB200 AI服務器

    微軟Azure在社交平臺上宣布了一項重要進展,公司已經成功獲得了搭載英偉達最新GB200超級芯片的AI服務器。這一舉措使微軟Azure成為全球云服務供應商中首個采用英偉達Blackwe
    的頭像 發表于 10-10 17:01 ?476次閱讀

    Palantir計劃在微軟Azure平臺上部署其人工智能產品

    數據分析領域的領軍企業Palantir宣布與微軟達成重要合作,雙方將共同推動AI技術在政府領域的深度應用。Palantir計劃將其核心產品,包括知名的Gotham軟件,部署于微軟Azure
    的頭像 發表于 08-12 16:07 ?690次閱讀

    微軟Azure全球癱瘓事件:因DDoS“防衛過當”,為網絡安全敲響警鐘

    2024年7月31日,全球科技巨頭微軟遭遇了一場前所未有的危機,其Azure云服務因分布式拒絕服務(DDoS)攻擊而全面癱瘓,DDoS攻擊通過大量惡意流量涌入目標服務器,導致服務器資源耗盡,無法正常
    的頭像 發表于 08-09 10:34 ?464次閱讀

    微軟Azure云部門裁員數千人

    微軟近日宣布,其Azure云部門將進行大規模裁員,涉及數百名員工,成為今年科技和媒體行業裁員潮的又一重擊。
    的頭像 發表于 06-04 11:25 ?657次閱讀

    微軟將采用AMD AI芯片以替代英偉達,為云計算提供更優解決方案

    微軟將大規模采用AMD的旗艦產品MI300X,并通過Azure云計算平臺向用戶提供計算集群服務。鑒于Nvidia的H100和H200芯片供應緊張,微軟決定提供備選方案。
    的頭像 發表于 05-17 16:38 ?758次閱讀

    西門子攜微軟,通過Azure為產品生命周期管理提供 AI 增強解決方案

    來源:西門子 · 西門子 Xcelerator as a Service 解決方案將登錄微軟 Azure,以應對不斷增長的客戶需求。西門子的 Teamcenter X 產品生命周期管理軟件將作
    的頭像 發表于 05-16 17:33 ?426次閱讀
    西門子攜<b class='flag-5'>微軟</b>,通過<b class='flag-5'>Azure</b>為產品生命周期管理提供 AI 增強<b class='flag-5'>解決方案</b>

    愛星物聯開源IoT平臺助力企業構建安全可定制化的IoT解決方案

    愛星物聯團隊近期推出了愛星物聯IoT平臺開源版本,該平臺專為智能設備和智能化企業量身打造,旨在提供成熟、安全且全球可用的物聯網服務。借助這一平臺,客戶可以大幅縮短研發周期,降低成本投入,迅速開發IoT產品,并構建出既
    的頭像 發表于 03-25 10:05 ?410次閱讀

    RAMQTT/TLS Azure云連接解決方案-細胞應用項目

    電子發燒友網站提供《RAMQTT/TLS Azure云連接解決方案-細胞應用項目.pdf》資料免費下載
    發表于 01-03 09:55 ?0次下載
    RAMQTT/TLS <b class='flag-5'>Azure</b>云連接<b class='flag-5'>解決方案</b>-細胞應用項目

    RA MQTT/TLS Azure云連接解決方案-以太網

    電子發燒友網站提供《RA MQTT/TLS Azure云連接解決方案-以太網.pdf》資料免費下載
    發表于 01-03 09:54 ?0次下載
    RA MQTT/TLS <b class='flag-5'>Azure</b>云連接<b class='flag-5'>解決方案</b>-以太網

    淺談微軟Azure Cobalt 100內核關鍵技術

    微軟在自家芯片制造領域再次取得新突破,推出了Azure Cobalt 100,這是一款128核 Arm Neoverse N2 設計的CPU。這事是微軟在云端計算領域不斷深耕人工智能和大數據處理的體現,也需要對供應鏈多樣性的進一
    發表于 12-04 09:57 ?567次閱讀
    淺談<b class='flag-5'>微軟</b><b class='flag-5'>Azure</b> Cobalt 100內核關鍵技術