0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

STSAFE-A110和云连接对安全元件的需求和挑战

星星科技指导员 来源:意法半导体 作者:意法半导体 2022-05-10 17:20 次阅读

借助STSAFE -A110安全元件和 ST 的 Secure Factory 流程,客户现在可以创建全系列的安全证书,以自动化身份验证并将设备连接到 AWS 和 Azure 云。为了使该功能更易于访问,我们将其开放给仅生产 5,000 台或更多的产品

专家们知道,云有光明和黑暗的一面。一方面,它允许工程师共享难以想象的大量信息,将我们的物理世界与数据联系起来。另一方面,保护云是复杂的,设备连接操作既敏感又费力。要求设备制造商登录并注册每台设备可能既繁琐又昂贵。ST 的解决方案通过创建一个自动将产品系列附加到云帐户的系统来解决这个问题。因此,让我们更详细地探讨这个问题,看看团队今天可以做些什么来为它做准备。

STSAFE-A110 和云:对安全元件的需求和按设备注册的挑战

云中的安全性和安全元素的重要性

从根本上说,连接到云的设备必须通过证明其身份及其对特定权限的权利来进行身份验证。这样的过程几乎总是涉及挑战-响应身份验证协议。在这种情况下,非对称方案使用私钥和包含设备 ID 和公钥的证书。服务器首先请求证书并验证其有效性。然后,同一台服务器将通过请求质询签名来质询登录过程,以确认证书来自设备。客户端设备通过使用其唯一且隐藏的私钥签署挑战来回答此类请求。STSAFE-A110 通过提供防篡改安全存储和优化的非对称身份验证方案来协助该过程。该设备还带有客户特定的密钥和证书,在发货前已在 ST 安全工厂安全加载。

设备连接的工作流程和自动化需求

这种机制是有效的,因为它可以通过注册其证书将每个设备附加到云帐户。然而,设备系列的一个缺点是每个设备都必须逐个注册。因此,该过程需要复杂而敏感的制造操作。反过来,公司必须因此进行特定的投资,因为外包该程序会增加重大的安全风险。此外,当团队必须为数千甚至数百万台设备执行此操作时,就会出现问题。在处理此类数量时,与个人注册相关的成本可能会变得过高。例如,在智慧城市中安装连接节点时,公司必须快速激活它们。因此,意法半导体提供了一种简化这一过程的解决方案。

STSAFE-A110 和云:一种自动化附件的新方法

自签名家庭证书和附件自动化挑战的解决方案

为促进一系列设备的安全连接,ST 增加了个性化 STSAFE-A110 的新功能。该功能依赖于分配给一组产品并注册到云帐户的中间自签名证书。因此,在特定云帐户上单次注册此中间证书后,设备会在首次连接时自动将自己附加到该帐户。此外,外包制造成为可能,因为 OEM(原始设备制造商)在其场所控制唯一的敏感操作,而在制造过程中不需要任何特定的安全流程。在组装过程中无需投资额外设备或配置设备。为了使该功能更具吸引力,我们还免费提供自签名家庭证书,最低订购量为 5,000 台。

快速启动项目的开发板和软件包

利用此功能的最快方法是在装有 STSAFE-A110 器件的 ST 板上开始开发。例如,开发人员可以使用我们最新的Discovery Kit IoT 节点B-L4S5I-IOT01A。从事工业应用的团队也可以求助于STEVAL-STWINKT1B,它可以依靠边缘状态监测或 AI快速启动项目。为了帮助工程师,ST 还为这两种板提供了示例应用程序。例如,FP-CLD-AWS1将帮助应用程序通过使用传统的每设备注册连接到 AWS。一旦设计人员准备好进行量产,他们可以联系 ST 以生成自签名系列认证。这个过程通常需要一个月左右。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    9072

    浏览量

    85281
  • AWS
    AWS
    +关注

    关注

    0

    文章

    429

    浏览量

    24337
收藏 人收藏

    评论

    相关推荐

    托管可以操作数据库吗?安全性如何

    托管可以操作数据库。在托管环境中,开发者可以通过使用服务提供商提供的API或SDK来连接并操作
    的头像 发表于 12-11 13:35 10次阅读

    产业"内卷化"下磁性元件面临的机遇与挑战

    面对产业内卷的大环境,磁性元件行业究竟面临着怎样的机遇与挑战?企业又该如何在利润空间不断紧缩的夹缝中求生存、谋发展? 伴随市场环境的日益复杂多变,以及消费者需求的多元化与精细化,磁性元件
    的头像 发表于 12-05 11:09 80次阅读
    产业&quot;内卷化&quot;下磁性<b class='flag-5'>元件</b>面临的机遇与<b class='flag-5'>挑战</b>

    汽车上芯片种类及安全需求和性能需求

    随着车辆的网联化和智能化的逐步提升,汽车上芯片的数量越来越多。据网上统计,2021年每辆汽车的芯片需求已经突破1000颗,一些高端新能源汽车的芯片需求甚至可能接近2000颗。 这么多芯片都有
    的头像 发表于 11-11 10:14 857次阅读
    汽车上芯片种类及<b class='flag-5'>安全</b><b class='flag-5'>需求和</b>性能<b class='flag-5'>需求</b>

    海外HTTP安全挑战与应对策略

    海外HTTP安全挑战与应对策略是确保跨国网络通信稳定、安全的关键。
    的头像 发表于 10-18 07:33 211次阅读

    服务器连接不上是什么原因引起的?

    服务器连接不上是一个常见的问题,常见的原因有网络连接、账户权限、安全组设置、服务器状态、端口占用、远程登录未开启、服务器已关闭或到期、防
    的头像 发表于 09-26 11:11 189次阅读

    加速服务在数据安全方面的潜在风险

    提供不同的安全措施和服务,以满足不同用户的安全需求。 3、可扩展性:随着用户需求和业务增长,数据安全
    的头像 发表于 09-23 11:54 218次阅读

    TMCS110x 布局挑战和最佳实践

    电子发烧友网站提供《TMCS110x 布局挑战和最佳实践.pdf》资料免费下载
    发表于 09-12 09:23 0次下载
    TMCS<b class='flag-5'>110</b>x 布局<b class='flag-5'>挑战</b>和最佳实践

    如何理解计算?

    需要提前规划和购买硬件设备以应对未来的业务需求,但这往往存在资源浪费的问题。计算可以根据用户的需求自动调整资源,并提供弹性伸缩的能力,用户可以根据实际需求来使用和支付计算资源,避免了
    发表于 08-16 17:02

    严格的性能测试确保连接器可满足复杂环境的应用需求

    严苛环境下,连接器的使用安全性正面临严峻挑战。严格的性能测试可确保连接器能满足客户的多种应用环境需求。 耐电压测试:当设备出现短时过载时,耐
    的头像 发表于 07-23 08:48 210次阅读

    华为 618 营销季下一体化安全解决方案,打造高效、安全管理平台

    在全球智能化浪潮下,随着企业数字化转型的推进,企业面临的安全挑战会越来越多。如何守好“安全防线”,是企业创新发展亟需解决的问题。为此, 华为 618 营销季 带来了
    的头像 发表于 06-25 16:56 389次阅读

    110配线架跳线用途

    110配线架跳线主要用于连接110配线架和其他通信设备,实现信号的传输和分配。跳线的选择和使用对于保证通信系统的稳定性和可靠性至关重要。 在连接过程中,
    的头像 发表于 04-25 10:22 705次阅读

    stm32 AWS连接怎么使用?

    stm32 AWS连接怎么使用,官方的扩展包看不明白
    发表于 04-01 07:21

    如何快速打造属于自己的工业物联网平台

    实用的建议。 一、确定需求和目标 在开始打造工业物联网平台之前,需要先确定需求和目标。需要考虑以下几个方面: 功能需求:工业物联网平台需
    的头像 发表于 01-25 16:51 636次阅读
    如何快速打造属于自己的工业物联网<b class='flag-5'>云</b>平台

    功放机110v怎么连接音箱

    连接110V功放机与音箱的过程相对简单,只需要使用适当的音频连接线即可实现连接。下面将详细介绍连接的步骤。 材料准备:
    的头像 发表于 01-07 16:56 2647次阅读

    医疗可穿戴设备的设计需求和解决方案

    随着人们越来越重视身体健康,以及众多国家面临人口老化的问题,使得医疗可穿戴设备的需求快速增加,这些可穿戴设备通常采用电池操作,因此要求低功耗、小体积,这对相关产品的设计带来挑战。本文将为您介绍医疗可穿戴设备的设计需求,以及由安森
    的头像 发表于 12-27 09:45 3302次阅读
    医疗可穿戴设备的设计<b class='flag-5'>需求和</b>解决方案