0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

STSAFE-A110和云连接对安全元件的需求和挑战

星星科技指导员 来源:意法半导体 作者:意法半导体 2022-05-10 17:20 次阅读

借助STSAFE -A110安全元件和 ST 的 Secure Factory 流程,客户现在可以创建全系列的安全证书,以自动化身份验证并将设备连接到 AWS 和 Azure 云。为了使该功能更易于访问,我们将其开放给仅生产 5,000 台或更多的产品

专家们知道,云有光明和黑暗的一面。一方面,它允许工程师共享难以想象的大量信息,将我们的物理世界与数据联系起来。另一方面,保护云是复杂的,设备连接操作既敏感又费力。要求设备制造商登录并注册每台设备可能既繁琐又昂贵。ST 的解决方案通过创建一个自动将产品系列附加到云帐户的系统来解决这个问题。因此,让我们更详细地探讨这个问题,看看团队今天可以做些什么来为它做准备。

STSAFE-A110 和云:对安全元件的需求和按设备注册的挑战

云中的安全性和安全元素的重要性

从根本上说,连接到云的设备必须通过证明其身份及其对特定权限的权利来进行身份验证。这样的过程几乎总是涉及挑战-响应身份验证协议。在这种情况下,非对称方案使用私钥和包含设备 ID 和公钥的证书。服务器首先请求证书并验证其有效性。然后,同一台服务器将通过请求质询签名来质询登录过程,以确认证书来自设备。客户端设备通过使用其唯一且隐藏的私钥签署挑战来回答此类请求。STSAFE-A110 通过提供防篡改安全存储和优化的非对称身份验证方案来协助该过程。该设备还带有客户特定的密钥和证书,在发货前已在 ST 安全工厂安全加载。

设备连接的工作流程和自动化需求

这种机制是有效的,因为它可以通过注册其证书将每个设备附加到云帐户。然而,设备系列的一个缺点是每个设备都必须逐个注册。因此,该过程需要复杂而敏感的制造操作。反过来,公司必须因此进行特定的投资,因为外包该程序会增加重大的安全风险。此外,当团队必须为数千甚至数百万台设备执行此操作时,就会出现问题。在处理此类数量时,与个人注册相关的成本可能会变得过高。例如,在智慧城市中安装连接节点时,公司必须快速激活它们。因此,意法半导体提供了一种简化这一过程的解决方案。

STSAFE-A110 和云:一种自动化附件的新方法

自签名家庭证书和附件自动化挑战的解决方案

为促进一系列设备的安全连接,ST 增加了个性化 STSAFE-A110 的新功能。该功能依赖于分配给一组产品并注册到云帐户的中间自签名证书。因此,在特定云帐户上单次注册此中间证书后,设备会在首次连接时自动将自己附加到该帐户。此外,外包制造成为可能,因为 OEM(原始设备制造商)在其场所控制唯一的敏感操作,而在制造过程中不需要任何特定的安全流程。在组装过程中无需投资额外设备或配置设备。为了使该功能更具吸引力,我们还免费提供自签名家庭证书,最低订购量为 5,000 台。

快速启动项目的开发板和软件包

利用此功能的最快方法是在装有 STSAFE-A110 器件的 ST 板上开始开发。例如,开发人员可以使用我们最新的Discovery Kit IoT 节点B-L4S5I-IOT01A。从事工业应用的团队也可以求助于STEVAL-STWINKT1B,它可以依靠边缘状态监测或 AI快速启动项目。为了帮助工程师,ST 还为这两种板提供了示例应用程序。例如,FP-CLD-AWS1将帮助应用程序通过使用传统的每设备注册连接到 AWS。一旦设计人员准备好进行量产,他们可以联系 ST 以生成自签名系列认证。这个过程通常需要一个月左右。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    8352

    浏览量

    83586
  • AWS
    AWS
    +关注

    关注

    0

    文章

    408

    浏览量

    24062
收藏 人收藏

    评论

    相关推荐

    功放机110v怎么连接音箱

    连接110V功放机与音箱的过程相对简单,只需要使用适当的音频连接线即可实现连接。下面将详细介绍连接的步骤。 材料准备:
    的头像 发表于 01-07 16:56 1364次阅读

    射频连接器使用技巧与注意事项

    应用中的挑战。 第一点,正确选择连接器类型。不同应用场景和设备需要使用不同类型的射频连接器。常见的射频连接器类型有SMA、BNC、N、TNC等。在选购
    的头像 发表于 10-30 11:48 797次阅读

    语音识别技术在安全领域的应用与挑战

    随着社会对安全需求的不断增加,语音识别技术在安全领域的应用越来越广泛。本文将探讨语音识别技术在安全领域的应用以及面临的挑战
    的头像 发表于 10-26 14:48 411次阅读

    恩智浦在S32微控制器和处理器车辆计算平台上扩展对安全连接的支持

    平衡性能和能效,同时解决当今和未来的连接安全性和安全挑战。 借助支持 AWS IoT Core 的 FreeRTOS 库,具有集成
    的头像 发表于 10-17 17:22 851次阅读

    70W+ 无线充电解决方案

    基于STWBC2-HP的无线充电器TX端方案,功率高达100W+,支持ST专有协议(STSC)• 基于STSAFE-A110 芯片和MP-A2拓扑,可实现Qi V1.3 EPP 15W认证
    发表于 09-08 08:27

    STSAFE-A110优化的安全解决方案

    STSAFE-A110特别适用于容易受到欺诈或假冒的应用。对于寻求围绕自身品牌建立生态系统的公司,STSAFE*安全元件是关键赋能因素。STSAFE
    发表于 09-08 07:48

    STSAFE-V110面向车载Qi V1.3无线充电器的身份验证解决方案

    是面向汽车Qi充电器的整体式安全解决方案,符合Qi WPC 1.3规范。它内嵌在Qi充电器中,鉴别真正获得Qi认证的充电器,从而确保用户安全并保护设备免受任何由非认证无线充电器造成的损害。STSAFE-V110是高度
    发表于 09-08 07:01

    如何入门STM32CubeU5 TFM应用程序

    STSAFE-A110 微控制器(以下统称为 STSAFE))可增强安全性。安全服务是一种可升级的代码,提供了一组服务,非安全应用程序可以
    发表于 09-06 07:52

    STSAFE助力物联网安全和品牌保护

    内容包含:STSAFE系列、与物质、STSAFE-TPM、PC-服务器嵌入式生态系统、TPM工业/消费、TPM汽车等。
    发表于 09-05 06:24

    昨日举办!亚马逊科技re:Inforce:解读生成式AI的安全挑战及对策

    8月31日,亚马逊科技re:Inforce 2023中国站首次登陆中国,在北京盛大开启!此次大会以“AI时代全面智能的安全”为主题,聚焦生成式AI在安全层面给企业带来的挑战与机遇。亚
    的头像 发表于 09-01 15:19 573次阅读
    昨日举办!亚马逊<b class='flag-5'>云</b>科技re:Inforce:解读生成式AI的<b class='flag-5'>安全</b><b class='flag-5'>挑战</b>及对策

    电子元件和电子元器件的区别 电子元件之间用什么连接

     电子元件之间的连接通常使用多种不同的连接方式,具体取决于元件的类型、尺寸和应用需求。以下是一些常见的
    的头像 发表于 08-23 15:11 3275次阅读

    使用M5连接器的注意事项有哪些

    在使用M5连接器时,遵循连接器的设计和规范,确保正确的连接方式、方向和锁定,同时注意连接器的环境要求和维护
    的头像 发表于 08-08 10:25 561次阅读
    使用M5<b class='flag-5'>连接</b>器的注意事项有哪些

    车载Qi V1.3无线充电器的STSAFE-V110认证解决方案

    电子发烧友网站提供《车载Qi V1.3无线充电器的STSAFE-V110认证解决方案.pdf》资料免费下载
    发表于 08-01 16:03 1次下载
    车载Qi V1.3无线充电器的<b class='flag-5'>STSAFE-V110</b>认证解决方案

    QS4A110 数据表

    QS4A110 数据表
    发表于 07-12 20:14 0次下载
    QS4<b class='flag-5'>A110</b> 数据表

    STSAFE-A110:确保物联网芯片安全的卓越选择

    STSAFE-A110是一个高度安全的认证解决方案 。运行在CC EAL5+平台上,其安全特性由独立第三方认证。其指令集被量身定制,以确保强大的设备认证,监视设备使用情况,协助附近主机建立安全
    的头像 发表于 07-10 11:02 906次阅读