0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

QuarkLink如何在STM32和STSAFE上进行安全的云管理

星星科技指导员 来源:STM 作者:STM 2023-02-02 10:43 次阅读

开发人员如何安全地将数千台STM32物联网设备配置并载入云服务?答案可能是QuarkLink™,这是意法半导体合作伙伴计划成员Crypto Quantique的解决方案,可促进密钥管理,自动化入职程序,并提供远程管理设备的仪表板。该解决方案可与STM32微控制器或STSAFE-A110安全元件配合使用。该公司还提供在B-L4S5I-IOT01A Discovery工具包上运行并连接到AWS的试用版。因此,开发人员可以快速测试 QuarkLink 的 API 和服务。该解决方案还支持Microsoft Azure,Eclipse Mosquitto,甚至可以适应独特的云计算平台。

uarkLink,物联网的安全性远不止密码学

为什么开发人员需要的不仅仅是加密工具?

Crypto Quantique以其量子驱动身份(QDID)而闻名,QDID是一种硬件信任根,它使用量子力学中的基本概念来创建无法伪造的种子和身份。该公司随后发布了QuarkLink,以帮助客户自动化配置和入职操作。事实上,该公司意识到,太多发布物联网系统的团队需要安全的系统以及部署和管理它们的方法。凭借其解决方案的成功,Crypto Quantique意识到QuarkLink可以通过针对使用QDID以外的系统来覆盖更多的应用,例如带有STSAFE-A110或STM32等安全元件的系统。

为什么开发人员会想到从头开始?

挑战在于,团队有时可能不愿意采用第三方解决方案,而更喜欢从头开始编写所有内容。人们总是担心另一家公司拥有证书,或者开发人员必须采用他们可能不熟悉的平台或系统,从而为采用制造新的障碍。许多决策者还担心这样的解决方案会大大增加他们的数据需求,从而推高成本。最后,有些人低估了大规模部署安全解决方案所需的行业要求和技术专长。因此,由于Crypto Quantique旨在使STM32的安全性民主化,它为所有这些挑战带来了答案。

意法半导体合作伙伴计划和Crypto Quantique,为团队赋能需要整个生态系统

如何优先考虑可访问性和效率?

为了确保更多的客户可以快速采用QuarkLink,Crypto Quantique使服务器接口不可知,这意味着它采用Docker容器的形式,几乎可以在任何操作系统上运行。该应用程序至少需要两个内核和 8 GB 的 RAM。此外,QuarkLink 通过在入职期间主要使用数据来降低成本。然后,开发人员决定他们希望他们的物联网设备多久一次 ping 服务器。在大多数情况下,边缘系统需要很少的数据。例如,如果设备不再被授权访问云,QuarkLink 会在云基础设施上工作,以防止该设备连接。也可以使用机器对机器系统来吊销证书。

如何打造强大的生态系统?

该系统能够在STM32或STSAFE设备上运行,我们的Discovery套件的试用版具有高度的象征意义,因为它证明了意法半导体与Crypto Quantique之间的密切合作关系。后者还将支持STM32U5,以利用其TrustZone功能。QuarkLink展示了致力于STM32生态系统的团队对意法半导体合作伙伴计划的期望。事实上,STM32上的QuarkLink是一种全面的方法,可提供将设备连接到云平台所需的一切。开发人员还可以访问命令行界面来运行无外设系统或使用脚本来自动化操作。

如何开始使用QuarkLink?

首先,开发人员需要所有设备的信任根清单。它包括唯一的ID和加密密钥,通常在制造过程中提取。用户可以将清单保存在他们的服务器、云或第三方基础设施上,他们可以在配置期间将其导入 QuarkLink 中。要设置物联网网络,用户选择预定义的安全策略并上传设备 ID。之后,设备通过加密的TLS通道向其QuarkLink服务器发出载入请求。

QuarkLink已预先配置了安全策略,可将所需的安全凭证提供给物联网设备,以准备连接到云服务。然后,边缘系统可以与云服务通信并上传或下载数据。正如Crypto Quantique所解释的那样,

最新的 Amazon AWS 云安全指南共有 27 章,长达 365 页。虽然我们对广泛的文档表示赞赏,但它强调了大规模安全物联网网络背后的复杂性。QuarkLink 通过自动化简化了这一切,从而使更多团队能够获得安全性。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微控制器
    +关注

    关注

    48

    文章

    7332

    浏览量

    150077
  • 物联网
    +关注

    关注

    2894

    文章

    43257

    浏览量

    366303
  • 服务器
    +关注

    关注

    12

    文章

    8694

    浏览量

    84524
收藏 人收藏

    评论

    相关推荐

    何在TINA上进行电荷放大器的仿真?

    想请问一下,电荷放大器选用什么样的运放比较好,仪器放大器可以吗? 如何在TINA上进行电荷放大器的仿真?
    发表于 08-19 06:18

    Jtti:主机的有效管理包含哪些?

    有效管理服务器是确保其性能、可用性和安全性的关键。随着计算的普及,企业需要掌握一系列管理技巧和最佳实践,以充分利用
    的头像 发表于 08-14 16:45 41次阅读

    华为 618 营销季下一体化安全解决方案,打造高效、安全管理平台

    解决方案,帮助企业不断完善安全能力,护航企业上行稳致远。 通过采用“下一体化”模式,华为将云端与本地资源
    的头像 发表于 06-25 16:56 308次阅读

    智能化医疗综合服务管理平台

    平台的各个方面进行详细的探讨,让您了解智能医院的未来。 智能化医疗综合服务管理平台是一个集医院后勤管理、BIM于一体的医院。、医院
    的头像 发表于 06-18 15:52 395次阅读

    亚马逊科技在re:Inforce 2024全球大会上推出众多安全服务新功能

    松、安全地在亚马逊科技上进行构建。具体包括将Amazon GuardDuty恶意防护功能扩展至Amazon Simple Storage Service(Amazon S3),推出Amazon
    的头像 发表于 06-12 17:31 287次阅读

    亚马逊科技推出多项安全服务新功能

    在近日举办的re:Inforce 2024全球大会上,亚马逊科技(Amazon Web Services, AWS)再次彰显了其在计算安全领域的领先地位,推出了一系列激动人心的安全
    的头像 发表于 06-12 15:14 300次阅读

    安科瑞智慧用电监管系统-安全用电管理平台

    安全用电管理平台 1、概述 安科瑞Acrelcloud-6000安全用电管理平台是针对我国当前电气火灾事故频发而创新的一套电气火灾预警和预
    的头像 发表于 04-24 14:07 292次阅读
    安科瑞智慧用电监管系统-<b class='flag-5'>安全</b>用电<b class='flag-5'>管理</b><b class='flag-5'>云</b>平台

    AcrelCloud-6000安全用电管理平台

    程瑜 安科瑞电气股份有限公司 上海嘉定  201801 功能: 安科瑞AcrelCloud-6000安全用电管理平台是针对我国当前电气火灾事故频发而研发的一套电气火灾预警和预防管理
    的头像 发表于 04-24 13:52 150次阅读
    AcrelCloud-6000<b class='flag-5'>安全</b>用电<b class='flag-5'>管理</b><b class='flag-5'>云</b>平台

    华为开年采购季下一体化安全解决方案,打造高效、安全管理平台

    下一体化安全解决方案,帮助企业不断完善安全能力,护航企业上行稳致远。 通过采用“下一体化”模式,华为
    的头像 发表于 03-15 17:43 352次阅读

    浅谈智慧校园的用电安全管理分析及产品应用

    。 关键词:智慧校园,维护管理安全用电 0引言 由于高职院校的电气系统结构复杂,安全性要求高,如果无法从根本上进行科学设计及运行维护,容易诱发用电
    的头像 发表于 03-13 10:09 161次阅读
    浅谈智慧校园的用电<b class='flag-5'>安全</b><b class='flag-5'>管理</b>分析及产品应用

    浅析安全用电管理系统在学生公寓中的应用

    因素。 安科瑞电气推出的安全用电管理平台采用剩余电流互感器、温度传感器、电气火灾探测器,对引发电气火灾的主要因素(导线温度、电流和剩余电流)进行不间断的数据跟踪与统计分析,并将发现的
    发表于 01-09 16:34

    STM32WB55开发(4)----配置串口打印Debug调试信息

    STM32WB55系列微控制器上进行开发时,实时监控应用程序的运行情况和调试潜在问题是至关重要的。使用串口(USART/UART)进行Debug信息打印是一种简便、高效的方法。下面是如何在
    的头像 发表于 12-01 15:48 971次阅读
    <b class='flag-5'>STM32</b>WB55开发(4)----配置串口打印Debug调试信息

    何在高速设计中通过规则管理来控制阻抗

    何在高速设计中通过规则管理来控制阻抗
    的头像 发表于 11-23 17:48 741次阅读
    如<b class='flag-5'>何在</b>高速设计中通过规则<b class='flag-5'>管理</b>来控制阻抗

    何在ElfBoard开发板上进行分区

    分区对于数据存储和系统管理至关重要,通过将磁盘分割为多个区域,可以实现将不同类型的数据存储在不同的分区中,避免所有数据储存在同一磁盘上,导致数据混乱和难以管理;分区对磁盘的性能还可以产生影响,比如将
    的头像 发表于 11-15 10:25 288次阅读
    如<b class='flag-5'>何在</b>ElfBoard开发板<b class='flag-5'>上进行</b>分区

    STM32何在诸多的单片机中脱颖而出?

    STM32何在诸多的单片机中脱颖而出?
    的头像 发表于 10-19 18:05 411次阅读
    <b class='flag-5'>STM32</b>为<b class='flag-5'>何在</b>诸多的单片机中脱颖而出?