0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

基于TPM的树莓派可信平台模块(TPM)在快速网络身份认证(FIDO)中的应用设备接入身份应用

国民技术股份有限公司 2022-11-02 10:19 次阅读

随着越来越多的设备接入互联网,从手机、网关、服务器,到智能家居、汽车、大型机械,连接到网络空间的设备或“物”的数量将远远超过人类,随之而来的物联网(Internet of Things,IoT)安全也日益重要。今天,我们就来看一下国际标准ISO/IEC 11889所定义的可信平台模块(TPM)是如何在树莓派平台上为微软Azure IoT Hub云服务提供设备接入身份安全性的。

树莓派具有电脑的所有基本功能,由于其低成本、模块化和开放的特性,以及微型的外观与无限创意的可能性,已经成为当前计算机教育领域应用最为广泛的平台之一。利用树莓派平台,可以很方便地开发搭建出非常丰富的轻量级AIoT终端应用。

树莓派应用环境准备

应用环境包括:已成为流行ARM CPU嵌入式方案的树莓派开发平台;Windows10 IoT Core操作系统;TPM2.0可信模块,提供全球一致的安全性;微软Azure IoT Hub云服务,为物联网设备提供可靠的服务端数据存储等服务。这些基本上都是行业主流技术应用平台。

1, 树莓派3,Raspberry Pi 3Model B;

2, Windows 10 IoT Core操作系统,步骤按照微软教程说的Step-by-Step;

3, TPM 2.0树莓派模块,这里以国民技术Z32H330TC芯片模块为例;

4, 微软Azure IoT Hub云服务。

d7c556d2-5793-11ed-b116-dac502259ad0.jpg

系统配置过程

系统加电运行后,登录Windows10 IoT设备管理界面,赫然发现TPM Configuration。点击进去发现这是一个TPM管理的界面,Windows IoT Core需要初始化TPM。

从下拉列标准中选择相应的TPM进行安装,这次我们当然选择“I2C Discrete NationZ TPM on I2C1”,之后点击Install进行安装。

d7ec5976-5793-11ed-b116-dac502259ad0.jpg

当系统重新启动之后,再次进入TPM Configuration界面,我们看到Windows10 IoT系统发现了国民技术的TPM模组,并且由TPM创建了10个不同的逻辑Device ID,可以向10个不同的服务商注册设备身份。重点在于提供了针对于Microsoft Azure IoT Hub物联网云服务的设备接入身份的配置界面,可以用于:

1, 填写服务商的服务访问URL;

2, 填写在服务商注册的设备身份的标识;

3, 服务商提供给设备商的保护密钥。

当你点击Save之后,这些信息全部由TPM保护存储,这个过程一般是在IoT设备生产线上完成。自此物联网设备与云服务之间的接入身份验证基于HMAC密码算法,设备端的计算在TPM中进行,服务端对计算结果进行验证,确认接入设备身份。那些针对物联网设备身份的假冒,对于物联网设备的钓鱼都不好使了。

自此,TPM基于Windows IoT Core接入Azure IoT Hub云服务的物联网设备身份应用,基本上是即插即用的,充分实现了物理硬件安全,以及端到云的物联网设备身份应用。

TPM芯片是AIoT身份的理想安全载体

或许有人会问“用其他类型的安全芯片可以吗?”——答案是肯定的。Azure IoTHub的设备身份认证协议是公开的,任何安全芯片都可以实现此类应用。但是,能够将应用充分简化,并提供物联网终端操作系统In-Box支持的,除了TPM,恐怕没有其他的了。如果采用其他安全芯片,则需要自己解决安全芯片选型、芯片安全固件、操作系统驱动、配置初始化软件、云端接入安全协议、云端安全认证机制等等一系列的麻烦。在可用和好用之间,大家都会有自己明智的选择。

既然ISO/IEC 11889 TPM2.0芯片作为物联网身份On board Credential如此简单好用,那就赶快行动吧!

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2903

    文章

    44253

    浏览量

    371084
收藏 人收藏

    评论

    相关推荐

    TPM:企业设备管理的卓越策略

    TPM(全面生产维修)是20世纪70年代由日本提出的一种设备管理方法,旨在优化设备管理。其核心是全员参与和团结合作,凝聚集体智慧,依靠全员共同完成经营使命。TPM的目标是零停机、零废品
    的头像 发表于 11-01 10:21 106次阅读
    <b class='flag-5'>TPM</b>:企业<b class='flag-5'>设备</b>管理的卓越策略

    TPM+机器人:携手共绘制造业升级璀璨画卷

    行业带来革命性的变革。 TPM:稳固基石,追求卓越 TPM,全称Total Productive Maintenance,是一种以提高设备综合效率为目标,以全系统的预防维护为过程,全体人员参与为基础的生产维修方式。它不仅仅关注
    的头像 发表于 10-18 10:59 160次阅读

    推动TPM成功数字化的关键是什么

    智能制造的浪潮TPM(全面生产维护)作为企业提升生产效率、保障设备可靠性的基石,正经历着一场前所未有的数字化变革。从传统的纸笔记录到智能数据驱动,
    的头像 发表于 10-11 10:14 186次阅读

    数字化TPM:从概念到实践的飞跃之旅

    、智能决策及优化管理。这一转变,让TPM不再局限于单一环节的优化,而是成为贯穿生产全链条、驱动企业整体效能提升的关键力量。具体如深圳天行健企业管理咨询公司下文所述: 一、数字化转型的必要性 响应市场快速变化:竞争激烈的市
    的头像 发表于 09-26 09:58 330次阅读

    意法半导体推FIPS 140-3认证TPM加密模块

    2024年9月24日,中国与意法半导体携手宣布了一项重要里程碑:其STSAFE-TPM可信平台模块)系列成功获得FIPS 140-3认证
    的头像 发表于 09-25 15:51 285次阅读

    二代身份证识别仪身份证阅读器读卡器

    扫描仪 工地实名制读卡器 二代证阅读器 ID/IC读卡器 NFC读卡模块 多合一身份证读卡模块 门禁卡 社保卡读卡网络身份 后端
    发表于 09-07 15:09

    数字化工厂如何实现TPM管理的可视化?

    平台 企业应引入适合自身需求的数字化管理平台,如工业互联网平台、智能制造系统等。这些平台能够实现对设备运行数据的实时采集、存储和分析,为
    的头像 发表于 09-05 16:48 241次阅读

    身份证云解码模块嵌入式身份证读卡器 (CSYJM-3)

    身份证云解码模块(CSYJM-3)产品使用说明书 一、产品外观及说明 身份证读卡板高度集成化读卡板是在上一代基础上进行的优化和改进,外观简洁。采用USBhid标准接口即插即用,无需安装驱动。 二
    发表于 09-04 14:57

    数字化技术TPM设备管理的具体应用

    的丰富与拓展。本文,天行健精益生产顾问将深入探讨数字化技术TPM设备管理的具体应用,展现其如何助力企业实现更高效、更智能的生产维护体系。   一、
    的头像 发表于 08-27 15:16 296次阅读

    TPM光伏电站安全生产管理的应用

    理念,正逐步大型光伏电站的安全生产管理展现其独特魅力。   一、TPM的作用 TPM强调全员参与、全过程控制、全方位预防,这与光伏电站对安全生产的要求不谋而合。通过将
    的头像 发表于 07-18 10:15 301次阅读

    全民认证斩获2024数字身份创新应用大赛一等奖

    )发展联盟、IIFAA互联网可信认证联盟、北京盾安信科技发展有限公司、厦门盾安信科技有限公司承办的“首届OIDAA数字身份创新应用大赛”
    的头像 发表于 05-29 09:07 459次阅读
    全民<b class='flag-5'>认证</b>斩获2024数字<b class='flag-5'>身份</b>创新应用大赛一等奖

    数字化TPM管理:打造智能维护新时代

    的发展需求,实现智能维护与高效生产的完美结合。   一、数字化TPM管理的核心要素 数字化TPM管理以信息技术为基础,通过数据收集、分析和应用,实现对设备、人员、流程的全面监控和优化。其核心要素包括以下几个方面: 数据集成与分析
    的头像 发表于 02-18 14:32 604次阅读

    数字化赋能TPM:开启智能生产新篇章

    随着科技的快速发展,数字化已经成为企业提升生产效率、优化管理的重要手段。对于设备密集型的制造业而言,传统的TPM(全员生产维护)方式已经难以满足现代生产的需求。如何将数字化技术与TPM
    的头像 发表于 01-16 10:12 475次阅读

    如何借助数字化技术打造TPM管理新模式?

    企业运营,数字化技术具有不可替代的作用。尤其设备管理领域,借助数字化技术打造全新的TPM(全员生产维护)管理模式已经成为企业发展的必经
    的头像 发表于 01-02 10:12 418次阅读

    AI技术为TPM设备管理带来了新的解决方案

    随着科技的不断发展,人工智能(AI)技术各个领域的应用越来越广泛。TPM设备管理,AI技术的应用也正在改变着我们的工作方式。
    的头像 发表于 12-15 09:34 628次阅读