利用晶片級安全保護工業物聯網終端
作者 : Nitin Dahad,EE Times歐洲特派記者
• 2021-01-25
我們必須重視物聯網終端裝置的安全性,因為它們是防禦網路攻擊的重要一環。無論是雲端伺服器還是邊緣感測器,最終都要節點上的終端得到了保護,才能保護整個系統——至少可以降低遭受攻擊的可能。
談到物聯網(IoT)安全時,大多數人都會提到兩件事:一是建立信任根(RoT)作為安全基礎,二是不要只關注終端裝置,而是要考慮整個生態系統和產品生命週期的安全性。
然而,我們必須重視終端裝置的安全性,因為它們是防禦網路攻擊的重要一環。無論是雲端伺服器還是邊緣感測器,最終都要節點上的終端得到了保護,才能保護整個系統——至少可以降低遭受攻擊的可能。
因此,本文特意側重於設備安全性,並同時認知必須更全面地考慮安全性:作為整個工廠或環境更廣泛的安全性框架,其中,可連網裝置在提高生產率和效率中發揮重要作用。
如工業網際網路網聯盟(Industrial Internet Consortium,IIC)的安全架構所示,終端保護有助於邊緣和雲端設備實現防禦功能(圖1)。終端可以是工業物聯網(IIoT)系統中的任何一個元素,同時具有運算和通訊功能,其自身功能可能會暴露給防火牆外的任何人。這些終端可以是邊緣裝置、通訊基礎結構、雲端伺服器或其間的任何裝置,每個終端都有不同的硬體局限,決定了可獲得的保護等級。
終端保護是透過終端中的權威身份辨識功能——通常是RoT,來實現通訊和連接的防禦。因此,安全機制和技術應根據終端的具體功能和安全要求進行應用。
虛擬機器將應用程式隔離在各自的區域中,但無論是裸機還是在其上運作的客戶作業系統,終端本身都有許多漏洞。
在這種情況下,一個常見的問題是,應透過硬體還是軟體來保護系統。大多數專家認為,從很多因素來看,硬體保護比軟體保護更可取,但主要還是因為硬體具有更高的防篡改能力,可以提供比軟體更高的信任度和安全性。
很多大型晶片供應商都提供某種硬體級安全保護,可能是可信任平台模組(TPM)或安全元件(SE)這樣的硬體安全模組,也可能是其他形式的系統單晶片(SoC)嵌入式安全功能。其主要目標是實現強大的使用者身份鑒權和驗證,以防受到攻擊,並防止對機密或敏感資訊的非法訪問。
安全元件
硬體安全解決方案的關鍵要素是安全元件,它儲存經過加密的唯一辨識碼,以實現認證保護,確保讀取安全載入憑證。例如,提供物聯網裝置的大規模註冊,確保只有授權裝置才能訪問系統或雲端服務。大多數晶片供應商提供的安全元件都是微控制器(MCU)的一部分,同時還提供某種監控和身份管理系統。
意法半導體(STMicroelectronics)的STSAFE-A110可以整合到物聯網裝置中,為本地或遠端主機提供身份驗證和安全的資料管理服務。該元件具有嵌入式安全作業系統,並採用通過「資訊技術安全評估共同準則」(Common Criteria for InformationTechnology Security Evaluation,簡稱「共同準則」、Common Criteria或CC)評估保證等級5+ (Evaluation Assurance Level 5+,EAL5+)認證的硬體,每個元件都內建唯一標識和X.509證書,以實現裝置的安全連接。這個安全元件與STM32Cube開發生態系統整合,可快速應用於需要身份驗證和安全連接的新型STM32 MCU設計。
恩智浦半導體(NXPSemiconductors)的EdgeLock SE050 Plug and Trust安全元件系列是另一款開箱即用的物聯網裝置安全元件,無需編寫安全程式碼,可提供晶片級RoT以實現端到端的安全性。該產品通過了Common Criteria EAL 6+認證,可提供更好的安全性,作為即用型解決方案,它包含完整的產品支援包,可以簡化設計。
除了提供適用於不同MCU和MPU的庫之外,恩智浦的產品支援包還提供與多種常見作業系統的整合,包括Linux、Windows、RTOS和Android。該支援包包括主要應用的樣本、大量的應用說明,以及用於i.MX和KinetisMCU的相容開發套件,以加快最終的系統整合。其產品配置支援物聯網安全應用,例如感測器資料保護、物聯網服務的安全訪問,以及物聯網裝置調試,是對現有應用的補充,如雲端服務的安全實施、裝置到裝置的身份驗證、裝置完整性保護和證明,以及裝置溯源和來源證明。
英飛凌(Infineon)的OPTIGA TPM系列產品也包含了多種安全控制器,用於保護嵌入式裝置,以及系統的完整性與真實性。OPTIGA TPM SLM 9670是一款高品質的TPM模組,它採用防篡改安全MCU,適於工業應用。作為一種即用型解決方案,它具有安全編碼韌體,滿足最新的可信賴運算組織(TCG) Family 2.0規範。其產品符合工業JEDEC JESD 47標準品質要求,並通過了Common Criteria EAL4+安全認證。
開發人員可以採用OPTIGA TPM來儲存私密金鑰,配合Sectigo身份管理解決方案,可為工廠提供完整的自動化證書頒發和管理解決方案。
瑞薩電子(Renesas Electronics)於2019年10月推出針對安全、可擴展物聯網應用的RA系列MCU。該系列產品採用開放式軟體平台,客戶能夠透過與眾多廠商合作或利用現有傳統軟體平台來開發物聯網終端。瑞薩電子將強大的RoT整合到硬體中,使其成為MCU的組成部分,安全功能的實現因此變得輕而易舉:客戶在完成設計後無需再考慮如何增加安全性。
記憶體內(In-memory)安全
隨著系統越來越依賴外部NOR快閃記憶體來保護連網系統的程式碼和資料,在記憶體中增加先進加密安全性的需求也在增長。隨著快閃記憶體移出主處理器,幾家公司提供了能夠保護快閃記憶體本身的功能(因為無法再將其嵌入到MCU中),為設計工程師提供了更大的靈活性。例如,英飛凌最近推出了Semper Secure,作為其SemperNOR快閃記憶體平台的補充。
同時,美光(Micron)的專有技術Authenta將NOR快閃記憶體與系統級硬體RoT結合。快閃記憶體本身內建的安全功能可透過晶片RoT實現先進的系統級保護,而無需添加新的硬體。它具有強大的內建加密身份,透過現場更新和始終開啟(always-on)的韌體監控,簡化了從供應鏈到裝置入網的安全裝置管理。
美光2019年10月推出了Authenta金鑰管理服務(KMS)平台,可為多種工業應用提供雲端優先部署模型。採用該平台以後,已安裝Authenta的裝置可以透過雲端服務開啟,從而降低了保護連網裝置安全性的難度和複雜度…
附圖:圖1:IIC的工業網際網路安全架構(Industrial Internet Security Framework)中確定了終端各個部分的威脅和漏洞。
(來源:IIC)
圖2:TPM透過其獨特的背書金鑰和金鑰分層結構來支援金鑰及生命週期管理。非揮發性記憶體可用於安全儲存敏感性資料,例如證書,它基於防篡改硬體,安全功能包括感測器和記憶體加密功能,以增強對機密的保護。(圖片來源:英飛凌)
資料來源:https://www.eettaiwan.com/20210125nt51-protecting-the-endpoint-in-iiot-a-snapshot-of-chip-level-security/
同時也有4部Youtube影片,追蹤數超過2萬的網紅未來人,也在其Youtube影片中提到,【YouTube頻道封面】幫3位觀眾改造「YT封面」! (神秘導師即將現身!!) *我和兩位Youtuber一起籌備的 (含300種綜藝字卡、轉場素材包、音效包) https://school.futuremencourse.com/p/youtuber YouTube從0開始剪輯線上課程「早鳥優...
「kms 軟體」的推薦目錄:
- 關於kms 軟體 在 台灣物聯網實驗室 IOT Labs Facebook 的最佳貼文
- 關於kms 軟體 在 91 敏捷開發之路 Facebook 的最佳貼文
- 關於kms 軟體 在 國立臺北大學National Taipei University Facebook 的最佳貼文
- 關於kms 軟體 在 未來人 Youtube 的最佳解答
- 關於kms 軟體 在 未來人 Youtube 的最佳貼文
- 關於kms 軟體 在 針織帽 Youtube 的最佳解答
- 關於kms 軟體 在 KMS破解器(破解Office、Windows) - YouTube 的評價
- 關於kms 軟體 在 office kms啟用的蘋果、安卓和微軟相關APP,YOUTUBE 的評價
kms 軟體 在 91 敏捷開發之路 Facebook 的最佳貼文
因為看到這一篇文,讓我想要請教我很佩服,也曾經待過 LinkedIn 的實戰強者 Ian Tsai
,他的洞見與補充,真的是滿滿的功力跟學問。
經過他同意之後,想分享給更多人一起學習交流。相信可以對很多強者、想變強的強者、老闆、技術管理者帶來一些 AHA 與幫助。
原討論串:https://www.facebook.com/1069344389/posts/10220464611619871/?d=n
原討論串的文章:https://mp.weixin.qq.com/s/NhES8FHIhyfCxaPiM508EQ
—
以下來自 Ian:
1)
這篇文章的核心前提,是『重寫』
只有一開始就把很多東西做好,相對獨立且沒有過去包袱的專案才能這樣搞出十倍速,比如Voyager Mobile App
其他division 的產品與系統,有太多跟舊系統交雜在一起而動不了的,就不可能達到他講的3X3,因為有需要在那些系統上開發,就是會很慢
然後他還有一個假設就是做這個專案的從頭都是某個人做中間不換人,LinkedIn的平均工程師年資就是2.5年,所以,他在專案開始啟動的那兩年可能是可以的,兩年之後就很難說了,因為新加入的人也不可能可以這麼快入手,起碼以我觀察LinkedIn內部做Knowledge transfer 就是沒那麼快(但LinkedIn 可能是算快的)
針對這一點,現在需要搞軟體開發的公司,都應該要有一個Tools Team,而這個team 其中一項最重要的業務,就是開發維護一套公司內部使用的KMS系統,而這套系統的核心必定是一個Omni Search Engine,能夠跨越多個異質CMS 平台、EMail、IM、VCS 把所有的自然語言與程式語言的內容都能集成在搜尋結果(Google search result + web IDE)中呈現,沒有這個,只靠現成的外部工具提供的功能,找來的人平均會需要至少兩到三倍的時間才能進入情況(LinkedIn 有這個,超好用!)
最後一個需要的是高度客製化的CI系統,這種平台的CI系統不能有太多人為介入得要全自動,整個流水線過程中發生的任何錯誤,都能在第一時間全自動的通知『真正的負責人』,包含log、request context, call tree graph都提供,才能讓開發人員不會害怕系統出錯,而不必在開發階段搞很多很複雜的E2E Test
至於測試,這段老實說就是設計架構切割是不是有真的切在對的邊界上,一旦切錯,測試不是很難寫就是寫一堆沒用的,而且我在LinkedIn後期,還是有產品線為了衝Craftsmanship 指標搞出要求工程師 code coverage 90%的要求
我覺得對於backend,真正重要的是distributed Log management system,還有像是Datadog 這樣快速方便的 System Monitoring 服務,在寫程式的時候把這些一開始就根據業務邏輯規劃進去,然後確保觀察得到的與預測符合,這些在現在都比拼測試重要,因為Microservices 之後,對於很上游的Upstream 服務,要對每個Downstream Service 一開始就搞出範圍適當的defensive programming 是很麻煩的
這其實也是一個後端架構上的硬需求,也就是每一個Module 在software stack 上 ,對於他使用的任何Downstream Service 怎麼做Async + Failover + Timeout + Circuit Breaker + Monitoring & Instrumentation + Graceful Degradation + Logging & Alerting ... 都要有方案且預先做出來,不然想要App backend developer 在後端一邊搞Home Made solution 一邊還要拼出3X3 的效率也是不可能的。
2)
其實好的產品開發工程團隊,一定要持續規劃有人去conclude 系統中的共通需求,透過共識討論找到合適的解決方案,然後也一定要有農閒期,好讓這種共識得出的艱難改造有喘息的機會上線
這個佔總體開發量大概至少得要15% ~ 20%,也就是團隊如果有10個專職開發者,那至少要有一個名額(不同專長的人輪流)負責幫大家把刀磨利、把工具保養好
不然熵會把系統吃掉的。
Joey: 完全認同,全局優化,避免重工、多頭馬車、穀倉、無法相容異質系統的影響,永遠都在熵的影響下消耗掉所有產能。
就是那個「壯士斷腕」的決心,要把有能力的人拉出來搞全局的、長期的健壯性,很多公司跨不過去,除非已經有一個起家厝在養家了。
Ian:
問題就是方形的車輪滾不遠,做產品的團隊經營超過一年後還沒有建立閒置產能,那第二年就會在不同的專業領域接連出現技術落伍的現象,而好的工程師都是很敏感的,當老闆持續消耗自己的職業壽命賺錢或求生的時候,他自然會考慮繼續待著機會成本是否划算
這種考慮講個幾次,越是有野心、有衝勁、early adopter 類型的人才就會越早流失,而這是最糟糕的,因為這種人才是幫助公司導入新技術、保持團隊知識領先的關鍵火星塞,所以這種人被天擇掉了之後,剩下來的人不論在價值觀、還是行為慣性上都會更保守、更抗拒變化
這一但超過一個閥值(或者說事件地平線)就不可能回來,這間公司不論當時訂單多少、市場再大都要走入平庸了
當然,如果他家大業大而且上層還能持續透過併購招募新血,那或許還能透過慣性再小衝一段,但都是減緩衰退續命而已。
kms 軟體 在 國立臺北大學National Taipei University Facebook 的最佳貼文
各位老師同學大家好:
本校校園授權軟體網即日起開放校內無線網路下載軟體!
早期由於本校無線網路流量限制,為避免本校師生因下載授權軟體導致超標,故僅開放校內有線網路下載。幾經本中心調整測試,即日起開放校內有線及無線網路下載授權軟體。
歡迎各位老師同學至本校校園授權軟體網https://csd.ntpu.edu.tw/,下載使用。
由於校園授權軟體安裝方式與一般免費軟體不同,請務必詳閱站內各項圖文說明。
簡易說明如下:
1. 進入校園授權軟體網:https://csd.ntpu.edu.tw/
2. 使用老師/行政/學生資訊系統帳號密碼登入:https://csd.ntpu.edu.tw/kmsEntrance.aspx
3. 如需下載軟體(含Office)請點選「軟體下載」,如需進行微軟產品啟用請點選「微軟KMS認證」。
4. 於軟體下載頁面下載所需軟體ISO檔,ISO檔使用教學請見:https://csd.ntpu.edu.tw/FISOUseGuide.aspx
5. ISO檔可使用後請依照各項軟體安裝說明安裝軟體:https://csd.ntpu.edu.tw/FSWInstallGuide.aspx
如有任何問題歡迎來信nccop_ss@gm.ntpu.edu.tw或私訊資訊中心粉絲專頁,詢問時請附上當時電腦錯誤訊息畫面,以利本中心同仁可更加快速為您協助。
kms 軟體 在 未來人 Youtube 的最佳解答
【YouTube頻道封面】幫3位觀眾改造「YT封面」! (神秘導師即將現身!!)
*我和兩位Youtuber一起籌備的 (含300種綜藝字卡、轉場素材包、音效包)
https://school.futuremencourse.com/p/youtuber
YouTube從0開始剪輯線上課程「早鳥優惠」預售熱賣中!
*【YouTube 封面教學】製作你的YouTube頻道封面! https://youtu.be/LSJcJEwSZFQ
*YouTube 封面模板: https://storage.googleapis.com/support-kms-prod/723CF6954B9CC9B50AD58BCC2F5F14825FF4
*免費素材網站Canva: https://www.canva.com/
Adobe線上免安裝去背軟體: https://photoshop.adobe.com/ (現已下架)
*替代的去背軟體: https://www.remove.bg/zh
*「小船X未來人」YouTube金牌運營密集【合作優惠】:
https://littleboattancourse.teachable.com/?coupon_code=A200OFF&affcode=435466_kuuxhcns
A Himitsu - Adventures [Royalty Free Music]
Adventures by A Himitsu https://soundcloud.com/a-himitsu
Creative Commons — Attribution 3.0 Unported— CC BY 3.0
Free Download / Stream: http://bit.ly/2Pj0MtT
Music released by Argofox https://youtu.be/8BXNwnxaVQE
Music promoted by Audio Library https://youtu.be/MkNeIUgNPQ8
kms 軟體 在 未來人 Youtube 的最佳貼文
【YouTube 封面教學】製作你的YouTube頻道封面!(特別企劃:未來人幫你做封面)
YouTube 封面模板: https://storage.googleapis.com/support-kms-prod/723CF6954B9CC9B50AD58BCC2F5F14825FF4
*我和兩位Youtuber一起籌備的 (含300種綜藝字卡、轉場素材包、音效包)
https://school.futuremencourse.com/p/youtuber
YouTube從0開始剪輯線上課程「早鳥優惠」預售熱賣中!
免費素材網站Canva: https://www.canva.com/
Adobe線上免安裝去背軟體: https://photoshop.adobe.com/ (現已下架)
替代的去背軟體: https://www.remove.bg/zh
================================(這集活動辦法:請往下讀~)
【 未來人特別企劃: 很懶?沒有美感? 不想自己做YT封面? 沒關係!未來人親自幫你設計YouTube頻道封面!】
【活動辦法】:
只需要在影片下面「 留言告訴Weiting」!
你的理想YT頻道封面 :
( 你的頻道是做什麼的? 想呈現什麼風格、感覺?想用什麼顏色、色系做YouTube封面?請「『用一句話』形容你的YouTube頻道!」)
_
留言後記得請『到這裡』登記你的Email 。 (如果以前有登記過email的觀眾,請在下方告知我,不需再填寫一次!)
http://eepurl.com/hFeysn
(要確實填寫你的YT帳號名稱喔!)
然後Weiting將會抽出「最適合的三位觀眾」,
(也可能會看你留言的誠意喔!)
【 幫你設計你的 YouTube 頻道封面!】
_
抽中的「 3位觀眾」!請注意!
Weiting 會「透過上面你登記Email的表單」
詢問你對YouTube頻道封面更多的「設計需求」~
也會跟你要:「你要放到頻道封面的素材、人像照片」喔!
並會在「下個月」抽空幫你完成YouTube封面!
也會製作一集與大家分享成果!
(所以請注意你的Email~ 2天沒回應就會找下一位觀眾囉~)
================================
Youtube剪輯課程「早鳥優惠」E-mail等候名單: http://eepurl.com/hFeysn
免費素材網站Canva: https://www.canva.com/
Adobe線上免安裝去背軟體: https://photoshop.adobe.com/
================================
歡迎洽詢【 未來人頻道合作、剪輯&設計服務 】:
*影片剪輯、特效後製
*youtube影片剪輯
*YouTube 頻道封面設計
*YouTube 縮圖封面設計
*海報、平面設計
*WP自媒體網站架設
*高效SEO文案撰寫
*洽詢信箱:
chuangweiting@yahoo.com.tw
~~~~~~~~~~~~~~~~~~~~~
我的開頭歌曲使用來源:
A Himitsu - Adventures [Royalty Free Music]
Adventures by A Himitsu https://soundcloud.com/a-himitsu
Creative Commons — Attribution 3.0 Unported— CC BY 3.0
Free Download / Stream: http://bit.ly/2Pj0MtT
Music released by Argofox https://youtu.be/8BXNwnxaVQE
Music promoted by Audio Library https://youtu.be/MkNeIUgNPQ8
#youtube封面 #youtube封面製作 #youtube封面製作教學#youtube剪輯教學#youtube剪輯#影片剪輯 #影片製作教學 #youtube影片製作教學 #youtuber影片剪輯教學 #影片開頭
kms 軟體 在 針織帽 Youtube 的最佳解答
標籤:#新楓之谷 #海哥頓 #Hekaton
錯誤修正:待更新
♫BGM♪:🔊🔊🔊
🔊https://www.youtube.com/c/NECORDMUSIC/videos
© NECORD, Nexon. All rights belong to their respective owners.
【外部連接區】
🎬素材使用來源📐
背景片段原始位置:(以取得原作者同意使用https://imgur.com/a/R56HcSW)
https://www.youtube.com/watch?v=MSPYD73YYPs&lc=Ugy7VK2yApRcCfWPFpx4AaABAg.9Msqr6ngLMH9Msrp0EX8H6
(Original video location~By.Sonic101SEA)
https://orangemushroom.net/2013/07/23/kmst-ver-1-2-484-kritias-monster-battle/
https://orangemushroom.net/2013/07/25/kmst-ver-1-2-485-kritias-changes/
https://orangemushroom.net/2013/07/26/kmst-ver-1-2-485-2-giant-boss-hekaton/
https://orangemushroom.net/2013/07/31/kms-ver-1-2-198-kingdom-of-the-past-kritias-bamon-league/
●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●
如果喜歡~歡迎訂閱XD
※我的頻道:
https://www.youtube.com/channel/UCGGxr54lBRXgfQOjdKX96sA
可以看到頻道中其他的影片呦~還有別忘了訂閱個XDD
●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●
※我的FB粉絲團:
https://www.facebook.com/HatHat030
分享一些生活瑣事和遊戲中一些小攻略。
●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●
※我的twitch:
https://www.twitch.tv/hathat030
努力改善品質中......orz
●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●
※「針織帽」Discord伺服器:
https://discord.gg/VNCEZAUdPC
●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●
※新楓之谷:
伺服器 - 優依娜
角色ID - 一瞬間的決心
備註:有興趣可以找我聊聊天。030
●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●○●
※電腦設備:
處理器(CPU):AMD Ryzen 5 3600
顯示卡(GPU):NVIDIA GeForce GTX 1060 6GB
記憶體:16G
麥克風:Blue SNOWBALL ICE USB 小雪球
耳機:HyperX Cloud Stinger Wireless 無線電競耳機
鍵盤、滑鼠:路邊貨
※剪輯軟體:
錄影軟體:Ocam(免費,但看清楚合約。)
影片剪輯:威力導演(付費)
縮圖製作:PhotoCap 6.0(免費)
素材裁剪:小畫家、剪取工具(內建)
kms 軟體 在 KMS破解器(破解Office、Windows) - YouTube 的推薦與評價
首先,感謝大家的訂閱但做一部影片真的需要花費很多時間,如果只是為了拿連結又覺得我廢話太多,請關閉這個視窗吧! 別浪費您寶貴的時間了。 ... <看更多>