0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

邊緣智能需要怎樣的數(shù)據(jù)安全防護

貿(mào)澤電子 ? 來源:貿(mào)澤電子 ? 作者:貿(mào)澤電子 ? 2022-03-09 13:05 ? 次閱讀

在核心技術(shù)不斷突破,標準體系持續(xù)完善的情況下,全球物聯(lián)網(wǎng)產(chǎn)業(yè)進入了高速發(fā)展階段。根據(jù)全球移動通信系統(tǒng)協(xié)會(GSMA)的預(yù)測數(shù)據(jù),2025年全球物聯(lián)網(wǎng)設(shè)備的數(shù)量預(yù)計將達到246億個,為網(wǎng)絡(luò)傳輸資源帶來巨大壓力。

因此,提升邊緣設(shè)備處理能力已是大勢所趨,進而幫助產(chǎn)業(yè)更深度地挖掘數(shù)據(jù)的價值。挑戰(zhàn)也隨之出現(xiàn)。過往在云端結(jié)合的場景中,數(shù)據(jù)更多存儲在云上,云服務(wù)商為了保障用戶數(shù)據(jù)的安全性,會耗費大量的人力和物力來打造安全防御系統(tǒng)。而在邊緣端具備智能化能力之后,數(shù)據(jù)安全的防護體系需要重新構(gòu)建。

接下來,我們就具體看一下,邊緣智能需要怎樣的數(shù)據(jù)安全防護,以及如何通過貿(mào)澤電子在售的安全/驗證開發(fā)工具輕松實現(xiàn)。

圍繞邊緣智能的數(shù)據(jù)安全

首先需要明確的是,邊緣智能概念的提出并不是為了取締云服務(wù),實際上邊緣計算是云計算的一種延伸和補充。從定義上看,邊緣智能是指邊緣節(jié)點在邊緣側(cè)提供的高級數(shù)據(jù)分析、場景感知、實時決策、自組織與協(xié)同等服務(wù)。從系統(tǒng)維度來看,邊緣智能就是將云的能力下沉到設(shè)備終端,在終端打造一個涵蓋網(wǎng)絡(luò)、計算、存儲、應(yīng)用于一體的微型平臺,更高效地處理邊緣設(shè)備產(chǎn)生的數(shù)據(jù)。

在物聯(lián)網(wǎng)和智能網(wǎng)聯(lián)汽車的帶動下,全球邊緣智能設(shè)備已經(jīng)駛?cè)氚l(fā)展的快車道。根據(jù)MarketsandMarkets的統(tǒng)計報道,全球邊緣智能硬件的市場規(guī)模預(yù)計將從2021年的9.2億臺增長到2026年的20.8億臺,年復(fù)合增長率高達17.7%。當然,應(yīng)用與技術(shù)是相互促進,通過引入邊緣智能也有助于增強物聯(lián)網(wǎng)的優(yōu)勢,具有諸多好處。

首先,傳統(tǒng)物聯(lián)網(wǎng)單純采用數(shù)據(jù)上云的模式,隨著數(shù)據(jù)量指數(shù)級增加,這種方式瓶頸明顯。通過引入邊緣智能,增強了系統(tǒng)的可擴展性,同時對系統(tǒng)帶寬明顯減負。

其次,邊緣智能讓系統(tǒng)具有多點智能性,意味著系統(tǒng)中很多功能都可以下放到終端設(shè)備,而設(shè)備最終返回給云系統(tǒng)的是處理之后的結(jié)果,數(shù)據(jù)的聚合性得到進一步加強,進而提升系統(tǒng)的反應(yīng)速度與實時性。

第三,邊緣智能的出現(xiàn)無疑增強了物聯(lián)網(wǎng)的適用范圍。傳統(tǒng)物聯(lián)網(wǎng)模型受限于云部署成本或者邊緣的智能化水平不足,很多場景都無法實施。智能終端讓很多數(shù)據(jù)和任務(wù)不必返回云端系統(tǒng),部署深度大大提升。

第四,邊緣智能提高了系統(tǒng)的可靠性和安全性。過往云端數(shù)據(jù)損毀之后整個系統(tǒng)將徹底癱瘓,而邊緣智能出現(xiàn)之后,傳輸上云的數(shù)據(jù)更多是結(jié)果以及用以訓(xùn)練的數(shù)據(jù),系統(tǒng)可靠性和安全性得到明顯增強。

第五,運維成本也是邊緣智能的一大優(yōu)勢。傳統(tǒng)物聯(lián)網(wǎng)系統(tǒng)的運維是響應(yīng)式的,也就是發(fā)生了故障才會去處理,而這樣的事故往往帶來巨大的損失。而邊緣智能出現(xiàn)之后,系統(tǒng)運維進化成預(yù)防式,智能終端擁有的自感知和自分析能力,降低了大型事故發(fā)生的幾率,并為維修提供明確的目標。

當然,機遇總是和挑戰(zhàn)并存。邊緣智能方案設(shè)計的挑戰(zhàn)來源于兩個方面,一個是設(shè)備本身,另一個則是邊云協(xié)同。

邊緣智能要求在邊緣端完成數(shù)據(jù)的訓(xùn)練和推理,計算、存儲等資源的配置是一個挑戰(zhàn),同時功耗問題也需要重點關(guān)注。在數(shù)據(jù)安全保護方面,用戶需要在打造邊緣智能設(shè)備的最開始就將安全防護納入其中,包括設(shè)備完整性保護和加密通信等。

邊云協(xié)同給打造計算模型帶來了明顯的變化,其中之一就是模型分割,這也是云能力下沉的關(guān)鍵所在。在這個過程中,隨著邊緣智能的發(fā)展會延伸出很多新概念,包括多用戶管理、私有云化、隔離共享等。當用戶打造方案時,邊云協(xié)同就需要安全云注冊、設(shè)備到設(shè)備身份驗證、設(shè)備溯源等多方面的保護機制,保障邊緣端處理后的高質(zhì)量數(shù)據(jù)在系統(tǒng)內(nèi)的安全傳輸。

總體而言,邊緣智能的出現(xiàn)提升了過往云方案在敏捷連接、實時業(yè)務(wù)、數(shù)據(jù)優(yōu)化、應(yīng)用智能等方面的能力,但安全與隱私保護是開展這一切的前提。

交鑰匙的物聯(lián)網(wǎng)設(shè)備保護方案

如上所述,邊緣智能一詞的由來正是因為物聯(lián)網(wǎng)的高速發(fā)展在運算和存儲等方面給傳統(tǒng)云服務(wù)出了一個大難題,因此傳統(tǒng)物聯(lián)網(wǎng)設(shè)備升級會是一個巨大的邊緣智能市場。面對物聯(lián)網(wǎng)碎片化的需求場景,如果能夠有一個“交鑰匙”的安全方案,無疑將會縮短邊緣智能設(shè)備的上市時間。而貿(mào)澤電子在售的來自制造商NXP Semiconductors的OM-SE050ARD開發(fā)套件,正是面向物聯(lián)網(wǎng)安全應(yīng)用的靈活、簡單易用的評估和原型設(shè)計平臺。

OM-SE050ARD圍繞NXP的EdgeLock SE050 Plug&Trust設(shè)備產(chǎn)品系列打造?;谶@款開發(fā)套件,用戶可以對EdgeLock SE050進行快速評估,并極大地簡化了用戶定制程序的開發(fā),用極短的時間就能打造出產(chǎn)品原型。

作為開發(fā)套件的核心,EdgeLock SE050基于旗艦級40nm NXP IntegralSecurity架構(gòu)打造,能夠為終端方案提供全方位的保護。

首先,EdgeLock SE050內(nèi)部集成RSA和ECC功能、AES和3DES加密與解密、HMAC和CMAC算法等多種安全機制,增強了基于通用標準EAL 6+的安全性(高達操作系統(tǒng)級別),能夠在IC級別提供信任根,可針對最新攻擊場景提供前所未有的保護,為物聯(lián)網(wǎng)應(yīng)用提供最先進的邊緣到云安全功能。并且,這種端到端的安全以及端到云的安全無需編寫安全代碼,EdgeLock SE050開箱就已經(jīng)提供。

其次,EdgeLock SE050是經(jīng)過認證的EdgeLock Assurance計劃的一部分,其符合行業(yè)標準,并遵循NXP的安全設(shè)計方法。如圖2所示,EdgeLock Assurance是從產(chǎn)品、合規(guī)性、流程和支持多方面構(gòu)建的整體安全方法。

再有,NXP為EdgeLock SE050提供了完整的Plug & Trust產(chǎn)品支持包,除了用于不同MCU和MPU的庫之外,該支持包還可與許多操作系統(tǒng)集成,包括Linux、Windows、實時操作系統(tǒng)和Android。這些輔助措施能夠簡化產(chǎn)品設(shè)計,縮短產(chǎn)品上市周期。

為了能夠?qū)dgeLock SE050的安全性能最大化,如圖3所示,OM-SE050ARD提供了豐富的板載資源,用以支持用戶在方案開發(fā)時的功能擴展,將EdgeLock SE050全方位的保護能力帶入到包括邊緣智能在內(nèi)的更廣泛的物聯(lián)網(wǎng)場景中。

OM-SE050ARD提供獨立的帶有公頭連接器的10引腳接頭,以及帶接觸點和連接器安裝孔的DB15接頭。通過這些接頭,用戶可以訪問板子上SE050的引腳,包括ISO/IEC 14443和I2C接口,以將傳感器或外設(shè)連接到電路板。同時,OM-SE050ARD還提供單獨的跳線配置,能夠?qū)E050接口、電源和電源模式進行設(shè)置。

作為靈活的評估和原型設(shè)計平臺,用戶可以通過OM-SE050ARD上面的Arduino R3接頭輕松連接到任何開發(fā)板,包括i.MX、LPC和Kinetis板等,也可以借助外部I2C連接器,連接到非Arduino兼容MCU板。

綜上所述,EdgeLock SE050是一款交鑰匙安全元件解決方案,在IC級別提供信任根。通過OM-SE050ARD,用戶不僅能夠快速了解EdgeLock SE050,同時也能夠配合其他主板做原型開發(fā),可以顯著縮短產(chǎn)品的上市周期。

確保汽車系統(tǒng)的安全可靠

正如上文提到的,對于汽車發(fā)展而言,需要實時分析通過車輛傳感器、攝像頭傳輸過來的路況、行人各種信息。完全依靠云端交互的方案非常受限,需要實時不間斷的高速網(wǎng)絡(luò),這在實際場景中很難達到。因此,智能汽車將是未來十分有代表性的高速移動智能終端。

汽車安全是個永不過時的話題,對于智能網(wǎng)聯(lián)汽車而言,安全問題主要包含兩個方面,功能安全以及信息安全。前者主要強調(diào)汽車針對外部環(huán)境的保護;后者則側(cè)重汽車本身的信息安全。

接下來我們要介紹的這款開發(fā)套件,其核心芯片便能夠通過認證汽車元件來確保車輛安全性和可靠性,它就是貿(mào)澤電子網(wǎng)站上來自制造商Maxim Integrated的DS28E40EVKIT評估套件。

通過DS28E40EVKIT,用戶可以快速了解DS28E40 DeepCover汽車1-Wire認證器。這款認證器提供通過集成不對稱(ECC-P256)和對稱(SHA-256)安全功能演化而來的一整套核心密碼工具,符合AEC-Q100汽車應(yīng)用類1級標準。其中,ECC-P256計算引擎可用于FIPS 186 ECDSA P256簽名和認證;建立會話密鑰的ECDH密鑰交換和對可配置存儲器的ECDSA認證讀寫;SHA-256計算引擎支持FIPS 198 HMAC,用于雙向驗證。

邊緣智能需要怎樣的數(shù)據(jù)安全防護

圖5:DS28E40內(nèi)部框圖

(圖源:Maxim Integrated)

除了兩大核心的安全引擎,DS28E40還集成了FIPS/NIST真隨機數(shù)生成器(TRNG)、6Kb一次性可編程(OTP)內(nèi)存(用于用戶數(shù)據(jù)、密鑰和證書)、一個可配置的通用輸入/輸出(GPIO)和一個獨特的64位ROM識別號(ROM ID)。

在信息安全保護方面,DS28E40采用的DeepCover嵌入式安全解決方案實際上是一個囊括安全微控制器、安全認證器、安全管理器一體化的方案,采用多重先進的安全機制保護敏感數(shù)據(jù),以提供最高等級的密鑰存儲安全保護。

在攻擊防御方面,DeepCover嵌入式安全解決方案為防止器件級安全攻擊,實施了入侵和非入侵反制措施,包括有源芯片屏蔽、密鑰存儲器加密以及基于算法的方法。

而上述這些出色的安全性能,用戶都可以在DS28E40EVKIT上面直觀地感受到,該評估套件在硬件和軟件兩方面都體現(xiàn)了其易用性。

在硬件資源上,DS28E40EVKIT提供一個帶TDFN插座、I2C接頭和測試點的評估板,一個USB轉(zhuǎn)I2C/1-Wire適配器板以及五個采用TDFN10封裝的DS28E40器件,用于演示DS28E40的安全認證特性。用戶可以通過TDFN插座實現(xiàn)目標器件的老化測試;借助1-Wire/I2C USB適配器,可在任何PC上創(chuàng)建虛擬COM端口

如圖6右下角所示,在DS28E40EVKIT程序啟動后能夠自動連接到COM端口,配置非常方便。

邊緣智能需要怎樣的數(shù)據(jù)安全防護

圖6:DS28E40EVKIT程序默認界面

(圖源:Maxim Integrated)

對于固件設(shè)計人員格外需要強調(diào)的一項突出優(yōu)勢是,DS28E40EVKIT可記錄1-Wire通信日志,對了解DS28E40有非常大的幫助。

軟件的易用性也是DS28E40EVKIT的一大優(yōu)勢,基于Windows的圖形用戶界面(GUI)使用戶能夠演示目標器件的功能并對其功能進行編程設(shè)定。軟硬件結(jié)合的情況下,通過DS28E40EVKIT,用戶將能夠快速了解“通過認證汽車元件來確保車輛安全性和可靠性”這項重要工作。

邊緣智能,安全隨行

當前,邊緣智能和發(fā)展初期的物聯(lián)網(wǎng)極為類似,行業(yè)標準并不清晰。隨著邊緣智能和具體應(yīng)用結(jié)合的越來越緊密,未來各行業(yè)都會形成自己的邊緣智能規(guī)范和標準,而這將進一步促進“端-管-云”智能方案在各行業(yè)的落地。與此同時,端到端的安全應(yīng)對方案逐漸成為剛需,而云到端的傳輸安全也會隨著數(shù)據(jù)維度愈加清晰而顯著加強。在這個過程中,通過采用貿(mào)澤電子供應(yīng)的豐富安全/驗證開發(fā)工具,用戶可以快速打造適合于自己方案的安全體系,為數(shù)據(jù)存儲和傳輸保駕護航。

關(guān)于貿(mào)澤電子

貿(mào)澤電子(Mouser Electronics)是一家全球授權(quán)半導(dǎo)體電子元器件授權(quán)分銷商,服務(wù)全球廣大電子設(shè)計群體。貿(mào)澤電子原廠授權(quán)分銷近1,200家知名品牌,可訂購數(shù)百萬種在線產(chǎn)品,為客戶提供一站式采購平臺,歡迎關(guān)注我們,獲取第一手的設(shè)計與產(chǎn)業(yè)資訊信息!

原文標題:邊緣智能趨勢明顯,系統(tǒng)安全更要重視

文章出處:【微信公眾號:貿(mào)澤電子】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 通信
    +關(guān)注

    關(guān)注

    18

    文章

    5926

    瀏覽量

    135705
  • 存儲
    +關(guān)注

    關(guān)注

    13

    文章

    4177

    瀏覽量

    85486
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2899

    文章

    43800

    瀏覽量

    369181

原文標題:邊緣智能趨勢明顯,系統(tǒng)安全更要重視

文章出處:【微信號:貿(mào)澤電子,微信公眾號:貿(mào)澤電子】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    知語云全景監(jiān)測技術(shù):現(xiàn)代安全防護的全面解決方案

    是一種先進的安全防護手段,它集成了大數(shù)據(jù)分析、人工智能、云計算等尖端技術(shù),能夠?qū)崟r監(jiān)測網(wǎng)絡(luò)環(huán)境中的各種安全風(fēng)險,為企業(yè)和個人的數(shù)據(jù)
    發(fā)表于 02-23 16:40

    智能住宅的安全防范系統(tǒng)設(shè)計

    智能住宅的安全防范系統(tǒng)設(shè)計   一.引言 隨著我國國民經(jīng)濟和人民生活水平的不斷提高,在全國建成了許許多多的現(xiàn)代化住宅小區(qū)。由于城市人口膨脹、外來人口的增加及煤氣和大量家用電器
    發(fā)表于 12-29 11:08

    安全防護怎么做,可以用加密芯片嗎?

    求指導(dǎo)!公司最近開發(fā)新設(shè)備,想要把安全防護做進去,怎么做呢?可以用加密芯片嗎?各位大俠幫幫忙!
    發(fā)表于 08-16 10:02

    怎么實現(xiàn)工業(yè)控制系統(tǒng)安全防護的設(shè)計?

    工業(yè)控制系統(tǒng)潛在的風(fēng)險是什么?怎么實現(xiàn)工業(yè)控制系統(tǒng)安全防護的設(shè)計?
    發(fā)表于 05-25 06:12

    嵌入式產(chǎn)品如何進行安全防護

    上期提到了嵌入式MCU破解技術(shù),雖不全面,但足夠起到警示作用。本期主要講述嵌入式產(chǎn)品如何進行安全防護。 因為MCU端的程序很容易被獲取到,所以MCU端的程序和數(shù)據(jù)都是不安全的。最直接的加密防護
    發(fā)表于 11-04 07:33

    智能安全防護軟件策略構(gòu)件的設(shè)計與實現(xiàn)

    針對智能安全防護軟件中策略的定制和管理問題,設(shè)計并實現(xiàn)軟件的策略構(gòu)件,采用基于用戶最大滿意度的策略選擇算法解決策略選擇時的策略缺失和策略冗余沖突。采用基于構(gòu)件
    發(fā)表于 04-02 08:40 ?15次下載

    折彎機安全防護激光安全裝置

    本文講述了安全防護帶來的好處。
    發(fā)表于 04-10 10:15 ?49次下載

    電源插座的安全防護

    電源插座的安全防護
    發(fā)表于 04-18 11:41 ?929次閱讀
    電源插座的<b class='flag-5'>安全防護</b>

    數(shù)據(jù)庫自主安全防護技術(shù)的研究與實現(xiàn)

    針對目前主流數(shù)據(jù)庫的安全防護功能配置方式不靈活、不能應(yīng)變需求的問題,在HOOK技術(shù)的基礎(chǔ)上融入組態(tài)思想,設(shè)計并實現(xiàn)了一種適用于不同數(shù)據(jù)庫的自主安全防護系統(tǒng)(DSS)。
    發(fā)表于 07-16 11:26 ?1355次閱讀
    <b class='flag-5'>數(shù)據(jù)</b>庫自主<b class='flag-5'>安全防護</b>技術(shù)的研究與實現(xiàn)

    智能變電站系統(tǒng)安全防護技術(shù)研究_翟峰

    智能變電站系統(tǒng)安全防護技術(shù)研究_翟峰
    發(fā)表于 01-18 20:35 ?0次下載

    現(xiàn)行之智能汽車安全防護的相關(guān)標準解讀

    本文先針對制定汽車安全主要的標準組織進行概略性的介紹,進而列舉整理制訂中或是現(xiàn)行之智能汽車安全防護的相關(guān)標準供讀者參考。
    的頭像 發(fā)表于 12-04 15:46 ?7559次閱讀

    為防止網(wǎng)站被篡改該如何加強網(wǎng)站的安全防護

    企業(yè)網(wǎng)站遭受到攻擊,首頁文件被篡改,在百度的快照也被劫持跳轉(zhuǎn)到其他網(wǎng)站上,企業(yè)網(wǎng)站首先要做的就是網(wǎng)站的安全防護,然而很多企業(yè)并不懂的構(gòu)建網(wǎng)站安全防護,在安全方面需要找專業(yè)的網(wǎng)站
    發(fā)表于 08-27 17:32 ?776次閱讀

    基于GSM的家庭安全防護系統(tǒng)設(shè)計

    電子發(fā)燒友網(wǎng)站提供《基于GSM的家庭安全防護系統(tǒng)設(shè)計.pdf》資料免費下載
    發(fā)表于 10-25 10:06 ?0次下載
    基于GSM的家庭<b class='flag-5'>安全防護</b>系統(tǒng)設(shè)計

    CPU的信息安全防護措施

    安全控制器中的 CPU 與存儲器一樣,都是攻擊者感興趣的攻擊點,在設(shè)計時需要采用多種安全防護措施。
    的頭像 發(fā)表于 10-27 17:39 ?1428次閱讀

    介紹一種基于eBPF的Linux安全防護系統(tǒng)

    針對操作系統(tǒng)、內(nèi)核安全,聯(lián)通云操作系統(tǒng)團隊開發(fā)了的一個基于 eBPF 的 Linux 安全防護系統(tǒng) safeguard,可以實現(xiàn)安全操作的審計攔截及安全防護功能。項目采用 libbpf
    的頭像 發(fā)表于 11-07 17:43 ?793次閱讀
    介紹一種基于eBPF的Linux<b class='flag-5'>安全防護</b>系統(tǒng)