历史上的今天
返回首页

历史上的今天

今天是:2025年07月23日(星期三)

正在发生

2020年07月23日 | 揭秘IoT安全解决方案:微软Azure Sphere

2020-07-23 来源:EEWorld

Azure Sphere是一个针对物联网设备的端到端的高度安全的解决方案,2020年2月正式商用,宣布着物联网安全进入了新时代。日前微软 Azure Sphere 首席解决方案专家Michael Yu和微软物联网架构师Neo Xiong接受了EEWorld采访,为大家介绍Azure Sphere究竟在安全领域都做了什么。


为什么要选择微软?


对于大部分的企业而言,安全并非他们的专长,因此选择一个成熟的安全解决方案无疑是最佳的选择,Azure Sphere就是在这样的需求下而诞生。


微软Azure是全球最为健全的云生态之一,500强企业中95%在使用Azure,云计算资源超过了AWS和谷歌的综合。同时微软也是物联网服务平台中最重要的供应商之一,提供了完整的PaaS和SaaS服务。而在安全领域,微软拥有30余年的网络安全经验和10余年的硬件加密安全经验,使其成为独树一帜的云安全领导厂商。


2017年微软先后发布了安全性完善模型以及高安全设备七大特性等研究成果,推动共建物联网安全的最佳实践,包括硬件的信任根深度防护,可信的计算机动态分区,基于证书的认证,故障报告,可更新的安全策略等,微软认为,同时具备这七大特征,才可以算是高度安全。Gartner也有报告指出,客户对安全认知还要有更多了解,不光是需要设备加密,使用安全的芯片等等,而是需要一个完整的设备安全。


111.png?imageView2/2/w/550

安全七大特征


Azure  Sphere三大元素浅析


微软Azure Sphere是基于七大特征所开发的安全解决方案,包括三个元素,经微软认证内置安全子系统的MCU、安全的操作系统以及安全的云服务。


其中针对处理器,内置了微软岩体安全子系统Pluton,用于产生和存储密钥,执行加密算法以及提供内部安全分区,并用总线级防火墙进行隔离。


222.png?imageView2/2/w/550


如图所示,微软已经与众多领先的芯片供应商开始合作开发基于微软认证的物联网MCU,其中首款问世的产品为联发科MT3620。基于微软的Azure Sphere解决方案,安富利推出了Azure Sphere MT360入门套件,此套件能够为物联网项目的快速实施构建原型,将全新的物联网终端设备快速推向市场。(有关硬件部分请阅读安富利MT3620模块加速Azure Sphere物联网安全落地)


每一颗Azure Sphere的芯片在生产的过程中,都会由内部的Pluton生成一对公司秘钥,公钥会通过安全的渠道传送到Azure Sphere安全云服务并进行记录,私钥则永远不会离开Pluton模块,确保了私钥的安全性。


333.png?imageView2/2/w/550


Azure Sphere的操作系统拥有四层架构,同样考虑了深度防护、动态分区等安全需求,从而设立了Security Monitor层,服务层以及容器层。其中Security Monitor运行在ARM TrustZone上,拥有对CPU资源所有的访问权限,Linux内核则对IoT场景进行了裁剪和优化,让系统精简高效的同时减少攻击面。服务层提供了OTA的双向认证,设备管理,固件更新,以及错误报告收集等。而在应用层Azure Sphere OS团队为了维护API的兼容性,彼此容器间以及应用与OTA间都是完全独立运行的。


云服务保障物联网设备的安全


在安全云服务方面,Azure Sphere安全云服务是部署在微软公有云上面的SaaS服务,用户只需要注册和登陆就可以直接使用。主要包含设备身份的认证,设备OS与应用程序的更新以及搜集设备的异常状态并进行上报。


实际上,微软针对物联网安全的改进还有很多很多,这里不一一赘述,如果仔细阅读Azure Sphere的说明,你会发现处处都有为确保安全所提供的细节。


Azure Sphere系统对所有MCU厂商都是开放的,对所有类型的云也都是开放的,对开发环境也是开放的,对生态系统也是开放的。也正因此,Azure Sphere获得了众多客户的青睐。一个最典型例子就是星巴克,通过Azure Sphere,安全连接了遍布全球的3万台咖啡机,进行数字化改革,实现了咖啡机的设备运维及OTA等功能。


目前,已有多家中国合作伙伴推出了微软Azure Sphere的Guardian Modules,满足多种通信接口、多种场景的设备安全联网需求,使传统设备不需要任何硬件更新,就可以利用Guardian Modules实现安全的物联网接入。


伴随着微软官方正式宣布商用,以及众多大公司的先期采用,Azure Sphere已经被证实是物联网安全领域最佳的端到端解决方案之一,正如星巴克基础设施和运营高级副总裁Jeff Wile所说,“采用微软Azure Sphere,令星巴克的合作伙伴和员工可以更关注为顾客创造价值,Azure Sphere可确保全球咖啡的配方及口感一致,减少资源浪费,能源消耗以及设备运维的预测。”

推荐阅读

史海拾趣

Aptina (ON Semiconductor)公司的发展小趣事

随着市场竞争的加剧和行业发展的需要,Aptina最终被半导体巨头ON Semiconductor收购。这一收购使得Aptina得以借助ON Semiconductor的资源和平台,实现更快速的发展。ON Semiconductor对Aptina的收购也进一步提升了其在图像传感器领域的市场地位,为公司未来的发展注入了新的动力。

Alcatel-Lucent公司的发展小趣事

Aptina Imaging公司的起源可以追溯到其前身,一家专注于图像传感器技术的初创公司。在当时,随着数码相机的普及和消费者对图像质量要求的提高,图像传感器市场迎来了巨大的发展机遇。Aptina凭借其在图像捕捉和处理技术上的独特优势,迅速在市场中崭露头角。其创新的图像传感器产品不仅提升了相机的拍摄效果,还广泛应用于手机、安防监控等多个领域。

芯联(CHIPLINK)公司的发展小趣事

芯联集成始终将技术创新作为公司发展的核心驱动力。公司不断加大研发投入,积极推动技术迭代,确保在行业内保持领先地位。同时,公司还注重知识产权保护,积极申请专利,为公司的技术成果提供了坚实的法律保障。这些努力使芯联集成在竞争中始终保持优势,赢得了市场的广泛认可。

Avasem公司的发展小趣事

在国内市场取得一定成功后,Avasem公司开始实施国际化战略,以进一步拓展全球市场份额。公司首先在欧洲和北美等成熟市场设立了研发中心和销售网点,以便更好地了解当地市场需求和消费者偏好。随后,Avasem公司通过与当地合作伙伴建立战略联盟,共同推广其产品和技术。这一战略不仅提升了公司在全球市场的知名度,还为其带来了可观的收益增长。

深圳杜因特(DOINGTER)公司的发展小趣事

经过数年的技术研发和产品迭代,杜因特成功开发出多款高性能的MOS场效应管产品,这些产品广泛应用于开关电源、液晶电视、充电器等多个领域。随着产品质量的不断提升和市场份额的逐步扩大,杜因特逐渐在电子行业树立了良好的品牌形象。

Gazelle Microcircuits Inc公司的发展小趣事
+12V电压是电脑主板中非常重要的电压之一,它主要用于给硬盘驱动器、光驱、风扇等大功率设备供电。这些设备通常需要较高的电压来驱动其内部的电机或机械结构。

问答坊 | AI 解惑

"场效应管对照表"和"外形与管脚排列图"

在场效应管对照表中,收编了美国、日本及欧洲等近百家半导体厂家生产的结型场效应晶体管(JFET)、金属氧化物半导体场次晶体管(MOSFET)、肖特基势垒控制栅场效应晶体管(SB)、金属半导体场效应晶体管(MES)、高电子迁移率晶体管(HEMT)、静电 ...…

查看全部问答>

C语言进阶 (东南大学 凌明 非常不错)

东南大学 凌明讲的C语言,对想要学好C语言的不看会后悔的~…

查看全部问答>

cpld\fpga\verilog hdl视频教程

cpld\\fpga\\verilog hdl视频教程 入门篇: 第1讲、FPGA设计基础(PDF、视频) 第2讲、FPGA设计入门(视频、课后习题) 第3讲、VerilogHDL基础(PDF、视频、课后习题) 第4讲:Verilog HDL中的组合逻辑设计方法(PDF、视频) 第5讲:ModelSim ...…

查看全部问答>

笔记本硬件结构终极教程

笔记本硬件结构终极教程…

查看全部问答>

弱电系统分类,供大家参考~~

[ 本帖最后由 fish001 于 2010-3-28 22:07 编辑 ]…

查看全部问答>

NDIS协议驱动中一个例子程序的疑惑?

参看DDK下的ndisprot例子时候,有这样一段控制代码: 说等待一个全局事件。这个全局变量会在绑定完成 的时候被设置。请问这个全局事件是在哪里设置的? case IOCTL_NDISPROT_BIND_WAIT:             if ...…

查看全部问答>

MSP430FG4619通过usci_spi与LCD的通信问题,大神们帮帮忙

大家好,我第一次用MSP430FG4619这么高端的芯片,也第一次做LCD的东西,很多地方不懂,请大家多指教。 我现在遇到一些问题,请大家帮我指点一下,先谢谢了 1. 我用的LCD是采用4 pin SPI,那我设置芯片也应该设置为4 pin SPI吗?还是3 pin SPI也行 ...…

查看全部问答>

EXP430FR5739究竟有多好呢?

430FR5739究竟有多好呢? 我觉得需要测试才能说 所以 发帖子是必须的  …

查看全部问答>

ccs软件仿真时出现的问题

ccs编译仿真时,在查看register的状态时出现了error,如下图。 程序编译时没有提示错误,请问是什么地方出了问题?…

查看全部问答>