Trustonic通過區(qū)塊鏈全息圖獲取物聯(lián)網(wǎng)安全性

2019-08-06 16:23:32    來源:    作者:

為了證明區(qū)塊鏈有望幫助保護物聯(lián)網(wǎng)設備,Trustonic正在利用它作為新技術的一部分,它表示通過在芯片級實現(xiàn)安全性可以更好地保護連接設備。

Trustonic的技術將在硅供應商層面注入信任根源和“數(shù)字全息圖”,在制造歷程的每個階段添加全息圖并在區(qū)塊鏈上記錄事件。例如,當啟動產(chǎn)品注冊時,會收集全息圖,由信任根簽名并傳遞到Trustonic的基于云的數(shù)據(jù)庫進行驗證。根據(jù)一份解釋該技術的Trustonic博客,該信息將傳遞給原始設備制造商(OEM)。

根據(jù)Trustonic首席技術官Richard Hayton的采訪,這項新技術可以幫助解決在連接設備規(guī)模上確保物聯(lián)網(wǎng)安全的問題。通過為每個片上系統(tǒng)(SoC)提供信任根,OEM可以安全地記錄其進度,并證明制造鏈。

“這個行業(yè)一直試圖在安全方面埋頭苦干,”海頓說。“這很難,沒有人解釋如何輕松地做到這一點。我們有一項新技術......解決物聯(lián)網(wǎng)價值鏈中的信任問題。“

在開發(fā)新的物聯(lián)網(wǎng)安全技術時,Trustonic借鑒了為移動電話領域提供安全解決方案所獲得的經(jīng)驗。這家總部位于英國劍橋的公司擁有100名員工,五年前由ARM和金雅拓合資成立。Hayton表示,Trustonic的安全操作系統(tǒng)目前與Android一起部署在大約12億個移動設備中。

但是,能夠很好地保護手機的技術(生產(chǎn)線中的每部手機生成密鑰并將其發(fā)送到云中的數(shù)據(jù)庫)對于物聯(lián)網(wǎng)設備效果不佳,物聯(lián)網(wǎng)設備的生產(chǎn)跨越可信和不受信任的制造點。據(jù)Hayton說,供應鏈。準備供應鏈以構建成本較低的產(chǎn)品,最終包含價格低于1美元的芯片需要采用不同的方法。

據(jù)博客稱,有了這些信息,如果數(shù)字全息圖在芯片中被重復使用并且可以采取適當?shù)男袆?,OEM也可以檢測到生產(chǎn)過剩?;蛘?,如果設備缺少相關的數(shù)字全息圖,或者它們以錯誤的順序鏈接,則OEM可以拒絕設備注冊。據(jù)該博客稱,它還可以通知用戶必須將設備送回客戶服務中心進行進一步檢查。

Trustonic最近在ARM TechCon上使用ARM v8 M23 MPU和Novoton制造的TrustZone進行了該技術演示。當設備嘗試注冊時,收集全息圖,由信任根(RoT)簽署并傳遞到AWS云,其中Trustonic虛擬私有云驗證數(shù)字全息圖。該信息被傳遞回OEM的基于云的數(shù)據(jù)庫,發(fā)布了TLS證書,設備允許訪問物聯(lián)網(wǎng)服務。

“它打開了,它起作用了,”海頓說。“安全本質(zhì)上非常困難,但這確實意味著你不能簡單地面對它。”

鄭重聲明:本文版權歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。