信息安全组件功能介绍(三)

简介: 信息安全组件功能介绍(三)

开发者学习笔记【阿里云物联网助理工程师认证(ACA)信息安全组件功能介绍(三)

课程地址:https://edu.aliyun.com/course/3112060/lesson/18986

信息安全组件功能介绍(三)

 

四、 IoT 固件安全监测介绍


用户提交固件到 FSS,FSS 自动化进行安全检测,检测完成后生成安全检测报告并发送通知邮件。

FSS 由三部分组成: FS 控制台、开放接口、安全检测核心服务。


FSS 控制台,您可以用阿里云账号登录到 FSS 控制台可以在 FSS 控制台中提交固件进行安全检测、查看检测报告、查看检测报告的分析、管理检测任务等操作。


开放接口,您可以使用 FSS 开放接口的方式进行固件安全检测、检测任务管理等。当前提供的接口包括创建检测任务、查询检测状态、查询检测报告、删除检测任务、查询用户授权信息等。


安全检测核心服务,负责固件的安全检测的后台服务由固件识别、固件解压、检测引擎、知识库等组成

图片370.png

1.IoT 固件安全监测典型应用场景

安全开发流程 (SDLC):IoT 设备厂商可将 FSS 入在安全开发流程中,在设备固件发布前上传设备固件,导出安全检测报告,然后根据安全检测报告的建议完成修复、更新设备固件

设备固件升级:IoT 设备厂商或 OTA 厂商上传设备固件升级包,固件检测服务检测并导出安全检测报告,然后根据安全检测报告的建议完成修复、更新设备升级包。

固件安全评估:安全检测机构或 IT 供应链管理人员将固件提交 FSS,获取安全检测报告,根据检测结果评估固件的安全风险等级。

 

五、IoT 可信服务管理介绍


物联网可信服务管理 -Link TSM (Trusted Service Manager) 是一个面向物联网设备的可信服务聚合与分发的管理平台,降低物联网设备使用可信服务的门槛和成本。

图片371.png

物联网设备可以向管理平台请求相应的可信服务,上图为系统的一个架构,左侧是设备,右边是 Link TSMServer 和外部的一些设备。图展示了物联网设备如何使用可信服务,物联网设备外接的外部设备如何使用可信服务,在物联网设备中内置了一个 TSM SDK,通过 SDK 和 Link TSMServer 进行交互使用可信服务,外部设备通过蓝牙接入物联网设备间接的通过 Link TSMServer 来使用 Link TSM 的可信服务,右边表是对左边图中的英文名字进行的讲解。

说明

SE

安全应用的物理载体,一些安全应用是可以在上面进行运行的。

 

Link TSM Server

管理的远端安全服务器。

 

APP

业务客户端应用。

TSM SDK

管理的客户端开发包。

SELib

负责转发 Link TSM Server 来的指令给 SE,并将 SE 的结果返回给 Link TSM Server。

BTSELib

提供蓝牙 SE 连接服务,外部设备通过蓝牙接入物联网设备,接入之后再通过 BTSELib 使用可信服务。

1.产品特点

开放生态:开放安全芯片、终端设备、第三方 TSM、业务 SP 接入。

安全稳定:芯片级安全方案、稳定高并发,并基于阿里云基础设施的成熟安全保障。

国际标准:遵循 GP 国际规范、符合密钥管理国际标准。

灵活部署:支持公有云、专有云、混合云部署。


2.产品优势

高安全:设备端有安全芯片作隔离,服务端有硬件加密机作保护。

强兼容:兼容多种安全芯片、设备类型、操作系统。

快接入:国际标准化接口、多操作系统版本 SDK、文档和参考代码。

相关实践学习
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
Cloud Native Go
Http2.0协议深入解析
Http2.0协议深入解析
671 0
|
存储 边缘计算 人工智能
边缘计算(Link IoT Edge)介绍|学习笔记
快速学习边缘计算(Link IoT Edge)介绍
1222 0
边缘计算(Link IoT Edge)介绍|学习笔记
|
5月前
|
缓存 安全 API
RESTful与GraphQL:电商API接口设计的技术细节与适用场景
本文对比了RESTful与GraphQL这两种主流电商API接口设计方案。RESTful通过资源与HTTP方法定义操作,简单直观但可能引发过度或欠获取数据问题;GraphQL允许客户端精确指定所需字段,提高灵活性和传输效率,但面临深度查询攻击等安全挑战。从性能、灵活性、安全性及适用场景多维度分析,RESTful适合资源导向场景,GraphQL则适用于复杂数据需求。实际开发中需根据业务特点选择合适方案,或结合两者优势,以优化用户体验与系统性能。
|
Cloud Native 持续交付 云计算
云原生架构的演进与挑战
随着云计算技术的不断发展,云原生架构已成为企业数字化转型的重要支撑。本文深入探讨了云原生架构的概念、发展历程、核心技术以及面临的挑战,旨在为读者提供一个全面了解云原生架构的视角。通过分析Kubernetes、Docker等关键技术的应用,以及微服务、持续集成/持续部署(CI/CD)等实践案例,本文揭示了云原生架构在提高应用开发效率、降低运维成本、增强系统可扩展性等方面的显著优势。同时,也指出了云原生架构在安全性、复杂性管理等方面所面临的挑战,并提出了相应的解决策略。
|
9月前
|
机器学习/深度学习 自然语言处理 语音技术
《探秘卷积神经网络:权重共享与局部连接的神奇力量》
卷积神经网络(CNN)中的权重共享和局部连接是其核心特性。权重共享通过同一卷积核在不同位置使用相同权重,减少参数量并提高泛化能力;局部连接则使每个神经元仅与输入的局部区域相连,专注于提取局部特征。两者相辅相成,显著降低计算复杂度,增强对空间结构的感知,使CNN在图像识别等领域表现出色。
648 8
|
存储 JSON 运维
智能物联网平台:Azure IoT Hub在设备管理中的实践
【10月更文挑战第26天】随着物联网技术的发展,Azure IoT Hub成为企业管理和连接数百万台设备的强大平台。本文介绍Azure IoT Hub的设备管理功能,包括设备注册、设备孪生、直接方法和监控诊断,并通过示例代码展示其应用。
510 4
|
安全 物联网 Linux
信息安全组件功能介绍(四)
信息安全组件功能介绍(四)
585 1
|
算法 网络架构
距离矢量与链路状态路由协议的区别
【8月更文挑战第25天】
1176 0
|
传感器 安全 物联网
物联网(IoT)设备的硬件选型与集成技术博文
【6月更文挑战第28天】物联网设备硬件选型与集成聚焦关键要素:功能匹配、性能稳定性、兼容扩展及成本效益。嵌入式系统、通信协议、数据处理和安全性技术确保集成效果,支撑高效、智能的IoT系统,驱动家居、城市与工业自动化变革。
1039 1
|
物联网 开发者
NB-IoT 中 PTW 和 eDRX 周期配置 | 学习笔记
快速学习 NB-IoT 中 PTW 和 eDRX 周期配置
NB-IoT 中 PTW 和 eDRX 周期配置 | 学习笔记