基于TPM的树莓派可信平台模块(TPM)在快速网络身份认证(FIDO)中的应用设备接入身份应用

随着越来越多的设备接入互联网,从手机、网关、服务器,到智能家居、汽车、大型机械,连接到网络空间的设备或“物”的数量将远远超过人类,随之而来的物联网(internet of things,iot)安全也日益重要。今天,我们就来看一下国际标准iso/iec 11889所定义的可信平台模块(tpm)是如何在树莓派平台上为微软azure iot hub云服务提供设备接入身份安全性的。
树莓派具有电脑的所有基本功能,由于其低成本、模块化和开放的特性,以及微型的外观与无限创意的可能性,已经成为当前计算机教育领域应用最为广泛的平台之一。利用树莓派平台,可以很方便地开发搭建出非常丰富的轻量级aiot终端应用。
树莓派应用环境准备
应用环境包括:已成为流行arm cpu嵌入式方案的树莓派开发平台;windows10  iot core操作系统;tpm2.0可信模块,提供全球一致的安全性;微软azure iot hub云服务,为物联网设备提供可靠的服务端数据存储等服务。这些基本上都是行业主流技术应用平台。
1, 树莓派3,raspberry pi 3model b;
2, windows 10 iot core操作系统,步骤按照微软教程说的step-by-step;
3, tpm 2.0树莓派模块,这里以国民技术z32h330tc芯片模块为例;
4, 微软azure iot hub云服务。
系统配置过程
系统加电运行后,登录windows10 iot设备管理界面,赫然发现tpm configuration。点击进去发现这是一个tpm管理的界面,windows iot core需要初始化tpm。
从下拉列标准中选择相应的tpm进行安装,这次我们当然选择“i2c discrete nationz tpm on i2c1”,之后点击install进行安装。
当系统重新启动之后,再次进入tpm configuration界面,我们看到windows10 iot系统发现了国民技术的tpm模组,并且由tpm创建了10个不同的逻辑device id,可以向10个不同的服务商注册设备身份。重点在于提供了针对于microsoft azure iot hub物联网云服务的设备接入身份的配置界面,可以用于:
1, 填写服务商的服务访问url;
2, 填写在服务商注册的设备身份的标识;
3, 服务商提供给设备商的保护密钥。
当你点击save之后,这些信息全部由tpm保护存储,这个过程一般是在iot设备生产线上完成。自此物联网设备与云服务之间的接入身份验证基于hmac密码算法,设备端的计算在tpm中进行,服务端对计算结果进行验证,确认接入设备身份。那些针对物联网设备身份的假冒,对于物联网设备的钓鱼都不好使了。
自此,tpm基于windows iot core接入azure iot hub云服务的物联网设备身份应用,基本上是即插即用的,充分实现了物理硬件安全,以及端到云的物联网设备身份应用。
tpm芯片是aiot身份的理想安全载体
或许有人会问“用其他类型的安全芯片可以吗?”——答案是肯定的。azure iothub的设备身份认证协议是公开的,任何安全芯片都可以实现此类应用。但是,能够将应用充分简化,并提供物联网终端操作系统in-box支持的,除了tpm,恐怕没有其他的了。如果采用其他安全芯片,则需要自己解决安全芯片选型、芯片安全固件、操作系统驱动、配置初始化软件、云端接入安全协议、云端安全认证机制等等一系列的麻烦。在可用和好用之间,大家都会有自己明智的选择。
既然iso/iec 11889 tpm2.0芯片作为物联网身份on board credential如此简单好用,那就赶快行动吧!

OPPOR11什么时候上市?OPPOR11最新消息:5大拍照技术创新+骁龙660,携手OPPOR11Plus告别低配高价
安派-Eyes-DU开发板的参数说明
怎样用树莓派使LED闪烁
大功率开关电源输入端的继电器它有什么用呢?
五款220v指示灯电路图
基于TPM的树莓派可信平台模块(TPM)在快速网络身份认证(FIDO)中的应用设备接入身份应用
python文件操作是什么
库克说中国果粉喜欢双卡及大屏 其实还有人喜欢更特别的三防手机
什么是汽车的制动装置
电缆测试器
GCD-SE1000位置传感器LVDT应用原理
10.2.2 类脑芯片∈《集成电路产业全书》
中国移动出台的20亿物联网终端补贴策略让NB模组成本下降超过了50%
三星推出新款PRO Ultimate 系列存储卡,提供更高的速度和可靠性
基于压电陶瓷光纤相位调制器的自适应光学综合孔径成像遥感器系统
TL431特性及应用
iOS10.3费电?教你备份资料降iOS10.2.1方法
第二季【蜂鸟大师直播课】随手拍出美食大片 摄影师@食摄马也 的佳能RF镜头之选
基于组件与Avalon总线、液晶屏的接口设计
harmony os 2.0报名入口