Программируемая логическая интегральная схема FPGA от Microsemi
Это также означает, что программное обеспечение для дистанционного управления может быть везде, где есть Интернет, давая возможность каждому, например, по дороге с работы домой проконтролировать температуру в своей квартире или дома.
Однако это также означает, что кто-нибудь еще в Интернете может, гипотетически, проверить электротепловое реле, разблокировать дверь, включить газовую плиту или вмешаться в работу любого другого физического устройства, соединенного с Интернетом.
И эти другие люди могут быть не только ворами или вандалами – давайте не будем недооценивать искушение людей иметь "рычаги воздействия" на "физические объекты", а будем обладать методиками обработки данных, чтобы узнать о вас как можно больше или просто люди могут иметь желание отрегулировать показания своего собственного газового счетчика.
Это еще и надежность. Все чаще и чаще автомобили объединяются в единую компьютерную систему, включая блок кузовной электроники и блок развлечения, но никто не хочет, чтобы, например, таймер "физического объекта" в Сингапуре неожиданно в "пробке" выключил тормоза.
Разработчики изделия должны осознавать, что безопасность является не только дополнительным, но и обязательным условием для Интернет физических объектов, и разработчики процессоров, например, ARM и MIPS ,делают все возможное для предоставления подходящего аппаратного и микропрограммного обеспечения. Они также предпринимают огромные усилия, чтобы заставить людей пользоваться данной технологией.
Вас смущает инфраструктура сертификации открытых ключей? Наберитесь терпения и прочитайте данный текст.
Совсем недавно компания Microsemi предложила Программируемую логическую интегральную схему FGPA (CPLD’s, ПЛИС) для обеспечения безопасности Интернет физических устройств и анонсировала конструкторскую документацию, выданную сертифицирующим органом Escrypt.
Находясь на самых передовых позициях в области обеспечения безопасности Интернет физических устройств, компания, например, планирует применять свои разработки в интеллектуальных энергосистемах, в медицинской и автомобильной промышленности, в промышленном производстве.
Она использует мощные аппаратные средства безопасности (см. ниже), встроенные в SmartFusion2 и Igloo2 ПЛИС фирмы уже на протяжении нескольких лет, но не применяла их для обеспечения безопасности данных, потому что обычно они защищают интеллектуальную собственность (ИС) в рамках ПЛИС и обеспечивают безопасное обновление ИС.
«Многоуровневый подход к безопасности, например, безопасности «инфраструктуры сертификации открытых ключей» [PKI, см. вставку], является сейчас, как никогда, наиболее важным. Применение аппаратной защиты создает более криптостойкую систему, чем это было бы возможным на основе программных решений, и формирует корень доверия по отношению к безопасности программного обеспечения систем» - сказал представитель компании Microsemi. Он также добавил, что «Облачное решение Microsemi и Escrypt CycurKeys предоставляет услуги на основе последних технических достижений, и это позволяет клиентам с оптимальными затратами интегрировать "Инфраструктуру Сертификации Открытых Ключей" в свои системы без дополнительных затрат, без каких-либо осложнений и рисков, не отвлекаясь от своей основной деятельности на создание и размещение их собственной инфраструктуры.»
Все решения безопасности и механизмы криптографии требуют "ключей шифрования" или "сертификации" (см. текст ниже).
CycurKeys - это сервер безопасности, который управляет криптографическими ключами и сертификатами, особенно теми, которые предназначены для автомобильной промышленности (Escrypt является подразделением компании Etas, принадлежащей Bosch), для промышленного производства и для прикладных программ, встраиваемых систем и специализированных вычислительных систем, имеющих физические средства взаимодействия с объектом контроля (например, взаимодействие встраиваемых систем с физическим взаимодействием - робототехника и автоматическое управление автомобилем).
«Сервер CycurKeys выявляет все недостатки, связанные с использованием традиционных решений PKI для приложений межмашинной коммуникации [M2M], конечных устройств, не пользователей, а также выявляет длинные жизненные циклы, а также устройства, которые отсутствуют в штатном подключении к серверу,» - добавил представитель компании Microsemi. «Компания предлагает все часто используемые криптографические схемы и предлагает все стандартные алгоритмы шифрования, включая RSA и ECC [криптография на основе эллиптических кривых], AES и SHA. Она поддерживает полный жизненный цикл PKI, от генерации цифровых сертификатов в выборе форматов до поддержания обновленных ключей и, в конечном итоге, до отзыва сертификата.»
Продолжение следует...