QuarkLink如何在STM32和STSAFE上进行安全的云管理

发布时间:2023-09-04  

开发人员如何安全地将数千台STM32物联网设备配置并载入云服务?答案可能是QuarkLink™,这是意法半导体合作伙伴计划成员Crypto Quantique的解决方案,可促进密钥管理,自动化入职程序,并提供远程管理设备的仪表板。该解决方案可与STM32微控制器或STSAFE-A110安全元件配合使用。该公司还提供在B-L4S5I-IOT01A Discovery工具包上运行并连接到AWS的试用版。因此,开发人员可以快速测试 QuarkLink 的 API 和服务。该解决方案还支持Microsoft Azure,Eclipse Mosquitto,甚至可以适应独特的云计算平台。


uarkLink,物联网的安全性远不止密码学

为什么开发人员需要的不仅仅是加密工具?

Crypto Quantique以其量子驱动身份(QDID)而闻名,QDID是一种硬件信任根,它使用量子力学中的基本概念来创建无法伪造的种子和身份。该公司随后发布了QuarkLink,以帮助客户自动化配置和入职操作。事实上,该公司意识到,太多发布物联网系统的团队需要安全的系统以及部署和管理它们的方法。凭借其解决方案的成功,Crypto Quantique意识到QuarkLink可以通过针对使用QDID以外的系统来覆盖更多的应用,例如带有STSAFE-A110或STM32等安全元件的系统。


为什么开发人员会想到从头开始?

挑战在于,团队有时可能不愿意采用第三方解决方案,而更喜欢从头开始编写所有内容。人们总是担心另一家公司拥有证书,或者开发人员必须采用他们可能不熟悉的平台或系统,从而为采用制造新的障碍。许多决策者还担心这样的解决方案会大大增加他们的数据需求,从而推高成本。最后,有些人低估了大规模部署安全解决方案所需的行业要求和技术专长。因此,由于Crypto Quantique旨在使STM32的安全性民主化,它为所有这些挑战带来了答案。


意法半导体合作伙伴计划和Crypto Quantique,为团队赋能需要整个生态系统

如何优先考虑可访问性和效率?

为了确保更多的客户可以快速采用QuarkLink,Crypto Quantique使服务器接口不可知,这意味着它采用Docker容器的形式,几乎可以在任何操作系统上运行。该应用程序至少需要两个内核和 8 GB 的 RAM。此外,QuarkLink 通过在入职期间主要使用数据来降低成本。然后,开发人员决定他们希望他们的物联网设备多久一次 ping 服务器。在大多数情况下,边缘系统需要很少的数据。例如,如果设备不再被授权访问云,QuarkLink 会在云基础设施上工作,以防止该设备连接。也可以使用机器对机器系统来吊销证书。


如何打造强大的生态系统?

该系统能够在STM32或STSAFE设备上运行,我们的Discovery套件的试用版具有高度的象征意义,因为它证明了意法半导体与Crypto Quantique之间的密切合作关系。后者还将支持STM32U5,以利用其TrustZone功能。QuarkLink展示了致力于STM32生态系统的团队对意法半导体合作伙伴计划的期望。事实上,STM32上的QuarkLink是一种全面的方法,可提供将设备连接到云平台所需的一切。开发人员还可以访问命令行界面来运行无外设系统或使用脚本来自动化操作。


如何开始使用QuarkLink?

首先,开发人员需要所有设备的信任根清单。它包括唯一的ID和加密密钥,通常在制造过程中提取。用户可以将清单保存在他们的服务器、云或第三方基础设施上,他们可以在配置期间将其导入 QuarkLink 中。要设置物联网网络,用户选择预定义的安全策略并上传设备 ID。之后,设备通过加密的TLS通道向其QuarkLink服务器发出载入请求。


QuarkLink已预先配置了安全策略,可将所需的安全凭证提供给物联网设备,以准备连接到云服务。然后,边缘系统可以与云服务通信并上传或下载数据。正如Crypto Quantique所解释的那样,


“最新的 Amazon AWS 云安全指南共有 27 章,长达 365 页。虽然我们对广泛的文档表示赞赏,但它强调了大规模安全物联网网络背后的复杂性。QuarkLink 通过自动化简化了这一切,从而使更多团队能够获得安全性。


文章来源于:电子工程世界    原文链接
本站所有转载文章系出于传递更多信息之目的,且明确注明来源,不希望被转载的媒体或个人可与我们联系,我们将立即进行删除处理。

相关文章

    。在我完成我的CMSIS-DAP之前,我必须使用STLink来调试我的代码。现在我在使用新做出来的CMSIS-DAP结合OpenOCD进行日常的开发。 从CMSIS-DAP的源码开始 源码......
    以通过串口1(一般单片机都是只有串口1才可下载程序)再用flymcu等软件烧入hex文件就可以了。 关于boot0boot1,在每个stm32单片机都会有这两个引脚,这两个引脚在复位时的电平状态决定了芯片在复位后从哪个......
    STM32F042STM32L031性能分析和比较;Nucleo开发平台是ST在2014年最新发布的易用性好、可扩展性佳的低成本平台,因其简单自由、灵活可扩展受到多数工程师的喜爱,特有的支持ARM......
    的基准适配器板(MB1440)上进行电压适配。   主要特点   ● STLINK-V3SET的1.65 V-3.3 V电压适配器板 ● 用于STM32调试SWD,SWVJTAG信号的输入/输出......
    关于STM32F411开发板功能的详细介绍;很多开发者对于STM32开发板还都不了解,具体哪一款好用?怎么选择?让很多工程师感到困惑,今天就给大家介绍一款DFRobot商城新品,适合......
    偏重应用层。 很多人喜欢去评价,说哪个方向比哪个好,这4个方向没有绝对的哪个工资比哪个高,行内人自然懂,不懂得喷子键盘侠我也懒得解释。 我做了这个行业10年来说说自己的看法。 这4个方向,没有说哪个比哪个好......
    多种调试器 Studio除了支持常用的J-LinkST-LINK,现在还支持了使用广泛的DAP-LINK硬件调试器,未来还会增加更多调试器可供选择。 QEMU模拟器仿真 QEMU是一......
    出厂时固化在芯片内部的系统bootloader,对STM32 MCU的片上存储器进行擦除和读写操作。这里需要说明的是STLink v2仅支持通过UARTUSB通信接口对片上存储器进行操作,而STLink......
    -》 main.cpp。   现在接下来的步骤将很重要,因为需要决定我们应该使用哪个程序员来对 STM32 板进行编程。有许多可用的编程器,例如 JTAG、STLink、JLink、Serial 等。所有......
    连接 STLINK-V3SET PC,同样通过调试线给STM32 NUCLEO-F401RE 供电。 4.2 通过 IAR 将程序下载到 SRAM 中 参考另一篇实战经验:《一种在 IAR 中实......

我们与500+贴片厂合作,完美满足客户的定制需求。为品牌提供定制化的推广方案、专属产品特色页,多渠道推广,SEM/SEO精准营销以及与公众号的联合推广...详细>>

利用葫芦芯平台的卓越技术服务和新产品推广能力,原厂代理能轻松打入消费物联网(IOT)、信息与通信(ICT)、汽车及新能源汽车、工业自动化及工业物联网、装备及功率电子...详细>>

充分利用其强大的电子元器件采购流量,创新性地为这些物料提供了一个全新的窗口。我们的高效数字营销技术,不仅可以助你轻松识别与连接到需求方,更能够极大地提高“闲置物料”的处理能力,通过葫芦芯平台...详细>>

我们的目标很明确:构建一个全方位的半导体产业生态系统。成为一家全球领先的半导体互联网生态公司。目前,我们已成功打造了智能汽车、智能家居、大健康医疗、机器人和材料等五大生态领域。更为重要的是...详细>>

我们深知加工与定制类服务商的价值和重要性,因此,我们倾力为您提供最顶尖的营销资源。在我们的平台上,您可以直接接触到100万的研发工程师和采购工程师,以及10万的活跃客户群体...详细>>

凭借我们强大的专业流量和尖端的互联网数字营销技术,我们承诺为原厂提供免费的产品资料推广服务。无论是最新的资讯、技术动态还是创新产品,都可以通过我们的平台迅速传达给目标客户...详细>>

我们不止于将线索转化为潜在客户。葫芦芯平台致力于形成业务闭环,从引流、宣传到最终销售,全程跟进,确保每一个potential lead都得到妥善处理,从而大幅提高转化率。不仅如此...详细>>