科技前沿看点linux驱动的Azure物联网安全平台面世

新时代高科技不计其数越来越发达,小伙伴们看过不少科技新闻吧,在我们生活中应该也用到很多这些高科技东西,有哪些小伙伴值的关注的呢,今天就跟大家分享一篇有关科技方面知识,希望大家会喜欢。

经过几年的构建和测试预览,微软周一宣布其Azure Sphere安全物联网服务全面可用。

微软在2018年首次推出了Azure Sphere,选择使用自己版本的Linux操作系统而不是Windows 10来驱动其新的Azure Sphere操作系统安全连接物联网设备。

Azure Sphere是一个连接嵌入物联网设备的微控制器单元的平台。该平台运行一个新的MCU交叉类,结合了实时和应用处理器与内置的微软安全技术和连接性。

每个芯片都包含微软开发的自定义硅安全技术。Azure Sphere利用了一个自定义的基于linux的内核。内核以管理模式和引导加载程序运行,并针对Azure Sphere MCU的flash和RAM功能进行了调优。

安全是扩大物联网安全应用的主要障碍之一。微软希望通过其基于云的交付解决方案来锁定物联网设备的安全性。该公司将其使命视为授权组织创建和连接安全可靠的物联网设备,以鼓励创新。

今年联网设备的数量预计将达到200亿台。微软预计物联网将加速普及,为数千亿台设备提供连接。如此大规模的增长将增加不安全设备的风险。

Azure物联网的普遍可用性对该行业来说是个好消息,因为企业将最适应微软、VMware和AWS等公司的平台,Moor Insights首席分析师帕特里克•穆尔黑德(Patrick Moorhead)表示。策略。

他告诉LinuxInsider说:“Azure的人需要确保它的跨平台和跨供应商的信息成为现实。”

微软两年前宣布了Azure Sphere,作为一项改善416亿物联网设备安全性的计划。IDC预计,到2025年,物联网设备将接入互联网。

微软Azure部门首席项目经理麦克马斯特(Halina McMaster)指出,本周的声明表明,微软准备大规模实现这一承诺。

首先,Azure Sphere软件和硬件已经完成了严格的质量和安全审查。其次,微软的安全服务已经准备好支持任何规模的组织。麦克马斯特说,第三,行动和安全程序已经到位,并准备扩大规模。

“全面可用意味着我们已经准备好将微软的全部力量用于保护每一台Azure Sphere设备,”她指出。

麦克马斯特表示,该产品的普遍可用性标志着微软有机会发布一款新产品,该产品将满足微软家族、物联网市场和安全领域的重要需求和未被满足的新技术类别。

Pund-IT首席分析师查尔斯•金(Charles King)表示,目前还不清楚这项新技术的重要性,但一家进入新兴市场的主要供应商通常可以帮助加速新产品和服务的发展。

通过Azure Sphere的物联网应用,微软已经确定并计划解决一些重大的安全问题,这些问题可能会限制公司部署物联网解决方案的兴趣或意愿。如果它像宣传的那样工作,微软的产品将有助于推动物联网超越试点和实验性的努力。”他告诉LinuxInsider。

通过提供与云服务绑定的物联网安全解决方案,微软的目标是让物联网公司更容易地开发出客户认为有吸引力的商业解决方案。在某种程度上,Azure Sphere对于物联网来说主要是为了减少摩擦和对狗类物联网安全的担忧,King说。

像Azure Sphere这样的服务是朝着正确方向迈出的一步。nVisium的首席执行官Jack Mannino指出,它们通过紧密集成的堆栈简化了架构上复杂的安全任务的实现。

他告诉LinuxInsider说:“物联网产品及其供应链中有大量的服务和组件,这有助于开发团队在解决设计中的其他安全缺陷之前建立一个安全基础。”

Mannino解释说,工程团队经常在没有完全理解其设计决策或集成的安全影响的情况下交付产品。因此,提供安全的默认设置和基线安全性是非常重要的,以构建能够经受住部署到现场时时间考验的设备。

Azure Sphere是一个安全系统,通过它的四部分系统来保护物联网设备。它的主要组件之一是一项新技术——Azure sphereeecertified芯片——它可以应用到每台设备中。每一个Azure Sphere芯片都包含内置的微软安全技术,为用户提供可靠的硬件基础信任和先进的安全措施来防范攻击。

第二个基本组件是Azure Sphere操作系统本身。这是基于微软开发的一个基于芯片的Linux发行版。Azure Sphere操作系统的设计目的是限制攻击的潜在范围,并使设备在受到攻击时能够恢复健康状态。它是一个不断更新的操作系统,主动添加新的和正在出现的保护。

第三个组件是微软基于云的Azure Sphere安全服务。这项服务覆盖并保护每一个Azure Sphere设备。它代理设备到云和设备到设备通信的信任,监视Azure Sphere生态系统以检测新出现的威胁,并提供向每个设备交付应用程序和操作系统更新的管道。

Azure Sphere的第四个组件是支持团队及其成员的安全专业知识。该团队为Azure Sphere设备和整个生态系统提供持续的安全监控。

微软表示,总的来说,这些安全层可以防止任何可能导致设备脆弱的单点故障。

微软围绕着每一个物联网设备必须具备的七个特性构建了Azure安全系统。麦克马斯特说,它清楚地阐述了物联网安全的要求。

她指出,这些特性清楚地勾勒出了物联网设备多层保护和不断提高安全性的要求。

“复杂并不意味着复杂,”麦克马斯特说。

七个特性:基于硬件的信任根、小型可信计算基础、深度防御、划分、基于证书的认证、可更新安全性和故障报告。

麦克马斯特说,任何组织都可以使用这七个特性作为设备安全的路线图,但Azure Sphere的设计是通过内置所有七个特性,为微软客户提供安全物联网部署的快速通道。

她补充说,这使得为联网设备实现分层的、可再生的安全成为一个简单、负担得起、不妥协的决定。

微软将很快为符合条件的客户开放注册机会。Azure Sphere没有与它的使用相关的持续费用。

客户将为一个芯片支付一次性费用(大约只有8.65美元),包括访问Sphere的所有组件。成本包括芯片生命周期的操作系统更新。

另外,据微软称,开发者可以授权Visual Studio和微软的Azure物联网服务来更有效地开发适用于Sphere的应用程序。

Pund-IT之王指出,微软等主要供应商的存在可能会减少或限制物联网安全等新兴市场的创新,这是有争议的。值得赞扬的是,在萨蒂亚·纳德拉的领导下,微软已经成为一个更加灵活和富有创造力的组织,所以这个问题可能会被最小化。

很明显,微软转向Linux而不是Windows 10可能是颠覆性的,也可能是创新性的。

“当然,很难想象在微软之前的领导下会出现类似的努力(包括开发基于linux的微控制器操作系统),”King说。

他之前指出,Linux内核为可抢占的进程执行提供了一个表面,驱动程序模型向OS服务和应用程序公开了MCU外围设备,并指出其相对较轻和支持目标进程的能力使Linux成为Azure Sphere的最佳选择。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时候联系我们修改或删除,多谢