Dodano: czwartek, 10 października 2024r. Producent: Microchip

Cyberbezpieczeństwo w czasie rzeczywistym, Zero Trust dla rozwiązań PolarFire® SoC i IoT

Internet rzeczy (IoT) zrewolucjonizował sposób, w jaki żyjemy i pracujemy, łącząc miliardy urządzeń z Internetem i umożliwiając niespotykany dotąd poziom wygody i sprawności. Jednak to połączenie niesie ze sobą również poważne wyzwania bezpieczeństwa. Wiele urządzeń IoT, od inteligentnych urządzeń domowych po czujniki środowiskowe i sterowanie przemysłowe, jest projektowanych tak, aby optymalizować swój procesor i mają ograniczone możliwości do obsługi kontroli bezpieczeństwa. W rezultacie urządzenia brzegowe IoT są często podatne na cyberataki ze względu na ograniczoną moc obliczeniową i brak wbudowanych funkcji bezpieczeństwa.

Naruszone urządzenia IoT mogą być wykorzystywane do przeprowadzania ataków, które mogą zakłócać działanie kluczowych usług i infrastruktury, kraść informacje osobiste lub poufne lub być wykorzystywane jako wektor ataku w celu uzyskania dostępu do korporacyjnych systemów informatycznych. Słabości nawet w niewielkim procencie urządzeń mogą być wykorzystywane do przeprowadzania szeroko zakrojonych ataków, co podkreśla potrzebę stosowania solidnych środków bezpieczeństwa. Dodatkowo wyzwaniem jest to, że urządzenia w sieciach automatyki przemysłowej i budynkowej nie zawsze mają wspólny system operacyjny i często używają protokołów, które nie są bezpieczne. Ten scenariusz zwiększa powierzchnię ataku dla organizacji, ponieważ niezabezpieczone urządzenia w tych sieciach są bardziej narażone.

DOME Client

Biblioteka oprogramowania sprzętowego zapewniająca funkcje zarządzania bezpieczeństwem, w tym:

  • Źródło zaufania / poświadczenia urządzenia
  • Dostarczanie wdrożenia urządzenia
  • Zarządzanie bezpieczeństwem urządzenia (poświadczenia)
  • Uwierzytelnianie urządzenia
  • Bezpieczne dostarczanie oprogramowania sprzętowego
  • Rejestrowanie danych
  • Komunikaty ostrzegawcze

DOME S-Link

Biblioteka oprogramowania sprzętowego zapewniająca funkcje bezpieczeństwa komunikacji, w tym:

  • Tworzy bezpieczne tunele między urządzeniami obsługującymi technologię DOME
  • Szyfruje wiadomości między urządzeniami obsługującymi technologię DOME
  • Uwierzytelnia i odszyfrowuje otrzymane wiadomości
  • Kontrola autoryzacji punktów końcowych komunikacji

Struktura cyberbezpieczeństwa Zero Trust

Dodatkowym czynnikiem jest obsługa struktury Zero Trust. Model Zero Trust NIST zakłada, że ​​domyślnie żadna osoba ani żadne urządzenie nie jest godne zaufania. Obejmuje on kilka zasad i metod zabezpieczania urządzeń, aplikacji i użytkowników. Poprzez ciągłe egzekwowanie tej struktury, jeśli niezaufane urządzenie spróbuje się komunikować, próba komunikacji zostanie odrzucona i zakończona przez autentyczne/bezpieczne urządzenie. Źródłem tego nieautoryzowanego włamania może być komputer obsługiwany przez pracownika, dostawcę, osobę z zewnątrz, a nawet urządzenie sterujące, które zostało przejęte. Rozwiązanie obsługujące strukturę Zero Trust ma kluczowe znaczenie dla zapewnienia, że ​​docelowe urządzenia nie zostaną zhakowane.

Rozwiązanie DOME™ IoT Cybersecurity i PolarFire® SoC

Veridify Security stworzyło DOME, aby zapewnić bezpieczeństwo łączenia szerokiej gamy urządzeń IoT przy jednoczesnym poleganiu na minimalnej ilości zasobów przetwarzania i pamięci. DOME to seria bibliotek oprogramowania, które można łatwo osadzić w Field-Programmable Gate Array (FPGA), takim jak PolarFire, i które są połączone z serwisem monitorującym SaaS, które wykorzystuje zgodną z NIST strukturę Zero Trust do weryfikacji własności, uwierzytelniania urządzeń do komunikacji i zapewniania ochrony w czasie rzeczywistym, która zatrzymuje cyberatak, zanim się wydarzy. Ponadto DOME uwierzytelnia i szyfruje każdy pakiet danych udostępniany między uwierzytelnionymi urządzeniami.

SoC PolarFire zapewnia kilka funkcji bezpieczeństwa na poziomie komponentów w celu ochrony oprogramowania układowego i środowiska operacyjnego. DOME uzupełnia tę możliwość o bezpieczeństwo komunikacji w celu łączenia produktów w środowisku wielu dostawców, które może mieć szereg procesorów lub układów FPGA, w tym PolarFire SoC. Biblioteki DOME działają na procesorze wewnątrz PolarFire SoC obsługiwanym przez DOME Client i DOME S-Link SDK. Funkcje DOME obejmują root-of-trust, tworząc rodowód blockchain dla każdego urządzenia. Ponadto zapewnia bezpieczne uwierzytelnianie, dostarczanie klucza/oprogramowania układowego, zbieranie danych i opcjonalne funkcje dowodu posiadania. DOME umożliwia automatyzację zarządzania certyfikatami na dużą skalę i odnawiania, eliminując potencjalnie pracochłonny proces i zmniejszając potrzebę wysoko wykwalifikowanego personelu IT/cybernetycznego do wdrażania zabezpieczeń IoT.

DOME obsługuje również możliwość zmiany podstawowych algorytmów kryptograficznych z dzisiejszych akceptowanych metod starszej generacji na przyszłe szyfrowanie odporne na kwantowe lub post-kwantowe (PQ). Ta możliwość jest szczególnie ważna w przypadku urządzeń o długim cyklu życia, takich jak sterowanie automatyzacją.

Dzięki DOME urządzenie nie musi łączyć się z Internetem, co zmniejsza powierzchnię ataku. Urządzenie musi połączyć się tylko ze swoim właścicielem w sieci lokalnej, a właściciel musi połączyć się z chmurą tylko w celu włączenia funkcji transferu własności, agregacji dzienników, audytu, alertów i powiadomień. W przypadku bezpiecznych aplikacji, takich jak rządowe i wojskowe, można wdrożyć rozwiązanie lokalne bez połączenia z chmurą.

Provisioning DOME umożliwia bezpieczne wdrażanie urządzeń, nawet w przypadku braku interfejsu użytkownika, i pozwala właścicielowi na bezpieczne uwierzytelnienie urządzenia i udowodnienie własności, zanim urządzenie zezwoli na jakąkolwiek konfigurację. Po „przejęciu” urządzenia właściciel może ustawić wszelkie niezbędne dane provisioningowe, w tym podać nowe dane uwierzytelniające właściciela lub inne informacje o tożsamości właściciela.

Wniosek

DOME jest przystosowany dla szerokiej gamy rynków, w tym przemysłowego Internetu rzeczy, Smart Grid, motoryzacji, urządzeń medycznych i innych, gdzie zaufane posiadanie, tożsamość, wzajemne uwierzytelnianie i ochrona danych na skraju Internetu rzeczy są koniecznością. Obsługiwane protokoły IP obejmują BACnet, Modbus, SNMP, DNP3, Ethernet/IP, OPC UA, HART-IP i inne standardowe lub zastrzeżone protokoły zaimplementowane za pomocą TCP/IP.

Źródło: Microchip Technology Inc. Tłumaczenie: Gamma Sp. z o.o.

Gamma Sp. z o.o. jest autoryzowanym dystrybutorem rozwiązań firmy Microchip Technology w Polsce. Zapraszamy do kontaktu z naszym działem handlowym.

Pozostałe aktualności:

Budowanie odpornych systemów: kluczowa rola komponentów z kwalifikacją JANP w zastosowaniach o znaczeniu krytycznym

Budowanie odpornych systemów: kluczowa rola komponentów z kwalifikacją...

Kwalifikacja JANP to kompleksowy proces certyfikacji komponentów wykorzystywanych w krytycznych aplikacjach. Obejmuje...

czwartek, 6 listopada, 2025 Więcej

ATA6571RT tolerujące promieniowanie i wysoce niezawodne rozwiązanie interfejsu komunikacyjnego CAN FD dla zastosowań kosmicznych

ATA6571RT tolerujące promieniowanie i wysoce niezawodne rozwiązanie...

Firma Microchip Technology ogłosiła wprowadzenie na rynek tolerującego promieniowanie (RT) transceivera CAN FD...

wtorek, 4 listopada, 2025 Więcej

Digi Connect EZ WS - bezpieczny i zgodny z IEC 60601-1 serwer portów szeregowych do zastosowań medycznych

Digi Connect EZ WS - bezpieczny i zgodny z IEC 60601-1 serwer portów...

Digi Connect EZ WS to zaawansowany serwer portów szeregowych stworzony specjalnie dla aplikacji w opiece zdrowotnej....

piątek, 31 października, 2025 Więcej

Chroń swoje urządzenia IoT przed potencjalnymi zagrożeniami

Chroń swoje urządzenia IoT przed potencjalnymi zagrożeniami

Urządzenia IoT są wszędzie w szpitalach, zakładach produkcyjnych, domach i pojazdach - stwarzając możliwości dla...

piątek, 31 października, 2025 Więcej

Transceivery optyczne Ethernet PHY Microchip Technology oferują prędkości do 25 Gb/s ze zwiększoną precyzją i bezpieczeństwem

Transceivery optyczne Ethernet PHY Microchip Technology oferują...

Firma Microchip Technology wprowadza na rynek transceivery optyczne Ethernet PHY, dostępne w wersjach 25 Gb/s i 10...

piątek, 31 października, 2025 Więcej

Digi International ogłasza wprowadzenie na rynek modemu komórkowego Digi XBee 3 Global LTE Cat 4 do zastosowań IoT

Digi International ogłasza wprowadzenie na rynek modemu komórkowego Digi...

Firma Digi International, wiodący globalny dostawca produktów i usług łączności Internetu Rzeczy (IoT), ogłosiła...

czwartek, 30 października, 2025 Więcej