為了證明區塊鏈有望幫助保護物聯(lián)網(wǎng)設備,Trustonic正在利用它作為新技術(shù)的一部分,它表示通過(guò)在芯片級實(shí)現安全性可以更好地保護連接設備。

Trustonic的技術(shù)將在硅供應商層面注入信任根源和“數字全息圖”,在制造歷程的每個(gè)階段添加全息圖并在區塊鏈上記錄事件。例如,當啟動(dòng)產(chǎn)品注冊時(shí),會(huì )收集全息圖,由信任根簽名并傳遞到Trustonic的基于云的數據庫進(jìn)行驗證。根據一份解釋該技術(shù)的Trustonic博客,該信息將傳遞給原始設備制造商(OEM)。
根據Trustonic首席技術(shù)官Richard Hayton的采訪(fǎng),這項新技術(shù)可以幫助解決在連接設備規模上確保物聯(lián)網(wǎng)安全的問(wèn)題。通過(guò)為每個(gè)片上系統(SoC)提供信任根,OEM可以安全地記錄其進(jìn)度,并證明制造鏈。
“這個(gè)行業(yè)一直試圖在安全方面埋頭苦干,”海頓說(shuō)。“這很難,沒(méi)有人解釋如何輕松地做到這一點(diǎn)。我們有一項新技術(shù)......解決物聯(lián)網(wǎng)價(jià)值鏈中的信任問(wèn)題。“
在開(kāi)發(fā)新的物聯(lián)網(wǎng)安全技術(shù)時(shí),Trustonic借鑒了為移動(dòng)電話(huà)領(lǐng)域提供安全解決方案所獲得的經(jīng)驗。這家總部位于英國劍橋的公司擁有100名員工,五年前由ARM和金雅拓合資成立。Hayton表示,Trustonic的安全操作系統目前與Android一起部署在大約12億個(gè)移動(dòng)設備中。
但是,能夠很好地保護手機的技術(shù)(生產(chǎn)線(xiàn)中的每部手機生成密鑰并將其發(fā)送到云中的數據庫)對于物聯(lián)網(wǎng)設備效果不佳,物聯(lián)網(wǎng)設備的生產(chǎn)跨越可信和不受信任的制造點(diǎn)。據Hayton說(shuō),供應鏈。準備供應鏈以構建成本較低的產(chǎn)品,最終包含價(jià)格低于1美元的芯片需要采用不同的方法。
據博客稱(chēng),有了這些信息,如果數字全息圖在芯片中被重復使用并且可以采取適當的行動(dòng),OEM也可以檢測到生產(chǎn)過(guò)剩?;蛘?,如果設備缺少相關(guān)的數字全息圖,或者它們以錯誤的順序鏈接,則OEM可以拒絕設備注冊。據該博客稱(chēng),它還可以通知用戶(hù)必須將設備送回客戶(hù)服務(wù)中心進(jìn)行進(jìn)一步檢查。
Trustonic最近在A(yíng)RM TechCon上使用ARM v8 M23 MPU和Novoton制造的TrustZone進(jìn)行了該技術(shù)演示。當設備嘗試注冊時(shí),收集全息圖,由信任根(RoT)簽署并傳遞到AWS云,其中Trustonic虛擬私有云驗證數字全息圖。該信息被傳遞回OEM的基于云的數據庫,發(fā)布了TLS證書(shū),設備允許訪(fǎng)問(wèn)物聯(lián)網(wǎng)服務(wù)。
“它打開(kāi)了,它起作用了,”海頓說(shuō)。“安全本質(zhì)上非常困難,但這確實(shí)意味著(zhù)你不能簡(jiǎn)單地面對它。”
