• 新闻中心

Microchip与The Things Industries携手推出业界首款带安全密钥配置功能的端到端LoRa®安全解决方案

发布时间:[2019-02-27]

——CryptoAuthentication™器件和LoRa托管连接服务器助力开发人员在LoRaWAN™网络上部署安全互联应用

随着LoRa®(长距离)技术生态系统的加速发展,由于漏洞的存在,与LoRaWAN™协议栈配对的模块和单片机(MCU)存储器中的网络和应用程序服务器密钥极易遭受攻击,所以安全性依然是亟待解决的问题。黑客一旦通过LoRaWAN设备访问密钥,便可假冒密钥所有者并授权欺诈性事务,进而形成大规模攻击,令企业在业务收入和品牌资产方面蒙受巨大损失,同时造成巨大的恢复成本。

Microchip Technology Inc(美国微芯科技公司)与The Things Industries携手推出业界首款端到端安全解决方案,为全球范围内的LoRaWAN设备提供安全、可信和托管的身份验证功能。该解决方案将可兼容任何MCU和射频的ATECC608A-MAHTN-T CryptoAuthentication器件与The Things Industries的托管连接服务器及Microchip的安全配置服务相结合,为LoRa生态系统提供基于硬件的安全性。

1.png

该联合解决方案显著简化了LoRaWAN设备的配置,并从一开始就解决了设备整个生命周期中因管理LoRaWAN身份验证密钥而随之产生的后勤问题。传统情况下,由于LoRaWAN设备贯穿供应链各环节,并且现场安装,因此位于边缘节点的网络和应用程序服务器密钥处于不受保护且不受监控的状态。ATECC608A被通用标准联合解释库(JIL)评定为“高”安全性,该器件已预先配置安全密钥存储器,可将设备的LoRaWAN密钥与系统隔离,确保机密密钥在整个供应链中的安全性,即使在设备部署时也不会泄露。Microchip的安全生产设施可安全地配置密钥,杜绝生产过程中的泄露风险。通过结合The Things Industries面向LoRaWAN网络和应用程序服务器供应商提供的无限制安全连接服务器服务,该解决方案可在设备连接网络时建立可信的身份验证,从而降低设备身份损坏的风险。

与移动设备的预付费套餐类似,每个购买的ATECC608A-MAHTN-T器件都将自带The Things Industries提供的为期一年的LoRaWAN托管连接服务器服务。当设备确认其已加入LoRaWAN网络后,网络就会连接The Things Industries连接服务器,验证该身份是否来自可信的设备。随后将临时会话密钥安全发送至所选择的网络服务器和应用程序服务器。从商业运营网络到基于开源组件的专用网络,The Things Industries的连接服务器支持任何LoRaWAN网络。一年服务到期后,The Things Industries将为用户提供延长服务的选项。

Microchip安全产品部副总裁Nuri Dagdeviren表示:“对当今的互联应用来说,基于硬件的安全性至关重要。ATECC608A为LoRa生态系统添加了一个信任硬件根,可在设备连接到云端时建立可信的身份验证,这一点与用户识别模块(SIM)卡类似,SIM卡通过安全存储国际移动识别号码及相关密钥对手机用户进行身份验证。”

Microchip还通过与The Things Industries合作,实现安全无缝地启用LoRaWAN设备。LoRaWAN设备标识由The Things Industries的连接服务器识别,最大限度地减少人为干预,开发人员不再需要掌握安全方面的专业知识。用户不仅可以选择任何LoRaWAN网络,还可通过重新生成设备密钥迁移至任何其他LoRaWAN连接服务器。因此,用户无需依赖于一家供应商,并可完全控制设备密钥的存储位置和方式。

The Things Industries首席技术官JohanStokking表示:“快速增长的LoRaWAN市场需要一个高效、安全的系统,在增加安全性的同时减少设备配置时间。我们非常高兴能与Microchip合作,为我们全球网络中的设备实现这一目标。”

2.png

开发工具

ATECC608A不存在任何限制,可与任何MCU和LoRa射频配对。开发人员可将ATECC608A与Arm® Mbed™ OS LoRaWAN协议栈支持的SAM L21 MCU或最近发布的带有Microchip LoRaWAN协议栈的SAM R34系统级封装相结合,以此部署安全的LoRaWAN设备。若要快速构建原型,设计人员可搭配SAM L21 Xplained Pro(atsamd21-xpro)或SAM R34 Xplained Pro(DM320111)来使用CryptoAutho XPRO插接板及The Things Industries配置的器件样片。

供货和定价

包括首年预付费TTN服务的The Things Industries专用ATECC608A-MAHTN-T器件现已量产,订购10,000片的单价为$0.81。若要了解更多信息,请联系Microchip销售代表或全球授权分销商,也可访问Microchip网站。如需购买上述产品,请访问Microchip直销网站。

资源

可通过Flickr或联系编辑来获取高分辨率图片(可自由发布):

-    应用图:https://www.flickr.com/photos/microchiptechnology/46032268014/

-    芯片图:https://www.flickr.com/photos/microchiptechnology/38318249941/

Microchip Technology Inc. 简介

Microchip Technology Inc.(纳斯达克股市代号:MCHP)是全球领先的整合单片机、模拟器件、FPGA、联网器件及电源管理半导体器件的供应商。其简单易用的开发工具和丰富的产品组合让客户能够打造最佳设计,在降低风险的同时降低系统总成本,缩短上市时间。公司的解决方案已为工业、汽车、消费、航天和国防、通信以及计算市场中超过13万家客户提供服务。Microchip总部位于美国亚利桑那州Chandler市,提供出色的技术支持、可靠的产品和卓越的质量。详情请访问公司网站www.microchip.com

问答

更多>>
2019年第5期: 利用EZBL轻松实现自举程序
活动时间:2019年5月1日 - 2019年5月31日
所有问题全部来自于视频,答案显而易见,看过就可轻松的知道正确答案,赢取精美礼品。马上参加>>

视频

更多>>
小型单片机的安全启动
本视频将向您介绍如何利用ATECC608A安全器件实现小型...
EMC181x系列温度传感器
本视频介绍了EMC181x系列器件,该系列是Microch...
2D触摸表面3:性能与可视化
欢迎观看Microchip 2D触摸表面库系列视频的第3部...
2D触摸表面2——代码配置
欢迎观看Microchip 2D触摸表面库系列视频的第2部...

联系我们

中国技术支持热线:
800-820-6247(座机)
400-820-6247(手机)
中国技术支持邮箱:
china.techhelp@microchip.com
microchipDIRECT支持热线:
400-820-5079