Home Neuigkeit Die erste umfassende LoRa®-Sicherheitslösung auf dem Markt bietet sichere Versorgung...

Die erste umfassende LoRa®-Sicherheitslösung auf dem Markt bietet sichere Schlüssellieferung mit Microchip und The Things Industries

Haupteigenschaften:

  • CryptoAuthentication™-Gerät und verwaltete LoRa-Verbindungsserver, mit denen Entwickler sichere Konnektivitätsanwendungen in LoRaWAN™-Netzwerken installieren können
  • Vereinfacht die Bereitstellung von LoRaWAN-Geräten erheblich
  • Reduzieren Sie die Beschädigung der Geräteidentität durch vertrauenswürdige Authentifizierung bei der Verbindung mit einem Netzwerk
  • Kompatibel mit jedem LoRaWAN-Netzwerk und Migration auf einen anderen LoRaWAN-Verbindungsserver

Während sich das Ökosystem der LoRa®-Technologie (Long Range) weiterentwickelt, bleibt die Sicherheit aufgrund von Schwachstellen, die den Zugriff auf Netzwerk- und Anwendungsserverschlüssel in Modulspeichern und Mikrocontrollern ermöglichen, die mit einem LoRaWAN™-Stack verbunden sind, ein Bereich für Verbesserungen auf dem Markt. Wenn Sie auf die Schlüssel auf einem LoRaWAN-Gerät zugreifen können, kann ein Hacker betrügerische Transaktionen fälschen und autorisieren, was zu einem skalierbaren Stack mit erheblichen Verlusten bei Serviceeinnahmen, Wiederherstellungskosten und Markenwert führen kann. Microchip Technology Inc. kündigte heute in Zusammenarbeit mit The Things Industries die erste umfassende Sicherheitslösung auf dem Markt an, die LoRaWAN-Geräten weltweit eine sichere, verwaltete und vertrauenswürdige Authentifizierung hinzufügt. Diese Lösung fügt dem LoRa-Ökosystem hardwarebasierte Sicherheit hinzu, indem das ATECC608A-MAHTN-T CryptoAuthentication-Gerät, das von vielen Mikrocontrollern und Funkgeräten unterstützt wird, mit The Things Industries Managed Connection Servern und dem Secure Delivery Service von Microchip kombiniert wird. Diese gemeinsame Lösung vereinfacht die Bereitstellung von LoRaWAN-Geräten erheblich und adressiert die inhärenten logistischen Herausforderungen bei der Verwaltung von LoRaWAN-Authentifizierungsschlüsseln von Anfang an und während der gesamten Lebensdauer des Geräts.
Traditionell sind Netzwerk- und Anwendungsschlüssel am Edge-Knoten ungeschützt und werden nicht überwacht, während LoRaWAN-Geräte mehrere Stufen in der Lieferkette durchlaufen und im Feld installiert werden. Das ATECC608A wurde von den Common Criteria der Joint Interpretation Library (JIL) hoch bewertet und ist mit einem sicheren Schlüsselspeicher vorkonfiguriert, der die geheimen LoRaWAN-Schlüssel eines Geräts vom System isoliert hält, sodass sensible Schlüssel niemals in der gesamten Lieferkette oder beim Gerät offengelegt werden ist installiert. Die sicheren Produktionsanlagen von Microchip stellen Schlüssel sicher bereit und eliminieren das Risiko einer Offenlegung während der Herstellungsphase. Zusammen mit dem sicheren Verbindungsserverdienst von The Things Industries zu den Anbietern von LoRaWAN-Netzwerken und Anwendungsservern reduziert die Lösung das Risiko einer Beschädigung der Geräteidentität, indem eine vertrauenswürdige Authentifizierung eingerichtet wird, wenn sich das Gerät mit einem Netz verbindet. Ähnlich wie ein Prepaid-Datenplan für ein mobiles Gerät funktioniert, wird jedes ATECC608A-MAHTN-T-Gerät mit einem Jahr verwaltetem LoRaWAN-Verbindungsserverdienst durch The Things Industries geliefert.
Sobald sich das Gerät identifiziert hat, um einem LoRaWAN-Netzwerk beizutreten, kontaktiert es den Verbindungsserver von The Things Industries, um zu überprüfen, ob die Identität von einem vertrauenswürdigen Gerät und nicht von einem betrügerischen Gerät stammt. Die temporären Sitzungsschlüssel werden dann sicher an den Netzwerkserver und den ausgewählten Anwendungsserver gesendet. Der Things Industries Connection Server ist mit jedem LoRaWAN-Netzwerk kompatibel, von kommerziellen Netzwerken bis hin zu privaten Netzwerken, die auf Open-Source-Komponenten basieren. Nach einem Jahr bietet The Things Industries die Möglichkeit, den Service zu verlängern. "Hardwarebasierte Sicherheit ist ein Muss für die heutigen kabelgebundenen Verbindungen", sagte Nuri Dagdeviren, Vizepräsident der Secure Products Group von Microchip. „Ähnlich wie eine SIM-Karte (Subscriber Identification Module) sicher eine internationale mobile Identitätsnummer und ihren entsprechenden Schlüssel für die Authentifizierung von Mobilfunkteilnehmern speichert, fügt das ATECC608A dem Ökosystem eine Hardware-Vertrauenswurzel hinzu, um eine vertrauenswürdige Authentifizierung beim Verbinden zu etablieren Gerät in die Cloud“.
Microchip und The Things Industries haben auch zusammengearbeitet, um den Onboarding-Prozess für LoRaWAN-Geräte vollständig und sicher zu gestalten. LoRaWAN-Geräteidentitäten werden vom The Things Industries Connection Server mit minimalem Eingriff verifiziert, sodass Entwickler keine Sicherheitskenntnisse mehr benötigen. Kunden können nicht nur ein beliebiges LoRaWAN-Netzwerk auswählen, sondern auch auf einen anderen LoRaWAN-Verbindungsserver zurückgreifen, indem sie dem Gerät neue Schlüssel zuweisen. Das bedeutet, dass Kunden nicht an einen einzelnen Anbieter gebunden sind und die volle Kontrolle darüber haben, wo und wie Geräteschlüssel gespeichert werden. „Der schnell wachsende LoRaWAN-Markt benötigt ein effizientes und sicheres System, das die Sicherheit erhöht und gleichzeitig den Zeitaufwand für die Bereitstellung von Geräten verkürzt“, sagte Johan Stokking, CTO von The Things Industries. "Wir freuen uns über die Zusammenarbeit mit Microchip, um es in Geräten anzubieten, die unser globales Netzwerk nutzen."
Entwicklungswerkzeuge
Der ATECC608A zeichnet sich durch seine große Kompatibilität aus und kann an jeden Mikrocontroller und jedes LoRa-Funkgerät angeschlossen werden. Entwickler können sichere LoRaWAN-Geräte bereitstellen, indem sie den Mikrocontroller ATECC608A und SAM L21 mit Unterstützung des Arm® Mbed™ OS LoRaWAN-Stacks oder des kürzlich angekündigten SAM R34 SiP (System-in-Package) mit dem LoRaWAN-Stack von Microchip kombinieren. Für Rapid Prototyping können Designer die CryptoAuthoXPRO-Karte und -Geräte verwenden, die von The Things Industries als Muster mit den Karten SAM L21 Xplained Pro (atsamd21-xpro) oder SAM R34 Xplained Pro (DM320111) geliefert werden.
Preise und Verfügbarkeit
Das ATECC608A-MAHTN-T-Gerät für The Things Industries, einschließlich des ersten Jahres des Prepaid-TTN-Dienstes, ist jetzt verfügbar.