0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于ConnectCore 6UL SOM的IIoT解決方案

h1654155282.3538 ? 來源:電子迷 ? 作者:電子迷 ? 2020-08-16 10:22 ? 次閱讀

無線通信工業(yè)控制和自動化領(lǐng)域具有顯著的優(yōu)勢。任何自動化工業(yè)操作中的無線設(shè)備的數(shù)量已顯著增加,所有這些設(shè)備連接在一起,形成了一個由設(shè)備、路由器和傳感器組成的工業(yè)物聯(lián)網(wǎng) (IIoT)。而且,所有設(shè)備都具有特定的通信需求和要求。

在此類綜合控制環(huán)境中完成一個操作流程是一件復(fù)雜的事,而且可能會形成很大的挑戰(zhàn)。這就需要考慮多個數(shù)據(jù)來源,而這些數(shù)據(jù)源又需要不同的協(xié)議和數(shù)據(jù)類型。數(shù)據(jù)、語音、視頻和控制信號 - IIoT 網(wǎng)絡(luò)必須擁有足夠的帶寬和網(wǎng)絡(luò)管理智能,才能避免因?yàn)楹唵蔚男盘杹G失或惡意行為而造成數(shù)據(jù)損失。在這些情形下,數(shù)據(jù)損失就是生產(chǎn)力損失。

在 IIoT 領(lǐng)域,設(shè)備必須足夠堅(jiān)固耐用,才能應(yīng)對工業(yè)環(huán)境。從無菌的醫(yī)療設(shè)施到黑暗的鈾礦深處,工業(yè)應(yīng)用場景可能各不相同。解決方案必須靈活可靠。設(shè)備還必須能夠承受工作場所的溫度變化、沖擊、振動和特定危險(xiǎn),且必須符合聯(lián)邦和地方的法規(guī)和標(biāo)準(zhǔn)?;蛟S最重要的是,系統(tǒng)必須安全可靠。由網(wǎng)絡(luò)黑客或惡意軟件造成的數(shù)據(jù)中斷是無線 IIoT 操作的一個重要問題。不安全的系統(tǒng)會對操作系統(tǒng)/設(shè)備和工作人員構(gòu)成危險(xiǎn)。

推動工業(yè)自動化可實(shí)現(xiàn)更高的過程效率并最大限度地提高生產(chǎn)力。IIoT 涉及收集數(shù)據(jù)、分析趨勢、通過連接的設(shè)備做出明智的決策,并最終最大限度地提高生產(chǎn)力。IIoT 有著眾所周知的優(yōu)勢。實(shí)施時(shí)需要進(jìn)行一些預(yù)先考慮。智能規(guī)劃和高質(zhì)量設(shè)備對于確保在無線網(wǎng)絡(luò)中高效安全的運(yùn)行至關(guān)重要。將設(shè)備添加到網(wǎng)絡(luò)中時(shí),無線通信因便于安裝且節(jié)省成本成為理想之選。

嵌入式開發(fā)人員所面臨的挑戰(zhàn)是從一開始便設(shè)計(jì)出一個平臺,以便從中構(gòu)建安全、可靠且受信任的解決方案。即便對于最有經(jīng)驗(yàn)的工程師來說,從頭開始開發(fā)任何嵌入式設(shè)計(jì)也可能是一項(xiàng)艱巨的任務(wù),因此增加安全功能并能夠進(jìn)行全面測試,可能需要很長時(shí)間。為了提高此過程效率并加快產(chǎn)品面市速度,許多開發(fā)團(tuán)隊(duì)都選擇以預(yù)認(rèn)證的單板計(jì)算機(jī) (SBC) 模塊為基礎(chǔ)進(jìn)行設(shè)計(jì),其中一個例子是 Digi International 的 ConnectCore 6UL 系列。

構(gòu)建安全的 IIoT 設(shè)備

Digi 極其緊湊的 ConnectCore? 6UL 系統(tǒng)級模塊 (SOM) 解決方案適用于任何 IIoT 設(shè)計(jì)。 它在一個郵票大小的封裝內(nèi)提供了一個功能強(qiáng)大、安全且經(jīng)濟(jì)高效的無線系統(tǒng)。它也可以作為 SBC(即 ConnectCore? 6UL SBC Pro)來方便地使用。

ConnectCore? 6UL SBC Pro 是一種功能豐富、安全、預(yù)認(rèn)證的嵌入式系統(tǒng)。它基于 NXP i.MX6UL-2 ARM? Cortex?-A7 處理器,并且還承載一個媒體協(xié)處理器。這種超靈活的設(shè)計(jì)能夠以最少的成本和設(shè)計(jì)工作輕松地集成到任何 IIoT 項(xiàng)目中。

典型的應(yīng)用環(huán)境包括醫(yī)療、運(yùn)輸和工業(yè)自動化領(lǐng)域。

諸如 ConnectCore? 6UL 的 SBC 設(shè)計(jì)的優(yōu)勢在于,它經(jīng)過預(yù)認(rèn)證,開箱即可安裝。 雙頻 802.11a/b/g/n/ac Wi-Fi藍(lán)牙 4.2(包括低功耗藍(lán)牙)是標(biāo)準(zhǔn)的通信外設(shè)。 另外還包括以最少的工作和成本添加蜂窩連接的功能。通過提供更多的通信通道,雙頻 Wi-Fi 可以有效地管理和提高吞吐量。

此款 SBC 堅(jiān)固耐用,足以適應(yīng)大多數(shù)工業(yè)設(shè)置。它可以承受 -40°C 至 85°C 的溫度范圍以及高濕度環(huán)境,并獲得了許多 IEC 60068 認(rèn)證,其中包括振動和沖擊抗擾度。它采用 100 mm x 72 mm 外形尺寸,小到足以裝入幾乎所有的環(huán)境控制外殼中。

嵌入式開發(fā)人員將會非常熟悉使用預(yù)認(rèn)證 SBC 的優(yōu)勢。ConnectCore? 6UL 的顯著優(yōu)勢在于,它包含一個完整且經(jīng)過測試的基于 Yocto 的 Linux 安全框架 TrustFence?,從而為工程師提供了一些工具來設(shè)計(jì)安全可靠的連接產(chǎn)品。此方法意味著可以在主要開發(fā)過程中將核心安全功能內(nèi)置到任何 IIoT 設(shè)計(jì)中,而不必在創(chuàng)建初始應(yīng)用設(shè)計(jì)后便搜索并添加此類復(fù)雜的安全功能。采用全面的 ConnectCore 6UL 開發(fā)套件將進(jìn)一步加速從工作臺到最終產(chǎn)品的解決方案設(shè)計(jì)。

Digi TrustFence 有助于提供安全連接、驗(yàn)證式引導(dǎo)、訪問控制端口、加密數(shù)據(jù)存儲和安全軟件更新,以保護(hù)數(shù)據(jù)和設(shè)備完整性,從而使工程師能夠?qū)ζ?IIoT 安全要求做出響應(yīng),并將成本和開發(fā)時(shí)間降到最少。

安全性為一項(xiàng)固有功能

在 ConnectCore 6UL Yocto Linux 中,可以通過在 conf/local.conf 配置文件內(nèi)使用類參數(shù)來啟用 TrustFence 功能。也可以通過這種方式啟用單個 TrustFence 功能。例如,可以使用“打開”設(shè)備來啟用安全引導(dǎo)功能,這將不會檢查引導(dǎo)映像;而在“關(guān)閉”狀態(tài)下,僅可使用正確簽名的 U-Boot 映像來引導(dǎo)設(shè)備。為此,可以使用一次性可編程主密鑰 (OTPMK)。此外,還可以在制造模式和部署模式下進(jìn)行安全引導(dǎo)。其中,在制造模式下,設(shè)備的身份驗(yàn)證和加密密鑰受保護(hù);而在部署模式下,在加密映像之前對引導(dǎo)映像的數(shù)字簽名進(jìn)行驗(yàn)證,以使設(shè)備可以完全引導(dǎo)。提供數(shù)字簽名的最常見方法是通過使用可創(chuàng)建一對密鑰(公鑰和私鑰)的非對稱加密技術(shù)。

ConnectCore 的 TrustFence 功能中提供的其他安全功能包括加密存儲數(shù)據(jù)的分區(qū)、物理篡改檢測接口,以及保護(hù)設(shè)備 JTAG 接口的安全(該接口通常是入侵者可能使用的具有設(shè)備物理訪問權(quán)限的首個攻擊點(diǎn))。

對引導(dǎo)映像進(jìn)行數(shù)字簽名將確保設(shè)備的功能永遠(yuǎn)不會因使用非法固件映像而受到威脅。Digi 的嵌入式 Yocto 使用其存儲的私鑰(圖 4)來加密固件映像哈希值并對映像進(jìn)行簽名。然后,已簽名映像連同公鑰和數(shù)字證書都會被寫入設(shè)備的閃存中。

從已簽名映像進(jìn)行引導(dǎo)的過程分為兩個階段。首先,將映像中使用的公鑰與 ConnectCore 設(shè)備中保存的主公鑰進(jìn)行比較。如果它們不匹配,引導(dǎo)過程將中止。如果它們匹配,引導(dǎo)可進(jìn)入圖 5 所示的第二階段。

經(jīng)過驗(yàn)證的公鑰用于解密已簽名證書的固件哈希值,這將與從映像派生的哈希值進(jìn)行比較。如果它們一致,則引導(dǎo)過程可以開始。如果需要加密映像本身,則可以進(jìn)一步在此過程中創(chuàng)建一個步驟。這不僅為引導(dǎo)過程提供了更高級別的安全性,還可以防止未經(jīng)授權(quán)的開發(fā)人員訪問固件映像本身。在第三方制造基地進(jìn)行制造的情況下,這種方法變得越來越流行。

可以在此處找到對 ConnectCore 6UL 系列的全面支持。

總結(jié)

ConnectCore 6UL SBC 提供了用于開發(fā)安全且受信任 IIoT 解決方案的理想平臺。對于一些低批量應(yīng)用,要建立概念驗(yàn)證,可以按原樣集成 SBC。隨著設(shè)計(jì)的驗(yàn)證和產(chǎn)量的增長,基于 ConnectCore 6UL SOM 的定制設(shè)計(jì)將有助于實(shí)現(xiàn)所需的 BOM 目標(biāo)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2911

    文章

    44837

    瀏覽量

    375204
  • IIoT
    +關(guān)注

    關(guān)注

    3

    文章

    234

    瀏覽量

    26081
收藏 人收藏

    評論

    相關(guān)推薦

    【迅為電子】i.MX6UL和i.MX6ULL芯片區(qū)別與開發(fā)板對比

    【迅為電子】i.MX6UL和i.MX6ULL芯片區(qū)別與開發(fā)板對比
    的頭像 發(fā)表于 11-28 14:31 ?502次閱讀
    【迅為電子】i.MX<b class='flag-5'>6UL</b>和i.MX<b class='flag-5'>6</b>ULL芯片區(qū)別與開發(fā)板對比

    中科億海微SoM模組——波控處理軟硬一體解決方案

    解決方案本文介紹的波控處理軟硬一體解決方案主要是面向相控陣天線控制領(lǐng)域,波控處理通過控制不同天線組件的幅相來調(diào)整天線波束的方向和增益,實(shí)現(xiàn)高精度角度控制和高增益。本方案由波控處理板、波控處理控制軟件
    的頭像 發(fā)表于 11-28 01:00 ?233次閱讀
    中科億海微<b class='flag-5'>SoM</b>模組——波控處理軟硬一體<b class='flag-5'>解決方案</b>

    提升效率!UL 認(rèn)證變壓器 480V 變 208V 的絕佳解決方案

    《提升效率!UL 認(rèn)證變壓器 480V 變 208V 的絕佳解決方案》 在當(dāng)今高度工業(yè)化與電氣化的時(shí)代,能源效率如同企業(yè)發(fā)展的 “生命線”,貫穿于生產(chǎn)運(yùn)營的每一個環(huán)節(jié)。而在眾多電氣設(shè)備中,UL 認(rèn)證
    的頭像 發(fā)表于 11-27 08:24 ?174次閱讀
    提升效率!<b class='flag-5'>UL</b> 認(rèn)證變壓器 480V 變 208V 的絕佳<b class='flag-5'>解決方案</b>

    UL變壓器480V轉(zhuǎn)380V:提升設(shè)備出口效率的創(chuàng)意解決方案

    解決的關(guān)鍵問題。而 UL 變壓器 480V 轉(zhuǎn) 380V 的出現(xiàn),為這一問題提供了極具創(chuàng)意和實(shí)用價(jià)值的解決方案,成為了眾多電子設(shè)備制造商的得力助手。 UL 認(rèn)證:設(shè)備出口的 “通行證” UL
    的頭像 發(fā)表于 11-21 09:25 ?242次閱讀
    <b class='flag-5'>UL</b>變壓器480V轉(zhuǎn)380V:提升設(shè)備出口效率的創(chuàng)意<b class='flag-5'>解決方案</b>

    UL變壓器480V轉(zhuǎn)380V:節(jié)能環(huán)保的一站式解決方案

    UL 變壓器 480V 轉(zhuǎn) 380V:節(jié)能環(huán)保的一站式解決方案 在139當(dāng)2926今電3356子科技飛速發(fā)展的時(shí)代,能源效率與環(huán)境保護(hù)已成為全球關(guān)注的焦點(diǎn)。對于眾多工業(yè)和商業(yè)應(yīng)用場景而言,電力的合理
    的頭像 發(fā)表于 11-21 09:14 ?208次閱讀
    <b class='flag-5'>UL</b>變壓器480V轉(zhuǎn)380V:節(jié)能環(huán)保的一站式<b class='flag-5'>解決方案</b>

    從480V到380V:UL變壓器的電壓轉(zhuǎn)換解決方案詳解

    《從 480V 到 380V:UL 變壓器的電壓轉(zhuǎn)換解決方案詳解》 在電子設(shè)備的廣泛應(yīng)用領(lǐng)域中,電壓適配一直是一個關(guān)鍵的技術(shù)要點(diǎn)。尤其是在美國的工業(yè)環(huán)境里,480V 的供電電壓與許多設(shè)備實(shí)際需求
    的頭像 發(fā)表于 11-16 08:36 ?368次閱讀

    解決方案】智慧用電解決方案

    解決方案】智慧用電解決方案
    的頭像 發(fā)表于 11-11 01:00 ?152次閱讀
    【<b class='flag-5'>解決方案</b>】智慧用電<b class='flag-5'>解決方案</b>

    控制器UL認(rèn)證標(biāo)準(zhǔn)—UL 8750, UL 60730, UL 1472, UL 773A 的差異匯總

    人工智能和智慧照明技術(shù)不斷發(fā)展,應(yīng)用場景不斷拓展,市場需求也隨之增長,控制器的設(shè)計(jì)和應(yīng)用已經(jīng)成為工業(yè)行業(yè)的一種潮流趨勢,UL針對控制器也有不同的標(biāo)準(zhǔn),如UL8750,UL60730,UL
    的頭像 發(fā)表于 10-30 11:36 ?406次閱讀
    控制器<b class='flag-5'>UL</b>認(rèn)證標(biāo)準(zhǔn)—<b class='flag-5'>UL</b> 8750, <b class='flag-5'>UL</b> 60730, <b class='flag-5'>UL</b> 1472, <b class='flag-5'>UL</b> 773A 的差異匯總

    UL50認(rèn)證-電氣設(shè)備外殼 要求有哪些?

    和13型室內(nèi)場所的外殼b)適用于室內(nèi)或室外場所的外殼,類型3、3X,3R,3RX,3S,3SX,4、4X,66P。(2)ul50標(biāo)準(zhǔn)涵蓋了機(jī)柜的非環(huán)境構(gòu)造和性能要
    的頭像 發(fā)表于 10-18 16:00 ?765次閱讀
    <b class='flag-5'>UL</b>50認(rèn)證-電氣設(shè)備外殼 要求有哪些?

    如何快速設(shè)計(jì)和部署 IIoT 就緒型機(jī)器

    、機(jī)器對工廠和機(jī)器對云的通信和協(xié)調(diào)提供快速調(diào)試支持。 這就需要一種全面的解決方案。此解決方案要包括一整套控制、接口和通信模塊??蓴U(kuò)展性必不可少。還應(yīng)支持簡便安裝,以實(shí)現(xiàn)快速部署。最后一點(diǎn),其必須能夠輕松集成到多供應(yīng)商環(huán)境中,為舊式設(shè)備提供支持。 這么做的回報(bào)是,在企業(yè)組織
    的頭像 發(fā)表于 10-02 15:51 ?386次閱讀
    如何快速設(shè)計(jì)和部署 <b class='flag-5'>IIoT</b> 就緒型機(jī)器

    IIOT云平臺是什么?有什么功能?

    隨著信息技術(shù)的飛速發(fā)展,工業(yè)互聯(lián)網(wǎng)(IIoT)已成為推動制造業(yè)數(shù)字化轉(zhuǎn)型的重要驅(qū)動力。IIoT云平臺,作為這一領(lǐng)域的核心組成部分,憑借其強(qiáng)大的連接、管理和分析能力,正在深刻改變著工業(yè)生產(chǎn)的面貌。本文
    的頭像 發(fā)表于 09-26 13:47 ?311次閱讀

    Jacinto6屏幕旋轉(zhuǎn)顯示解決方案

    電子發(fā)燒友網(wǎng)站提供《Jacinto6屏幕旋轉(zhuǎn)顯示解決方案.pdf》資料免費(fèi)下載
    發(fā)表于 09-23 11:22 ?0次下載
    Jacinto<b class='flag-5'>6</b>屏幕旋轉(zhuǎn)顯示<b class='flag-5'>解決方案</b>

    基于瑞薩Arm Cortex-M85 MCU Feather SOM解決方案

    開源社區(qū)已經(jīng)從傳統(tǒng)的黑客聚集地逐漸擴(kuò)展到家庭、辦公室以及工業(yè)應(yīng)用等廣泛領(lǐng)域。在這個過程中,瑞薩的Arm Cortex-M85 MCU Feather SOM憑借著卓越的性能和豐富的功能,為開源硬件愛好者和專業(yè)開發(fā)者提供了強(qiáng)大的支持。
    的頭像 發(fā)表于 08-19 17:32 ?547次閱讀

    華為IPv6+端到端解決方案通過信通院IPv6+ 2.0 Advanced測試評估

    近日,華為IPv6+端到端解決方案成功通過中國信息通信研究院(以下簡稱“信通院”)IPv6+ 2.0 Advanced測試評估,獲得業(yè)界首張企業(yè)/行業(yè)網(wǎng)絡(luò)端到端解決方案IPv
    的頭像 發(fā)表于 05-17 10:00 ?886次閱讀
    華為IPv<b class='flag-5'>6</b>+端到端<b class='flag-5'>解決方案</b>通過信通院IPv<b class='flag-5'>6</b>+ 2.0 Advanced測試評估

    物聯(lián)網(wǎng)邊緣設(shè)備安全:IIoT安全的硬件解決方案

    IIoT環(huán)境中存在的安全漏洞可能會給犯罪分子以可乘之機(jī),終將導(dǎo)致企業(yè)機(jī)密泄露或敏感數(shù)據(jù)丟失,比如產(chǎn)品制造藍(lán)圖或關(guān)鍵業(yè)務(wù)信息等。
    發(fā)表于 02-28 09:25 ?771次閱讀
    物聯(lián)網(wǎng)邊緣設(shè)備安全:<b class='flag-5'>IIoT</b>安全的硬件<b class='flag-5'>解決方案</b>