0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

基于ConnectCore 6UL SOM的IIoT解决方案

h1654155282.3538 来源:电子迷 作者:电子迷 2020-08-16 10:22 次阅读

无线通信工业控制和自动化领域具有显著的优势。任何自动化工业操作中的无线设备的数量已显著增加,所有这些设备连接在一起,形成了一个由设备、路由器和传感器组成的工业物联网 (IIoT)。而且,所有设备都具有特定的通信需求和要求。

在此类综合控制环境中完成一个操作流程是一件复杂的事,而且可能会形成很大的挑战。这就需要考虑多个数据来源,而这些数据源又需要不同的协议和数据类型。数据、语音、视频和控制信号 - IIoT 网络必须拥有足够的带宽和网络管理智能,才能避免因为简单的信号丢失或恶意行为而造成数据损失。在这些情形下,数据损失就是生产力损失。

在 IIoT 领域,设备必须足够坚固耐用,才能应对工业环境。从无菌的医疗设施到黑暗的铀矿深处,工业应用场景可能各不相同。解决方案必须灵活可靠。设备还必须能够承受工作场所的温度变化、冲击、振动和特定危险,且必须符合联邦和地方的法规和标准。或许最重要的是,系统必须安全可靠。由网络黑客或恶意软件造成的数据中断是无线 IIoT 操作的一个重要问题。不安全的系统会对操作系统/设备和工作人员构成危险。

推动工业自动化可实现更高的过程效率并最大限度地提高生产力。IIoT 涉及收集数据、分析趋势、通过连接的设备做出明智的决策,并最终最大限度地提高生产力。IIoT 有着众所周知的优势。实施时需要进行一些预先考虑。智能规划和高质量设备对于确保在无线网络中高效安全的运行至关重要。将设备添加到网络中时,无线通信因便于安装且节省成本成为理想之选。

嵌入式开发人员所面临的挑战是从一开始便设计出一个平台,以便从中构建安全、可靠且受信任的解决方案。即便对于最有经验的工程师来说,从头开始开发任何嵌入式设计也可能是一项艰巨的任务,因此增加安全功能并能够进行全面测试,可能需要很长时间。为了提高此过程效率并加快产品面市速度,许多开发团队都选择以预认证的单板计算机 (SBC) 模块为基础进行设计,其中一个例子是 Digi International 的 ConnectCore 6UL 系列。

构建安全的 IIoT 设备

Digi 极其紧凑的 ConnectCore® 6UL 系统级模块 (SOM) 解决方案适用于任何 IIoT 设计。 它在一个邮票大小的封装内提供了一个功能强大、安全且经济高效的无线系统。它也可以作为 SBC(即 ConnectCore® 6UL SBC Pro)来方便地使用。

ConnectCore® 6UL SBC Pro 是一种功能丰富、安全、预认证的嵌入式系统。它基于 NXP i.MX6UL-2 ARM® Cortex®-A7 处理器,并且还承载一个媒体协处理器。这种超灵活的设计能够以最少的成本和设计工作轻松地集成到任何 IIoT 项目中。

典型的应用环境包括医疗、运输和工业自动化领域。

诸如 ConnectCore® 6UL 的 SBC 设计的优势在于,它经过预认证,开箱即可安装。 双频 802.11a/b/g/n/ac Wi-Fi蓝牙 4.2(包括低功耗蓝牙)是标准的通信外设。 另外还包括以最少的工作和成本添加蜂窝连接的功能。通过提供更多的通信通道,双频 Wi-Fi 可以有效地管理和提高吞吐量。

此款 SBC 坚固耐用,足以适应大多数工业设置。它可以承受 -40°C 至 85°C 的温度范围以及高湿度环境,并获得了许多 IEC 60068 认证,其中包括振动和冲击抗扰度。它采用 100 mm x 72 mm 外形尺寸,小到足以装入几乎所有的环境控制外壳中。

嵌入式开发人员将会非常熟悉使用预认证 SBC 的优势。ConnectCore® 6UL 的显著优势在于,它包含一个完整且经过测试的基于 Yocto 的 Linux 安全框架 TrustFence™,从而为工程师提供了一些工具来设计安全可靠的连接产品。此方法意味着可以在主要开发过程中将核心安全功能内置到任何 IIoT 设计中,而不必在创建初始应用设计后便搜索并添加此类复杂的安全功能。采用全面的 ConnectCore 6UL 开发套件将进一步加速从工作台到最终产品的解决方案设计。

Digi TrustFence 有助于提供安全连接、验证式引导、访问控制端口、加密数据存储和安全软件更新,以保护数据和设备完整性,从而使工程师能够对其 IIoT 安全要求做出响应,并将成本和开发时间降到最少。

安全性为一项固有功能

在 ConnectCore 6UL Yocto Linux 中,可以通过在 conf/local.conf 配置文件内使用类参数来启用 TrustFence 功能。也可以通过这种方式启用单个 TrustFence 功能。例如,可以使用“打开”设备来启用安全引导功能,这将不会检查引导映像;而在“关闭”状态下,仅可使用正确签名的 U-Boot 映像来引导设备。为此,可以使用一次性可编程主密钥 (OTPMK)。此外,还可以在制造模式和部署模式下进行安全引导。其中,在制造模式下,设备的身份验证和加密密钥受保护;而在部署模式下,在加密映像之前对引导映像的数字签名进行验证,以使设备可以完全引导。提供数字签名的最常见方法是通过使用可创建一对密钥(公钥和私钥)的非对称加密威廉希尔官方网站 。

ConnectCore 的 TrustFence 功能中提供的其他安全功能包括加密存储数据的分区、物理篡改检测接口,以及保护设备 JTAG 接口的安全(该接口通常是入侵者可能使用的具有设备物理访问权限的首个攻击点)。

对引导映像进行数字签名将确保设备的功能永远不会因使用非法固件映像而受到威胁。Digi 的嵌入式 Yocto 使用其存储的私钥(图 4)来加密固件映像哈希值并对映像进行签名。然后,已签名映像连同公钥和数字证书都会被写入设备的闪存中。

从已签名映像进行引导的过程分为两个阶段。首先,将映像中使用的公钥与 ConnectCore 设备中保存的主公钥进行比较。如果它们不匹配,引导过程将中止。如果它们匹配,引导可进入图 5 所示的第二阶段。

经过验证的公钥用于解密已签名证书的固件哈希值,这将与从映像派生的哈希值进行比较。如果它们一致,则引导过程可以开始。如果需要加密映像本身,则可以进一步在此过程中创建一个步骤。这不仅为引导过程提供了更高级别的安全性,还可以防止未经授权的开发人员访问固件映像本身。在第三方制造基地进行制造的情况下,这种方法变得越来越流行。

可以在此处找到对 ConnectCore 6UL 系列的全面支持。

总结

ConnectCore 6UL SBC 提供了用于开发安全且受信任 IIoT 解决方案的理想平台。对于一些低批量应用,要建立概念验证,可以按原样集成 SBC。随着设计的验证和产量的增长,基于 ConnectCore 6UL SOM 的定制设计将有助于实现所需的 BOM 目标。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2909

    文章

    44726

    浏览量

    374371
  • IIoT
    +关注

    关注

    3

    文章

    231

    浏览量

    26079
收藏 人收藏

    评论

    相关推荐

    【迅为电子】i.MX6UL和i.MX6ULL芯片区别与开发板对比

    【迅为电子】i.MX6UL和i.MX6ULL芯片区别与开发板对比
    的头像 发表于 11-28 14:31 464次阅读
    【迅为电子】i.MX<b class='flag-5'>6UL</b>和i.MX<b class='flag-5'>6</b>ULL芯片区别与开发板对比

    中科亿海微SoM模组——波控处理软硬一体解决方案

    解决方案本文介绍的波控处理软硬一体解决方案主要是面向相控阵天线控制领域,波控处理通过控制不同天线组件的幅相来调整天线波束的方向和增益,实现高精度角度控制和高增益。本方案由波控处理板、波控处理控制软件
    的头像 发表于 11-28 01:00 204次阅读
    中科亿海微<b class='flag-5'>SoM</b>模组——波控处理软硬一体<b class='flag-5'>解决方案</b>

    提升效率!UL 认证变压器 480V 变 208V 的绝佳解决方案

    《提升效率!UL 认证变压器 480V 变 208V 的绝佳解决方案》 在当今高度工业化与电气化的时代,能源效率如同企业发展的 “生命线”,贯穿于生产运营的每一个环节。而在众多电气设备中,UL 认证
    的头像 发表于 11-27 08:24 164次阅读
    提升效率!<b class='flag-5'>UL</b> 认证变压器 480V 变 208V 的绝佳<b class='flag-5'>解决方案</b>

    UL变压器480V转380V:提升设备出口效率的创意解决方案

    解决的关键问题。而 UL 变压器 480V 转 380V 的出现,为这一问题提供了极具创意和实用价值的解决方案,成为了众多电子设备制造商的得力助手。 UL 认证:设备出口的 “通行证” UL
    的头像 发表于 11-21 09:25 232次阅读
    <b class='flag-5'>UL</b>变压器480V转380V:提升设备出口效率的创意<b class='flag-5'>解决方案</b>

    UL变压器480V转380V:节能环保的一站式解决方案

    UL 变压器 480V 转 380V:节能环保的一站式解决方案 在139当2926今电3356子科技飞速发展的时代,能源效率与环境保护已成为全球关注的焦点。对于众多工业和商业应用场景而言,电力的合理
    的头像 发表于 11-21 09:14 190次阅读
    <b class='flag-5'>UL</b>变压器480V转380V:节能环保的一站式<b class='flag-5'>解决方案</b>

    从480V到380V:UL变压器的电压转换解决方案详解

    《从 480V 到 380V:UL 变压器的电压转换解决方案详解》 在电子设备的广泛应用领域中,电压适配一直是一个关键的威廉希尔官方网站 要点。尤其是在美国的工业环境里,480V 的供电电压与许多设备实际需求
    的头像 发表于 11-16 08:36 335次阅读

    解决方案】智慧用电解决方案

    解决方案】智慧用电解决方案
    的头像 发表于 11-11 01:00 136次阅读
    【<b class='flag-5'>解决方案</b>】智慧用电<b class='flag-5'>解决方案</b>

    控制器UL认证标准—UL 8750, UL 60730, UL 1472, UL 773A 的差异汇总

    人工智能和智慧照明威廉希尔官方网站 不断发展,应用场景不断拓展,市场需求也随之增长,控制器的设计和应用已经成为工业行业的一种潮流趋势,UL针对控制器也有不同的标准,如UL8750,UL60730,UL
    的头像 发表于 10-30 11:36 363次阅读
    控制器<b class='flag-5'>UL</b>认证标准—<b class='flag-5'>UL</b> 8750, <b class='flag-5'>UL</b> 60730, <b class='flag-5'>UL</b> 1472, <b class='flag-5'>UL</b> 773A 的差异汇总

    UL50认证-电气设备外壳 要求有哪些?

    和13型室内场所的外壳b)适用于室内或室外场所的外壳,类型3、3X,3R,3RX,3S,3SX,4、4X,66P。(2)ul50标准涵盖了机柜的非环境构造和性能要
    的头像 发表于 10-18 16:00 734次阅读
    <b class='flag-5'>UL</b>50认证-电气设备外壳 要求有哪些?

    如何快速设计和部署 IIoT 就绪型机器

    、机器对工厂和机器对云的通信和协调提供快速调试支持。 这就需要一种全面的解决方案。此解决方案要包括一整套控制、接口和通信模块。可扩展性必不可少。还应支持简便安装,以实现快速部署。最后一点,其必须能够轻松集成到多供应商环境中,为旧式设备提供支持。 这么做的回报是,在企业组织
    的头像 发表于 10-02 15:51 373次阅读
    如何快速设计和部署 <b class='flag-5'>IIoT</b> 就绪型机器

    IIOT云平台是什么?有什么功能?

    随着信息威廉希尔官方网站 的飞速发展,工业互联网(IIoT)已成为推动制造业数字化转型的重要驱动力。IIoT云平台,作为这一领域的核心组成部分,凭借其强大的连接、管理和分析能力,正在深刻改变着工业生产的面貌。本文
    的头像 发表于 09-26 13:47 282次阅读

    Jacinto6屏幕旋转显示解决方案

    电子发烧友网站提供《Jacinto6屏幕旋转显示解决方案.pdf》资料免费下载
    发表于 09-23 11:22 0次下载
    Jacinto<b class='flag-5'>6</b>屏幕旋转显示<b class='flag-5'>解决方案</b>

    基于瑞萨Arm Cortex-M85 MCU Feather SOM解决方案

    开源社区已经从传统的黑客聚集地逐渐扩展到家庭、办公室以及工业应用等广泛领域。在这个过程中,瑞萨的Arm Cortex-M85 MCU Feather SOM凭借着卓越的性能和丰富的功能,为开源硬件爱好者和专业开发者提供了强大的支持。
    的头像 发表于 08-19 17:32 535次阅读

    华为IPv6+端到端解决方案通过信通院IPv6+ 2.0 Advanced测试评估

    近日,华为IPv6+端到端解决方案成功通过中国信息通信研究院(以下简称“信通院”)IPv6+ 2.0 Advanced测试评估,获得业界首张企业/行业网络端到端解决方案IPv
    的头像 发表于 05-17 10:00 866次阅读
    华为IPv<b class='flag-5'>6</b>+端到端<b class='flag-5'>解决方案</b>通过信通院IPv<b class='flag-5'>6</b>+ 2.0 Advanced测试评估

    物联网边缘设备安全:IIoT安全的硬件解决方案

    IIoT环境中存在的安全漏洞可能会给犯罪分子以可乘之机,终将导致企业机密泄露或敏感数据丢失,比如产品制造蓝图或关键业务信息等。
    发表于 02-28 09:25 758次阅读
    物联网边缘设备安全:<b class='flag-5'>IIoT</b>安全的硬件<b class='flag-5'>解决方案</b>