<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    微軟構建了自己的定制Linux操作系統來保護物聯網設備

    VSole2022-10-03 20:00:00

    微軟已經建立了自己的定制Linux內核,以支持“蔚藍球體“這是一項新推出的技術,旨在通過將定制的Linux內核與新的芯片設計結合起來,更好地保護數十億臺“物聯網”設備及其云安全服務。

    項目Azure球側重于保護基于微控制器的物聯網設備,包括智能家電,連接的玩具,以及其他智能小工具,微軟宣布在安全重點RSA會議在舊金山星期一。

    它基本上是一個由三個主要組件組成的安全包:

    • Azure Sphere認證微控制器(MCU)
    • Azure Sphere OS
    • Azure Sphere安全服務

    “Azure Sphere提供從硬件開始并擴展到云的安全性,提供保護、檢測和響應威脅的整體安全性,因此他們總是做好準備,”微軟說。

    物聯網(IoT)設備極易受到遠程黑客攻擊,因為它們最初的制造并沒有考慮到安全性。

    一個看似無辜、不安全的物聯網設備連接到你的“安全網絡”就足以引發安全噩夢。在過去,我們已經看到,設計上缺乏安全性是如何導致Mirai IoT僵尸網絡發起大規模DDoS攻擊的。

    為了解決這些問題,Azure Sphere提供了一個成熟的解決方案,為未來的物聯網設備提供一流的安全性和值得信賴的環境,同時使物聯網設備制造商的生活變得更加輕松。

    Azure Sphere認證微控制器(MCU)

    Azure Sphere認證微控制器由微軟研究院(Microsoft Research)設計,是一種新的交叉類固定功能微控制器芯片,將免費許可給制造合作伙伴,它帶有內置連接、網絡和钚安全子系統,以確保未來物聯網設備的安全。

    微軟解釋說,這些MCU“將實時和應用處理器與內置的微軟安全技術和連接性結合在一起”。

    “Proputo安全子系統創建硬件信任根,存儲私鑰,并執行復雜的加密操作,”微軟說。“新的交叉MCU將Cortex-A處理器的多功能性和強大功能與Cortex-M類處理器的低開銷和實時性保證結合在一起”。

    該公司補充道:“每一塊芯片都包含微軟定制的硅安全技術,其靈感來自Xbox 15年的經驗和教訓,以保護這類新型MCU及其供電設備的安全”。

    據微軟總裁布拉德·史密斯介紹,第一款名為“MT3620”的Azure Sphere芯片將由總部位于臺灣的聯發科制造,并將于今年年底在全球各地的商店發售。

    Azure Sphere芯片還將與谷歌云、亞馬遜網絡服務和甲骨文云等其他云服務兼容。

    Azure Sphere操作系統(基于Linux)

    解決方案的第二個組成部分稱為Azure Sphere OS是一種“縱深防御”操作系統,配有安全監視器和微軟定制的Linux內核,提供多層安全性。

    “每個Azure Sphere芯片都將包括我們的Microsoft Proputo安全子系統,運行Azure Sphere操作系統,并連接到Azure Sphere安全服務,以實現簡單而安全的更新、故障報告和身份驗證,”微軟說。

    這是微軟首次設計出只運行Linux而不是Windows操作系統的硬件。

    史密斯說:“我們是一家Windows公司,但我們認識到,對于玩具中這種尺寸的計算機來說,最好的解決方案不是完整版的Windows”。“這是一個定制的Linux內核,對我們和業界來說是重要的一步”。

    Azure Sphere安全服務(基于云)

    最重要的是,Azure Sphere安全服務是一項基于云的服務,負責微控制器芯片的安全和管理。

    該服務通過基于證書的身份驗證提供設備到設備和設備到云的通信,以保護每個Azure Sphere設備。

    它檢測整個Azure Sphere生態系統中出現的安全威脅,并負責軟件更新。

    Azure Sphere現在可以在私人預覽中使用,該公司將在今年年中向所有有興趣入侵Azure Sphere的人分發軟件開發工具包。要查找有關Azure Sphere的更多詳細信息,請訪問Microsoft Azure Sphere的博客。

    azure物聯網
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    此前,本公號發表過的關于數據要素治理的相關文章包括: 《非個人數據在歐盟境內自由流動框架條例》全文中文翻譯(DPO沙龍出品) 簡析歐盟《數字市場法》關于數據方面的規定 數據流通障礙初探——以四個場景為例 對“數據共享合法化”的分析與思考系列之一:以《關于歐洲企業間數據共享的研究》為起點 對“數據共享合法化”的分析與思考 系列之二 ——歐盟B2B數據共享的案例研究 對“數據共享合法化”的分析與思考
    SentinelOne 的 SentinelLabs 去年就曾發現 Microsoft Azure 的 Defender 存在多個安全漏洞,其中部分漏洞的嚴重程度和影響被評為“關鍵”。微軟已經為所有的漏洞發布了補丁,但 SentinelLabs 敦促 Azure Defender for IoT 用戶必須立即采取行動。
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    根據CNCERT監測數據,自2021年9月1日至30日,共監測到聯網(IoT)設備攻擊行為2億1318萬次,捕獲IoT惡意樣本2749 個
    微軟已經建立了自己的定制Linux內核,以支持“蔚藍球體“這是一項新推出的技術,旨在通過將定制的Linux內核與新的芯片設計結合起來,更好地保護數十億臺“聯網”設備及其云安全服務。
    微軟近日發布的一份報告披露,Azure云的亞洲客戶在2021年11月,遭受了一次規模達3.47Tbps的DDoS攻擊。攻擊持續了大約15分鐘,由一個來自全球多個國家的1萬多臺聯網設備組成的僵尸網絡發起。這些國家包括伊朗、印度、中國、俄羅斯、臺灣、越南、泰國、印度尼西亞、韓國和美國。目前還不清楚誰是攻擊的幕后主使。
    隨著數字經濟時代到來,云計算、大數據、聯網等新興技術在關鍵信息基礎設施領域深度應用,數字技術已經成為企業轉型和發展的關鍵要素,而云是企業數字化轉型的基礎支柱,也是企業的首要技術重點
    6個頂級漏洞管理工具
    2022-06-20 12:52:00
    最好的漏洞管理程序應該是以掃描的方式添加參數。一些公司甚至利用人工智能提供自動修復、培訓或預防性幫助,了解適用于啟動掃描的企業的法規遵從性標準、法律要求和最佳做法。
    零信任安全戰略應該貫穿于組織的架構、技術選型、運營流程以及組織的整體文化和員工的思維方式。
    研究人員說,OMIGOD 漏洞可以給攻擊者根特權
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类