

Azure Sphere之所以會采用這樣一種“三合一”的體系化解決方案,其原因不難理解——這是因為物聯(lián)網(wǎng)本身就是一個從邊緣設(shè)備端到云端的復(fù)雜系統(tǒng),任何一個環(huán)節(jié)的疏漏,都可能成為致命的網(wǎng)絡(luò)安全威脅,只有掌握了系統(tǒng)中的每個環(huán)節(jié),才可能拍胸脯對整個物聯(lián)網(wǎng)系統(tǒng)的安全做出承諾。
大家知道,想要構(gòu)建一個完整的安全體系是不容易的。在Azure Sphere的三個部分中,后面兩個屬于軟件范疇,對于微軟來說應(yīng)該是駕輕就熟,而第一條“安全芯片”則需要硬件合作伙伴的參與,將與Azure Sphere配套的安全功能內(nèi)置到芯片中,才能完成。
為Azure Sphere尋找硬件合作伙伴的工作,從一開始就在微軟的計劃中。在2018年微軟宣布推出Azure Sphere平臺計劃后不久,聯(lián)發(fā)科就發(fā)布了Azure Sphere微控制器MT3620。
MT3620搭載了一顆主頻高達500MHz 的Arm Cortex-A7 應(yīng)用處理器,200MHz的通用ARM Cortex-M4F內(nèi)核,以及豐富的外設(shè)資源,提供了強大的計算處理能力,令其可以支持廣泛的潛在應(yīng)用。特別值得一提的是MT3620與Azure Sphere配套的安全功能:
MT3620內(nèi)含一個獨立的微軟Pluton安全子系統(tǒng),作為Azure Sphere的信任根,該子系統(tǒng)擁有自己的Arm Cortex-M4F 內(nèi)核,負責處理安全啟動和安全運行。
此外,1x1雙頻 802.11a/b/g/n Wi-Fi 無線電子系統(tǒng)是由一個專屬 Andes N9 32 位 RISC 內(nèi)核來控制,這個子系統(tǒng)包含無線電、基帶和媒體接入控制(MAC)等組件,用來支持高能效高處理量的應(yīng)用。
上述的MT3620的安全子系統(tǒng)與Wi-Fi網(wǎng)絡(luò)子系統(tǒng)均獨立運行,并獨立于MCU中的最終用戶應(yīng)用程序,確保只有Azure Sphere支持的硬件功能才會提供給MT3620 最終用戶使用,以保障硬件設(shè)備的安全性。

從芯片到方案



往期相關(guān)文章回顧:
LoRaWAN 和 AI 如何革新物聯(lián)網(wǎng)?
聽說你還在對物聯(lián)網(wǎng)安全問題異常糾結(jié)?

長按識別二維碼關(guān)注安富利
獲取更多精彩內(nèi)容