开放信任协议 (OTrP) 解决了数十亿连接设备的安全问题

作者:marc canel,arm 安全系统副总裁
由 arm、intercede、solacia 和赛门铁克领导的一组领先的技术安全专家最近发布了数月合作的结果,旨在评估跨多个部门连接数十亿台设备所面临的安全挑战;包括工业、家庭、健康服务和交通。他们的结论是,除非建立系统级的信任根,否则任何系统都可能受到损害——而对于真正互联世界的持续发展,所有设备和服务提供商之间的信任至关重要。为应对风险,两家公司合作开发了开放信任协议 (otrp),该协议将安全架构与可信代码管理相结合,使用在大规模银行业务和智能手机和平板电脑等大众市场设备上的敏感数据应用程序中得到验证的技术。
为什么选择 otrp?
开发 otrp 的目标有三个。
创建一个开放的国际协议,定义设备在连接环境中如何相互信任。该协议将基于现有的开放技术,在现有市场中具有成熟的稳健性和商业吸引力。公钥基础架构(pki),包括围绕证书颁发机构的成熟概念,被选为基本的底层系统。
鉴于 pki 架构的重用,必须为证书创建一个开放市场,使应用程序能够验证设备中的资源。拥有一种机制是一个关键要求,通过该机制,证书颁发机构都可以竞争和访问他们推送证书以验证资源的设备。
使用开放协议,多个供应商可以创建客户端或服务器解决方案。该策略为客户端和服务器解决方案的开发人员提供了一个开放和活跃的市场。
合作始于 2015 年初,otrp 联盟的成员很快增加到 13 家公司。为了鼓励广泛采用,该联盟还与 ietf 和全球平台等国际标准机构合作,在其组织内采用 otrp 作为协议。
otrp 技术
作为一种协议,otrp 在公钥基础设施 (pki) 架构之上添加了一个消息传递层。otrp 正在重用可信执行环境 (tee) 概念,该概念通过将设备的常规操作系统与其安全敏感应用程序物理分离来提高系统的安全性和稳健性。鉴于互联世界中设备的异构性,可信服务管理器 (tsm) 用于管理设备中的密钥以创建安全域、验证资源和加载应用程序。otrp 定义了 tsm 和 tee 之间的协议,并依赖于 ietf 定义的端到端安全机制,即 json web encryption (jwe)、json web signature (jws) 和 json web key (jwk)。该规范假定使用 otrp 的设备配备了 tee,并预先配置了安全存储的设备唯一公钥/私钥对。这个密钥对被称为“信任根”。服务提供商使用这样的设备来运行可信应用程序 (ta)。
otrp 系统的关键组件是:
tsm:tsm 负责发起和协调特定 tee 上的生命周期管理活动。它是协议的核心,代表服务提供商管理对设备的信任。此外,tsm 在设备中提供安全域管理和可信应用程序管理,特别是无线更新以使可信应用程序保持最新。
证书颁发机构:设备、tsm 和服务提供商之间的相互信任基于证书。设备嵌入了来自受信任的证书颁发机构的根证书列表,称为信任锚,用于验证 tsm。tsm 将通过检查设备是否带有来自受信任的证书颁发机构的证书来远程验证设备。
tee:tee位于设备芯片安全区,负责保护应用程序免受攻击,使其能够执行安全操作。
otrp 建立适当的信任锚以使 tee 和 tsm 在执行生命周期管理事务时能够以安全的方式进行通信。组件之间的主要信任关系是tsm必须能够确保tee是真实的,tee必须能够确保tsm是真实的,secure boot必须能够确保tee是真实的。
用例
跨越移动和物联网应用程序的 otrp 用例有多个示例。它们基于通过 tsm 将安全敏感应用程序动态加载到客户端设备的 tee 中,以执行服务器系统的任务。这是一个小子集: 
企业系统的身份管理
企业系统:vpn,安全访问网站
为支付系统提供强大的身份验证和显示保护 数字版权管理应用程序
汽车系统:身份验证、随车付费、应用内购买
医疗保健:身份验证、隐私管理               
家庭自动化:身份验证、隐私
otrp 生态系统和商业模式
通过识别系统中的关键组件,otrp 定义了一个合作伙伴生态系统,为设备的应用程序提供信任。如图所示,可信应用程序管理器 (tam/tsm) 在实现合作伙伴之间的信任方面发挥着核心作用。
该协议现在可从 ietf 网站下载, 用于原型设计和测试。
otrp 作为协议没有定义业务模型;它只定义了参与生态系统的实体。该协议集成了所有跟踪元素,以启用合作伙伴选择的任何商业模式。换句话说,业务模型可以以 tam/tsm 为中心,或以 tee 为中心,或以证书颁发机构为中心,或以应用程序为中心,其中任何一个实体都具有控制信任服务定价的能力。


农药残留快速检测仪的应用,它可提升食品质量安全
正反向偏置在二极管电路中的使用方式
一分钟读懂俄罗斯银行Sberbank主席对话价值区块链
宏碁Swift 3X:搭载了Intel Iris Xe MAX独显
PCB设计要注意什么
开放信任协议 (OTrP) 解决了数十亿连接设备的安全问题
华为MatePad Pro智慧分屏,搭载麒麟990芯片将于明日开售
非易失性存储器FM33256B-G特征介绍
宝马对固态电池技术兴趣渐浓 与Solid Powe联手开发固态电池技术
联想K12全球版手机或为改名的Moto E7
AR助力新印刷技术发展 BizBash计划投放AR元素
无人机投放的塑料包也引来的许多以色列路人的注意?
OpenCV编程:OpenCV3.X训练自己的分类器
电动汽车用动力电池应满足的要求
浅谈单片机的程序执行过程
Fusion Debug调试系统的各项技术、指标介绍
oppor11怎么样?r11拍照效果媲美单反
西门子S7-1200与第三方设备自由口通信详解
金属学基础知识
虹科电子与OCTLIGHT携手为全球眼科疾病提供早期诊断和更有效治疗方案