概览
设计资源
评估硬件
产品型号带"Z"表示符合RoHS标准。评估此电路需要下列选中的电路板
- MAXREFDES143# DeepCover Embedded Security in IoT Authenticated Sensing and Notification
描述
MAXREFDES143#是一款物联网(IoT)嵌入式安全参考设计,通过安全认证及网络服务器通知保护工业检测节点。硬件包括外设模块和mbed平台:前者作为保护传感器节点,监测工作温度和产品的剩余寿命(通过环境光检测进行模拟);后者作为控制器节点,负责监测一个或多个传感器节点。设计采用层级式结构,每个控制器节点从连接的传感器节点采集数据,上传至网络服务器,服务器负责维护中央式记录以及必要的调度通知。mbed平台包含Wi-Fi模块、带1-Wire®主机功能的DS2465协处理器、LCD、LED以及按钮;保护传感器节点包含DS28E15安全认证器、DS7505温度传感器、MAX44009光传感器。mbed平台通过板载Wi-Fi模块与网络服务器通信,通过I2C和1-Wire接口与保护传感器节点通信。MAXREFDES143#配备有标准屏蔽连接器,可使用MAX32600MBED#等mbed电路板进行快速测试。设计的简单性确保可快速集成到任何要求SHA-256对称密钥算法以较低开销提供增强安全性的星型IoT网络。
注:MAXREFDES143#编程要求单独购买MAX32600MBED#开发平台或相当的Arduino规格平台。
更多信息请参考详细资料标签页。包括原理图、PCB文件及物料单(BOM)在内的设计文件可以从设计资源标签页下载。
优势和特点
特征
- SHA-256安全认证
- 系统中每个节点具有唯一的密钥
- DeepCover®安全密钥存储
- 1-Wire/I2C/Wi-Fi接口
- 源代码示例
- mbed平台的引脚排列兼容Arduino规格
- PmodTM兼容保护传感器节点
竞争优势
- 强加密安全认证
- 处理器上无需安全密钥存储器
- 网络服务器与mbed平台之间有符号数据的开销较低
详情
简介
在这个嵌入式物联网世界,安全功能至关重要,旨在防范假冒伪劣工业设备,同时通过智能通知跟踪产品生命周期。MAXREFDES143#是一款参考设计,用于演示从受保护的传感器节点到Web服务器均经过身份验证的整个数据链。当需要干预时,例如需要更换所监控的耗材(受保护的传感器节点)时(这里是过滤器),或者如果安装了不安全的耗材(假冒传感器节点),则通过网络服务器向用户发出通知。
这种简单设计便于快速集成到任何星型拓扑IoT网络中,这些网络需要通过SHA-256对称密钥算法实现低开销并进一步提高安全性。
注:使用MAXREFDES143#需要单独购买MAX32600MBED# ARM® mbed™平台。
硬件详细说明
图2显示了该系统设计的简要实现方案。下面详细说明参考设计:
mbed平台使用DS2465对传感器节点上的DS28E15进行身份验证。有关详细信息,请参阅应用笔记5546“SHA-256主/从身份验证系统的基础知识”。
- 传感器节点使用DS7505测量温度,并使用MAX44009仿真滤光片寿命,MAX44009根据mbed平台的请求测量穿过滤光片的光线。
- 如有必要,mbed平台使用DS2465对存储在传感器节点上的滤光片寿命执行验证写入。
- mbed平台向Web服务器请求质询以防止重发攻击。
- 使用DS2465和mbed平台通过以下组件确定MAC:格式化的传感器数据、从主密钥派生的传输密钥以及从Web服务器接收到的质询。
- mbed平台使用Wi-Fi连接将传感器数据和新确定的MAC发送到Web服务器。
- Web服务器验证MAC,将真实的传感器数据添加到日志中,并在必要时分发警报。
图1.MAXREFDES143#参考设计框图。
硬件设置
- MAXREFDES143#套件包括扩展板、受保护的传感器节点模块和ESP8266 Wi-Fi模块(可供购买)
- 可在“设计资源”标签页下载原理图、BOM和PCB Gerber。
- MAX32600MBED#(适用于MAX32600的ARM® mbed开发平台,可单独购买)用作mbed屏蔽的嵌入式微处理器
- MAX32600MBED产品文件夹
- USB A转USB Micro-B电缆
软件设置
- PHP示例Web应用程序可在“设计资源”标签页下载。
- 固件文件可从ARM mbed开发人员网站获取:
引脚排列
图2显示了连接至mbed平台(例如MAX32600MBED#)的屏蔽引脚(例如J3至J6)。
图2.屏蔽兼容连接(实际连接器位于背面)。
图3显示了与ESP8266 WiFi插座(J1)、受保护传感器节点(J2)、三个按钮(即SW1至SW3)、红色LED(D1和D2)和LCD(部件号NHD-C0220BiZ-FS(RGB)-FBW-3VM)的屏蔽连接。
图3.外设和附件连接。
快速入门
设备要求:
- 任何带互联网浏览器和空闲USB端口的PC或笔记本电脑
- MAXREFDES143#板
- MAX32600MBED#或等效mbed平台
- USB A转USB Micro-B电缆
下载并仔细阅读MAXREFDES143#快速入门指南,按照说明执行每个步骤。
文件和资源
-
MAXREFDES143 设计文件2021/2/17ZIP3 M
-
UG-6296: MAXREFDES143# Quick Start Guide2016/7/6PDF3M
支持与培训
搜索我们的知识库,获取技术问题答案。我们专门的应用工程师团队也会随时为您解答技术问题。