Cyperbridge 在嵌入式產品上應用優勢

 

  • 物聯網時代來臨,也引導科技產品日新月異,網路交易也由固定型PC 轉換為行動式智慧設備,如平板及智慧型手機;記錄抄錶計費行為也轉換成數位記錄方式的智慧型設備,如智慧電錶。而連繫資料及資訊傳遞網路也從固定有線轉換為大量的無線設備或 AMI 電力系統;作業系統也從龐大的 Windows 系統轉換為Embedded system OS 如Android 系統;不論是終端量測及付費應用、中介網路集線多了資料收集及傳輸、末端記錄儲存及分析計費,每一項應用產品都會放置一簡單微控器甚至是複雜運算能力大的多核心處理器;並增加了專用性及Machine to Machine (M2M) 特性。將各項使用習慣轉換為無線及網際網路方式,提升效能及準確性。但是網路的安全就便得更需要,如果沒有這些安全機制就等於所有設備像敞開大門的家,小偷難過得不知要拿什麼才好。

        Cyperbridge 就是提供嵌入式產品專用的防護機制,運用公用加解密演算法及資料庫提供網路資料傳送時具有保密特性。就如同開機密碼、大門鑰匙及兩者之間密秘通道,也就是設在設備硬體及作業系統上層的網路安全層。可參考最上方Cyperbridge 所有產品的圖示。

  • 舉例來說,目前最熱門的智能電網,運用了大量有、無線網路M2M 方式進行資料及資訊傳送(智慧電錶數據及家戶用電量價錢資訊等等),就不免有心人士盜入竊取資訊或冒名登入修改資料。Cyperbridge Embedded SSL(Secure Scoket Layer) Stack --  uSSL 就是提供應用設備如智慧電錶、資料收集器及家戶操作顯示器中置如SSL 安全協議及資料庫提供Internet 上密秘性傳輸,保證兩個應用間通訊的機密性、完整性以及可以驗證伺服器身份的功能。Cyperbridge Software Update and Secure Boot loader -- uLoad 就是管理應用設備安全登載及軟體更新及開機的機制。

  • 使用Cyperbridge 開發安全層協議的優點是其使用Portable ANSI C software stack 具有小容量之特性,在Embedded 的智慧型設備中常使用專門設計成高整合性的專用的微控器作為核心,降低成本、縮小設備及方便攜帶,一般皆以SoC內 ON-Chip memory 作為其主要軟體應用,不可能使用一般電腦或者伺服器等級之安全機制,Cperbridge 小容量設計就是專門應用在Embedded 微控器中(依微控器及RTOS 有差別,根據組建選項,組件尺寸範圍介於 30-100kB,運行記憶體使用率在 5-50 kB 之間)。對於高整合性的產品內部資源佔用比例很少。
  • 再者不同廠牌微控器多使用不同之RTOS (即時作業系統),以應用在不同的需求,一般市售及免費之安全協議除了需要較大容量外,並不一定可以支援產品上的微控器及RTOS。Cyperbridge 為減少客戶開發上的困擾,在各種安全協議開發之SDK上是採用客制化設計,先由客戶提供計畫開發之微控器型號及使用之RTOS 整合一套專用的SDK ,簡單易介面再搭配標準加解密法則及特別法(客戶可依產品特性增加),可以快速編寫及編譯成Assemble code 上硬體進行測試。  

  • 為什麼要選用Cyperbridge ?Cyperbridge 公司本部位於美國,長期專門協助美國公司(小至新創,大至前一百大企業) 建立企業安全網路。主要是針對高運算設備及企業內部VPN 進行網路安全機制建立。在後PC 時代及Embedded System 興起期,憑其經驗發展出一套快速建立安全網路連線方式為快速增加的客戶 (Mil/Aero、Video Security、Smart Meters、Video Surveillance、Network Appliances、Industrial Telemetry、Buliding Automation、Pay Stations and Campus multimedia ) 有效建立安全層。2013年改以銷售安全建立產品推薦給客戶使用,逐步推廣至全球。即使是剛接觸的客戶都可以將已開發完成或者計畫開發之產品快速植入網路安全機制。製造廠商自有開發能力就可免除經常付費給服務公司。

   

                            使用T-Mobile 3G/4G GSM網路傳輸展示POS Kit 圖例                       使用Cyperbridge uSSL 開發智慧電錶(美國喬治亞電力公司)

  • 那些客戶可以使用到Cyperbridge 開發工具?SoC 製造商,在晶片設計初期即可植入標準安全協議及資料庫,提升晶片價值及特殊性。應用產品製造商,已開發完成之產品或研發中之產品均可以植入小容量之ANSI C 代碼及資料庫。系統整合商,各產品在選用時或許不一定均具備有安全連網或認證之協議,可以在系統中需要安全層定義的產品依產品修改授權植入安全層或認證(這個方式比單獨買時間授權來得便宜,如果系統應用產品種類很多,還是建議找已具備安全機制產品較划算)。

   

  • Cyperbridge 也因應客戶需求提共整合之套件,將產業產品所需要組合一套Kit 方便開發。例如雲端伺服器業者可以使用Cloud Device Kit -- CDK 進行開發。企業內部網路設備VPN 可以參考VPN IPsec/IKEv2 SDK -- uVPN, 付費終端機POS 業者可以使用AK-200 POS kit (Point of Sale Terminals) ,其它尚有搭配使用之Cert Builder Toolkit (X.509 certificate generator and compiler. Use with uSSL); Cert Store Toolkit (X.509 certificate generator, compiler, and run-time catalog API. Use with uVPN- IPSec) ; Key Mask Toolkit (Implements a key obscuring scheme for applications where key material or shared secrets must be stored in firmware); Smart Card Toolkit (x86 reference Smart Card Interface library implements 7816-3 and 7816-4)
  • Cyperbridge 所有產品授權是以單一處理器及年度產量為計價方式,詳細可以參考本公司介紹Cyperbridge 專頁 介紹。如單純為研究使用者以最低量(500k/ 每年 單處理器/ TCP/ RTOS) 計價授權。