Partager via


Sécurité Azure Percept

Important

Mise hors service d’Azure Percept DK :

Mise à jour 22 février 2023 : une mise à jour du microprogramme pour les composants percept DK Vision et Audio accessoires (également appelée Vision et SOM audio) est désormais disponible ici et permettra aux composants accessoires de continuer à fonctionner au-delà de la date de mise hors service.

La préversion publique d’Azure Percept évoluera pour prendre en charge de nouvelles plateformes d’appareils périphériques et de nouvelles expériences de développement. Dans le cadre de cette évolution, Azure Percept DK et Audio Accessory et les services Azure de prise en charge associés pour Percept DK seront mis hors service le 30 mars 2023.

À compter du 30 mars 2023, Azure Percept DK et Audio Accessory ne seront plus pris en charge par aucun des services Azure, notamment Azure Percept Studio, les mises à jour du système d’exploitation, les mises à jour de conteneurs, l’affichage de flux web et l’intégration de Custom Vision. Microsoft ne fournira plus de support client ni aucun des services de support associés. Pour plus d’informations, consultez le Billet de blog sur l'avis de départ à la retraite.

Les appareils Azure Percept sont conçus avec une racine matérielle de confiance. Cette sécurité intégrée permet de protéger les données d’inférence et les capteurs sensibles à la confidentialité, tels que les caméras et les microphones, et permet l’authentification et l’autorisation des appareils pour les services Azure Percept Studio.

Remarque

La DK Azure Percept est concédée sous licence pour une utilisation dans les environnements de développement et de test uniquement.

Dispositifs

Azure Percept DK

Azure Percept DK inclut un module de plateforme sécurisée (TPM) version 2.0, qui peut être utilisé pour connecter l’appareil à Azure Device Provisioning Services (DPS) avec une sécurité supplémentaire. TPM est une norme ISO dans l'industrie du Trusted Computing Group. Consultez le site web du groupe informatique approuvé pour plus d’informations sur la spécification TPM 2.0 complète ou la spécification ISO/IEC 11889. Pour plus d’informations sur la façon dont DPS peut approvisionner des appareils de manière sécurisée, consultez le service Azure IoT Hub Device Provisioning - Attestation TPM.

Modules système Azure Percept (SoMs)

Le système de Vision Azure Percept (SoM) et le système Audio Azure Percept (SoM) incluent tous deux une unité de microcontrôleur (MCU) pour protéger l’accès aux capteurs d'IA intégrés. À chaque démarrage, le microprogramme MCU authentifie et autorise l’accélérateur IA avec les services Azure Percept Studio à l’aide de l’architecture DICE (Device Identifier Composition Engine). DICE fonctionne en fractionnant le démarrage en couches et en créant des secrets d’appareil uniques (UDS) pour chaque couche et configuration. Si un code ou une configuration différent est démarré à un moment quelconque de la chaîne, les secrets sont différents. Vous pouvez en savoir plus sur DICE dans la spécification du groupe de travail DICE. Pour configurer l’accès à Azure Percept Studio et les services requis, consultez l’article sur la configuration des pare-feu pour Azure Percept DK.

Les appareils Azure Percept utilisent la racine matérielle de confiance pour sécuriser le microprogramme. Le ROM de démarrage garantit l’intégrité du microprogramme entre le chargeur rom et le chargeur de système d’exploitation, ce qui garantit à son tour l’intégrité des autres composants logiciels, créant ainsi une chaîne d’approbation.

Services

IoT Edge

Azure Percept DK se connecte à Azure Percept Studio avec une sécurité supplémentaire et d’autres services Azure utilisant le protocole TLS (Transport Layer Security). Azure Percept DK est un appareil avec Azure IoT Edge. Le runtime IoT Edge est un ensemble de programmes qui transforment un appareil en appareil IoT Edge. Collectivement, les composants du runtime IoT Edge permettent aux appareils IoT Edge de recevoir du code à exécuter dans l’arête et de communiquer les résultats. Azure Percept DK utilise des conteneurs Docker pour isoler les charges de travail IoT Edge du système d’exploitation hôte et des applications avec périphérie. Pour plus d’informations sur le framework de sécurité Azure IoT Edge, consultez Gestionnaire de sécurité IoT Edge.

Mise à jour d’appareil pour IoT Hub

Device Update pour IoT Hub permet une mise à jour sans fil plus sécurisée, évolutive et fiable qui apporte une sécurité continue aux appareils Azure Percept. Il fournit des contrôles de gestion enrichis et met à jour la conformité par le biais d’insights. Azure Percept DK inclut une solution de mise à jour d’appareil pré-intégrée fournissant une mise à jour résiliente (A/B) du microprogramme aux couches du système d’exploitation.

Étapes suivantes