Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Şunun için geçerlidir:
IoT Edge 1.6
Önemli
IoT Edge 1.6 LTS desteklenen sürümdür. IoT Edge 1.5 LTS desteği 10 Kasım 2026'da sona erer; IoT Edge 1.4 LTS, 12 Kasım 2024'te ömrünün sonuna ulaştı. Önceki bir sürümü kullanıyorsanız bkz. Update IoT Edge.
Azure IoT Edge, cihazdaki güvenli kuşatmalar içinde çalışan gizli uygulamaları destekler. Şifreleme aktarım sırasında veya beklemedeyken veriler için güvenlik sağlar, ancak kuşatmalar kullanımdayken veriler ve iş yükleri için güvenlik sağlar. IoT Edge, gizli uygulamalar geliştirmek için standart olarak Open Enclave'i destekler.
IoT cihazları genellikle özel bir tesis içinde güvenlik altına alınmak yerine dünyanın dışında olduğundan güvenlik, Nesnelerin İnterneti'nin (IoT) önemli bir odağıdır. Bu maruz kalma, kötü aktörler tarafından fiziksel olarak erişilebildiği için cihazları kurcalama ve sahtecilik riskine sokar. IoT Edge cihazların hassas iş yüklerini uç noktada çalıştırdıklarından, daha fazla güven ve bütünlüğe ihtiyacı vardır. Yaygın algılayıcıların ve aktüatörlerin aksine, bu akıllı uç cihazlar daha önce yalnızca korumalı bulut veya şirket içi ortamlarda çalıştırılan hassas iş yüklerini kullanıma sunar.
IoT Edge güvenlik yöneticisi gizli bilgi işlem sınamasının bir parçasını ele alır. Güvenlik yöneticisi, bir IoT Edge cihazın kimlik iş yüklerini ve devam eden işlemlerini korumak için bir donanım güvenlik modülü (HSM) kullanır.
Gizli bilgi işlemin bir diğer yönü de uçta kullanımda olan verileri korumaktır. Güvenilen yürütme ortamı (TEE), bir işlemci üzerinde güvenli, yalıtılmış bir ortamdır ve bazen kapanım olarak da adlandırılır. Gizli uygulama, bir güvenli alanda çalışan bir uygulamadır. Kuşatmaların doğası gereği, gizli uygulamalar ana işlemcide veya TEE'de çalışan diğer uygulamalardan korunur.
IoT Edge'da gizli uygulamalar
Gizli uygulamalar aktarım sırasında ve bekleme sırasında şifrelenir ve şifresi yalnızca güvenilen bir yürütme ortamında çalıştırılacak şekilde çözülür. Bu standart, IoT Edge modülleri olarak dağıtılan gizli uygulamalar için geçerlidir.
Geliştiriciler gizli uygulamalar oluşturur ve bunları IoT Edge modüller olarak paketler. Uygulama, kapsayıcı kayıt defterine gönderilmeden önce şifrelenir. Uygulama, modül IoT Edge cihazda başlatılana kadar IoT Edge dağıtım işlemi boyunca şifrelenmiş olarak kalır. Gizli uygulama cihazın TEE'sine eklendikten sonra şifresi çözülür ve yürütmeye başlayabilir.
Gizli uygulamaların güvenli bir koruma merkezine dağıtılıncaya kadar IoT Edge modüllerinde şifrelenerek saklandığını gösteren diyagram.
IoT Edge'da gizli uygulamalar Azure gizli bilgi işlem kapsamını genişletir. Bulutta güvenli kuşatmalar içinde çalışan iş yükleri de uçtaki güvenli kuşatmalar içinde çalışacak şekilde dağıtılabilir.
Enclave'i açma
Açık Kapanım SDK'sı, geliştiricilerin birden çok platform ve ortam için gizli uygulamalar oluşturmasına olanak tanıyan açık kaynaklı bir projedir. Açık Kapanım SDK'sı bir cihazın güvenilen yürütme ortamında (TEE) çalışırken, Açık Kapanım API'si TEE ile TEE dışı işlem ortamı arasında bir arabirim işlevi görür.
Open Enclave birden çok donanım platformu destekler. Enklavlar için IoT Edge desteği, Open Portable TEE işletim sistemi (OP-TEE OS) gerektirir. Daha fazla bilgi edinmek için OP-TEE OS için Open Enclave SDK'ya bakın.
Open Enclave deposu, geliştiricilerin kullanmaya başlamasına yardımcı olacak örnekler içerir. Daha fazla bilgi için giriş makalelerinden birini seçin:
- Linux'ta Open Enclave SDK örnekleri oluşturma
- Windows üzerinde Open Enclave SDK örneklerini oluşturma
Donanım
Şu anda TrustBox by Scalys, gizli uygulamaları IoT Edge modülleri olarak dağıtmak için üretici hizmet sözleşmelerinde desteklenen tek cihazdır. TrustBox Edge ve TrustBox EdgeXL cihazlarının her ikisi de Open Enclave SDK'sı ve Azure IoT Edge önceden yüklenmiş olarak gelir.
Daha fazla bilgi için bkz . Scalys TrustBox için Open Enclave kullanmaya başlama.
Geliştirme ve dağıtma
Gizli uygulamanızı geliştirmeye ve dağıtmaya hazır olduğunuzda , Açık Kapanım SDK'sı yardımcı olabilir. TrustBox için modüller geliştirmek için geliştirme makineniz olarak Linux veya Windows kullanabilirsiniz.
Sonraki adımlar
Visual Studio Code için