67
EMBEDDED
60 • MAGGIO • 2016
GATEWAY |
HARDWARE
Own Device) con Android 4.4.2 (a partire dalla
versione KitKat) con l’opzione aggiuntiva di im-
plementarle per gli utenti di dispositive iOS o
Windows.
Elevata sicurezza
Nonostante il livello di “apertura”, l’aspetto sicu-
rezza non va assolutamente trascurato. Il gate-
way MYNXG prevede la protezione sia dei dati
sia dei canali di comunicazione contro eventuali
tentativi di manipolazione e di utilizzo illecito. In
primo luogo, tutti i canali di comunicazione sono
criptati. In assenza di un’autenticazione valida
di tutti i partecipanti, nessun tipo di comunica-
zione può avere luogo. Ciò impedisce a eventuali
hacker di avere accesso, in maniera deliberata
o accidentale, alla comunicazione. Esso inoltre
permette di controbattere in maniera efficace ad
attacchi di tipo “man in the middle” (in cui cioè
un potenziale hacker è al centro di una conver-
sazione tra due parti comunicanti tra di loro, ad
esempio un client e un server). Per questo motivo
tutte le chiavi di autenticazione sono preservate
in un dispositivo di memorizzazione con cifratu-
ra BitLocker.
Tra le numerose funzionalità previste per garan-
tire un elevato livello di protezione del sistema
si possono annoverare le seguenti: possibilità di
effettuare modifiche personalizzate delle routine
di boot, richiesta di autenticazione dell’utente in
fase di bootstrap, presenza di un modulo TPM
(Trusted Platform Module) 2.0 e protezione con-
tro le intrusioni. Nel caso di apertura non auto-
rizzata dell’alloggiamento, tutte le chiavi attive
sono annullate e devono essere richieste nuova-
mente. Ciò permette di contrastare in maniera
efficace anche i tentativi di intrusione che preve-
dono l’uso di un microscopio elettronico per ma-
nipolare o spiare i gateway e le loro comunica-
zioni sicure. Inoltre vengono fatti girare appositi
programmi di verifica che permettono di stabili-
re che l’hardware non abbia subito modifiche e
quindi non sia stata pregiudicata la sua affida-
bilità. Risulta quindi impossibile, per esempio,
compromettere il sistema cambiando il supporto
di memorizzazione.
Il gateway MYNXG può essere utilizzato per lo
sviluppo di progetti IoT completi oppure come
gateway “application-ready” che connette le sin-