AIoT產(chǎn)業(yè)迅速發(fā)展過程中,如何確保智能門鎖不會被黑客惡意開鎖?攝像頭不會被他人控制?等安全問題,一直是物聯(lián)網(wǎng)行業(yè)備受關(guān)注的議題。保障物聯(lián)網(wǎng)設(shè)備不被黑客控制的關(guān)鍵之一,就是設(shè)備應(yīng)真實可信、具有不可篡改的唯一標(biāo)識,從而保護智能門鎖開鎖指令、智能攝像頭視頻流的傳輸,不會被黑客惡意劫持和非法控制。
由阿里巴巴牽頭制定的國際標(biāo)準(zhǔn)ITU-TY.4462《開放物聯(lián)網(wǎng)身份標(biāo)識協(xié)作服務(wù)要求及功能架構(gòu)》已于2020年初正式發(fā)布,通過將阿里巴巴的優(yōu)秀物聯(lián)網(wǎng)安全實踐以標(biāo)準(zhǔn)的形式推廣到全球產(chǎn)業(yè)界,幫助行業(yè)解決物聯(lián)網(wǎng)設(shè)備標(biāo)識關(guān)聯(lián)服務(wù),是中國互聯(lián)網(wǎng)公司在IoT身份標(biāo)識領(lǐng)域正式發(fā)布的首個國際標(biāo)準(zhǔn)。
本ITU國際標(biāo)準(zhǔn)定義了物聯(lián)網(wǎng)環(huán)境下的智能物聯(lián)網(wǎng)設(shè)備身份標(biāo)識協(xié)作服務(wù)的概念和需求,定義了物聯(lián)網(wǎng)設(shè)備可信標(biāo)識、云平臺上的服務(wù)以及用戶身份的關(guān)聯(lián)架構(gòu)及接口,描述了開放物聯(lián)網(wǎng)身份識別協(xié)作服務(wù)平臺的功能模塊及工作流程。
開放物聯(lián)網(wǎng)身份標(biāo)識協(xié)作服務(wù)要求及功能架構(gòu)
本標(biāo)準(zhǔn)填補了國內(nèi)外IoT設(shè)備身份標(biāo)識認證領(lǐng)域以及IoT設(shè)備缺乏信任根的空白,首次提出基于全球唯一、不可篡改、不可預(yù)測的IoT設(shè)備標(biāo)識作為信任根,使IoT設(shè)備和云端可以協(xié)同進行雙向安全認證,使應(yīng)用此標(biāo)準(zhǔn)的IoT設(shè)備可有效防止黑客惡意偽造、非法控制等。
通過標(biāo)準(zhǔn)流程在IoT設(shè)備、IoT用戶、IoT服務(wù)之間建立關(guān)聯(lián),解決了IoT設(shè)備標(biāo)識、認證安全性、提供IoT服務(wù)等實際部署問題,并在安全保護能力、安全算法處理性能、國密算法支持上均達到行業(yè)領(lǐng)先水平,其中芯片認證數(shù)據(jù)格式已被國際標(biāo)準(zhǔn)組織GlobalPlatform的標(biāo)準(zhǔn)所兼容。
阿里巴巴集團標(biāo)準(zhǔn)化部總經(jīng)理朱紅儒表示:“本次發(fā)布的ITU-T國際標(biāo)準(zhǔn)物聯(lián)網(wǎng)標(biāo)識關(guān)聯(lián)服務(wù)標(biāo)準(zhǔn),促進了物聯(lián)網(wǎng)設(shè)備的可信標(biāo)識與云服務(wù)的聯(lián)動,通過制定ITU國際標(biāo)準(zhǔn),可以幫助更多的國際消費者可以享受到安全、便捷、可信的物聯(lián)網(wǎng)設(shè)備的使用體驗?!?/p>
此標(biāo)準(zhǔn)相關(guān)的技術(shù)已在ICA聯(lián)盟(IoT Connectivity Alliance)超過500家會員中進行規(guī)模推廣,并已經(jīng)在智能門鎖等行業(yè)得到廣泛應(yīng)用。物聯(lián)網(wǎng)生態(tài)廠家應(yīng)用此標(biāo)準(zhǔn)可以為物聯(lián)網(wǎng)設(shè)備提供唯一標(biāo)識和安全認證,并能快速開發(fā)和部署物聯(lián)網(wǎng)應(yīng)用,用戶則可以通過設(shè)備與云服務(wù)的綁定關(guān)系獲得更多的物聯(lián)網(wǎng)服務(wù)。目前,該標(biāo)準(zhǔn)已經(jīng)廣泛落地在智能門鎖行業(yè)的應(yīng)用場景中,智能門鎖安全芯片可以基于此標(biāo)準(zhǔn)植入唯一設(shè)備身份標(biāo)識,并使用基于此標(biāo)準(zhǔn)定義的流程和協(xié)議,通過云端對設(shè)備進行安全認證,從而保障智能門鎖的安全,保護消費者安全與權(quán)益。
阿里云資深安全專家董侃表示,“基于本次發(fā)布的標(biāo)準(zhǔn),阿里云IoT為物聯(lián)網(wǎng)設(shè)備打造了端到端安全可信的設(shè)備身份認證產(chǎn)品Link ID2,通過可信計算和密碼技術(shù)為物聯(lián)網(wǎng)系統(tǒng)提供設(shè)備安全認證、安全連接、業(yè)務(wù)數(shù)據(jù)加密等核心安全能力,為“云網(wǎng)邊端”的雙向認證和數(shù)據(jù)存儲、流轉(zhuǎn)提供安全防護。截止目前ID2認證次數(shù)已超12億次,峰值每秒超過1萬次,服務(wù)可用性高達100%,有利的承載了該國際標(biāo)準(zhǔn)在行業(yè)的落地?!?/p>
責(zé)任編輯:gt
-
阿里巴巴
+關(guān)注
關(guān)注
7文章
1610瀏覽量
47110 -
IOT
+關(guān)注
關(guān)注
186文章
4178瀏覽量
196221
發(fā)布評論請先 登錄
相關(guān)推薦
評論