精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

談?wù)凪atter引以為傲的安全性

E4Life ? 來(lái)源:電子發(fā)燒友網(wǎng) ? 作者:周凱揚(yáng) ? 2022-05-17 00:07 ? 次閱讀

智能家居的無(wú)線連接協(xié)議錯(cuò)綜復(fù)雜的當(dāng)下,Matter橫空出世,聯(lián)合了上下游各大廠商,大有一統(tǒng)之勢(shì)。而在Matter的工作組目標(biāo)中,除了易用性、互操作性等特性之外,還有一項(xiàng)引起了大家的關(guān)注,那就是安全性。

Matter與硬件安全

我們知道Matter是一個(gè)應(yīng)用層協(xié)議,具備極高的安全性,但我們反觀市面上的Matter芯片,它們自身也帶有一定的硬件安全特性,比如硬件加密算法加速等等。電子發(fā)燒友網(wǎng)采訪了SiliconLabs的技術(shù)應(yīng)用經(jīng)理孫磊,他解釋了Matter的安全特性是如何與芯片安全特性結(jié)合的。

EFR32MG24 無(wú)線SoC / Silicon Labs


孫磊提到了除了Matter協(xié)議中設(shè)定的原生安全性措施,Silicon Labs的Secure Vault可防止物聯(lián)網(wǎng)生態(tài)系統(tǒng)安全漏洞,避免因偽造而帶來(lái)知識(shí)產(chǎn)權(quán)或收入損失。與Secure Vault結(jié)合使用時(shí),Matter可提供最先進(jìn)的安全性,幫助連接設(shè)備制造商應(yīng)對(duì)不斷升級(jí)和不斷發(fā)展的物聯(lián)網(wǎng)安全威脅。

在Silicon Labs提供的Wireless Gecko第二代芯片平臺(tái)的支持下,Matter協(xié)議中所使用的所有加密算法都得到了EFR32MG2x series 2的良好支持,包括為AES-256、SHA-256、ECDSA和ECDH等算法提供硬件加密加速功能。此外,EFR32MG2x series 2還支持真隨機(jī)數(shù)發(fā)生器(TRNG)、安全啟動(dòng)、差分電源變化的分析防范、防篡改和安全認(rèn)證等功能,以確保產(chǎn)品獲得高等級(jí)的保護(hù)。

設(shè)備二維碼與DCL

正如現(xiàn)在多數(shù)智能家居生態(tài)追求的一樣,Matter也具備安裝簡(jiǎn)易的特性,用戶只需用手機(jī)掃描產(chǎn)品上的二維碼就能完成設(shè)備添加到網(wǎng)絡(luò)的過(guò)程。然而,如果我們丟失了這個(gè)二維碼,Matter設(shè)備要怎么接入呢?

SiliconLabs技術(shù)應(yīng)用經(jīng)理 孫磊 /SiliconLabs


孫磊表示,Matter設(shè)計(jì)一整套安全措施,包括設(shè)備唯一的網(wǎng)絡(luò)接入認(rèn)證,設(shè)備唯一的再接入網(wǎng)絡(luò)認(rèn)證,全網(wǎng)隱私保護(hù)和完整性保護(hù)等。Matter產(chǎn)品的信息都存儲(chǔ)在分布式合規(guī)數(shù)據(jù)庫(kù)(DCL)中,因此配網(wǎng)控制器在外包裝丟失的情況下,依然可以從DCL中重新獲得二維碼。

既然設(shè)備信息都存儲(chǔ)在DCL這個(gè)數(shù)據(jù)庫(kù)內(nèi),DCL難不成是CSA聯(lián)盟獨(dú)家管理?恰恰相反,DCL的命名就表明了其分布式特性,與集中式模式不同,它是由CSA聯(lián)盟的成員來(lái)管理。孫磊解釋道,DCL中的信息通過(guò)數(shù)字簽名等加密措施保證了安全性,也只能通過(guò)獲得CSA聯(lián)盟認(rèn)證的同步服務(wù)器或者節(jié)點(diǎn)來(lái)提供,這些服務(wù)器和節(jié)點(diǎn)在地理位置上是廣泛分布的。

跨設(shè)備與劫持攻擊

我們?cè)谥暗奈恼轮刑岬搅耍琈atter是支持橋接其他協(xié)議的設(shè)備的,這方便了用戶充分利用自己擁有的非Matter產(chǎn)品,那么這樣是否也給攻擊者創(chuàng)造了缺口?其實(shí)不然,打造Matter的宗旨是在整個(gè)網(wǎng)絡(luò)和生態(tài)中為物聯(lián)網(wǎng)設(shè)備提供互聯(lián)互通、可靠和安全的連接,與此同時(shí),它也是一種基于現(xiàn)有互聯(lián)網(wǎng)協(xié)議(IP)的連接標(biāo)準(zhǔn),從而確保了包括嵌入式設(shè)備、移動(dòng)app和云服務(wù)在內(nèi)的物聯(lián)網(wǎng)系統(tǒng)可以無(wú)縫通信。

對(duì)于其他非基于IP的協(xié)議和現(xiàn)有傳感器網(wǎng)絡(luò)的產(chǎn)品,Matter確實(shí)提供了橋接支持,但實(shí)現(xiàn)橋接靠的是Matter橋接設(shè)備,而這些橋接設(shè)備本身同樣支持所有的Matter安全規(guī)范,所以即使黑客襲擊的是非Matter設(shè)備,也無(wú)法通過(guò)此措施來(lái)襲擊網(wǎng)絡(luò)中的其他Matter設(shè)備。

既然攻擊者無(wú)法跨設(shè)備進(jìn)行攻擊,那么是否可以劫持已在Matter網(wǎng)絡(luò)中的設(shè)備進(jìn)行攻擊呢?要知道,Matter是支持多管理員功能的,Matter設(shè)備可以與多個(gè)平臺(tái)和App相連,攻擊者利用網(wǎng)絡(luò)中的一臺(tái)設(shè)備,通過(guò)惡意偽造信息來(lái)利用設(shè)備的漏洞,從而實(shí)現(xiàn)劫持。好在,這樣的安全威脅一旦存在,也可以通過(guò)OTA升級(jí)的方式解決。孫磊稱,安全性是Matter著力打造的核心特性,這些特性包括對(duì)加入網(wǎng)絡(luò)的設(shè)備進(jìn)行身份驗(yàn)證、對(duì)到達(dá)目的地的消息進(jìn)行加密、使用經(jīng)過(guò)驗(yàn)證的標(biāo)準(zhǔn)加密算法以及無(wú)線(OTA)升級(jí)。

安全的無(wú)線升級(jí)只是這些措施中的一種,但是也是Matter協(xié)議中一種不會(huì)過(guò)時(shí)的安全方法。如果Matter設(shè)備有足夠的存儲(chǔ)空間來(lái)支持OTA,那就可以根據(jù)Matter OTA策略來(lái)非常方便地對(duì)新的固件進(jìn)行升級(jí),從而防止對(duì)設(shè)備的劫持和對(duì)網(wǎng)絡(luò)的危害。

證書(shū)安全問(wèn)題

近年來(lái),隔一段時(shí)間就有物聯(lián)網(wǎng)設(shè)備因?yàn)榘踩C書(shū)過(guò)期而停止工作的事件發(fā)生,這是因?yàn)橐话愕陌踩C書(shū)都有期限,而這個(gè)期限到了之后,可能廠商早已對(duì)該設(shè)備停止了支持。而Matter自然考慮到了這個(gè)問(wèn)題,也給出了對(duì)策。孫磊表示,Matter規(guī)范中詳細(xì)地定義了如何去驗(yàn)證、吊銷和更新證書(shū),可以避免因?yàn)榘踩C書(shū)過(guò)期而導(dǎo)致的問(wèn)題,即便證書(shū)過(guò)期了,廠商也可以方便地對(duì)證書(shū)進(jìn)行更新。

安全從未止步

除了以上提到的這些手段之外,Matter仍在不斷提高其安全性,比如與安全領(lǐng)域的研究人員積極交流,對(duì)漏洞快速響應(yīng),并持續(xù)加強(qiáng)Matter在安全性上的設(shè)計(jì)等。與此同時(shí),Matter的開(kāi)源特性也鼓勵(lì)開(kāi)發(fā)者去分析并加強(qiáng)其規(guī)范,也可以將漏洞直接舉報(bào)給CSA聯(lián)盟。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    453

    文章

    50406

    瀏覽量

    421840
  • 智能家居
    +關(guān)注

    關(guān)注

    1926

    文章

    9513

    瀏覽量

    184313
  • Matter
    +關(guān)注

    關(guān)注

    1

    文章

    213

    瀏覽量

    5283
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    永磁同步電機(jī)的安全性分析

    永磁同步電機(jī)的安全性分析主要涵蓋其設(shè)計(jì)、運(yùn)行、維護(hù)以及故障處理等多個(gè)方面。以下是對(duì)永磁同步電機(jī)安全性的分析: 一、設(shè)計(jì)安全性 材料選擇 : 永磁同步電機(jī)采用永磁體(如釹鐵硼等稀土永磁材料)提供磁場(chǎng)
    的頭像 發(fā)表于 11-22 10:44 ?97次閱讀

    在電氣安裝中通過(guò)負(fù)載箱實(shí)現(xiàn)最大效率和安全性

    在電氣安裝中,負(fù)載箱是一種常用的設(shè)備,主要用于模擬實(shí)際的電力負(fù)載,以便進(jìn)行各種電氣設(shè)備的測(cè)試和調(diào)試。通過(guò)負(fù)載箱,可以實(shí)現(xiàn)最大效率和安全性,從而提高電氣設(shè)備的運(yùn)行性能和使用壽命。 負(fù)載箱可以實(shí)現(xiàn)最大
    發(fā)表于 11-20 15:24

    深入探索:海外IP代理池的安全性與管理

    海外IP代理池的安全性與管理是使用這一工具時(shí)不可忽視的重要方面。
    的頭像 發(fā)表于 11-14 07:39 ?95次閱讀

    socket編程的安全性考慮

    在Socket編程中,安全性是一個(gè)至關(guān)重要的考慮因素。以下是一些關(guān)鍵的安全性考慮和措施: 1. 數(shù)據(jù)加密 使用TLS/SSL協(xié)議 :TLS/SSL(傳輸層安全性/安全套接層)是網(wǎng)絡(luò)
    的頭像 發(fā)表于 11-01 16:46 ?190次閱讀

    UWB模塊的安全性評(píng)估

    UWB(超寬帶)模塊的安全性評(píng)估是一個(gè)復(fù)雜而關(guān)鍵的過(guò)程,涉及多個(gè)方面,包括技術(shù)特性、加密機(jī)制、抗干擾能力、物理層安全等。以下是對(duì)UWB模塊安全性評(píng)估的分析: 一、技術(shù)特性帶來(lái)的安全性
    的頭像 發(fā)表于 10-31 14:17 ?133次閱讀

    智能系統(tǒng)的安全性分析

    智能系統(tǒng)的安全性分析是一個(gè)至關(guān)重要的過(guò)程,它涉及多個(gè)層面和維度,以確保系統(tǒng)在各種情況下都能保持安全、穩(wěn)定和可靠。以下是對(duì)智能系統(tǒng)安全性的分析: 一、數(shù)據(jù)安全性 數(shù)據(jù)加密 : 采用對(duì)稱加
    的頭像 發(fā)表于 10-29 09:56 ?204次閱讀

    云計(jì)算安全性如何保障

    云計(jì)算的安全性是一個(gè)復(fù)雜而多維的問(wèn)題,涉及多個(gè)層面和多種技術(shù)手段。為了保障云計(jì)算的安全性,需要采取一系列綜合措施,以下是具體的保障方法: 一、數(shù)據(jù)加密 數(shù)據(jù)加密是保護(hù)云計(jì)算安全性的核心手段之一
    的頭像 發(fā)表于 10-24 09:14 ?184次閱讀

    固態(tài)電池安全性怎么樣

    固態(tài)電池在安全性方面表現(xiàn)出顯著的優(yōu)勢(shì),這主要得益于其獨(dú)特的固態(tài)電解質(zhì)結(jié)構(gòu)。以下是對(duì)固態(tài)電池安全性的詳細(xì)分析:
    的頭像 發(fā)表于 09-15 11:47 ?548次閱讀

    工業(yè)安全新勢(shì)力:防爆巡檢機(jī)器人引領(lǐng)未來(lái)

    課題。正是在這樣的背景下,防爆巡檢機(jī)器人以其卓越的性能和智能化設(shè)計(jì),正逐步成為工業(yè)安全領(lǐng)域的璀璨明星。 1、極致防爆,安全無(wú)憂 我們引以為傲的防爆巡檢機(jī)器人,搭載了業(yè)內(nèi)領(lǐng)先的4WS四驅(qū)四轉(zhuǎn)向防爆移動(dòng)平臺(tái)系統(tǒng)。該系統(tǒng)通過(guò)模
    的頭像 發(fā)表于 08-26 15:53 ?222次閱讀
    工業(yè)<b class='flag-5'>安全</b>新勢(shì)力:防爆巡檢機(jī)器人引領(lǐng)未來(lái)

    [文章] 【xG24 Matter開(kāi)發(fā)套件試用體驗(yàn)】點(diǎn)亮一個(gè)LED

    ,是否存在閃爍、不響應(yīng)等問(wèn)題。 功耗測(cè)試: 測(cè)試 LED 燈在不同工作狀態(tài)下的功耗,評(píng)估其能效。 兼容測(cè)試: 與不同品牌的智能家居控制中心進(jìn)行兼容測(cè)試。 安全性測(cè)試: 測(cè)試 LED 燈的
    發(fā)表于 07-26 15:12

    請(qǐng)問(wèn)DM平臺(tái)訪問(wèn)安全性如何控制?

    DM平臺(tái)訪問(wèn)安全性如何控制?
    發(fā)表于 07-25 06:10

    【xG24 Matter開(kāi)發(fā)套件試用體驗(yàn)】初識(shí)xG24 Matter開(kāi)發(fā)套件

    和MicroAI平臺(tái)。 適用于智能家居、照明和醫(yī)療設(shè)備的網(wǎng)狀物聯(lián)網(wǎng)無(wú)線連接的理想解決方案。憑借高性能射頻、低電流消耗和最高 PSA 認(rèn)證 3 級(jí)安全性等關(guān)鍵特性,物聯(lián)網(wǎng)設(shè)備制造商可以創(chuàng)建最智能、最快和最節(jié)能
    發(fā)表于 07-11 23:31

    藍(lán)牙模塊的安全性與隱私保護(hù)

    藍(lán)牙模塊作為現(xiàn)代無(wú)線通信的重要組成部分,在智能家居、可穿戴設(shè)備、健康監(jiān)測(cè)等多個(gè)領(lǐng)域得到了廣泛應(yīng)用。然而,隨著藍(lán)牙技術(shù)的普及,其安全性和隱私保護(hù)問(wèn)題也日益凸顯。本文將探討藍(lán)牙模塊在數(shù)
    的頭像 發(fā)表于 06-14 16:06 ?505次閱讀

    為工業(yè)應(yīng)用選擇高安全性功率繼電器

    為工業(yè)應(yīng)用選擇高安全性功率繼電器
    的頭像 發(fā)表于 12-05 15:11 ?434次閱讀
    為工業(yè)應(yīng)用選擇高<b class='flag-5'>安全性</b>功率繼電器

    一代手機(jī)巨頭黑莓宣布破產(chǎn)

    黑莓曾經(jīng)是全球智能手機(jī)市場(chǎng)的領(lǐng)導(dǎo)者,其引以為傲的QWERTY全鍵盤(pán)設(shè)計(jì)和安全隱私保護(hù)功能使其在美國(guó)市場(chǎng)占據(jù)了50%的市場(chǎng)份額。
    的頭像 發(fā)表于 12-01 10:01 ?5830次閱讀