安全有道之Cetcsafe物聯網安全
发布時間:
2020-05-20 10:28
在大(da)数(shu)據技術、電子(zi)信息技術、人工智能、云計算、5G等新興技術加速演進的背(bei)景下(xia),物聯網多协議及通信網(wang)絡的廣泛部署與應用(yong)深度整合,驅動物聯網信息化建設(she)步入快速发展阶(jie)段。这一技術浪潮催生了智能設備市場的爆发式增长(zhang),吸引衆多企業纷纷布(bu)局(ju)物聯網领域。
01物聯網安全現状
全球物聯網市場規(gui)模在(zai)快速增长,物聯網技術已(yi)經應用到各(ge)行各業。據GSMA预測,2025年全(quan)球物聯網設備聯網(wang)数量將超過250億,規模快速增长。物聯網(wang)安(an)全迫在眉睫,尤其在金融、智慧医疗、智能车聯網、工業互(hu)聯網等涉及到民生的领域,物聯網安全問(wen)題尤為(wei)突出,主要包括但(dan)不限於缺乏設備準入身份驗證、物(wu)聯網關键数據裸(luo)奔、敏(min)感信息泄露、身份信息伪造、設備非(fei)法(fa)操控等,这些(xie)都成為物聯網亟待(dai)解決的問題。

物聯網(wang)安全领域的(de)實践教訓表明,任(ren)何微小的疏忽(hu)都可能引发嚴重后果,一旦防範措施不周就會對用戶的財產安全和人身安(an)全造成难以挽回(hui)的损失。以汽车无線(xian)遥控系統為例,安全研究人員曾发現(xian)了一個令(ling)人震惊的技術漏洞:仅需約(yue)600美元(yuan)的成本投入,利用商用无線電設備和樹莓派等普遍易得的硬件(jian)工具,就能成功盗启特定车型。攻擊者通過搭建接收裝置可以(yi)截获並讀取目標车辆遥控钥匙廣播出(chu)的无線信號,進而實(shi)現秘钥的窃取和傳(chuan)輸。整(zheng)個破(po)解過程效率惊人,从信號(hao)截获到秘(mi)钥傳遞耗時不足2秒,后續复製遥控钥匙的(de)步(bu)骤仅需数秒即可完成,攻擊者随即就能启動车辆离開。
國(guo)家药监局曾(ceng)发布一系列医疗器械企業主動召回公告,涵(han)盖美敦力、GE、雅(ya)培等國际知(zhi)名医疗設備供應商,这些企業的產品安全事件引发了行業關注。召回涉(she)及的医疗設備類型覆盖磁共振成像系統(tong)、麻醉剂(ji)、麻醉系(xi)統、人工心肺機等多個治(zhi)疗和诊(zhen)断领域,这些都是臨床手術室和重(zhong)症监護室的關键(jian)配置。公告統計数據顯示,本次(ci)召回(hui)共涉及設備產品超過24萬臺,根本原(yuan)因在於產品的软件安全(quan)性不足以應對日益复雜的網絡威胁環境。从更廣泛的市場数據來看(kan),仅2018年第一(yi)季度,全球医疗設備召回(hui)总量(liang)就超過2.08億臺,这一数字远超過2017年全年的召回总数,反映出医疗設備信息安全問題(ti)的嚴峻性(xing)。

02Anydef解決之道
针(zhen)對(dui)当前物聯網行業面臨的多層次安全隐患,安御道合在融合5G網絡、物聯網、大数據(ju)和人工智能等先進技術能力的(de)支撐下,專門規劃了物聯網設備標识密钥管理的整體方案,並將其深度融入到金融科技(ji)萬物互聯的實际應用場(chang)景中,使其成為物聯網生態中(zhong)不可或缺的核(he)心組成部分。该物(wu)聯網設備標识密钥管理方案主要為各類物聯終端設(she)備提供全面的安全保障能力,包括設備認(ren)證、設備準入控製(zhi)、設備密(mi)钥的生命周(zhou)期管理、敏感(gan)数據與下行指令的(de)加密保護、設備安全策略(lve)的(de)統一管理部署,以及物(wu)聯(lian)固件的远程升級等多維度的安全防護措施,从而為萬物互聯的廣(guang)泛應(ying)用提供坚實的基礎安全防護體系。
其整體架構如下:

Cetcsafe標识密钥管理系統提供物聯網設備安全可(ke)視化視圖(tu)管理,支持(chi)面向企業級物聯網設備提供標(biao)识算法的数據安全保護能力,其功能特(te)點包括但不限於:
系統架構支持億(yi)級規模的標识密钥管(guan)理能力,在大(da)規模密钥生成(cheng)、存(cun)储(chu)、轮换等核心環節(jie)具備完整的技術方(fang)案,相關核心技術已获得國家发明(ming)專利保(bao)護,專利(li)
為物聯網設備生(sheng)態提供統一的標(biao)识密钥管理服務,支持CPK、SM9、SM2、SM3、SM4等多種密碼算(suan)法體(ti)系,兼容多種密钥源的灵(ling)活管理方案,同時具(ju)備算(suan)法擴展能力,可根據行業(ye)應用需求進行技術升級和(he)功能集
在物聯(lian)網系統(tong)部署中,提供(gong)物聯網設備密钥全生(sheng)命周期管理解決方案,實現(xian)設備標识密钥的統(tong)一管理,確(que)保密钥存储的安全性(xing)。通過技術手段保(bao)障密钥在整個存储流程中不以明(ming)文形式暴露於非安全設備,防止敏感信息泄露(lu),同時實現不同應用、不同設備間的密钥隔离性,確保各個設備所需的密钥(yao)得到有(you)效保護。该方案(an)已(yi)申請專利,專利受理號:201910731643.6。
支持Windows、Android、IOS、Linux等多平臺(tai)、多終端的安全接入,確保不同操作系統環境下的用戶均可實現(xian)稳定(ding)、安
5、 支持根據標识產生非對称密钥的生(sheng)成機製,全面保(bao)障密钥的生成安全(quan),確保標识與密钥的一(yi)一映射,同時支持國密算法密钥的產(chan)生,保障不同設(she)備密钥不同(tong);
6、 支持設(she)備密钥屬性和(he)策略管理功能,支持密钥的受控使(shi)用,密钥必须(xu)在既定策(ce)略下使用並完成预定功能,不可随意使用。
03典型案例及效果
安御道合深度參(can)與中國建(jian)設銀行5G+智慧銀行(xing)的安全建設全過程,针對(dui)金融機構物聯網部署的身份認證(zheng)难題,提供(gong)物聯網設備標识密钥解決方案。该方案實現了建設銀行智慧銀行所有設備的安全準(zhun)入(ru)管理,為每臺聯網(wang)設(she)備簽发設備密钥和数據保護密钥,建立起完整的密钥生(sheng)命周期管理體(ti)系。在智慧銀行網點場景中,通過標準密(mi)碼學算法為所有設備與云平臺之間建立(li)雙向交互認證機製,確保設(she)備身份可信(xin)、通(tong)信可控。

04方案未來展望
物聯網標识密钥管理作為設備身份(fen)認證與数據保護的核心機製,在智(zhi)慧社(she)區、智慧家居、工業互聯網、智慧加(jia)油站、车聯網(wang)等民生行業中得到廣泛應用(yong)。通過為終端用戶提供設備安全認證和(he)数據加解密服務,有(you)效(xiao)保護物聯網生態中的信息傳輸安全,為社(she)會安全稳定提供有(you)力支撐。
