摘要:当前,互联网中“谁是谁”、“谁能访问谁”、“谁做了什么”这些问题,可以通过由电子认证手段解决。
试想,你是一个拖地都能闪到腰的脆皮青年,你买了一个扫地机器人替你做家务。结果有一天,它在床下待着好好的,突然有了“自己的想法”,惊不惊喜意不意外?
物联网安全最大的挑战是什么?
基于物联网实现数据交互、远程操控的智能家居一度是信息安全风险的重灾区。物联网的设备部署和体系覆盖范围非常广泛,这种新的跨域交互和控制方式突破了既有网络边界,使原本边界清晰的各种数据在网络中汇聚融合。
由此带来的最大挑战是:如何灵活高效解决“谁是谁”、“谁能访问谁”、“谁做了什么”等问题。理想的状态是,在包罗万象、万物互联的物联网中,所有的“物”具备唯一的身份标识,“物”与“物”之间,“物”与平台之间的交互都能确保权限可控、数据真实、完整和不可否认。
电子认证如何在物联网安全保障中发挥作用?
当前,互联网中“谁是谁”、“谁能访问谁”、“谁做了什么”这些问题,可以通过由电子认证手段解决。
电子认证是以PKI技术为基础、以数字证书为核心的密码技术应用。电子认证利用密码在身份识别、数据加密、信息传输等方面的作用维护物联网安全秩序,具体体现在:
保障物联网交互信息的真实性:确保接入设备的真实可信、访问授权,确保传输信息内容真实以及信息传输行为、发生时间的真实性。
保障物联网交互信息的完整性:确保设备之间传输的信息是完整的、没有被篡改过和伪造过。
保障物联网交互信息的机密性:确保设备之间传输的信息不被无关或无权个体知晓。
保障物联网交互信息的不可否认性:确保设备所有者不能对设备传输的信息进行抵赖,为可能存在的交易纠纷提供可信证据。
CFCA如何全方位赋能物联网安全保障?
中金金融认证中心有限公司(CFCA)是中国人民银行于1998年牵头组建,经国家信息安全管理机构批准成立的权威电子认证机构。
基于物联网安全现状与物联网技术特性,CFCA从物联网“云、管、端”(云平台、管理端、设备终端)切入,提出“安全认证+安全检测”双维度应对方案,排除物联网安全风险。
方案主要涵盖以下方面:
• 提供安全认证+金融级安全检测服务,面对物联网安全问题实行双维度保障,实现“一点接入、全面应对”。
• 建立对网络身份的双向认证机制,兼具对权限的精准控制,增强身份验证与数据加密能力。
• 采用芯片级安全处理和检测技术,结合数字证书植入,从根源上防范安全风险,防患于未然。
• 针对物联网领域,CFCA可提供云端系统安全检测、等级保护测评、App检测等服务。
CFCA电子认证产品如何加固“云、管、端”安全?
物联网设备间使用CFCA数字证书标识设备身份后,首先在设备与云端认证时进行双向请求及确认,相互确认身份成功后,才允许设备终端与云端交互,其次管理端使用CFCA安全的移动端证书,先与云端进行通讯认证,通过认证后根据用户与设备的绑定关系进行权限指令,这样可以保护隐私数据不被传递给未认证通过的设备及云端,保护物联网设备指令安全。
CFCA可针对不同设备类型,采取不同的数字证书植入方式——既支持在设备出厂前,将证书烧录至加密芯片中;又支持在设备出厂后,根据存储区域进行证书的发放安装。
2024年,小度添添闺蜜机正式上市,并在短时间内取得产品和口碑的双丰收,斩获了由中国广告协会担任指导...
未来,紫光同芯将秉承新紫光集团“志高行远、创造价值”的理念,以新技术、新方案、新应用,持续丰富产品矩...
在2024年上半年,人瑞人才的数字技术及云服务业务规模再创新高。在开拓新客户的基础上,进一步强化了价...
投资家网(www.investorscn.com)是国内领先的资本与产业创新综合服务平台。为活跃于中国市场的VC/PE、上市公司、创业企业、地方政府等提供专业的第三方信息服务,包括行业媒体、智库服务、会议服务及生态服务。长按右侧二维码添加"投资哥"可与小编深入交流,并可加入微信群参与官方活动,赶快行动吧。
2016年注册于北京的中氢新能技术有限公司,下设位于大兴的装备制造公司、位于海淀区的技术研究院、材料...
一度无比高光的理想汽车,猝不及防遭遇重挫。
2024年1月10日,由投资家网主办,财经锐眼、有时间协办,北京微金科技有限公司承办的“第十二届股权...
2024年1月10日,由投资家网主办,财经锐眼、有时间协办,北京微金科技有限公司承办的“第十二届股权...
2024年1月10日,由投资家网主办,财经锐眼、有时间协办,北京微金科技有限公司承办的“第十二届股权...