針對物聯(lián)網應用的產品安全,企業(yè)安全能力的提升必不可為產品的簡單堆疊。甄選高安全強度產品,拿起網絡防御的“武器”,通過網絡安全運營來為企業(yè)自身建立真正的安全堡壘。
9月9日,英飛凌聯(lián)合阿里云舉行線上發(fā)布會,面向中國市場推出基于硬件的ID2安全芯片OPTIGA? Trust M2 ID2。此次產品具有易于開發(fā),優(yōu)異的安全特性,靈活好用的擴展工具包與支持廣泛的應用場景的四大特點。值得關注的是,芯片擁有 SOGIS CC EAL 6+(high)金融級安全認證與ICA安全芯片Level 3最高級認證。英飛凌表示,此次聯(lián)合安全芯片的推出和應用,旨在為設備上云護航,提供物聯(lián)網設備身份認證金融級軟硬一體解決方案。 英飛凌安全互聯(lián)系統(tǒng)事業(yè)部市場經理成皓認為,隨著5G的商用,更多設備連接入網、更豐富應用場景開始出現(xiàn)。隨著近年市場對的安全芯片,尤其是基于硬件級別的安全芯片方案的需求,英飛凌推出OPTIGA? Trust M2 ID2,希望配合更多企業(yè)對于更高級別安全等級的訴求。OPTIGA? Trust M2 ID2
為物聯(lián)網安全量身定制

今年,中國智能物聯(lián)網白皮書預測:2025年我們國內物聯(lián)網設備的連接數(shù)量預計會突破200億臺,在全球萬物互聯(lián)的時代,海量的物聯(lián)網設備將與云端相連,借助著5G云計算、人工智能和區(qū)塊鏈的新技術,物聯(lián)網的形態(tài)已經為我們的生活帶來更便捷的服務。傳統(tǒng)防御方式無法應對網絡設備超百倍增長的安全挑戰(zhàn),如何確保設備安全快速上云成為業(yè)界面臨的重要課題。 OPTIGA? Trust M2 ID2芯片層面“交鑰匙”的安全解決方案,為物聯(lián)網產品安全提供了一條更加便捷的通道。英飛凌此次推出的安全芯片通過阿里云Link ID2物聯(lián)網設備身份認證,實現(xiàn)工業(yè)設備與工業(yè)、邊緣網關之間的通信數(shù)據的雙向加密;ID2為每一個IoT設備提供唯一的身份標識并基于ID提供雙向認證服務,同時驗證設備本身是否合法。ID2為IoT設備提供云端可信根,基于可信根為上層業(yè)務提供可信服務,從源頭確保IoT設備的合法性和數(shù)據的安全性。OPTIGA? Trust M2 ID2通過可信計算和密碼技術為物聯(lián)網系統(tǒng)提供設備安全認證、安全連接、業(yè)務數(shù)據加密等端到端的可信接入能力。通過安全機制的建立,OPTIGA? Trust M2 ID2對工廠本身來說也可以達到精準操控與節(jié)省能耗的目的。 OPTIGA? Trust M2 ID2的應用場景相當明確,如智能門鎖、安防企業(yè)等,此類用戶通常情況下基于硬件的安全芯片。

基于硬件的安全設備,OPTIGA? Trust M2 ID2可防御針對硬件的攻擊以及高強度的軟件攻擊,具有諸多優(yōu)勢。例如,硬件邏輯保護自身代碼不被讀取,即便通過反向工程也無法輕易的被復制,專用的設計以及非標準的代碼實現(xiàn),難于分析與理解,可為系統(tǒng)提供可信任根。 在軟件方面,OPTIGA? Trust M2 ID2可以做到防御邏輯通道上的非法訪問及減少軟件自身漏洞所帶來的風險。目前物聯(lián)網市場里面有比較多的一些企業(yè)和服務提供商,可能基于包括從成本,基于軟件實現(xiàn)的一些方案。從軟件集成方面來看,OPTIGA? Trust M2 ID2支持安全應用的開發(fā)工具包,與在主攻端集成驅動安全芯片的某些軟件,皆可在英飛凌提供的對應開源網站上尋找到產品規(guī)格書、API代碼、傳輸協(xié)議層個性化和數(shù)據的指令等資料。
性能方面的突出表現(xiàn):

最高芯片安全認證等級:同類品中最高等級EAL6+認證,支持雙向認證、安全通信、數(shù)據存儲保護。 易開發(fā):交鑰方案最大程度簡化開發(fā)流程;支持密鑰及證書安全環(huán)境下進行預配置。 傳輸速度快:I2C使輸速度達到1M BPS,在某些需要高速傳輸?shù)膱鼍熬哂袃?yōu)勢。 生命周期長:支持高達200萬次數(shù)據寫入,保障同樣生命周期較長的設備的安全功能。 輕量級的加解密算法:算法為RSA,AES,SHA,在合理的安全等級下做到0功耗,并在短時間內完成功能,滿足物聯(lián)網對于低功耗的要求。 其他差異化特性:-40℃~105℃的寬溫應對更嚴苛的物理環(huán)境;1.62-5.5V操作電壓適應不同硬件。 業(yè)界最小的封裝尺寸:封裝環(huán)境為USON-10,尺寸3x3 mm。產品設計的越來越小,尤其可以滿足小型家電設備、便攜類設備針對尺寸方面的嚴苛要求。
聚焦物聯(lián)生態(tài)圈的安全意識 布局市場

在物聯(lián)網安全市場基于硬件的解決方案的訴求由來已久,但英飛凌認為更多的設備廠商和云服務提供商,在成本方面的考量占有優(yōu)先級,這并不利于安全芯片產品在市場上快速鋪開。 面對物聯(lián)網應用多元化的挑戰(zhàn),英飛凌堅持致力于生態(tài)安全的產品開發(fā),前不久推出OPTIGA? Connect eSIM解決方案,緊隨其后推出其開發(fā)的OPTIGA? Trust M2 ID2解決方案對線國內物聯(lián)網環(huán)境。OPTIGA? Trust M2 ID2提出在保證安全強度的前提下實現(xiàn)安全目標達成的普遍性,繼而以合理價格滿足物聯(lián)網產品對成本控制的要求。此外,英飛凌安全芯片選擇布局安全訴求較高的應用場景,如智能音箱、IP Camera等。

“關于預置阿里云,英飛凌跟阿里云物聯(lián)網部門的合作非常長久。阿里云ICA是專門針對物聯(lián)網生態(tài)圈安全成立的,對物聯(lián)網的影響非常大。我們希望通過跟阿里這樣安全方面的領頭羊合作來逐漸影響物聯(lián)網設備廠商和云服務提供商對物聯(lián)網安全的認知和意識。目前,我們正在積極地與百度、騰訊企業(yè)商談戰(zhàn)略性合作,我相信未來我們會更多地將參考設計、應用代碼集成到我們的安全芯片中去,去支持不同的云服務提供商和生態(tài)圈的方案?!庇w凌安全互聯(lián)系統(tǒng)事業(yè)部市場經理成皓說。