摘要:當前,互聯網中“誰是誰”、“誰能訪問誰”、“誰做了什么”這些問題,可以通過由電子認證手段解決。
試想,你是一個拖地都能閃到腰的脆皮青年,你買了一個掃地機器人替你做家務。結果有一天,它在床下待著好好的,突然有了“自己的想法”,驚不驚喜意不意外?
物聯網安全最大的挑戰是什么?
基于物聯網實現數據交互、遠程操控的智能家居一度是信息安全風險的重災區。物聯網的設備部署和體系覆蓋范圍非常廣泛,這種新的跨域交互和控制方式突破了既有網絡邊界,使原本邊界清晰的各種數據在網絡中匯聚融合。
由此帶來的最大挑戰是:如何靈活高效解決“誰是誰”、“誰能訪問誰”、“誰做了什么”等問題。理想的狀態是,在包羅萬象、萬物互聯的物聯網中,所有的“物”具備唯一的身份標識,“物”與“物”之間,“物”與平臺之間的交互都能確保權限可控、數據真實、完整和不可否認。
電子認證如何在物聯網安全保障中發揮作用?
當前,互聯網中“誰是誰”、“誰能訪問誰”、“誰做了什么”這些問題,可以通過由電子認證手段解決。
電子認證是以PKI技術為基礎、以數字證書為核心的密碼技術應用。電子認證利用密碼在身份識別、數據加密、信息傳輸等方面的作用維護物聯網安全秩序,具體體現在:
保障物聯網交互信息的真實性:確保接入設備的真實可信、訪問授權,確保傳輸信息內容真實以及信息傳輸行為、發生時間的真實性。
保障物聯網交互信息的完整性:確保設備之間傳輸的信息是完整的、沒有被篡改過和偽造過。
保障物聯網交互信息的機密性:確保設備之間傳輸的信息不被無關或無權個體知曉。
保障物聯網交互信息的不可否認性:確保設備所有者不能對設備傳輸的信息進行抵賴,為可能存在的交易糾紛提供可信證據。
CFCA如何全方位賦能物聯網安全保障?
中金金融認證中心有限公司(CFCA)是中國人民銀行于1998年牽頭組建,經國家信息安全管理機構批準成立的權威電子認證機構。
基于物聯網安全現狀與物聯網技術特性,CFCA從物聯網“云、管、端”(云平臺、管理端、設備終端)切入,提出“安全認證+安全檢測”雙維度應對方案,排除物聯網安全風險。
方案主要涵蓋以下方面:
? 提供安全認證+金融級安全檢測服務,面對物聯網安全問題實行雙維度保障,實現“一點接入、全面應對”。
? 建立對網絡身份的雙向認證機制,兼具對權限的精準控制,增強身份驗證與數據加密能力。
? 采用芯片級安全處理和檢測技術,結合數字證書植入,從根源上防范安全風險,防患于未然。
? 針對物聯網領域,CFCA可提供云端系統安全檢測、等級保護測評、App檢測等服務。
CFCA電子認證產品如何加固“云、管、端”安全?
物聯網設備間使用CFCA數字證書標識設備身份后,首先在設備與云端認證時進行雙向請求及確認,相互確認身份成功后,才允許設備終端與云端交互,其次管理端使用CFCA安全的移動端證書,先與云端進行通訊認證,通過認證后根據用戶與設備的綁定關系進行權限指令,這樣可以保護隱私數據不被傳遞給未認證通過的設備及云端,保護物聯網設備指令安全。
CFCA可針對不同設備類型,采取不同的數字證書植入方式——既支持在設備出廠前,將證書燒錄至加密芯片中;又支持在設備出廠后,根據存儲區域進行證書的發放安裝。
2025年3月14日-深圳,深耕電商行業多年的老高電商圈子主辦的“2025電商企業家開年盛典”,于2...
2024年世界互聯網大會烏鎮峰會(11月19日至22日)舉辦前夕,由烏鎮數字文明研究院主辦,Chin...
經過多年發展,華納藥廠憑借其在科技創新、研發投入、未來成長性等重點指標上的卓越表現,其品牌獲得了市場...
經過兩個月的嚴格篩選和激烈角逐,中復神鷹(688295)成功入選 “2024中國上市公司新質生產力5...
投資家網(m.51baobao.cn)是國內領先的資本與產業創新綜合服務平臺。為活躍于中國市場的VC/PE、上市公司、創業企業、地方政府等提供專業的第三方信息服務,包括行業媒體、智庫服務、會議服務及生態服務。長按右側二維碼添加"投資哥"可與小編深入交流,并可加入微信群參與官方活動,趕快行動吧。
2016年注冊于北京的中氫新能技術有限公司,下設位于大興的裝備制造公司、位于海淀區的技術研究院、材料...
一度無比高光的理想汽車,猝不及防遭遇重挫。
2024年1月10日,由投資家網主辦,財經銳眼、有時間協辦,北京微金科技有限公司承辦的“第十二屆股權...
2024年1月10日,由投資家網主辦,財經銳眼、有時間協辦,北京微金科技有限公司承辦的“第十二屆股權...
2024年1月10日,由投資家網主辦,財經銳眼、有時間協辦,北京微金科技有限公司承辦的“第十二屆股權...