Matter智能家居标准是网络安全向前迈出的关键一步

关于Matter智能家居互操作性标准,我最喜欢的一点是,即使它从一开始(或者最终,永远)就无法轻松管理复杂的智能家居,但它确实对连网设备提出了一些基本的安全要求。 这是一件大事!

【安防在线 www.anfang.cn】关于Matter智能家居互操作性标准,我最喜欢的一点是,即使它从一开始(或者最终,永远)就无法轻松管理复杂的智能家居,但它确实对连网设备提出了一些基本的安全要求。 这是一件大事!

Matter 标准由亚马逊、苹果、谷歌和三星等智能家居行业的知名企业创建,旨在使智能家居更具互操作性和可靠性。因此,Matter 设备将相互协作,并能够使用标准数据模型在家庭局域网上进行通信。该标准还要求这些设备是安全的。

随着上周 Matter 标准的正式发布,连接标准联盟发布了一份描述该标准的海量文档,以及一个在设备上实现该标准的软件开发工具包。各公司仍在吸收和学习完整的标准,但在安全方面,以下是成为Matter设备所需要的。

Matter智能家居标准是网络安全向前迈出的关键一步

Matter 标准试图解决两大安全挑战。第一个与设备本身相关,因为它确定设备是否正在运行不易受到黑客攻击的安全软件。第二个专注于网络,由此确定该设备是否是网络上的合法Matter设备。把您的家庭网络想象成一个私人俱乐部,把 Matter 想象成一个保安,努力确保只有会员才能进入,并且这些会员已经满足了一组特定的标准,这意味着它们是可以信任的。

为此,所有的 Matter 设备都必须使用加密。这些设备只需要在彼此之间加密数据,而不是在它们与云之间加密。它并没有规定设备数据如何存储在云中,这有点令人失望。

它还要求 Matter 设备可以无线更新。这是网络安全的另一个基本要求,因为随时都会发现需要修补的新漏洞。然而,Matter 标准并不要求供应商修补他们的设备,这也令人失望。

更有希望的是,Matter 需要代码签名。代码签名是指开发人员在他们的代码上贴上证书或印章,表明他们已经审查并验证了它是真实的代码。代码签名向用户保证代码是有效的并且没有被篡改。如果一个设备在没有此类证书的情况下进入网络,其他 Matter 设备可以识别它不合法并避开它。

Matter还要求在芯片上有一个安全区域,用来存储密钥和证书,作为下一层安全的功能:信任和识别。这就是区块链分类帐发挥作用的地方。还记得私人俱乐部的比喻吗?之前的 Matter 安全要求示例都是关于审查会员的,设备必须满足这些要求才能成为 Matter 网络的一部分。

下一部分安全要求规定了如何建立信任和识别 Matter 俱乐部的会员。Matter 需要使用公钥加密或 PKI 和证书来建立信任和管理设备身份。

这一切都始于受信任的根权限。目前有两个组织(DigiCert和StrongKey)被授权充当 Matter的可信根。根据 DigiCert 物联网安全副总裁 Mike Nelson 的说法,该公司已经花了8个月的时间来建立这一能力。用 Matter 的说法,这个根颁发者被称为产品认证机构,或 PAA。

PAA 向其他公司颁发证书授予权限。具有证书授予权限的公司称为产品认证中间机构,或 PAI;它的作用是颁发证书,Matter 设备将使用该证书向其他 Matter 设备证明它们在加入网络时获得了 Matter 认证,并用于以后的通信。这些证书称为设备证明证书或 DAC。

公司可以与 PAA 合作来颁发自己的证书,或与独立的 PAA 合作来代表他们颁发证书。在DigiCert公司情况下,它充当初始PAA,但也可以作为PAI发布DAC。亚马逊等公司和其他大型智能家居设备制造商也可以与DigiCert合作,成为PAI,以便发布自己的DAC。如果他们想构建基础设施以成为受信任的根,那么他们也可以成为 PAA。

所有已发行的 DAC 都被放入区块链分类账中,因此可以检查设备以确保它们经过了 Matter 认证,并且它们是由设备声称的公司制造的。分类帐是俱乐部会员名册,而证书证明该设备是俱乐部会员。

可以想象,所有这些都需要花钱。DigiCert 拒绝透露其证书收费标准,但指出这将取决于设备的数量,设备数量越多,单位 DAC 的成本就会越低。

除此之外,还有其他成本需要考虑,比如在设备生命周期内更新设备的连接性和工程成本,以及向设备上的芯片添加安全区域的成本(大多数制造商已经这样做了一段时间,但仍然值得注意)。但是,虽然 Matter 对安全性的关注会增加设备的材料清单和最终成本,但为安全性付费是必要的。当然,还有另一种选择,那就是我们为不太安全的设备买单。

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 云南省5490所学校安装视频监控系统

    各级各类学校 将组织安全应急演练。最近,晚报记者以闲杂人员的身份,试图进入昆明五华区一所小学校园。近日召开的2014年全省教育系统安全保卫工作会议透露,今年全省各级各类学校将在师生中开展防暴恐安全教育和应急演练,在学校安全保卫队伍中组织开展防暴恐模拟演练,增强师生和保卫队伍防暴恐的应对能力。

    2024年4月25日
  • ****公安局特警八支队举行冬季安保拉练

    2月4日,乌鲁木齐市公安局特警八支队所属的飞虎突击队、排爆队、警犬队等近百名特警来到冬运会场馆,进行排爆、安检、战法等安保拉练和冬季大练兵。

    2024年2月1日
  • 报告预测,到2025年将有26个新的智慧城市

    典型的智慧城市框架将包括利用视频分析进行交通管理,利用网络融合提供高速互联网,在路灯、电网、交通信号中内置物联网传感器,实现数据收集和分发过程的自动化,以及边缘人工智能等。它还需要强有力的全面智慧城市计划,以加强网络安全措施,以保护设备免受黑客和数据失窃的伤害。

    2024年4月17日
  • 辽中大棚安装电子眼 农民效益倍增

    辽中县农户李波是位有着十多年棚菜种植经验的老手。最近,她家大棚里的摄像头开始启用了,通过联网的摄像头,棚子里的情况一清二楚的显示在自己家的电子监控屏幕上。据了解,这些电子眼还与县农业执法队大队网络监控平台相连,通过网络监控,农业执法人员随时可以监督棚菜生产情况,指导农户绿色安全生产。

    2024年9月15日
  • 杭州市安全技术防范行业协会七届四次理事长会议召开

    此次会议对申报安防专家名单进行了讨论和审议,并一致同意通过;根据议程,对自荐(推荐)担任本协会监事成员的六家单位(个人)进行无记名投票,最终推选出五家单位(个人)作为协会下一届监事会成员。

    2024年4月16日
  • 暑运高峰到来 北京火车站安检级别升级

    随着铁路公安进站安检级别的提高,进站时需要花费的时间也相应增加。不少乘客按照往常的提前一个小时到站的“老思路”行动,却发现,面对严格的安检,一个小时往往是不够的,最好提前两小时到站。

    2024年6月15日