移动版

当前位置:智慧城市网资讯中心智能家居

新发产品更多
Matter智能家居标准是网络安全向前迈出的关键一步
2022年10月20日 08:48:51来源:物联之家网点击量:38552
导读随着上周 Matter 标准的正式发布,各公司仍在吸收和学习完整的标准,但在安全方面,以下是成为Matter设备所需要的。
  【智慧城市网 智能家居】关于Matter智能家居互操作性标准,我最喜欢的一点是,即使它从一开始(或者最终,永远)就无法轻松管理复杂的智能家居,但它确实对连网设备提出了一些基本的安全要求。 这是一件大事!
 
  Matter 标准由亚马逊、苹果、谷歌和三星等智能家居行业的知名企业创建,旨在使智能家居更具互操作性和可靠性。因此,Matter 设备将相互协作,并能够使用标准数据模型在家庭局域网上进行通信。该标准还要求这些设备是安全的。
 
  随着上周 Matter 标准的正式发布,连接标准联盟发布了一份描述该标准的海量文档,以及一个在设备上实现该标准的软件开发工具包。各公司仍在吸收和学习完整的标准,但在安全方面,以下是成为Matter设备所需要的。
 
  Matter 标准试图解决两大安全挑战。第一个与设备本身相关,因为它确定设备是否正在运行不易受到黑客攻击的安全软件。第二个专注于网络,由此确定该设备是否是网络上的合法Matter设备。把您的家庭网络想象成一个私人俱乐部,把 Matter 想象成一个保安,努力确保只有会员才能进入,并且这些会员已经满足了一组特定的标准,这意味着它们是可以信任的。
 
  为此,所有的 Matter 设备都必须使用加密。这些设备只需要在彼此之间加密数据,而不是在它们与云之间加密。它并没有规定设备数据如何存储在云中,这有点令人失望。
 
  它还要求 Matter 设备可以无线更新。这是网络安全的另一个基本要求,因为随时都会发现需要修补的新漏洞。然而,Matter 标准并不要求供应商修补他们的设备,这也令人失望。
 
  更有希望的是,Matter 需要代码签名。代码签名是指开发人员在他们的代码上贴上证书或印章,表明他们已经审查并验证了它是真实的代码。代码签名向用户保证代码是有效的并且没有被篡改。如果一个设备在没有此类证书的情况下进入网络,其他 Matter 设备可以识别它不合法并避开它。
 
  Matter还要求在芯片上有一个安全区域,用来存储密钥和证书,作为下一层安全的功能:信任和识别。这就是区块链分类帐发挥作用的地方。还记得私人俱乐部的比喻吗?之前的 Matter 安全要求示例都是关于审查会员的,设备必须满足这些要求才能成为 Matter 网络的一部分。
 
  下一部分安全要求规定了如何建立信任和识别 Matter 俱乐部的会员。Matter 需要使用公钥加密或 PKI 和证书来建立信任和管理设备身份。
 
  这一切都始于受信任的根权限。目前有两个组织(DigiCert和StrongKey)被授权充当 Matter的可信根。根据 DigiCert 物联网安全副总裁 Mike Nelson 的说法,该公司已经花了8个月的时间来建立这一能力。用 Matter 的说法,这个根颁发者被称为产品认证机构,或 PAA。
 
  PAA 向其他公司颁发证书授予权限。具有证书授予权限的公司称为产品认证中间机构,或 PAI;它的作用是颁发证书,Matter 设备将使用该证书向其他 Matter 设备证明它们在加入网络时获得了 Matter 认证,并用于以后的通信。这些证书称为设备证明证书或 DAC。
 
  公司可以与 PAA 合作来颁发自己的证书,或与独立的 PAA 合作来代表他们颁发证书。在DigiCert公司情况下,它充当初始PAA,但也可以作为PAI发布DAC。亚马逊等公司和其他大型智能家居设备制造商也可以与DigiCert合作,成为PAI,以便发布自己的DAC。如果他们想构建基础设施以成为受信任的根,那么他们也可以成为 PAA。
 
  所有已发行的 DAC 都被放入区块链分类账中,因此可以检查设备以确保它们经过了 Matter 认证,并且它们是由设备声称的公司制造的。分类帐是俱乐部会员名册,而证书证明该设备是俱乐部会员。
 
  可以想象,所有这些都需要花钱。DigiCert 拒绝透露其证书收费标准,但指出这将取决于设备的数量,设备数量越多,单位 DAC 的成本就会越低。
 
  除此之外,还有其他成本需要考虑,比如在设备生命周期内更新设备的连接性和工程成本,以及向设备上的芯片添加安全区域的成本(大多数制造商已经这样做了一段时间,但仍然值得注意)。但是,虽然 Matter 对安全性的关注会增加设备的材料清单和最终成本,但为安全性付费是必要的。当然,还有另一种选择,那就是我们为不太安全的设备买单。
关键词 智能家居Matter网络安全
相关阅读更多
版权与免责声明:

凡本网注明“来源:智慧城市网”的所有作品,均为浙江兴旺宝明通网络有限公司-智慧城市网合法拥有版权或有权使用的作品,未经本网授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:智慧城市网”。违反上述声明者,本网将追究其相关法律责任。

本网转载并注明自其它来源(非智慧城市网)的作品,目的在于传递更多信息,并不代表本网赞同其观点或和对其真实性负责,不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从本网转载时,必须保留本网注明的作品第一来源,并自负版权等法律责任。

如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系,否则视为放弃相关权利。

正在阅读:Matter智能家居标准是网络安全向前迈出的关键一步
我要投稿
  • 投稿请发送邮件至:(邮件标题请备注“投稿”)afzhan@foxmail.com
  • 联系电话0571-87756384
智慧城市行业“互联网+”服务平台
智慧城市网APP

功能丰富 实时交流

智慧城市网小程序

订阅获取更多服务

微信公众号

关注我们

抖音

智慧城市网

抖音号:afzhan

打开抖音 搜索页扫一扫
i

视频号

AF智慧城市网

视频号ID:sphF7DOyrojJnp8

打开微信扫码关注视频号

小红书

智慧城市

小红书ID:2537047074

打开小红书 扫一扫关注
反馈