據Global Platform預估,2025年物聯網設備出貨量將達到約750億臺。其中卻僅有4%的設備會考慮到數據信息安全機制。物聯網設備的生產大幅增加,但應對安全風險的考量及措施卻未能跟上腳步,這將是物聯網發展的一大隱患。綜觀AWS IoT / Azure IoT等公有云數據信息安全規范以及國際物聯網數據信息安全標準,包括智慧電網IEC 61850、電動車及充電樁相關ISO 21434 / ISO15118-20 / OCPP、工控連網設備及系統IEC 62443、半導體數據信息安全SEMI E187等標準,均已采用零信任網絡架構。設備制造商在設計和生產產品的同時,也需要考量數據信息安全的合規性。
全景IoT安全解決方案基于設備的安全芯片信任根(RoT)及設備憑證PKI管理(Public Key Infrastructure)機制,為物聯網環境建立“零信任網絡架構”,以應對內外網邊界逐漸模糊的現況,助力確認設備的合法性,預防設備軟件平臺被篡改、或軟固件的不合法更新,保障TLS傳輸安全通道,保護加密敏感資料,確保設備間資料傳輸的安全,使用戶在享有物聯網帶來便捷生活的同時,也能保證相關信息的安全。
零信任架構強調,每次連接和存儲網絡資源時,都必須通過認證且授予權限,對于設備的身份認證,則需要其通過內含密鑰或憑證進行認證。全景IoT安全解決方案采用通過 Common Criteria認證的英飛凌 OPTIGA? TPM 以及 OPTIGA? Trust M安全芯片,擁有獨立的微處理器和存儲區域,可與設備終端操作系統、應用軟件的運行環境進行物理隔離,具有高度安全性,其安全啟動、訪問、存儲等核心功能,將能有效抵御黑客攻擊。
英飛凌科技大中華區安全互聯系統事業部總監田沛灝表示:“物聯網應用正在許多領域快速發展,數據信息安全隱患也隨之增加,對設備制造商、企業乃至于消費者帶來了許多潛在風險。作為推廣獨立硬件安全芯片的領導廠商,我們很高興能發揮英飛凌在數據信息安全領域逾30年技術積累的優勢,結合合作伙伴全景在軟件及集成方面的專長,為各類物聯網應用打造高端的安全防護。”
全景總經理楊文和表示:“全景專注于人、事、物的身份認證,全景IoT安全解決方案是基于驗證設備身份的概念發展而成。通過結合英飛凌硬件安全芯片技術,軟硬件技術結合,雙管齊下,全景IoT安全解決方案將為物聯網設備的信息安全構建符合國際數據信息安全標準的防護。英飛凌與全景攜手,將設備數據信息安全推廣至城市、企業、工業、醫療、零售、家庭等應用領域。”
關于全景軟件CHANGING
自1998年起,全景軟件不斷以全數字智能化的方式,幫助不同領域和規模的企業以及機關團體提升信息安全。以身份認證、電子簽章、資料保密、智能文檔等系統方案,協助客戶從事跨域數字商業流程,提升效率且更加安全順暢;若是習慣使用紙質版進行工作,亦能通過我們的方案,享受絕佳且合適的數字化服務。在符合國內與國際的法令、法規要求之下,全景提供的數據信息安全防護將以系統化、高彈性的解決方案為客戶提升營運效率,成為發展智能科技創新應用的堅實可靠伙伴。