在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

談談Matter引以為傲的安全性

E4Life ? 來源:電子發燒友網 ? 作者:周凱揚 ? 2022-05-17 00:07 ? 次閱讀

智能家居的無線連接協議錯綜復雜的當下,Matter橫空出世,聯合了上下游各大廠商,大有一統之勢。而在Matter的工作組目標中,除了易用性、互操作性等特性之外,還有一項引起了大家的關注,那就是安全性。

Matter與硬件安全

我們知道Matter是一個應用層協議,具備極高的安全性,但我們反觀市面上的Matter芯片,它們自身也帶有一定的硬件安全特性,比如硬件加密算法加速等等。電子發燒友網采訪了SiliconLabs的技術應用經理孫磊,他解釋了Matter的安全特性是如何與芯片安全特性結合的。

EFR32MG24 無線SoC / Silicon Labs


孫磊提到了除了Matter協議中設定的原生安全性措施,Silicon Labs的Secure Vault可防止物聯網生態系統安全漏洞,避免因偽造而帶來知識產權或收入損失。與Secure Vault結合使用時,Matter可提供最先進的安全性,幫助連接設備制造商應對不斷升級和不斷發展的物聯網安全威脅。

在Silicon Labs提供的Wireless Gecko第二代芯片平臺的支持下,Matter協議中所使用的所有加密算法都得到了EFR32MG2x series 2的良好支持,包括為AES-256、SHA-256、ECDSA和ECDH等算法提供硬件加密加速功能。此外,EFR32MG2x series 2還支持真隨機數發生器(TRNG)、安全啟動、差分電源變化的分析防范、防篡改和安全認證等功能,以確保產品獲得高等級的保護。

設備二維碼與DCL

正如現在多數智能家居生態追求的一樣,Matter也具備安裝簡易的特性,用戶只需用手機掃描產品上的二維碼就能完成設備添加到網絡的過程。然而,如果我們丟失了這個二維碼,Matter設備要怎么接入呢?

SiliconLabs技術應用經理 孫磊 /SiliconLabs


孫磊表示,Matter設計一整套安全措施,包括設備唯一的網絡接入認證,設備唯一的再接入網絡認證,全網隱私保護和完整性保護等。Matter產品的信息都存儲在分布式合規數據庫(DCL)中,因此配網控制器在外包裝丟失的情況下,依然可以從DCL中重新獲得二維碼。

既然設備信息都存儲在DCL這個數據庫內,DCL難不成是CSA聯盟獨家管理?恰恰相反,DCL的命名就表明了其分布式特性,與集中式模式不同,它是由CSA聯盟的成員來管理。孫磊解釋道,DCL中的信息通過數字簽名等加密措施保證了安全性,也只能通過獲得CSA聯盟認證的同步服務器或者節點來提供,這些服務器和節點在地理位置上是廣泛分布的。

跨設備與劫持攻擊

我們在之前的文章中提到了,Matter是支持橋接其他協議的設備的,這方便了用戶充分利用自己擁有的非Matter產品,那么這樣是否也給攻擊者創造了缺口?其實不然,打造Matter的宗旨是在整個網絡和生態中為物聯網設備提供互聯互通、可靠和安全的連接,與此同時,它也是一種基于現有互聯網協議(IP)的連接標準,從而確保了包括嵌入式設備、移動app和云服務在內的物聯網系統可以無縫通信

對于其他非基于IP的協議和現有傳感器網絡的產品,Matter確實提供了橋接支持,但實現橋接靠的是Matter橋接設備,而這些橋接設備本身同樣支持所有的Matter安全規范,所以即使黑客襲擊的是非Matter設備,也無法通過此措施來襲擊網絡中的其他Matter設備。

既然攻擊者無法跨設備進行攻擊,那么是否可以劫持已在Matter網絡中的設備進行攻擊呢?要知道,Matter是支持多管理員功能的,Matter設備可以與多個平臺和App相連,攻擊者利用網絡中的一臺設備,通過惡意偽造信息來利用設備的漏洞,從而實現劫持。好在,這樣的安全威脅一旦存在,也可以通過OTA升級的方式解決。孫磊稱,安全性是Matter著力打造的核心特性,這些特性包括對加入網絡的設備進行身份驗證、對到達目的地的消息進行加密、使用經過驗證的標準加密算法以及無線(OTA)升級。

安全的無線升級只是這些措施中的一種,但是也是Matter協議中一種不會過時的安全方法。如果Matter設備有足夠的存儲空間來支持OTA,那就可以根據Matter OTA策略來非常方便地對新的固件進行升級,從而防止對設備的劫持和對網絡的危害。

證書安全問題

近年來,隔一段時間就有物聯網設備因為安全證書過期而停止工作的事件發生,這是因為一般的安全證書都有期限,而這個期限到了之后,可能廠商早已對該設備停止了支持。而Matter自然考慮到了這個問題,也給出了對策。孫磊表示,Matter規范中詳細地定義了如何去驗證、吊銷和更新證書,可以避免因為安全證書過期而導致的問題,即便證書過期了,廠商也可以方便地對證書進行更新。

安全從未止步

除了以上提到的這些手段之外,Matter仍在不斷提高其安全性,比如與安全領域的研究人員積極交流,對漏洞快速響應,并持續加強Matter在安全性上的設計等。與此同時,Matter的開源特性也鼓勵開發者去分析并加強其規范,也可以將漏洞直接舉報給CSA聯盟。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    456

    文章

    51188

    瀏覽量

    427289
  • 智能家居
    +關注

    關注

    1930

    文章

    9607

    瀏覽量

    186425
  • Matter
    +關注

    關注

    1

    文章

    228

    瀏覽量

    5889
收藏 人收藏

    評論

    相關推薦

    如何實現 HTTP 協議的安全性

    協議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協議)是HTTP的安全版本,它在HTTP的基礎上通過SSL/TLS協議提供了數據加密、數據完整
    的頭像 發表于 12-30 09:22 ?315次閱讀

    索尼家用投影P9新品品鑒會武漢站活動預告

    索尼4K激光家庭影院投影機旗艦新品——索尼家用投影P9(VPL-XW8100)自發布以來,憑借其搭載的索尼引以為傲的適用于投影機的XR圖像處理器和4K HDR功能,迅速成為影音行業人士與愛好者關注的焦點。
    的頭像 發表于 12-24 10:12 ?159次閱讀

    集中告警管理如何提升設施安全性

    在工業或商業建筑中,集中告警管理已成為確保安全性或檢測故障的必備工具。它是如何提升設施安全性的?歡迎大家閱讀文章了解~
    的頭像 發表于 12-13 15:51 ?176次閱讀
    集中告警管理如何提升設施<b class='flag-5'>安全性</b>?

    電池的安全性測試項目有哪些?

    電池的安全性測試是保證電池在實際使用過程中穩定、安全的重要手段。通過一系列嚴格的測試項目,能夠有效評估電池在不同條件下的表現,并提前發現潛在的安全隱患。對于消費者而言,了解這些測試項目不僅能幫助他們
    的頭像 發表于 12-06 09:55 ?642次閱讀
    電池的<b class='flag-5'>安全性</b>測試項目有哪些?

    在電氣安裝中通過負載箱實現最大效率和安全性

    在電氣安裝中,負載箱是一種常用的設備,主要用于模擬實際的電力負載,以便進行各種電氣設備的測試和調試。通過負載箱,可以實現最大效率和安全性,從而提高電氣設備的運行性能和使用壽命。 負載箱可以實現最大
    發表于 11-20 15:24

    深入探索:海外IP代理池的安全性與管理

    海外IP代理池的安全性與管理是使用這一工具時不可忽視的重要方面。
    的頭像 發表于 11-14 07:39 ?196次閱讀

    socket編程的安全性考慮

    在Socket編程中,安全性是一個至關重要的考慮因素。以下是一些關鍵的安全性考慮和措施: 1. 數據加密 使用TLS/SSL協議 :TLS/SSL(傳輸層安全性/安全套接層)是網絡
    的頭像 發表于 11-01 16:46 ?351次閱讀

    UWB模塊的安全性評估

    UWB(超寬帶)模塊的安全性評估是一個復雜而關鍵的過程,涉及多個方面,包括技術特性、加密機制、抗干擾能力、物理層安全等。以下是對UWB模塊安全性評估的分析: 一、技術特性帶來的安全性
    的頭像 發表于 10-31 14:17 ?367次閱讀

    智能系統的安全性分析

    智能系統的安全性分析是一個至關重要的過程,它涉及多個層面和維度,以確保系統在各種情況下都能保持安全、穩定和可靠。以下是對智能系統安全性的分析: 一、數據安全性 數據加密 : 采用對稱加
    的頭像 發表于 10-29 09:56 ?319次閱讀

    云計算安全性如何保障

    云計算的安全性是一個復雜而多維的問題,涉及多個層面和多種技術手段。為了保障云計算的安全性,需要采取一系列綜合措施,以下是具體的保障方法: 一、數據加密 數據加密是保護云計算安全性的核心手段之一
    的頭像 發表于 10-24 09:14 ?368次閱讀

    固態電池安全性怎么樣

    固態電池在安全性方面表現出顯著的優勢,這主要得益于其獨特的固態電解質結構。以下是對固態電池安全性的詳細分析:
    的頭像 發表于 09-15 11:47 ?916次閱讀

    工業安全新勢力:防爆巡檢機器人引領未來

    課題。正是在這樣的背景下,防爆巡檢機器人以其卓越的性能和智能化設計,正逐步成為工業安全領域的璀璨明星。 1、極致防爆,安全無憂 我們引以為傲的防爆巡檢機器人,搭載了業內領先的4WS四驅四轉向防爆移動平臺系統。該系統通過模
    的頭像 發表于 08-26 15:53 ?320次閱讀
    工業<b class='flag-5'>安全</b>新勢力:防爆巡檢機器人引領未來

    [文章] 【xG24 Matter開發套件試用體驗】點亮一個LED

    ,是否存在閃爍、不響應等問題。 功耗測試: 測試 LED 燈在不同工作狀態下的功耗,評估其能效。 兼容測試: 與不同品牌的智能家居控制中心進行兼容測試。 安全性測試: 測試 LED 燈的
    發表于 07-26 15:12

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發表于 07-25 06:10

    藍牙模塊的安全性與隱私保護

    藍牙模塊作為現代無線通信的重要組成部分,在智能家居、可穿戴設備、健康監測等多個領域得到了廣泛應用。然而,隨著藍牙技術的普及,其安全性和隱私保護問題也日益凸顯。本文將探討藍牙模塊在數
    的頭像 發表于 06-14 16:06 ?621次閱讀
    主站蜘蛛池模板: 人与性www | 靓装爱神12丝袜在线播放 | 亚洲视频在线一区二区三区 | 日本黄色免费 | 四虎精品影院在线观看视频 | 黄色永久网站 | 一区国产传媒国产精品 | 色偷偷91久久综合噜噜噜 | 亚洲综合香蕉 | 日韩天堂在线观看 | 亚洲一区二区影视 | 一级毛片免费全部播放完整 | 丁香婷婷色综合 | 日本免费一级视频 | 毛片123| 澳门久久精品 | 国产99在线播放 | 五月天色丁香 | 韩国朴银狐诱感在线观看 | 国内精品 第一页 | 高清一级毛片一本到免费观看 | 1024手机在线看永久免费 | 天天摸天天碰中文字幕 | 国产一区二区三区不卡观 | 亚洲人成网站在线观看妞妞网 | 天天看天天爽 | 免费午夜不卡毛片 | 神马午夜嘿嘿嘿 | 高h细节肉爽文bl文 高h细节肉爽文男男 | 日本xxxx色视频在线观看免费 | 日本黄页网站 | 免费看国产一级特黄aa大片 | 欧美一级视频在线观看欧美 | 三级黄页| 天天狠狠干| 99精品热| 丁香六月在线观看 | 亚洲成在线 | 亚洲大成色www永久网址 | 黄视频网站免费观看 | 九九re6精品视频在线观看 |