<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

談談Matter引以為傲的安全性

E4Life ? 來源:電子發燒友網 ? 作者:周凱揚 ? 2022-05-17 00:07 ? 次閱讀

智能家居的無線連接協議錯綜復雜的當下,Matter橫空出世,聯合了上下游各大廠商,大有一統之勢。而在Matter的工作組目標中,除了易用性、互操作性等特性之外,還有一項引起了大家的關注,那就是安全性。

Matter與硬件安全

我們知道Matter是一個應用層協議,具備極高的安全性,但我們反觀市面上的Matter芯片,它們自身也帶有一定的硬件安全特性,比如硬件加密算法加速等等。電子發燒友網采訪了SiliconLabs的技術應用經理孫磊,他解釋了Matter的安全特性是如何與芯片安全特性結合的。

EFR32MG24 無線SoC / Silicon Labs


孫磊提到了除了Matter協議中設定的原生安全性措施,Silicon Labs的Secure Vault可防止物聯網生態系統安全漏洞,避免因偽造而帶來知識產權或收入損失。與Secure Vault結合使用時,Matter可提供最先進的安全性,幫助連接設備制造商應對不斷升級和不斷發展的物聯網安全威脅。

在Silicon Labs提供的Wireless Gecko第二代芯片平臺的支持下,Matter協議中所使用的所有加密算法都得到了EFR32MG2x series 2的良好支持,包括為AES-256、SHA-256、ECDSA和ECDH等算法提供硬件加密加速功能。此外,EFR32MG2x series 2還支持真隨機數發生器(TRNG)、安全啟動、差分電源變化的分析防范、防篡改和安全認證等功能,以確保產品獲得高等級的保護。

設備二維碼與DCL

正如現在多數智能家居生態追求的一樣,Matter也具備安裝簡易的特性,用戶只需用手機掃描產品上的二維碼就能完成設備添加到網絡的過程。然而,如果我們丟失了這個二維碼,Matter設備要怎么接入呢?

SiliconLabs技術應用經理 孫磊 /SiliconLabs


孫磊表示,Matter設計一整套安全措施,包括設備唯一的網絡接入認證,設備唯一的再接入網絡認證,全網隱私保護和完整性保護等。Matter產品的信息都存儲在分布式合規數據庫(DCL)中,因此配網控制器在外包裝丟失的情況下,依然可以從DCL中重新獲得二維碼。

既然設備信息都存儲在DCL這個數據庫內,DCL難不成是CSA聯盟獨家管理?恰恰相反,DCL的命名就表明了其分布式特性,與集中式模式不同,它是由CSA聯盟的成員來管理。孫磊解釋道,DCL中的信息通過數字簽名等加密措施保證了安全性,也只能通過獲得CSA聯盟認證的同步服務器或者節點來提供,這些服務器和節點在地理位置上是廣泛分布的。

跨設備與劫持攻擊

我們在之前的文章中提到了,Matter是支持橋接其他協議的設備的,這方便了用戶充分利用自己擁有的非Matter產品,那么這樣是否也給攻擊者創造了缺口?其實不然,打造Matter的宗旨是在整個網絡和生態中為物聯網設備提供互聯互通、可靠和安全的連接,與此同時,它也是一種基于現有互聯網協議(IP)的連接標準,從而確保了包括嵌入式設備、移動app和云服務在內的物聯網系統可以無縫通信。

對于其他非基于IP的協議和現有傳感器網絡的產品,Matter確實提供了橋接支持,但實現橋接靠的是Matter橋接設備,而這些橋接設備本身同樣支持所有的Matter安全規范,所以即使黑客襲擊的是非Matter設備,也無法通過此措施來襲擊網絡中的其他Matter設備。

既然攻擊者無法跨設備進行攻擊,那么是否可以劫持已在Matter網絡中的設備進行攻擊呢?要知道,Matter是支持多管理員功能的,Matter設備可以與多個平臺和App相連,攻擊者利用網絡中的一臺設備,通過惡意偽造信息來利用設備的漏洞,從而實現劫持。好在,這樣的安全威脅一旦存在,也可以通過OTA升級的方式解決。孫磊稱,安全性是Matter著力打造的核心特性,這些特性包括對加入網絡的設備進行身份驗證、對到達目的地的消息進行加密、使用經過驗證的標準加密算法以及無線(OTA)升級。

安全的無線升級只是這些措施中的一種,但是也是Matter協議中一種不會過時的安全方法。如果Matter設備有足夠的存儲空間來支持OTA,那就可以根據Matter OTA策略來非常方便地對新的固件進行升級,從而防止對設備的劫持和對網絡的危害。

證書安全問題

近年來,隔一段時間就有物聯網設備因為安全證書過期而停止工作的事件發生,這是因為一般的安全證書都有期限,而這個期限到了之后,可能廠商早已對該設備停止了支持。而Matter自然考慮到了這個問題,也給出了對策。孫磊表示,Matter規范中詳細地定義了如何去驗證、吊銷和更新證書,可以避免因為安全證書過期而導致的問題,即便證書過期了,廠商也可以方便地對證書進行更新。

安全從未止步

除了以上提到的這些手段之外,Matter仍在不斷提高其安全性,比如與安全領域的研究人員積極交流,對漏洞快速響應,并持續加強Matter在安全性上的設計等。與此同時,Matter的開源特性也鼓勵開發者去分析并加強其規范,也可以將漏洞直接舉報給CSA聯盟。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    447

    文章

    48362

    瀏覽量

    411966
  • 智能家居
    +關注

    關注

    1918

    文章

    9223

    瀏覽量

    180273
  • Matter
    +關注

    關注

    1

    文章

    172

    瀏覽量

    4098
收藏 人收藏

    評論

    相關推薦

    一代手機巨頭黑莓宣布破產

    黑莓曾經是全球智能手機市場的領導者,其引以為傲的QWERTY全鍵盤設計和安全隱私保護功能使其在美國市場占據了50%的市場份額。
    的頭像 發表于 12-01 10:01 ?2981次閱讀

    求助,為什么說電氣隔離安全性比較高?

    為什么說電氣隔離安全性比較高?
    發表于 11-02 08:22

    領先支持Matter 1.2開發-擴增9種家電類型、高安全性Matter over Wi-Fi

    Matter 1.2 技術標準新增 9 種設備類型和提升用戶體驗的新功能,芯科科技從 Matter over Wi-Fi 開發、安全性和工具等多方面支持各項更新 Silicon Labs (亦稱
    的頭像 發表于 10-25 19:15 ?310次閱讀

    MCU是怎么為物聯網端點設備提高安全性的?

    MCU 是怎么為物聯網端點設備提高安全性的?
    發表于 10-17 08:53

    技術干貨-了解Matter設備的認證途徑

    為了向終端用戶保證您的 Matter 設備 能夠成為可靠、安全且 互聯互通 的物聯網設備,您必須獲得 Matter 認證 ,或者明確被承認您的產品符合定義的 CSA 連接標準聯盟
    的頭像 發表于 10-12 19:35 ?395次閱讀
    技術干貨-了解<b class='flag-5'>Matter</b>設備的認證途徑

    STM32H5 MCU系列提升性能與信息安全性

    強大的Arm? Cortex?-M33 MCU運行頻率高達250 MHz的Arm?Cortex?-M33內核32位MCU滿足絕大多數工業應用的需求安全性可擴展,滿足各類需求從基本的安全構建模塊到經過
    發表于 09-06 06:29

    MCU應用安全性

    MCU應用安全性
    的頭像 發表于 08-10 11:04 ?445次閱讀
    MCU應用<b class='flag-5'>安全性</b>

    Matter足夠安全嗎?Matter如何保證安全性?資深專家給你答案

    自去年10月連接標準聯盟(CSA)正式發布智能家居新標準Matter 1.0以來,各公司一直在加班加點地開發和推出Matter認證產品。 大家行動如此迅速,原因不言自喻。 Matter 就像一把鑰匙
    的頭像 發表于 08-04 08:05 ?985次閱讀
    <b class='flag-5'>Matter</b>足夠<b class='flag-5'>安全</b>嗎?<b class='flag-5'>Matter</b>如何保證<b class='flag-5'>安全性</b>?資深專家給你答案

    ARMv8系統中的安全性

    TrustZone體系結構為系統設計人員提供了一種幫助保護系統的方法TrustZone安全擴展和安全外設。低級程序員應該 理解TrustZone架構對系統的設計要求;即使他們不使用安全功能。 ARM
    發表于 08-02 18:10

    物聯網安全防范措施有哪些?Matter如何確保物聯網安全?

    在當今的無線計算世界中,安全性是產品開發人員最重要的考慮因素之一。 坦率地說,黑客和網絡犯罪分子一直在尋找侵入我們網絡和產品的方法。 這些產品確實可以為我們的日常生活增添便利和安全; 但如果失去
    的頭像 發表于 08-02 10:10 ?1301次閱讀
    物聯網<b class='flag-5'>安全</b>防范措施有哪些?<b class='flag-5'>Matter</b>如何確保物聯網<b class='flag-5'>安全</b>?

    什么是Matter?為什么使用Matter?Matter的主要內容干貨分享BF2 Matter網絡技術應用

    BF2 matter應用 :什么是Matter?為什么使用Matter?Matter的主要內容; 在BF2上開發Matter應用;什么是
    的頭像 發表于 07-13 21:35 ?3456次閱讀
    什么是<b class='flag-5'>Matter</b>?為什么使用<b class='flag-5'>Matter</b>?<b class='flag-5'>Matter</b>的主要內容干貨分享BF2 <b class='flag-5'>Matter</b>網絡技術應用

    可靠性與安全性

    安全性促進可靠性設計:安全性要求通常會推動可靠性設計的實施。為了滿足安全性要求,產品設計人員需要考慮風險評估、故障預防和容錯設計等措施。這些措施有助于提高產品的可靠性,減少故障率,增加產品在不
    的頭像 發表于 07-12 10:44 ?4113次閱讀

    ESP-Matter燒錄體驗例程

    ESP-Matter是ESP32系列SoC的官方Matter開發框架。它建立在開源的Matter SDK之上,提供了簡化的API、常用的外圍設備、用于安全、制造和生產的工具和實用程序,
    的頭像 發表于 07-07 10:39 ?488次閱讀
    ESP-<b class='flag-5'>Matter</b>燒錄體驗例程

    經驗分享 | ESP-Matter 燒錄體驗

    ESP-Matter是ESP32系列SoC的官方Matter開發框架。它建立在開源的MatterSDK之上,提供了簡化的API、常用的外圍設備、用于安全、制造和生產的工具和實用程序,并附有詳盡的文檔
    的頭像 發表于 07-07 10:04 ?621次閱讀
    經驗分享 | ESP-<b class='flag-5'>Matter</b> 燒錄體驗

    用i.MX 8M和JN5189實現Zigbee和Matter的網絡橋接功能

    Matter網絡??靵硪惶骄烤拱?! 1 Matter橋接原理 Matter是新一 代的物聯網技術協議, 與傳統的Z-Wave或Zigbee網絡協議相比,它在安全性、互操作性方面有很大
    的頭像 發表于 07-06 08:50 ?577次閱讀
    用i.MX 8M和JN5189實現Zigbee和<b class='flag-5'>Matter</b>的網絡橋接功能
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>