產(chǎn)品概述
隨著物聯(lián)網(wǎng)的發(fā)展和普及,越來越多的物聯(lián)網(wǎng)設(shè)備正朝以IP為主的IT世界轉(zhuǎn)型,并與云端應(yīng)用相結(jié)合。因此,為保障物聯(lián)網(wǎng)系統(tǒng)整體網(wǎng)絡(luò)安全,各類物聯(lián)網(wǎng)設(shè)備本身應(yīng)具備一定的安全防護(hù)能力,尤其是身份鑒別能力以及數(shù)據(jù)/指令防護(hù)能力。
物聯(lián)網(wǎng)終端安全加固服務(wù)即是通過對(duì)物聯(lián)網(wǎng)設(shè)備進(jìn)行軟/硬件改造,進(jìn)而使設(shè)備本身具備一定的安全防護(hù)能力。
加固方式
密碼板卡/模組:通過定制不同嵌入式接口的密碼板卡和模組,適配各類智能傳感器終端,使本不具備密碼運(yùn)算能力的高性能可定制設(shè)備具備密碼運(yùn)算能力,在處理數(shù)據(jù)的同時(shí)進(jìn)行密碼運(yùn)算,提高了終端自身安全性。
可信加固服務(wù):對(duì)于安全級(jí)別較高的物聯(lián)網(wǎng)終端,按需定制基于信任根建立的信任鏈體系,保證系統(tǒng)全程可信可控,構(gòu)建高等級(jí)信息系統(tǒng)的安全計(jì)算環(huán)境。
軟件SDK:當(dāng)硬件改造難度或成本較高時(shí),可提供基于軟件SDK方式的安全加固服務(wù),具體包括軟件化的密碼模塊及可信計(jì)算模塊。
加固內(nèi)容
身份認(rèn)證:提供網(wǎng)絡(luò)接入認(rèn)證和雙向身份認(rèn)證機(jī)制,物聯(lián)網(wǎng)設(shè)備與應(yīng)用之間采用基于國密算法的強(qiáng)身份認(rèn)證體系,保證終端接入認(rèn)證更加可靠、可信。
傳輸加密:采用國密算法實(shí)現(xiàn)物聯(lián)網(wǎng)設(shè)備與應(yīng)用之間數(shù)據(jù)傳輸加密,整個(gè)安全通信隧道的數(shù)據(jù)以密文方式傳遞,保證兩端數(shù)據(jù)在傳輸鏈路上的機(jī)密性和完整性。確保數(shù)據(jù)傳輸過程中不被篡改、竊取、破解等。
協(xié)議過濾:以業(yè)務(wù)數(shù)據(jù)為基準(zhǔn)建立安全模型,形成安全白名單基線,對(duì)通過物聯(lián)網(wǎng)設(shè)備的數(shù)據(jù)進(jìn)行檢查,過濾異常協(xié)議數(shù)據(jù),防止網(wǎng)絡(luò)攻擊,保證物聯(lián)網(wǎng)設(shè)備自身和傳輸數(shù)據(jù)的安全。
可信計(jì)算:采用可信計(jì)算技術(shù)為物聯(lián)網(wǎng)設(shè)備終端提供定制化服務(wù),對(duì)操作系統(tǒng)及核心應(yīng)用程序進(jìn)行完整性校驗(yàn),防止上述程序遭到非法篡改和惡意軟件攻擊,實(shí)現(xiàn)對(duì)病毒、木馬的免疫。
實(shí)現(xiàn)效果
使終端設(shè)備具備密碼運(yùn)算能力。
可基于密碼技術(shù)實(shí)現(xiàn)對(duì)終端設(shè)備的身份鑒別。
可基于密碼技術(shù)實(shí)現(xiàn)對(duì)上傳數(shù)據(jù)和下行指令的加密防護(hù)。
使終端設(shè)備免疫任何惡意軟件和網(wǎng)絡(luò)攻擊。