24小時聯系電話:18217114652、13661815404
中文
行業資訊
TRE 和物聯網:實現可信賴的互聯未來
TRE 和物聯網:實現可信賴的互聯未來
可信連接聯盟 (TCA) 和物聯網安全基金會有著共同的愿景:通過可信連接保護物聯網并推動持續增長。
眾所周知,物聯網領域的安全性不足。在急于滿足對在線產品、服務和基礎設施的需求的過程中,許多制造商采用了“先連接,后考慮”的策略,而安全則是事后才考慮的。
今天,幾乎所有東西都可以聯機。然而潛力帶來挑戰。如此規模的物聯網設備連接使更多的家庭、醫院、發電廠和其他關鍵基礎設施面臨網絡攻擊。
現在,世界各地的監管機構和當局都在介入,并最終開始認真對待物聯網的安全。
盡管尚未實現物聯網安全的通用全球標準,但正在取得巨大進展。除了確保設備之間以及從設備到云的安全可靠連接之外,還強調了類似的原則和最佳實踐,例如安全存儲和憑證通信、保護個人數據、軟件和固件完整性的重要性。
越來越明顯的是,硬件技術為這種強大的安全要求提供了所需的最高級別的保護。例如,防篡改元件 (TRE) 已作為SIM 和 eSIM部署在全球數十億臺設備中,以提供與蜂窩網絡的可信連接。
什么是 TRE?
TRE 是一個獨立的安全元件或安全飛地,由硬件和低級軟件組成,提供對邏輯和物理攻擊的抵抗力,能夠托管安全應用程序及其機密和加密數據。這些特性相結合,賦予 TRE 獨特的能力,以提供最嚴格的安全端到端連接解決方案。
重要的是,利用這些基于 TRE 的 SIM 產品來保護整個物聯網生態系統中的所有類型的設備具有顯著優勢。沒有被廣泛認可的是,TRE 有可拆卸、嵌入式和最近集成的外形規格——通常稱為可拆卸 SIM、eSIM 和集成 SIM。
用于安全身份驗證和可信連接的成熟平臺
首先,全球數百億臺使用蜂窩連接的設備(并且還在不斷增加)已經包含基于 TRE 的 SIM 產品。SIM 應用程序需要驗證設備對蜂窩網絡的訪問權限,而 SIM 卡是世界上分布最廣、最安全的應用程序交付平臺。
通過利用其產品中已包含的 TRE 的高級功能,設備制造商可以以最少的投資快速解決安全痛點,而無需重新發明輪子。這留下了更多的時間和資源來專注于他們的核心業務。
重要的是,還可以輕松利用 TRE 來確保與一系列非蜂窩網絡的連接。這意味著不使用蜂窩網絡的物聯網設備也將從 TRE 技術中受益。
一個尚未開發的平臺,用于保護靜態和傳輸中的數據
基于 TRE 的 SIM 產品支持高級功能,可在將憑據存儲在 SIM 上并在設備上存儲個人數據時實現最高級別的安全性。但安全優勢不僅僅限于設備。
通過將 SIM 尚未開發的潛力用作安全的硬件信任根( RoT ),設備可以安全地將自己連接到物聯網云平臺和服務或對其進行身份驗證,并為數據的安全傳輸建立安全的通信通道。
此功能得到了IoT SAFE(GSMA 和 TCA 之間的合作伙伴關系)等行業計劃的支持,該計劃定義了利用 SIM 和 eSIM 安全地執行 IoT 設備應用程序和云內 IoT 服務之間的相互身份驗證的標準化方法。
通過遠程管理實現面向未來的安全性
最后,物聯網的龐大規模使遠程管理功能變得至關重要?;?span> TRE 的 SIM 技術得到已建立的、經過認證的基礎設施的支持,該基礎設施可實現安全的工廠內和現場配置和個性化、遠程生命周期管理和安全服務。
這允許在設備的整個生命周期內增強和更新安全性。例如,安全憑證可以遠程配置到設備或工廠生產線上,以支持設計安全的方法,而不會影響制造過程。
由于 IoT 安全性不是一成不變的,而且威脅會隨著時間的推移而演變,因此 SIM 遠程管理技術可以更新、增強或撤銷這些憑證和安全參數,以應對新出現的威脅。在設備壽命長且可能有多個所有者(例如車輛)的情況下,在強大的安全性和簡單性之間取得這種平衡尤為重要。
在互聯的未來中建立信任
很明顯,解決物聯網領域的安全和隱私漏洞是當務之急,但也帶來了重大挑戰。
雖然 TRE 上的 SIM 應用程序在設備和蜂窩網絡之間提供可信連接的能力是眾所周知的,但 TRE 在連接設備中被更廣泛地使用以獲得無與倫比的安全功能和服務的潛力巨大且尚未開發。
這將有助于通過保護資產、最終用戶隱私和網絡的可信連接促進互聯社會的持續發展。