國民技術(shù)全方位布局物聯(lián)網(wǎng)安全為新基建穩(wěn)健發(fā)展筑基
新基建的穩(wěn)健發(fā)展離不開物聯(lián)網(wǎng)安全的基礎性支撐。在信息技術(shù)快速發(fā)展,網(wǎng)絡環(huán)境日益復雜的今天,網(wǎng)絡安全面臨著前所未有的嚴峻形勢。而物聯(lián)網(wǎng)作為結(jié)合云、管、端的技術(shù)體系,面臨著比傳統(tǒng)互聯(lián)網(wǎng)更加復雜的安全挑戰(zhàn)。5G、人工智能、工業(yè)互聯(lián)網(wǎng)等一批新基建項目的加速部署,為物聯(lián)網(wǎng)開啟了新的應用場景,也對物聯(lián)網(wǎng)安全性提出新的要求。國民技術(shù)作為物聯(lián)網(wǎng)安全的先行者,通過系統(tǒng)安全能力、金融級別的安全芯片、具有安全屬性的嵌入式MCU產(chǎn)品等核心優(yōu)勢,提供從云到端、從芯片到應用的系統(tǒng)性解決方案,致力于為物聯(lián)網(wǎng)技術(shù)普及和新基建開展提供全方位、系統(tǒng)化的物聯(lián)網(wǎng)安全支撐。
物聯(lián)網(wǎng)安全是新基建的重要一環(huán)
3月4日,中共中央政治局常務委員會召開會議指出,要加快5G網(wǎng)絡、數(shù)據(jù)中心等新型基礎設施建設進度。近期,國家發(fā)改委明確“新基建”范圍主要包括信息基礎設施、融合基礎設施、創(chuàng)新基礎設施三方面內(nèi)容。
物聯(lián)網(wǎng)作為信息技術(shù)發(fā)展的重要載體,是新基建的重要組成。對于信息基礎設施,物聯(lián)網(wǎng)與5G、工業(yè)互聯(lián)網(wǎng)等同為通信網(wǎng)絡基礎設施;融合基礎設施涉及的智能交通基礎設施、智慧能源基礎設施等,需要車聯(lián)網(wǎng)、智能交通、智能電網(wǎng)、智能表計等物聯(lián)網(wǎng)服務的支撐;在構(gòu)建創(chuàng)新基礎設施建設中,物聯(lián)網(wǎng)等信息技術(shù)既是規(guī)劃重點,也將為創(chuàng)新基礎設施的高質(zhì)量發(fā)展提供助力。
萬物互聯(lián),安全為先。由于物聯(lián)網(wǎng)具有網(wǎng)絡層級多、設備海量化的特點,其安全挑戰(zhàn)相較傳統(tǒng)的互聯(lián)網(wǎng)要復雜得多。Gartner在2018年調(diào)查顯示,近20%的企業(yè)組織在過去三年中至少發(fā)現(xiàn)一次基于物聯(lián)網(wǎng)的被攻擊事件,預計全球物聯(lián)網(wǎng)安全支出將在2020年達到24.57億美元,2021年達到31.18億美元。在實際應用中,物聯(lián)網(wǎng)的云業(yè)務平臺往往面臨未授權(quán)訪問、敏感數(shù)據(jù)挖取、偽造請求攻擊、假冒服務器等安全風險;管道端則面臨中間攻擊、數(shù)據(jù)監(jiān)聽、劫持、數(shù)據(jù)協(xié)議分析等安全威脅;而接入物聯(lián)網(wǎng)的海量終端,也面臨著可信根提取、固件提取、逆向分析、硬件破解、設備偽造等潛在風險。
在“新基建”背景下,物聯(lián)網(wǎng)設備數(shù)量呈指數(shù)級增長,設備類型繁多、協(xié)議復雜、網(wǎng)絡架構(gòu)多樣化的發(fā)展趨勢加速呈現(xiàn),物與物、物與人的泛在連接將面臨新的安全挑戰(zhàn)。
作為物聯(lián)網(wǎng)安全的先行者,國民技術(shù)公司長期以來從六個維度為物聯(lián)網(wǎng)安全提供保障。一是機密性,也就是數(shù)據(jù)合法授權(quán);二是完整性,保證數(shù)據(jù)可信;三是可用性,保障在任何時間和地點需要時,數(shù)據(jù)都是可訪問的;四是不可抵賴性,為服務提供可信的審計追蹤;五是真實性,各個組件可以證明自己的身份;六是隱私性,保證服務不會自動查看客戶數(shù)據(jù)。面對新基建的新需求與新挑戰(zhàn),國民技術(shù)將從底層芯片設備端開始,持續(xù)構(gòu)建全方位、系統(tǒng)化的物聯(lián)網(wǎng)安全生態(tài)。
從云到端的安全支撐
物聯(lián)網(wǎng)由云、管、端組成,需要從系統(tǒng)層面而非單點來實現(xiàn)物聯(lián)網(wǎng)的安全性。國民技術(shù)針對物聯(lián)網(wǎng)行業(yè)應用特點,提供了云、管、端的綜合解決方案。
在云端,國民技術(shù)形成國民安全云一站式解決方案,為聯(lián)網(wǎng)設備提供安全認證、安全通信、數(shù)據(jù)加解密等基礎的安全云服務。通過提供云端安全SDK接口和終端環(huán)境安全部分的標準接口實現(xiàn)全方案快速集成,快速實現(xiàn)產(chǎn)品的安全認證和安全聯(lián)網(wǎng)通信等功能。同時,基于安全管理系統(tǒng)支持產(chǎn)線密鑰預置和遠程密鑰安全分發(fā),在現(xiàn)有業(yè)務上直接集成,降低對原有業(yè)務的影響。
在管網(wǎng)、終端及其應用方面,國民技術(shù)形成一系列面向嵌入式應用的安全芯片及安全MCU產(chǎn)品,為核心數(shù)據(jù)的安全性和系統(tǒng)功能的完整性提供保障。
其中,安全芯片產(chǎn)品支持國際、國密雙算法,除了在金融行業(yè)包括UKey、智能卡、POS終端、可信計算、RCC等方面得到大規(guī)模商用,還在智能家居、智能安防、智能交通、智能表計、車聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)進行落地應用。
而安全MCU——特別在物聯(lián)網(wǎng)應用方向,形成了高、中、低端全系列產(chǎn)品布局,兼具低功耗、高性能、高安全、高可靠性等特色,應用方向涵蓋了工業(yè)控制、智能家電及智能家庭物聯(lián)網(wǎng)終端、智能表計、安防、醫(yī)療電子、智能化電機驅(qū)動、新型電池及能源管理、生物識別、通訊、傳感器、機器自動化等眾多涉及國計民生的行業(yè)。
基于云、管、端的系統(tǒng)安全能力,金融級別的安全芯片支撐和應用,具有安全屬性的嵌入式MCU產(chǎn)品,國民技術(shù)能幫助行業(yè)快速實現(xiàn)物聯(lián)網(wǎng)部署中的安全性加載,使設備入網(wǎng)安全認證、數(shù)據(jù)傳輸、數(shù)據(jù)隱私管理得到有效保護。
不同行業(yè)需要多樣化安全方案
物聯(lián)網(wǎng)的應用領(lǐng)域涉及工業(yè)、車用、智能三表(水電燃氣)、智能家居等多個行業(yè),每個行業(yè)都有自身的發(fā)展規(guī)律和應用特點,也對物聯(lián)網(wǎng)安全方案提出了不同的要求。
工業(yè)互聯(lián)網(wǎng)具有行業(yè)化、企業(yè)化特征,關(guān)乎企業(yè)生產(chǎn)和行業(yè)發(fā)展安全。國民技術(shù)基于安全云服務、工業(yè)物聯(lián)網(wǎng)設備管理平臺、金融級安全芯片,保護設備私鑰和設備證書等設備可信根,采用SM2/RSA非對稱密鑰體系,支持安全通信密鑰協(xié)商及敏感數(shù)據(jù)的安全存儲。
聯(lián)網(wǎng)汽車一旦遭受黑客攻擊,可能會引起嚴重的安全問題,甚至造成交通事故。目前車聯(lián)網(wǎng)安全已經(jīng)引起全球車企的重視,甚至有車企因為軟件安全漏洞召回超過百萬輛汽車。國民技術(shù)基于安全云以及金融級安全芯片提供從云端到硬件的安全防護,為車聯(lián)網(wǎng)提供安全保障。
三表是物聯(lián)網(wǎng)最成熟的應用之一,具有設備體量大、連接廣泛的特點,與用戶財產(chǎn)安全息息相關(guān)。國民技術(shù)基于安全芯片以及安全MCU應用方案,提供雙向認證、通信密鑰協(xié)商(一次一密)、數(shù)據(jù)安全加密傳輸、固件安全OTA等安全服務。
智能家居涉及智能家電、智能鎖等智能家用設備,靠近消費者,一旦發(fā)生竊取或非法訪問會直接威脅消費者的隱私信息。國民技術(shù)基于金融級安全芯片,提供設備身份安全認證、聯(lián)網(wǎng)通信密鑰協(xié)商、敏感數(shù)據(jù)安全存儲,實現(xiàn)聯(lián)網(wǎng)一體化功能的金融級安全訪問,同時支持攝像頭、智能鎖等安全方案及控制,拒絕針對智能家居的惡意工具并防止數(shù)據(jù)泄露。
面向新需求新挑戰(zhàn)持續(xù)提升競爭力
今年1月1日,《中華人民共和國密碼法》正式施行,對物聯(lián)網(wǎng)安全領(lǐng)域的健康發(fā)展提供重要保障。國民技術(shù)著眼于物聯(lián)網(wǎng)發(fā)展的新形勢、新需求,制定了“安全+通用”的產(chǎn)品戰(zhàn)略。
一方面,國民技術(shù)將聚焦“安全+通用”戰(zhàn)略,保持和提升產(chǎn)品及業(yè)務核心競爭力。在保持傳統(tǒng)信息安全領(lǐng)域的技術(shù)及產(chǎn)品優(yōu)勢的同時,針對新興市場對信息安全的應用需求,進一步拓展相關(guān)產(chǎn)品和解決方案,加強在工業(yè)控制、智能家電、醫(yī)療電子、生物識別、機器自動化等行業(yè)市場的布局。
另一方面,國民技術(shù)將專注研發(fā)投入,優(yōu)化產(chǎn)品結(jié)構(gòu),提升核心競爭優(yōu)勢。在傳統(tǒng)信息安全業(yè)務,將專注于集成電路行業(yè)與信息安全交叉領(lǐng)域,持續(xù)優(yōu)化及迭代安全芯片等傳統(tǒng)優(yōu)勢產(chǎn)品;同時繼續(xù)完善可信計算芯片技術(shù)及其在互聯(lián)網(wǎng)、物聯(lián)網(wǎng)的應用解決方案;針對通用MCU領(lǐng)域,將聚焦32位安全MCU產(chǎn)品為主的研發(fā)路徑,在保證物聯(lián)網(wǎng)領(lǐng)域安全性核心技術(shù)競爭力的基礎上,提升高集成、高性能、高可靠性等技術(shù)優(yōu)勢。
面向新基建對物聯(lián)網(wǎng)安全的全方位需求,國民技術(shù)將基于產(chǎn)業(yè)布局、產(chǎn)品研發(fā)與行業(yè)合作,積極應對新基建的基礎性需求與不同行業(yè)的特殊性需求。首先,國民技術(shù)將基于完整的物聯(lián)網(wǎng)技術(shù)基礎能力和優(yōu)勢,從核心芯片、安全解決方案、安全運營服務等板塊入手,加快產(chǎn)業(yè)布局;其次,國民技術(shù)將不斷升級公司芯片產(chǎn)品性能,持續(xù)構(gòu)建高性能、低功耗、高性價比、安全性等差異化優(yōu)勢;同時,將以開放的心態(tài)與不同行業(yè)合作,提供完善的技術(shù)方案和服務,為用戶提供價值,為新基建的穩(wěn)定發(fā)展筑基。
