0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

談談Matter引以為傲的安全性

E4Life ? 來源:電子發(fā)燒友網(wǎng) ? 作者:周凱揚 ? 2022-05-17 00:07 ? 次閱讀

智能家居的無線連接協(xié)議錯綜復雜的當下,Matter橫空出世,聯(lián)合了上下游各大廠商,大有一統(tǒng)之勢。而在Matter的工作組目標中,除了易用性、互操作性等特性之外,還有一項引起了大家的關注,那就是安全性。

Matter與硬件安全

我們知道Matter是一個應用層協(xié)議,具備極高的安全性,但我們反觀市面上的Matter芯片,它們自身也帶有一定的硬件安全特性,比如硬件加密算法加速等等。電子發(fā)燒友網(wǎng)采訪了SiliconLabs的技術應用經(jīng)理孫磊,他解釋了Matter的安全特性是如何與芯片安全特性結(jié)合的。

EFR32MG24 無線SoC / Silicon Labs


孫磊提到了除了Matter協(xié)議中設定的原生安全性措施,Silicon Labs的Secure Vault可防止物聯(lián)網(wǎng)生態(tài)系統(tǒng)安全漏洞,避免因偽造而帶來知識產(chǎn)權或收入損失。與Secure Vault結(jié)合使用時,Matter可提供最先進的安全性,幫助連接設備制造商應對不斷升級和不斷發(fā)展的物聯(lián)網(wǎng)安全威脅。

在Silicon Labs提供的Wireless Gecko第二代芯片平臺的支持下,Matter協(xié)議中所使用的所有加密算法都得到了EFR32MG2x series 2的良好支持,包括為AES-256、SHA-256、ECDSA和ECDH等算法提供硬件加密加速功能。此外,EFR32MG2x series 2還支持真隨機數(shù)發(fā)生器(TRNG)、安全啟動、差分電源變化的分析防范、防篡改和安全認證等功能,以確保產(chǎn)品獲得高等級的保護。

設備二維碼與DCL

正如現(xiàn)在多數(shù)智能家居生態(tài)追求的一樣,Matter也具備安裝簡易的特性,用戶只需用手機掃描產(chǎn)品上的二維碼就能完成設備添加到網(wǎng)絡的過程。然而,如果我們丟失了這個二維碼,Matter設備要怎么接入呢?

SiliconLabs技術應用經(jīng)理 孫磊 /SiliconLabs


孫磊表示,Matter設計一整套安全措施,包括設備唯一的網(wǎng)絡接入認證,設備唯一的再接入網(wǎng)絡認證,全網(wǎng)隱私保護和完整性保護等。Matter產(chǎn)品的信息都存儲在分布式合規(guī)數(shù)據(jù)庫(DCL)中,因此配網(wǎng)控制器在外包裝丟失的情況下,依然可以從DCL中重新獲得二維碼。

既然設備信息都存儲在DCL這個數(shù)據(jù)庫內(nèi),DCL難不成是CSA聯(lián)盟獨家管理?恰恰相反,DCL的命名就表明了其分布式特性,與集中式模式不同,它是由CSA聯(lián)盟的成員來管理。孫磊解釋道,DCL中的信息通過數(shù)字簽名等加密措施保證了安全性,也只能通過獲得CSA聯(lián)盟認證的同步服務器或者節(jié)點來提供,這些服務器和節(jié)點在地理位置上是廣泛分布的。

跨設備與劫持攻擊

我們在之前的文章中提到了,Matter是支持橋接其他協(xié)議的設備的,這方便了用戶充分利用自己擁有的非Matter產(chǎn)品,那么這樣是否也給攻擊者創(chuàng)造了缺口?其實不然,打造Matter的宗旨是在整個網(wǎng)絡和生態(tài)中為物聯(lián)網(wǎng)設備提供互聯(lián)互通、可靠和安全的連接,與此同時,它也是一種基于現(xiàn)有互聯(lián)網(wǎng)協(xié)議(IP)的連接標準,從而確保了包括嵌入式設備、移動app和云服務在內(nèi)的物聯(lián)網(wǎng)系統(tǒng)可以無縫通信。

對于其他非基于IP的協(xié)議和現(xiàn)有傳感器網(wǎng)絡的產(chǎn)品,Matter確實提供了橋接支持,但實現(xiàn)橋接靠的是Matter橋接設備,而這些橋接設備本身同樣支持所有的Matter安全規(guī)范,所以即使黑客襲擊的是非Matter設備,也無法通過此措施來襲擊網(wǎng)絡中的其他Matter設備。

既然攻擊者無法跨設備進行攻擊,那么是否可以劫持已在Matter網(wǎng)絡中的設備進行攻擊呢?要知道,Matter是支持多管理員功能的,Matter設備可以與多個平臺和App相連,攻擊者利用網(wǎng)絡中的一臺設備,通過惡意偽造信息來利用設備的漏洞,從而實現(xiàn)劫持。好在,這樣的安全威脅一旦存在,也可以通過OTA升級的方式解決。孫磊稱,安全性是Matter著力打造的核心特性,這些特性包括對加入網(wǎng)絡的設備進行身份驗證、對到達目的地的消息進行加密、使用經(jīng)過驗證的標準加密算法以及無線(OTA)升級。

安全的無線升級只是這些措施中的一種,但是也是Matter協(xié)議中一種不會過時的安全方法。如果Matter設備有足夠的存儲空間來支持OTA,那就可以根據(jù)Matter OTA策略來非常方便地對新的固件進行升級,從而防止對設備的劫持和對網(wǎng)絡的危害。

證書安全問題

近年來,隔一段時間就有物聯(lián)網(wǎng)設備因為安全證書過期而停止工作的事件發(fā)生,這是因為一般的安全證書都有期限,而這個期限到了之后,可能廠商早已對該設備停止了支持。而Matter自然考慮到了這個問題,也給出了對策。孫磊表示,Matter規(guī)范中詳細地定義了如何去驗證、吊銷和更新證書,可以避免因為安全證書過期而導致的問題,即便證書過期了,廠商也可以方便地對證書進行更新。

安全從未止步

除了以上提到的這些手段之外,Matter仍在不斷提高其安全性,比如與安全領域的研究人員積極交流,對漏洞快速響應,并持續(xù)加強Matter在安全性上的設計等。與此同時,Matter的開源特性也鼓勵開發(fā)者去分析并加強其規(guī)范,也可以將漏洞直接舉報給CSA聯(lián)盟。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    452

    文章

    50031

    瀏覽量

    419860
  • 智能家居
    +關注

    關注

    1926

    文章

    9439

    瀏覽量

    183472
  • Matter
    +關注

    關注

    1

    文章

    206

    瀏覽量

    5024
收藏 人收藏

    評論

    相關推薦

    云計算安全性如何保障

    云計算的安全性是一個復雜而多維的問題,涉及多個層面和多種技術手段。為了保障云計算的安全性,需要采取一系列綜合措施,以下是具體的保障方法: 一、數(shù)據(jù)加密 數(shù)據(jù)加密是保護云計算安全性的核心手段之一
    的頭像 發(fā)表于 10-24 09:14 ?85次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護網(wǎng)絡通信安全的協(xié)議,但它們在實現(xiàn)方式、安全性側(cè)重點、兼容以及使用場景上存在一些顯著的區(qū)別。1、安全性方面:IPSec主要關注網(wǎng)絡層的
    的頭像 發(fā)表于 10-23 15:08 ?129次閱讀
    恒訊科技分析:IPSec與SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    固態(tài)電池安全性怎么樣

    固態(tài)電池在安全性方面表現(xiàn)出顯著的優(yōu)勢,這主要得益于其獨特的固態(tài)電解質(zhì)結(jié)構。以下是對固態(tài)電池安全性的詳細分析:
    的頭像 發(fā)表于 09-15 11:47 ?332次閱讀

    利用JTAGLOCK特性增強設備安全性

    電子發(fā)燒友網(wǎng)站提供《利用JTAGLOCK特性增強設備安全性.pdf》資料免費下載
    發(fā)表于 09-14 10:06 ?0次下載
    利用JTAGLOCK特性增強設備<b class='flag-5'>安全性</b>

    工業(yè)安全新勢力:防爆巡檢機器人引領未來

    課題。正是在這樣的背景下,防爆巡檢機器人以其卓越的性能和智能化設計,正逐步成為工業(yè)安全領域的璀璨明星。 1、極致防爆,安全無憂 我們引以為傲的防爆巡檢機器人,搭載了業(yè)內(nèi)領先的4WS四驅(qū)四轉(zhuǎn)向防爆移動平臺系統(tǒng)。該系統(tǒng)通過模
    的頭像 發(fā)表于 08-26 15:53 ?190次閱讀
    工業(yè)<b class='flag-5'>安全</b>新勢力:防爆巡檢機器人引領未來

    [文章] 【xG24 Matter開發(fā)套件試用體驗】點亮一個LED

    ,是否存在閃爍、不響應等問題。 功耗測試: 測試 LED 燈在不同工作狀態(tài)下的功耗,評估其能效。 兼容測試: 與不同品牌的智能家居控制中心進行兼容測試。 安全性測試: 測試 LED 燈的
    發(fā)表于 07-26 15:12

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 07-25 06:10

    【xG24 Matter開發(fā)套件試用體驗】初識xG24 Matter開發(fā)套件

    和MicroAI平臺。 適用于智能家居、照明和醫(yī)療設備的網(wǎng)狀物聯(lián)網(wǎng)無線連接的理想解決方案。憑借高性能射頻、低電流消耗和最高 PSA 認證 3 級安全性等關鍵特性,物聯(lián)網(wǎng)設備制造商可以創(chuàng)建最智能、最快和最節(jié)能
    發(fā)表于 07-11 23:31

    NFC風險與安全性:揭示NFC技術高安全性的真相

    在數(shù)字化日益普及的今天,NFC(近場通信)技術因其便捷和高效而被廣泛應用。然而,當提及NFC時,一些人可能會聯(lián)想到潛在的風險。本文將深入探討NFC風險,并強調(diào)其高安全性的特性,揭示NFC技術在
    的頭像 發(fā)表于 06-29 13:03 ?682次閱讀

    藍牙模塊的安全性與隱私保護

    藍牙模塊作為現(xiàn)代無線通信的重要組成部分,在智能家居、可穿戴設備、健康監(jiān)測等多個領域得到了廣泛應用。然而,隨著藍牙技術的普及,其安全性和隱私保護問題也日益凸顯。本文將探討藍牙模塊在數(shù)
    的頭像 發(fā)表于 06-14 16:06 ?433次閱讀

    開關電源安全性測試項目有哪些?如何測試?

    總結(jié)而言,通過對開關電源進行過壓保護、過流保護、短路保護、絕緣電阻測試、高壓測試以及溫升測試等一系列全面的安全性檢測,可以充分評估電源的可靠、安全性和穩(wěn)定性。NSAT-8000電源測試系統(tǒng)提供了
    的頭像 發(fā)表于 05-23 17:41 ?745次閱讀
    開關電源<b class='flag-5'>安全性</b>測試項目有哪些?如何測試?

    Matter協(xié)議是什么?Matter協(xié)議詳細介紹

    的設備無縫協(xié)同工作,創(chuàng)建一個統(tǒng)一且安全的智能家居生態(tài)系統(tǒng)。Matter旨在提供互操作,使消費者能夠輕松設置和控制他們的智能家居設備,而不受品牌或平臺的限制。 通過采用Matter協(xié)議
    的頭像 發(fā)表于 12-08 16:20 ?1439次閱讀

    為工業(yè)應用選擇高安全性功率繼電器

    為工業(yè)應用選擇高安全性功率繼電器
    的頭像 發(fā)表于 12-05 15:11 ?406次閱讀
    為工業(yè)應用選擇高<b class='flag-5'>安全性</b>功率繼電器

    一代手機巨頭黑莓宣布破產(chǎn)

    黑莓曾經(jīng)是全球智能手機市場的領導者,其引以為傲的QWERTY全鍵盤設計和安全隱私保護功能使其在美國市場占據(jù)了50%的市場份額。
    的頭像 發(fā)表于 12-01 10:01 ?5257次閱讀

    求助,為什么說電氣隔離安全性比較高?

    為什么說電氣隔離安全性比較高?
    發(fā)表于 11-02 08:22