1.如何實現(xiàn)一機一密,防止設備被大范圍破解。
2.如何保護設備端密鑰在存儲和運行時的安全。
3.如何防止人為原因泄露密鑰的風險。
4.如何能夠減少設備廠商為了維護安全服務而引入的額外人力成本。
5.如何減少安全方案對原設備的侵入,尤其是對硬件設計的影響。同時,能夠與現(xiàn)行的嵌入式OS和通訊協(xié)議無縫對接。
通過快速部署ID2-SIM,實現(xiàn)防止物聯(lián)網(wǎng)設備被大范圍攻擊同時,使每個物聯(lián)網(wǎng)設備擁有一機一密超高安全等級能力。此外ID2-SIM的廣泛采用,將有效節(jié)省物聯(lián)網(wǎng)設備廠商獨立密鑰產(chǎn)線建設的人力、系統(tǒng)、時間成本投入,將大大提升合作伙伴的產(chǎn)品競爭力。
物聯(lián)網(wǎng)+SIM卡安全方案,實現(xiàn)零硬件成本增加
隨著運營商大力推廣物聯(lián)網(wǎng)卡應用,越來越多物聯(lián)網(wǎng)設備可以選擇運營商網(wǎng)絡作為聯(lián)網(wǎng)媒介,目前中國聯(lián)通和中國移動物聯(lián)網(wǎng)連接數(shù)均已突破1億,未來SIM卡毫無疑問將在物聯(lián)網(wǎng)領域上被廣泛采用。
阿里云ID2-SIM一機一密物聯(lián)網(wǎng)安全方案正是在此背景下,通過軟硬結合形式,實現(xiàn)物聯(lián)網(wǎng)設備獲得安全能力同時實現(xiàn)零硬件成本增加、不影響設備硬件設計、快速接入、高安全等級、一站式的安全服務。
具體而言,ID2-SIM采用阿里云Link Security ID2(Internet Device ID)安全技術,實現(xiàn)復用SIM卡安全載體和SIM卡商安全產(chǎn)線,每個SIM卡實現(xiàn)預置一機一密物聯(lián)網(wǎng)安全解決方案。物聯(lián)網(wǎng)廠商只需與ID2-SIM進行軟件對接,即可完成ID2安全服務接入工作。
此外,ID2技術實現(xiàn)與任何物聯(lián)網(wǎng)OS、通訊協(xié)議無縫對接,幫助物聯(lián)網(wǎng)設備實現(xiàn)一機一密、設備與服務器雙向身份認證和建立安全通道的能力,有效防止偽造設備攻擊、設備密鑰被破解、偽造服務器指令、監(jiān)聽或篡改關鍵信息、通過設備產(chǎn)線安全漏洞竊取密鑰等攻擊手段。
目前已與阿里通信、以及多家移動運營商達成了關于ID2-SIM的合作,與國內的多家主流SIM卡商完成了技術和產(chǎn)線對接,并成功應用于美的小貨柜、某型凈水器等多款智能設備。