國民技術全方位布局物聯網安全為新基建穩健發展筑基
新基建的穩健發展離不開物聯網安全的基礎性支撐。在信息技術快速發展,網絡環境日益復雜的今天,網絡安全面臨著前所未有的嚴峻形勢。而物聯網作為結合云、管、端的技術體系,面臨著比傳統互聯網更加復雜的安全挑戰。5G、人工智能、工業互聯網等一批新基建項目的加速部署,為物聯網開啟了新的應用場景,也對物聯網安全性提出新的要求。國民技術作為物聯網安全的先行者,通過系統安全能力、金融級別的安全芯片、具有安全屬性的嵌入式MCU產品等核心優勢,提供從云到端、從芯片到應用的系統性解決方案,致力于為物聯網技術普及和新基建開展提供全方位、系統化的物聯網安全支撐。
物聯網安全是新基建的重要一環
3月4日,中共中央政治局常務委員會召開會議指出,要加快5G網絡、數據中心等新型基礎設施建設進度。近期,國家發改委明確“新基建”范圍主要包括信息基礎設施、融合基礎設施、創新基礎設施三方面內容。
物聯網作為信息技術發展的重要載體,是新基建的重要組成。對于信息基礎設施,物聯網與5G、工業互聯網等同為通信網絡基礎設施;融合基礎設施涉及的智能交通基礎設施、智慧能源基礎設施等,需要車聯網、智能交通、智能電網、智能表計等物聯網服務的支撐;在構建創新基礎設施建設中,物聯網等信息技術既是規劃重點,也將為創新基礎設施的高質量發展提供助力。
萬物互聯,安全為先。由于物聯網具有網絡層級多、設備海量化的特點,其安全挑戰相較傳統的互聯網要復雜得多。Gartner在2018年調查顯示,近20%的企業組織在過去三年中至少發現一次基于物聯網的被攻擊事件,預計全球物聯網安全支出將在2020年達到24.57億美元,2021年達到31.18億美元。在實際應用中,物聯網的云業務平臺往往面臨未授權訪問、敏感數據挖取、偽造請求攻擊、假冒服務器等安全風險;管道端則面臨中間攻擊、數據監聽、劫持、數據協議分析等安全威脅;而接入物聯網的海量終端,也面臨著可信根提取、固件提取、逆向分析、硬件破解、設備偽造等潛在風險。
在“新基建”背景下,物聯網設備數量呈指數級增長,設備類型繁多、協議復雜、網絡架構多樣化的發展趨勢加速呈現,物與物、物與人的泛在連接將面臨新的安全挑戰。
作為物聯網安全的先行者,國民技術公司長期以來從六個維度為物聯網安全提供保障。一是機密性,也就是數據合法授權;二是完整性,保證數據可信;三是可用性,保障在任何時間和地點需要時,數據都是可訪問的;四是不可抵賴性,為服務提供可信的審計追蹤;五是真實性,各個組件可以證明自己的身份;六是隱私性,保證服務不會自動查看客戶數據。面對新基建的新需求與新挑戰,國民技術將從底層芯片設備端開始,持續構建全方位、系統化的物聯網安全生態。
從云到端的安全支撐
物聯網由云、管、端組成,需要從系統層面而非單點來實現物聯網的安全性。國民技術針對物聯網行業應用特點,提供了云、管、端的綜合解決方案。
在云端,國民技術形成國民安全云一站式解決方案,為聯網設備提供安全認證、安全通信、數據加解密等基礎的安全云服務。通過提供云端安全SDK接口和終端環境安全部分的標準接口實現全方案快速集成,快速實現產品的安全認證和安全聯網通信等功能。同時,基于安全管理系統支持產線密鑰預置和遠程密鑰安全分發,在現有業務上直接集成,降低對原有業務的影響。
在管網、終端及其應用方面,國民技術形成一系列面向嵌入式應用的安全芯片及安全MCU產品,為核心數據的安全性和系統功能的完整性提供保障。
其中,安全芯片產品支持國際、國密雙算法,除了在金融行業包括UKey、智能卡、POS終端、可信計算、RCC等方面得到大規模商用,還在智能家居、智能安防、智能交通、智能表計、車聯網、工業互聯網進行落地應用。
而安全MCU——特別在物聯網應用方向,形成了高、中、低端全系列產品布局,兼具低功耗、高性能、高安全、高可靠性等特色,應用方向涵蓋了工業控制、智能家電及智能家庭物聯網終端、智能表計、安防、醫療電子、智能化電機驅動、新型電池及能源管理、生物識別、通訊、傳感器、機器自動化等眾多涉及國計民生的行業。
基于云、管、端的系統安全能力,金融級別的安全芯片支撐和應用,具有安全屬性的嵌入式MCU產品,國民技術能幫助行業快速實現物聯網部署中的安全性加載,使設備入網安全認證、數據傳輸、數據隱私管理得到有效保護。
不同行業需要多樣化安全方案
物聯網的應用領域涉及工業、車用、智能三表(水電燃氣)、智能家居等多個行業,每個行業都有自身的發展規律和應用特點,也對物聯網安全方案提出了不同的要求。
工業互聯網具有行業化、企業化特征,關乎企業生產和行業發展安全。國民技術基于安全云服務、工業物聯網設備管理平臺、金融級安全芯片,保護設備私鑰和設備證書等設備可信根,采用SM2/RSA非對稱密鑰體系,支持安全通信密鑰協商及敏感數據的安全存儲。
聯網汽車一旦遭受黑客攻擊,可能會引起嚴重的安全問題,甚至造成交通事故。目前車聯網安全已經引起全球車企的重視,甚至有車企因為軟件安全漏洞召回超過百萬輛汽車。國民技術基于安全云以及金融級安全芯片提供從云端到硬件的安全防護,為車聯網提供安全保障。
三表是物聯網最成熟的應用之一,具有設備體量大、連接廣泛的特點,與用戶財產安全息息相關。國民技術基于安全芯片以及安全MCU應用方案,提供雙向認證、通信密鑰協商(一次一密)、數據安全加密傳輸、固件安全OTA等安全服務。
智能家居涉及智能家電、智能鎖等智能家用設備,靠近消費者,一旦發生竊取或非法訪問會直接威脅消費者的隱私信息。國民技術基于金融級安全芯片,提供設備身份安全認證、聯網通信密鑰協商、敏感數據安全存儲,實現聯網一體化功能的金融級安全訪問,同時支持攝像頭、智能鎖等安全方案及控制,拒絕針對智能家居的惡意工具并防止數據泄露。
面向新需求新挑戰持續提升競爭力
今年1月1日,《中華人民共和國密碼法》正式施行,對物聯網安全領域的健康發展提供重要保障。國民技術著眼于物聯網發展的新形勢、新需求,制定了“安全+通用”的產品戰略。
一方面,國民技術將聚焦“安全+通用”戰略,保持和提升產品及業務核心競爭力。在保持傳統信息安全領域的技術及產品優勢的同時,針對新興市場對信息安全的應用需求,進一步拓展相關產品和解決方案,加強在工業控制、智能家電、醫療電子、生物識別、機器自動化等行業市場的布局。
另一方面,國民技術將專注研發投入,優化產品結構,提升核心競爭優勢。在傳統信息安全業務,將專注于集成電路行業與信息安全交叉領域,持續優化及迭代安全芯片等傳統優勢產品;同時繼續完善可信計算芯片技術及其在互聯網、物聯網的應用解決方案;針對通用MCU領域,將聚焦32位安全MCU產品為主的研發路徑,在保證物聯網領域安全性核心技術競爭力的基礎上,提升高集成、高性能、高可靠性等技術優勢。
面向新基建對物聯網安全的全方位需求,國民技術將基于產業布局、產品研發與行業合作,積極應對新基建的基礎性需求與不同行業的特殊性需求。首先,國民技術將基于完整的物聯網技術基礎能力和優勢,從核心芯片、安全解決方案、安全運營服務等板塊入手,加快產業布局;其次,國民技術將不斷升級公司芯片產品性能,持續構建高性能、低功耗、高性價比、安全性等差異化優勢;同時,將以開放的心態與不同行業合作,提供完善的技術方案和服務,為用戶提供價值,為新基建的穩定發展筑基。
