随着5G布建与各种自动化与智慧化的需求,物联网应用在各种场域的建置正飞速成长。然而,越来越多网路节点的建置,也意谓着更多潜在的安全隐??。
|
全景软体与英飞凌合作,强化物联网设备的资安防护 |
为此,全景软体与英飞凌科技股份有限公司合作,共同开发全景IoT安全解决方案,结合双方在软硬体领域的优势,将强化物联网设备的资安防护,协助提升企业连网设备的安全性,使产品符合国际资安标准及规范,更能契合市场需求,拥有拓展全球市场之竞争力。
据Global Platform预估,2025年约有750亿个物联网装置产出,却仅有4%的装置考虑到资安机制。物联网装置大幅成长,但安全风险的考量及措施却未能跟上脚步,将造成物联网发展的一大隐??。
综观AWS IoT / Azure IoT等公有云资安规范以及国际物联网资安标准,包括智慧电网IEC 61850、电动车及充电桩相关ISO 21434 / ISO15118-20 / OCPP、工控连网设备及系统IEC 62443、半导体资安SEMI E187等标准,均已采用零信任网路架构。设备制造商在设计、生产产品的同时,也需要将资安的合规性纳入考量。
全景IoT安全解决方案同时藉由装置的安全晶片信任根(RoT)及设备凭证PKI管理(Public Key Infrastructure)机制,为物联网环境建立「零信任网路架构」,以因应内外网边界逐渐模糊的现况,帮助确认设备合法性,预防设备软体平台遭窜改及软韧体的不合法更新,并保障TLS传输安全通道以及加密敏感资料,确保设备间资料传输的安全,在享有物联网带来便捷生活的同时,也能安全无虞。
零信任架构强调每次连线存取网路资源,都必须被认证且授予权限,而装置的身分认证,需要其内含密钥或凭证进行认证。全景IoT安全解决方案采用通过 Common Criteria认证的英飞凌 OPTIGA? TPM 以及 OPTIGA? Trust M安全晶片,拥有独立的微处理器和储存区域,可与设备终端作业系统、应用软体的执行环境进行物理隔离,具高度安全性,其安全启动、存取、储存等核心功能将有效抵御骇客的攻击。
英飞凌大中华区安全互联事业部协理田沛灏表示:「物联网应用正在许多领域快速发展,资安隐患也随之增加,为装置制造商、企业乃至於消费者都造成许多潜在风险。作为推广独立硬体安全晶片的领导厂商,我们很高兴能发挥英飞凌在资安领域逾30年的技术积累,加上合作夥伴全景在软体及整合方面的专长,为各项物联网应用打造进阶的安全防护。」
全景总经理杨文和表示:「全景专注於人、事、物的身分认证,全景IoT安全解决方案即是以验证设备身分的概念发展而成,同时结合英飞凌硬体安全晶片的技术,软硬体技术双管齐下,将为物联网设备的资讯安全建立符合国际资安标准的防护,携手将设备资安推广至城市、企业、工业、医疗、零售、家庭等应用范畴。」