聲明:該文章來(lái)自(CSA連接標(biāo)準(zhǔn)聯(lián)盟)版權(quán)由原作者所有,K2OS渲染引擎提供網(wǎng)頁(yè)加速服務(wù)。
3月,亞數(shù)TrustAsia Matter PAA密鑰根已正式生成,并通過CSA連接標(biāo)準(zhǔn)聯(lián)盟審查成功上線,標(biāo)志著亞數(shù)TrustAsia正式成為國(guó)內(nèi)目前唯一一家具備CSA連接標(biāo)準(zhǔn)聯(lián)盟認(rèn)可的Matter Non-VID Scoped PAA。

圖:亞數(shù)TrustAsia成為國(guó)內(nèi)目前唯一一家具備CSA連接標(biāo)準(zhǔn)聯(lián)盟認(rèn)可的Matter Non-VID Scoped PAA
據(jù)悉,亞數(shù)TrustAsia Matter Non-VID Scoped PAA已構(gòu)建符合要求的Matter PKI證書體系,能夠幫助物聯(lián)網(wǎng)企業(yè)打破不同品牌、不同類型的智能設(shè)備間的連接壁壘,進(jìn)一步推進(jìn)Matter協(xié)議在更多場(chǎng)景中的落地,為全球智能應(yīng)用市場(chǎng)營(yíng)造更為開放的萬(wàn)物互聯(lián)安全生態(tài)。

圖:團(tuán)隊(duì)邀請(qǐng)外部審計(jì)師及CSA連接標(biāo)準(zhǔn)聯(lián)盟代表共同見證亞數(shù)TrustAsia Matter Non-VID Scoped PAA立足行業(yè)痛點(diǎn),降低物聯(lián)網(wǎng)企業(yè)進(jìn)入Matter門檻
在物聯(lián)網(wǎng)產(chǎn)品及應(yīng)用中,有傳感器、智能家居、智能穿戴、環(huán)境溫濕度計(jì)、智能插座、門鎖、照明產(chǎn)品、網(wǎng)關(guān)等不同類型的設(shè)備,它們通過網(wǎng)絡(luò)相互連接,相互交織,形成一個(gè)龐大而密集的物聯(lián)網(wǎng)生態(tài)系統(tǒng)。由于這些設(shè)備數(shù)量多、復(fù)雜性高,其安全性和可靠性問題逐漸顯現(xiàn)。Matter為了保證物聯(lián)網(wǎng)設(shè)備的安全性和不被仿冒,以PAA——PAI——DAC證書鏈對(duì)Matter設(shè)備進(jìn)行認(rèn)證并建立信任,建立了非常嚴(yán)格的物聯(lián)網(wǎng)產(chǎn)品認(rèn)證機(jī)制和審查機(jī)制。對(duì)于普通物聯(lián)網(wǎng)企業(yè)或者計(jì)劃往物聯(lián)網(wǎng)轉(zhuǎn)型的傳統(tǒng)制造企業(yè)而言,搭建、運(yùn)營(yíng)PKI體系并完成產(chǎn)品的一系列Matter安全認(rèn)證,是進(jìn)入Matter生態(tài)的必要條件。首先,企業(yè)運(yùn)行PKI基礎(chǔ)設(shè)施前,需要投入大量的人力成本,如配置專業(yè)人員并對(duì)員工進(jìn)行定期的培訓(xùn)。其次,企業(yè)需要提供專門的硬件設(shè)施和程序來(lái)保護(hù)私鑰,同時(shí)很多情況下,PKI?基礎(chǔ)設(shè)施的維護(hù)是必須進(jìn)行嚴(yán)格的第三方審計(jì),繁瑣的手續(xù)和漫長(zhǎng)的時(shí)間讓眾多物聯(lián)網(wǎng)企業(yè)望而卻步。更重要的是,物聯(lián)網(wǎng)企業(yè)搭建并運(yùn)作PAI時(shí),需要建立一個(gè)嚴(yán)謹(jǐn)?shù)腜KI證書鏈頒發(fā)流程,并對(duì)已頒發(fā)的PKI證書提供一系列維護(hù)、更新和管理等服務(wù),以滿足Matter產(chǎn)品證書生命周期化管理要求。針對(duì)不同的?PKI證書標(biāo)準(zhǔn),企業(yè)還需要定制不同的解決方案。亞數(shù)TrustAsia認(rèn)為,物聯(lián)網(wǎng)企業(yè)從0到1,搭建一個(gè)滿足Matter要求的可信PAI,需要投入大量人力、物力、財(cái)力,也需要經(jīng)歷繁瑣而嚴(yán)格的流程。無(wú)論是設(shè)計(jì)和搭建Matter PKI,還是PKI證書鏈的維護(hù)和管理,都對(duì)物聯(lián)網(wǎng)企業(yè)自身搭建并運(yùn)營(yíng)PAI提出了很大的挑戰(zhàn)。作為領(lǐng)先的數(shù)字認(rèn)證服務(wù)提供商,亞數(shù)TrustAsia不斷推進(jìn)數(shù)字化發(fā)展進(jìn)程,成為CSA連接標(biāo)準(zhǔn)聯(lián)盟認(rèn)證的Matter Non-VID Scoped PAA后,為物聯(lián)網(wǎng)企業(yè)提供DAC密鑰對(duì)生成、DAC定制、批量簽發(fā)及貫穿證書全生命周期的SaaS化的PKI證書鏈管理平臺(tái)。CloudPKI:DAC定制、批量簽發(fā)及全生命周期管理
Matter物聯(lián)網(wǎng)DAC頒發(fā)和管理存在以下特點(diǎn):物聯(lián)網(wǎng)設(shè)備數(shù)量龐大,每個(gè)設(shè)備都需要一個(gè)獨(dú)立的DAC證書,這意味著證書數(shù)量極其龐大,管理起來(lái)非常復(fù)雜。如果使用傳統(tǒng)的手動(dòng)管理方式,物聯(lián)網(wǎng)企業(yè)將需要耗費(fèi)大量的人力和時(shí)間。智能設(shè)備種類繁多,不同設(shè)備之間的證書需求也可能不同,需要有針對(duì)性地制定不同的證書管理策略。物聯(lián)網(wǎng)證書管理系統(tǒng)需要具備高度的安全性和保密性,以防止物聯(lián)網(wǎng)設(shè)備的證書證書被惡意篡改或者被非法使用。物聯(lián)網(wǎng)設(shè)備需要及時(shí)更新DAC,以保證設(shè)備始終符合Matter的技術(shù)規(guī)范和安全要求。因此,證書管理系統(tǒng)需要具備實(shí)時(shí)性,能夠及時(shí)響應(yīng)設(shè)備更新請(qǐng)求。為了解決這些問題,打消物聯(lián)網(wǎng)廠商顧慮,亞數(shù)TrustAsia推出了全新的DAC SaaS化管理平臺(tái),為企業(yè)在Matter生態(tài)中的DAC證書管理帶來(lái)了前所未有的便捷和效率。物聯(lián)網(wǎng)企業(yè)搭建的PAI所頒發(fā)的DAC必須需要符合Matter相關(guān)標(biāo)準(zhǔn),這就意味著,任何信息的不準(zhǔn)確都有可能導(dǎo)致DAC的頒發(fā)出現(xiàn)問題,進(jìn)而導(dǎo)致整個(gè)PAI不被信任。為了解決這個(gè)問題,亞數(shù)TrustAsia?Matter Non-VID Scoped PAA提供了高效準(zhǔn)確的物聯(lián)網(wǎng)企業(yè)信息錄入服務(wù)并為物聯(lián)網(wǎng)企業(yè)所搭建的PAI提供DAC模版,保證企業(yè)PAI頒發(fā)的DAC符合Matter標(biāo)準(zhǔn)。在Matter生態(tài)中,物聯(lián)網(wǎng)設(shè)備不計(jì)其數(shù),而每個(gè)物聯(lián)網(wǎng)設(shè)備的DAC具有唯一性,因此企業(yè)的證書簽發(fā)任務(wù)十分繁重。為了滿足企業(yè)PAI在頒發(fā)DAC時(shí)對(duì)安全性、可審查性的要求,同時(shí)確保DAC的簽發(fā)速度足以滿足物聯(lián)網(wǎng)企業(yè)的生產(chǎn)周期需求,CloudPKI提供了DAC批量簽發(fā)服務(wù),以幫助企業(yè)PAI快速、高效、安全地簽發(fā)DAC。為了幫助物聯(lián)網(wǎng)企業(yè)更好地管理海量DAC,亞數(shù)TrustAsia以云端技術(shù)創(chuàng)新CloudPKI SaaS化的DAC證書管理平臺(tái),無(wú)需企業(yè)自己搭建證書管理系統(tǒng),大幅降低了企業(yè)的技術(shù)門檻和維護(hù)成本。在CloudPKI,亞數(shù)TrustAsia通過Web、API、EST、SCEP等協(xié)議幫助物聯(lián)網(wǎng)企業(yè)完成DAC的自動(dòng)化管理,還提供了可視化的證書簽名管理界面,企業(yè)可以直觀地查看證書情況,進(jìn)行批量認(rèn)證、吊銷認(rèn)證等操作,大幅提高證書簽名的效率和準(zhǔn)確性。IoT TrustManager,讓DAC及密鑰對(duì)的生成和存儲(chǔ)更便捷
對(duì)于Matter物聯(lián)網(wǎng)企業(yè)而言,一方面,需要頒發(fā)和管理的DAC數(shù)量非常大,另一方面,企業(yè)需要對(duì)已經(jīng)頒發(fā)的證書和密鑰進(jìn)行管理,確保證書和密鑰的安全可信。然而,生成DAC是一回事,將DAC進(jìn)行部署和維護(hù)又是另一回事,加之,Matter規(guī)則對(duì)于DAC的密鑰生成、管理和存儲(chǔ)提出了嚴(yán)格的安全標(biāo)準(zhǔn),這些對(duì)于企業(yè)而言是一個(gè)非常復(fù)雜和繁瑣的任務(wù)。為了幫助物聯(lián)網(wǎng)企業(yè)解決這一問題,亞數(shù)TrustAsia開發(fā)了IoT TrustManager軟硬件一體化設(shè)備,可以批量生成密鑰,并為生成的密鑰對(duì)提供安全的存儲(chǔ)服務(wù)。在證書獲取初期,IoT TrustManager生成一對(duì)私鑰,將其發(fā)送給CloudPKI來(lái)批量簽發(fā)證書,并生成工廠數(shù)據(jù)和驗(yàn)證碼。隨后,工廠數(shù)據(jù)流轉(zhuǎn)到燒錄系統(tǒng),工廠將證書燒錄進(jìn)物聯(lián)網(wǎng)終端設(shè)備中,工廠將驗(yàn)證碼印刷在設(shè)備上,將用于Matter設(shè)備入網(wǎng)。此外,IoT TrustManager集成了HSM硬件加密模塊,使得已生成的私鑰得以安全地加密存儲(chǔ)。因此,亞數(shù)TrustAsia?Matter Non-VID Scoped PAA可以為物聯(lián)網(wǎng)企業(yè)提供穩(wěn)定的DAC密鑰生成、管理和儲(chǔ)存服務(wù),避免了流程的復(fù)雜性,降低了物聯(lián)網(wǎng)企業(yè)擁抱Matter生態(tài)的難度。亞數(shù)TrustAsia在安全領(lǐng)域的創(chuàng)新實(shí)力和領(lǐng)先地位不斷得到展現(xiàn),將為未來(lái)物聯(lián)網(wǎng)應(yīng)用的發(fā)展提供更多的保障和可能性。作為CSA連接標(biāo)準(zhǔn)聯(lián)盟認(rèn)證的Matter Non-VID Scoped PAA,亞數(shù)TrustAsia不僅切實(shí)降低了物聯(lián)網(wǎng)企業(yè)的準(zhǔn)入Matter世界的門檻,還創(chuàng)新了SaaS化的DAC管理平臺(tái)和IoT TrustManager軟硬件一體設(shè)備,為物聯(lián)網(wǎng)安全以及物聯(lián)網(wǎng)生態(tài)的建立保駕護(hù)航。關(guān)于亞數(shù)TrustAsia
亞數(shù)TrustAsia是中國(guó)目前唯一一家具備CSA連接標(biāo)準(zhǔn)聯(lián)盟認(rèn)證資質(zhì)的Matter Non-VID Scoped PAA,致力于幫助更多物聯(lián)網(wǎng)企業(yè)積極擁抱Matter生態(tài)。亞數(shù)TrustAsia率先搭建了SaaS化DAC管理平臺(tái)CloudPKI,為物聯(lián)網(wǎng)企業(yè)提供了高效的證書頒發(fā)和管理服務(wù);推出的IoT TrustManager軟硬件一體設(shè)備,為物聯(lián)網(wǎng)企業(yè)提供安全的DAC密鑰生成、管理和儲(chǔ)存等解決方案,從而大幅提升企業(yè)安全的認(rèn)證和支持保障能力。在過去近20年里,亞數(shù)TrustAsia在CA領(lǐng)域累積了深厚的認(rèn)證經(jīng)驗(yàn)和技術(shù),擁有雄厚的軟硬件綜合實(shí)力,在風(fēng)控管理和合規(guī)性方面更是以高于行業(yè)標(biāo)準(zhǔn)的嚴(yán)格要求,成為Matter Matter Non-VID Scoped PAA后,亞數(shù)TrustAsia不斷以自身優(yōu)勢(shì)幫助物聯(lián)網(wǎng)公司更好地管理和運(yùn)營(yíng)Matter證書,為中國(guó)廠商打開進(jìn)入Matter世界之門,共享Matter生態(tài)紅利。

[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/