0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谈谈Matter引以为傲的安全性

E4Life 来源:电子发烧友网 作者:周凯扬 2022-05-17 00:07 次阅读

智能家居的无线连接协议错综复杂的当下,Matter横空出世,联合了上下游各大厂商,大有一统之势。而在Matter的工作组目标中,除了易用性、互操作性等特性之外,还有一项引起了大家的关注,那就是安全性。

Matter与硬件安全

我们知道Matter是一个应用层协议,具备极高的安全性,但我们反观市面上的Matter芯片,它们自身也带有一定的硬件安全特性,比如硬件加密算法加速等等。电子发烧友网采访了SiliconLabs的技术应用经理孙磊,他解释了Matter的安全特性是如何与芯片安全特性结合的。

EFR32MG24 无线SoC / Silicon Labs


孙磊提到了除了Matter协议中设定的原生安全性措施,Silicon Labs的Secure Vault可防止物联网生态系统安全漏洞,避免因伪造而带来知识产权或收入损失。与Secure Vault结合使用时,Matter可提供最先进的安全性,帮助连接设备制造商应对不断升级和不断发展的物联网安全威胁。

在Silicon Labs提供的Wireless Gecko第二代芯片平台的支持下,Matter协议中所使用的所有加密算法都得到了EFR32MG2x series 2的良好支持,包括为AES-256、SHA-256、ECDSA和ECDH等算法提供硬件加密加速功能。此外,EFR32MG2x series 2还支持真随机数发生器(TRNG)、安全启动、差分电源变化的分析防范、防篡改和安全认证等功能,以确保产品获得高等级的保护。

设备二维码与DCL

正如现在多数智能家居生态追求的一样,Matter也具备安装简易的特性,用户只需用手机扫描产品上的二维码就能完成设备添加到网络的过程。然而,如果我们丢失了这个二维码,Matter设备要怎么接入呢?

SiliconLabs技术应用经理 孙磊 /SiliconLabs


孙磊表示,Matter设计一整套安全措施,包括设备唯一的网络接入认证,设备唯一的再接入网络认证,全网隐私保护和完整性保护等。Matter产品的信息都存储在分布式合规数据库(DCL)中,因此配网控制器在外包装丢失的情况下,依然可以从DCL中重新获得二维码。

既然设备信息都存储在DCL这个数据库内,DCL难不成是CSA联盟独家管理?恰恰相反,DCL的命名就表明了其分布式特性,与集中式模式不同,它是由CSA联盟的成员来管理。孙磊解释道,DCL中的信息通过数字签名等加密措施保证了安全性,也只能通过获得CSA联盟认证的同步服务器或者节点来提供,这些服务器和节点在地理位置上是广泛分布的。

跨设备与劫持攻击

我们在之前的文章中提到了,Matter是支持桥接其他协议的设备的,这方便了用户充分利用自己拥有的非Matter产品,那么这样是否也给攻击者创造了缺口?其实不然,打造Matter的宗旨是在整个网络和生态中为物联网设备提供互联互通、可靠和安全的连接,与此同时,它也是一种基于现有互联网协议(IP)的连接标准,从而确保了包括嵌入式设备、移动app和云服务在内的物联网系统可以无缝通信

对于其他非基于IP的协议和现有传感器网络的产品,Matter确实提供了桥接支持,但实现桥接靠的是Matter桥接设备,而这些桥接设备本身同样支持所有的Matter安全规范,所以即使黑客袭击的是非Matter设备,也无法通过此措施来袭击网络中的其他Matter设备。

既然攻击者无法跨设备进行攻击,那么是否可以劫持已在Matter网络中的设备进行攻击呢?要知道,Matter是支持多管理员功能的,Matter设备可以与多个平台和App相连,攻击者利用网络中的一台设备,通过恶意伪造信息来利用设备的漏洞,从而实现劫持。好在,这样的安全威胁一旦存在,也可以通过OTA升级的方式解决。孙磊称,安全性是Matter着力打造的核心特性,这些特性包括对加入网络的设备进行身份验证、对到达目的地的消息进行加密、使用经过验证的标准加密算法以及无线(OTA)升级。

安全的无线升级只是这些措施中的一种,但是也是Matter协议中一种不会过时的安全方法。如果Matter设备有足够的存储空间来支持OTA,那就可以根据Matter OTA策略来非常方便地对新的固件进行升级,从而防止对设备的劫持和对网络的危害。

证书安全问题

近年来,隔一段时间就有物联网设备因为安全证书过期而停止工作的事件发生,这是因为一般的安全证书都有期限,而这个期限到了之后,可能厂商早已对该设备停止了支持。而Matter自然考虑到了这个问题,也给出了对策。孙磊表示,Matter规范中详细地定义了如何去验证、吊销和更新证书,可以避免因为安全证书过期而导致的问题,即便证书过期了,厂商也可以方便地对证书进行更新。

安全从未止步

除了以上提到的这些手段之外,Matter仍在不断提高其安全性,比如与安全领域的研究人员积极交流,对漏洞快速响应,并持续加强Matter在安全性上的设计等。与此同时,Matter的开源特性也鼓励开发者去分析并加强其规范,也可以将漏洞直接举报给CSA联盟。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    447

    文章

    47788

    浏览量

    409096
  • 智能家居
    +关注

    关注

    1912

    文章

    9150

    浏览量

    179337
  • Matter
    +关注

    关注

    1

    文章

    166

    浏览量

    4071
收藏 人收藏

    评论

    相关推荐

    一代手机巨头黑莓宣布破产

    黑莓曾经是全球智能手机市场的领导者,其引以为傲的QWERTY全键盘设计和安全隐私保护功能使其在美国市场占据了50%的市场份额。
    的头像 发表于 12-01 10:01 2419次阅读

    求助,为什么说电气隔离安全性比较高?

    为什么说电气隔离安全性比较高?
    发表于 11-02 08:22

    领先支持Matter 1.2开发-扩增9种家电类型、高安全性Matter over Wi-Fi

    Matter 1.2 技术标准新增 9 种设备类型和提升用户体验的新功能,芯科科技从 Matter over Wi-Fi 开发、安全性和工具等多方面支持各项更新 Silicon Labs (亦称
    的头像 发表于 10-25 19:15 279次阅读

    MCU是怎么为物联网端点设备提高安全性的?

    MCU 是怎么为物联网端点设备提高安全性的?
    发表于 10-17 08:53

    STM32H5 MCU系列提升性能与信息安全性

    强大的Arm® Cortex®-M33 MCU运行频率高达250 MHz的Arm®Cortex®-M33内核32位MCU满足绝大多数工业应用的需求安全性可扩展,满足各类需求从基本的安全构建模块到经过
    发表于 09-06 06:29

    MCU应用安全性

    MCU应用安全性
    的头像 发表于 08-10 11:04 405次阅读
    MCU应用<b class='flag-5'>安全性</b>

    Matter足够安全吗?Matter如何保证安全性?资深专家给你答案

    自去年10月连接标准联盟(CSA)正式发布智能家居新标准Matter 1.0以来,各公司一直在加班加点地开发和推出Matter认证产品。 大家行动如此迅速,原因不言自喻。 Matter 就像一把钥匙
    的头像 发表于 08-04 08:05 917次阅读
    <b class='flag-5'>Matter</b>足够<b class='flag-5'>安全</b>吗?<b class='flag-5'>Matter</b>如何保证<b class='flag-5'>安全性</b>?资深专家给你答案

    ARMv8系统中的安全性

    TrustZone体系结构为系统设计人员提供了一种帮助保护系统的方法TrustZone安全扩展和安全外设。低级程序员应该 理解TrustZone架构对系统的设计要求;即使他们不使用安全功能。 ARM
    发表于 08-02 18:10

    物联网安全防范措施有哪些?Matter如何确保物联网安全

    在当今的无线计算世界中,安全性是产品开发人员最重要的考虑因素之一。 坦率地说,黑客和网络犯罪分子一直在寻找侵入我们网络和产品的方法。 这些产品确实可以为我们的日常生活增添便利和安全; 但如果失去
    的头像 发表于 08-02 10:10 1109次阅读
    物联网<b class='flag-5'>安全</b>防范措施有哪些?<b class='flag-5'>Matter</b>如何确保物联网<b class='flag-5'>安全</b>?

    什么是Matter?为什么使用MatterMatter的主要内容干货分享BF2 Matter网络技术应用

    BF2 matter应用 :什么是Matter?为什么使用MatterMatter的主要内容; 在BF2上开发Matter应用;什么是
    的头像 发表于 07-13 21:35 2627次阅读
    什么是<b class='flag-5'>Matter</b>?为什么使用<b class='flag-5'>Matter</b>?<b class='flag-5'>Matter</b>的主要内容干货分享BF2 <b class='flag-5'>Matter</b>网络技术应用

    可靠性与安全性

    安全性促进可靠性设计:安全性要求通常会推动可靠性设计的实施。为了满足安全性要求,产品设计人员需要考虑风险评估、故障预防和容错设计等措施。这些措施有助于提高产品的可靠性,减少故障率,增加产品在不
    的头像 发表于 07-12 10:44 3348次阅读

    ESP-Matter烧录体验例程

    ESP-Matter是ESP32系列SoC的官方Matter开发框架。它建立在开源的Matter SDK之上,提供了简化的API、常用的外围设备、用于安全、制造和生产的工具和实用程序,
    的头像 发表于 07-07 10:39 453次阅读
    ESP-<b class='flag-5'>Matter</b>烧录体验例程

    经验分享 | ESP-Matter 烧录体验

    ESP-Matter是ESP32系列SoC的官方Matter开发框架。它建立在开源的MatterSDK之上,提供了简化的API、常用的外围设备、用于安全、制造和生产的工具和实用程序,并附有详尽的文档
    的头像 发表于 07-07 10:04 557次阅读
    经验分享 | ESP-<b class='flag-5'>Matter</b> 烧录体验

    用i.MX 8M和JN5189实现Zigbee和Matter的网络桥接功能

    Matter网络。快来一探究竟吧! 1 Matter桥接原理 Matter是新一 代的物联网技术协议, 与传统的Z-Wave或Zigbee网络协议相比,它在安全性、互操作性方面有很大
    的头像 发表于 07-06 08:50 457次阅读
    用i.MX 8M和JN5189实现Zigbee和<b class='flag-5'>Matter</b>的网络桥接功能

    RISC-V如何保证高权限模式程序及外设的安全性

    RISC-V有机器模式、监管模式和用户模块,但无论在哪个模式下当TRAP发生时都会转到机器模式,是不是也就意味着在用户模式下进入中断服务程序也会拥有机器模式的权限,那我们如何保证高权限模式程序及外设的安全性
    发表于 05-26 08:11