0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谈谈Matter引以为傲的安全性

E4Life 来源:电子发烧友网 作者:周凯扬 2022-05-17 00:07 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

智能家居的无线连接协议错综复杂的当下,Matter横空出世,联合了上下游各大厂商,大有一统之势。而在Matter的工作组目标中,除了易用性、互操作性等特性之外,还有一项引起了大家的关注,那就是安全性。

Matter与硬件安全

我们知道Matter是一个应用层协议,具备极高的安全性,但我们反观市面上的Matter芯片,它们自身也带有一定的硬件安全特性,比如硬件加密算法加速等等。电子发烧友网采访了SiliconLabs的技术应用经理孙磊,他解释了Matter的安全特性是如何与芯片安全特性结合的。

EFR32MG24 无线SoC / Silicon Labs


孙磊提到了除了Matter协议中设定的原生安全性措施,Silicon Labs的Secure Vault可防止物联网生态系统安全漏洞,避免因伪造而带来知识产权或收入损失。与Secure Vault结合使用时,Matter可提供最先进的安全性,帮助连接设备制造商应对不断升级和不断发展的物联网安全威胁。

在Silicon Labs提供的Wireless Gecko第二代芯片平台的支持下,Matter协议中所使用的所有加密算法都得到了EFR32MG2x series 2的良好支持,包括为AES-256、SHA-256、ECDSA和ECDH等算法提供硬件加密加速功能。此外,EFR32MG2x series 2还支持真随机数发生器(TRNG)、安全启动、差分电源变化的分析防范、防篡改和安全认证等功能,以确保产品获得高等级的保护。

设备二维码与DCL

正如现在多数智能家居生态追求的一样,Matter也具备安装简易的特性,用户只需用手机扫描产品上的二维码就能完成设备添加到网络的过程。然而,如果我们丢失了这个二维码,Matter设备要怎么接入呢?

SiliconLabs技术应用经理 孙磊 /SiliconLabs


孙磊表示,Matter设计一整套安全措施,包括设备唯一的网络接入认证,设备唯一的再接入网络认证,全网隐私保护和完整性保护等。Matter产品的信息都存储在分布式合规数据库(DCL)中,因此配网控制器在外包装丢失的情况下,依然可以从DCL中重新获得二维码。

既然设备信息都存储在DCL这个数据库内,DCL难不成是CSA联盟独家管理?恰恰相反,DCL的命名就表明了其分布式特性,与集中式模式不同,它是由CSA联盟的成员来管理。孙磊解释道,DCL中的信息通过数字签名等加密措施保证了安全性,也只能通过获得CSA联盟认证的同步服务器或者节点来提供,这些服务器和节点在地理位置上是广泛分布的。

跨设备与劫持攻击

我们在之前的文章中提到了,Matter是支持桥接其他协议的设备的,这方便了用户充分利用自己拥有的非Matter产品,那么这样是否也给攻击者创造了缺口?其实不然,打造Matter的宗旨是在整个网络和生态中为物联网设备提供互联互通、可靠和安全的连接,与此同时,它也是一种基于现有互联网协议(IP)的连接标准,从而确保了包括嵌入式设备、移动app和云服务在内的物联网系统可以无缝通信

对于其他非基于IP的协议和现有传感器网络的产品,Matter确实提供了桥接支持,但实现桥接靠的是Matter桥接设备,而这些桥接设备本身同样支持所有的Matter安全规范,所以即使黑客袭击的是非Matter设备,也无法通过此措施来袭击网络中的其他Matter设备。

既然攻击者无法跨设备进行攻击,那么是否可以劫持已在Matter网络中的设备进行攻击呢?要知道,Matter是支持多管理员功能的,Matter设备可以与多个平台和App相连,攻击者利用网络中的一台设备,通过恶意伪造信息来利用设备的漏洞,从而实现劫持。好在,这样的安全威胁一旦存在,也可以通过OTA升级的方式解决。孙磊称,安全性是Matter着力打造的核心特性,这些特性包括对加入网络的设备进行身份验证、对到达目的地的消息进行加密、使用经过验证的标准加密算法以及无线(OTA)升级。

安全的无线升级只是这些措施中的一种,但是也是Matter协议中一种不会过时的安全方法。如果Matter设备有足够的存储空间来支持OTA,那就可以根据Matter OTA策略来非常方便地对新的固件进行升级,从而防止对设备的劫持和对网络的危害。

证书安全问题

近年来,隔一段时间就有物联网设备因为安全证书过期而停止工作的事件发生,这是因为一般的安全证书都有期限,而这个期限到了之后,可能厂商早已对该设备停止了支持。而Matter自然考虑到了这个问题,也给出了对策。孙磊表示,Matter规范中详细地定义了如何去验证、吊销和更新证书,可以避免因为安全证书过期而导致的问题,即便证书过期了,厂商也可以方便地对证书进行更新。

安全从未止步

除了以上提到的这些手段之外,Matter仍在不断提高其安全性,比如与安全领域的研究人员积极交流,对漏洞快速响应,并持续加强Matter在安全性上的设计等。与此同时,Matter的开源特性也鼓励开发者去分析并加强其规范,也可以将漏洞直接举报给CSA联盟。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    462

    文章

    53524

    浏览量

    458820
  • 智能家居
    +关注

    关注

    1941

    文章

    9941

    浏览量

    195458
  • Matter
    +关注

    关注

    1

    文章

    321

    浏览量

    7030
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    有哪些技术可以提高边缘计算设备的安全性

    边缘计算设备的安全性面临分布式部署、资源受限(算力 / 存储 / 带宽)、网络环境复杂(多无线连接)、物理接触易被篡改等独特挑战,因此其安全技术需在 “安全性” 与 “轻量化适配” 之间平衡。以下从
    的头像 发表于 09-05 15:44 981次阅读
    有哪些技术可以提高边缘计算设备的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信协议的安全性

    产品实拍图 利用硬件加速提升通信协议安全性,核心是通过 专用硬件模块或可编程硬件 ,承接软件层面难以高效处理的安全关键操作(如加密解密、认证、密钥管理等),在提升性能的同时,通过硬件级隔离、防篡改等
    的头像 发表于 08-27 09:59 630次阅读
    如何利用硬件加速提升通信协议的<b class='flag-5'>安全性</b>?

    Matter 1.4.2版本解析,我们的智能家居仍在持续进步

    Matter 1.4.2增强安全性与兼容,支持Wi-Fi配网,降低设备成本,提升智能家居互操作
    的头像 发表于 08-22 15:25 2006次阅读
    <b class='flag-5'>Matter</b> 1.4.2版本解析,我们的智能家居仍在持续进步

    连接标准联盟发布Matter 1.4.2版本

    的基础,这些功能专注提升安全性、简化认证流程、优化网络基础设施,以及加强整个生态系统的协同,由此提供更好的用户体验。Matter 1.4.2 中的更新既基于行业最佳实践,也汲取了已上市Matter 产品应用的实际经验。
    的头像 发表于 08-18 16:54 1114次阅读

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 08-06 06:01

    没有Matter,你的智能家居就“out”了?

    Matter标准成为智能家居领域的“翻译官”,解决不同品牌、协议设备间的兼容性问题,提升互操作安全性和体验。HRAP设备升级为智能家居基础设施,集Wi-Fi接入点与Thread边
    的头像 发表于 07-11 16:50 2541次阅读
    没有<b class='flag-5'>Matter</b>,你的智能家居就“out”了?

    Matter采用基于标准的无线技术

    通过提供主要供应商生态系统之间的互操作Matter 承诺让消费者安心,无论他们购买什么智能家居设备,都能与任何其他通过 Matter 认证的设备一起使用,从而推动智能家居技术的广泛普及
    发表于 05-19 15:37

    Matter 智能家居的通用语言

    Matter由连接标准联盟(CSA)创建,旨在解决智能家居的互操作性问题。Matter 基于简单性、互操作、可靠安全性四大核心原则 。
    发表于 05-19 15:35

    解读新发布的 Matter 1.4:推动智能家居设备互操作的关键升级

    Matter 1.4的发布,智能家居和物联网(IoT)行业迎来了新的里程碑。Matter作为全球统一的智能家居互联协议,在互操作安全性和能效优化等方面取得了重大突破。本文将从
    的头像 发表于 05-16 17:38 728次阅读

    Nordic的matter是如何做的

    的互联互通。它基于互联网协议(IP),IP是家庭和办公室中最常用的网络层。这使Matter成为实现设备和服务的互联互通和安全性的理想选择。 Matter提供一个标准的应用层,与一套无线技术配合使用。重点是
    发表于 04-27 11:24

    电子电器产品安全性与针焰试验的重要

    在当今电子电器产品广泛应用的背景下,消费者对其使用安全性愈发关注。电子设备的材料在电作用下可能面临过热应力,一旦材料劣化,设备的安全性能将受到严重影响。针焰试验作为一种关键的阻燃试验,能够有效评估
    的头像 发表于 03-11 17:20 740次阅读
    电子电器产品<b class='flag-5'>安全性</b>与针焰试验的重要<b class='flag-5'>性</b>

    如何实现 HTTP 协议的安全性

    协议的安全性,可以采取以下几种方法: 1. 使用HTTPS HTTPS(安全超文本传输协议)是HTTP的安全版本,它在HTTP的基础上通过SSL/TLS协议提供了数据加密、数据完整
    的头像 发表于 12-30 09:22 1481次阅读

    索尼家用投影P9新品品鉴会武汉站活动预告

    索尼4K激光家庭影院投影机旗舰新品——索尼家用投影P9(VPL-XW8100)自发布以来,凭借其搭载的索尼引以为傲的适用于投影机的XR图像处理器和4K HDR功能,迅速成为影音行业人士与爱好者关注的焦点。
    的头像 发表于 12-24 10:12 665次阅读

    集中告警管理如何提升设施安全性

    在工业或商业建筑中,集中告警管理已成为确保安全性或检测故障的必备工具。它是如何提升设施安全性的?欢迎大家阅读文章了解~
    的头像 发表于 12-13 15:51 778次阅读
    集中告警管理如何提升设施<b class='flag-5'>安全性</b>?

    电池的安全性测试项目有哪些?

    电池的安全性测试是保证电池在实际使用过程中稳定、安全的重要手段。通过一系列严格的测试项目,能够有效评估电池在不同条件下的表现,并提前发现潜在的安全隐患。对于消费者而言,了解这些测试项目不仅能帮助他们
    的头像 发表于 12-06 09:55 2342次阅读
    电池的<b class='flag-5'>安全性</b>测试项目有哪些?