全世界99%的物体尚未联网,一场由物联网(IoT)技术引发的“万物智联”革命正在加速到来。但是随之而来的物联网安全问题,也显得非常重要。这里既包括物联网终端的安全,也包括物联网所产生的数字信息安全。
9月20日,在2018杭州云栖大会万物智联峰会上,阿里云IoT资深安全专家董侃宣布推出阿里云IoT安全平台(Link Security)升级方案,助力实现物联网设备的全生命周期安全防护。
实验证明,黑客入侵一台没有任何安全防护措施的物联网设备用时少则仅需十几秒,可以设想一下,如果用户身边智能门锁被非法打开,智能摄像头被非法劫持,贴身健康智能设备被非法控制,其实危害是非常严重的。更严重的是,物联网的真实数据被篡改,传到数字世界,产生的结果也是灾难性的。
令人欣慰的是,Link Security将安全保护贯穿于物联网设备的开发、测试、生产、接入和运营的整个周期之中,同时提供漏洞修复、异常行为阻断和优化防护策略等响应和处理措施,为物联网应用提供了全生命周期的安全管理能力。
这么多能力对于Link Security核心技术又是怎么演变的呢?
对一个终端设备而言,无论是PC时代终端还是移动终端时代,一个理想的终端设备安全系统是从可信根构建起来的。为了适应物联网设备能力碎片化,物联网可信根具备三个特点:一是异构性,具有多种技术能力实现组成;二是软硬结合, 提升系统的可移植性;三是支持多安全等级,适应客户的不同需求。
Link Security以可信根为基础建立涵盖可信执行环境(TEE)产品系列、设备身份认证(ID²)、可信服务管理(TSM)和安全运营中心(SOC)等的安全产品体系架构: