zigbee解決方案基于聯(lián)盟廣受贊譽(yù)的zigbee PRO mesh網(wǎng)絡(luò)協(xié)議,具備多項(xiàng)針對(duì)當(dāng)今市場(chǎng)和不斷演化的風(fēng)險(xiǎn)環(huán)境設(shè)計(jì)的安全新功能,比如包含了最初為zigbee Smart Energy智慧能源標(biāo)準(zhǔn)開(kāi)發(fā)的安全功能,該功能已在全球數(shù)以億計(jì)的電表中得到應(yīng)用,至今未發(fā)現(xiàn)存在安全漏洞。我們與領(lǐng)先的無(wú)線安全專家合作推出的業(yè)界領(lǐng)先的安全工具幫助我們成員開(kāi)發(fā)了一些迄今最為安全的無(wú)線設(shè)備。這些新功能包括:
入網(wǎng)時(shí)的設(shè)備唯一身份驗(yàn)證
網(wǎng)絡(luò)運(yùn)行期間的密匙更新
空中固件升級(jí)(OTA)的安全措施
基于連接的邏輯加密
安全模式
為了適應(yīng)不同的應(yīng)用場(chǎng)景,并確保在安全性、易用性、成本效益和電池壽命之間獲得最佳平衡,zigbee提供兩種網(wǎng)絡(luò)架構(gòu)和相應(yīng)的安全模式:分布式網(wǎng)絡(luò)和集中式網(wǎng)絡(luò),兩者之間的區(qū)別在于它們解決IoT網(wǎng)絡(luò)基本需求的方式不同,即:如何讓新設(shè)備加入網(wǎng)絡(luò)以及如何保護(hù)網(wǎng)絡(luò)上傳送的消息。
?。?)分布式安全模式的系統(tǒng)較易配置,包括兩種設(shè)備類型:路由器和終端設(shè)備(見(jiàn)下圖)。如果zigbee路由器在啟動(dòng)時(shí)沒(méi)有檢測(cè)到已有網(wǎng)絡(luò),那它可以自主生成分布式安全網(wǎng)絡(luò)。在分布式網(wǎng)絡(luò)中,任何路由器都可以發(fā)送網(wǎng)絡(luò)安全密鑰(network key,網(wǎng)絡(luò)消息的加解密鑰,譯者注)。隨著更多的路由器和終端設(shè)備加入網(wǎng)絡(luò),已經(jīng)存在于網(wǎng)絡(luò)的路由器會(huì)以安全的方式發(fā)送網(wǎng)絡(luò)密鑰。網(wǎng)絡(luò)上的所有設(shè)備都使用相同的網(wǎng)絡(luò)密鑰來(lái)加密消息。
?。?)集中式系統(tǒng)具備更高的安全性,其包括第三種設(shè)備類型—— 信任中心(Trust Center),通常情況下實(shí)現(xiàn)于網(wǎng)絡(luò)協(xié)調(diào)器(見(jiàn)下圖)。 TC組成集中式網(wǎng)絡(luò),只有路由器和終端設(shè)備擁有相關(guān)證書(shū)時(shí)才允許其加入網(wǎng)絡(luò)。在集中式網(wǎng)絡(luò)中,TC是發(fā)布加密密鑰的設(shè)備。在每個(gè)設(shè)備(或者一對(duì)設(shè)備)入網(wǎng)時(shí),TC還會(huì)發(fā)布唯一的TC連接密鑰(Link Key)。