導(dǎo)語:
在燃?xì)獗鞩C卡時(shí)代,ESAM安全模塊在保障交易安全和數(shù)據(jù)信息傳遞方面,發(fā)揮了重要作用。但進(jìn)入物聯(lián)網(wǎng)時(shí)代,信息交互模式發(fā)生了根本變化,同時(shí)具備安全功能和通信功能、由SE和SIM結(jié)合而成的SE-SIM,在功能、成本、應(yīng)用場(chǎng)景和用戶需求方面則體現(xiàn)出了更大的優(yōu)勢(shì)。
ESAM,即嵌入式安全控制模塊。在燃?xì)獗鞩C卡時(shí)代,ESAM內(nèi)置在燃?xì)獗砭咧小Mㄟ^安全認(rèn)證,可以實(shí)現(xiàn)IC卡和ESAM之間、ESAM和燃?xì)獗砭咧g,安全地?cái)?shù)據(jù)傳遞和交易。對(duì)于需要身份認(rèn)證、數(shù)據(jù)加/解密、安全存儲(chǔ)、通訊保密的單點(diǎn)設(shè)備和應(yīng)用系統(tǒng),可以發(fā)揮安全控制作用。
進(jìn)入物聯(lián)網(wǎng)時(shí)代,當(dāng)NB-IoT技術(shù)快速在燃?xì)獗硇纬梢?guī)模應(yīng)用時(shí),信息交互、存儲(chǔ)、通信方式已發(fā)生了根本性改變。相比IC卡燃?xì)獗碜鳛閱吸c(diǎn)設(shè)備的數(shù)據(jù)傳遞模式,NB物聯(lián)網(wǎng)燃?xì)獗硎侵苯油ㄟ^蜂窩網(wǎng)絡(luò)將數(shù)據(jù)傳遞到“云”平臺(tái)和業(yè)務(wù)處理平臺(tái)上。交互與傳遞方式的改變,對(duì)數(shù)據(jù)和交易安全提出了不一樣的要求。同時(shí)具備安全功能和通信功能的SE-SIM體現(xiàn)出了更大的優(yōu)勢(shì)。
與ESAM方案相比,由中移物聯(lián)網(wǎng)完全自研的CS18S SE-SIM不僅是一款支持國際/國密算法的安全芯片,也是一款支持NB/2G/4G多種制式的通信芯片,可與蜂窩通信2G/4G/NB各制式完美貼合,保障通訊鏈路安全。相比ESAM+SIM方案,SE-SIM帶來了更好的安全性、更高的集成度、更低的成本和更小的占用空間。
成本方面,與分別采購ESAM和SIM相比,SE-SIM具備明顯的價(jià)格優(yōu)勢(shì)。同時(shí)可提供3*3mm、5*6mm兩種不同尺寸的貼片式和標(biāo)準(zhǔn)插拔式多種封裝形態(tài),提高了用戶應(yīng)用的便利性,降低了用戶的硬件改造成本。使原本不具備安全功能的終端,可以通過更換SIM卡以及軟件升級(jí)的方式,快速集成安全能力。
安全方面,SE-SIM采用主流的國際密碼算法和國密算法,具備SE的所有安全功能,通過了國家密碼管理局商用密碼檢測(cè)中心的國密二級(jí)認(rèn)證,中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心的EAL4+認(rèn)證,達(dá)到電信級(jí)別的安全防護(hù)能力。針對(duì)物聯(lián)網(wǎng)網(wǎng)絡(luò)環(huán)境特點(diǎn),還進(jìn)行了輕量安全設(shè)計(jì)優(yōu)化,降低設(shè)備功耗,能夠長(zhǎng)期安全可控運(yùn)行。
為進(jìn)一步滿足燃?xì)馄髽I(yè)端到端的安全需求,中移物聯(lián)網(wǎng)發(fā)揮自身“端、管、云、用”整體的安全技術(shù)優(yōu)勢(shì),自主研發(fā)了“端到端的物聯(lián)網(wǎng)安全一體化防護(hù)系統(tǒng)”。方案主要由端側(cè)的SE-SIM和云測(cè)的“和云盾”兩部分組成,以SE-SIM為硬件可信根,以“和云盾”為平臺(tái)認(rèn)證端,完整地構(gòu)建了從設(shè)備終端、通信、到業(yè)務(wù)平臺(tái)端的全方位安全支撐,解決了燃?xì)庑袠I(yè)運(yùn)營(yíng)安全與數(shù)據(jù)安全的諸多痛點(diǎn)。
方案一經(jīng)推出,便備受行業(yè)關(guān)注。目前該方案已在燃?xì)獗碛?jì)行業(yè)實(shí)現(xiàn)落地,并完成近百萬臺(tái)設(shè)備和對(duì)應(yīng)安全平臺(tái)接入。
在物聯(lián)生態(tài)安全聯(lián)盟“物聯(lián)網(wǎng)基礎(chǔ)安全技術(shù)創(chuàng)新手段征集活動(dòng)”中,中移物聯(lián)網(wǎng)的一體化安全方案更是從眾多項(xiàng)目中脫穎而出,榮膺一等獎(jiǎng),受到工信部、聯(lián)盟及業(yè)內(nèi)專家的高度認(rèn)可。
物聯(lián)生態(tài)安全聯(lián)盟是在工信部網(wǎng)絡(luò)安全管理局指導(dǎo)下,由中國信通院、中國移動(dòng)、中國電信、中國聯(lián)通、華為、阿里云、百度、小米、奇安信集團(tuán)、360科技集團(tuán)等30余家單位聯(lián)合發(fā)起成立的公益性產(chǎn)業(yè)組織。其中,“物聯(lián)網(wǎng)基礎(chǔ)安全技術(shù)創(chuàng)新手段征集活動(dòng)”是聯(lián)盟首次面向社會(huì)公開征集物聯(lián)網(wǎng)安全技術(shù)手段的活動(dòng)。