RFID工业读写器|定制天线
您的位置:首页 > 新闻资讯

白盒密码技术改变物联网安全的五种方式

  物联网引领着第三次信息产业革命,一方面呈现着行业全覆盖的爆发式发展,另一方面又因太深入人们的生活,安全问题令用户和厂商都非常担忧,物联网的发展进程受到阻碍。网络信息安全发展多年,现在物联网需要怎样的安全呢?


  物联网从大的架构可分为感知层、网络层和应用层,是一个包含大量传感器设备,并通过Wi-Fi、蓝牙、ZigBee、4G LTE等构成的复杂综合网络进行互接,最后从云端和App端进行应用控制以正确提供服务。


  物联网的组成中,网络层包含大量的网络设备,涉及各种通讯协议,计算基础设施则涉及云计算、存储、应用调度等,这些方面的安全风险与安全保护措施,在经历了互联网及移动互联网的发展后都有了一定的安全研究,已有对应的安全体系架构与众多的安全产品。


  但是在物联网感知层面,嵌入式系统开发一直是个较低调并独立的领域,较少有与互联网的融合,不触及、不了解网络空间的险恶与风险,开发也较少有安全措施;另一方面,由于嵌入式系统的软硬件资源小的各种限制,原有互联网的安全手段也较难直接移植到感知层。


白盒密码技术改变物联网安全的五种方式

  与感知层安全防护不足对应的,却是感知层作为原有网络的延伸成为新的攻击与风险点,遭受攻击的危害在上升。如何在海量众多的感知设备上实施安全有效的防护措施,白盒密码技术崛起并受到越来越多的关注。白盒密码技术颠覆了传统密码学对攻击者能力的诸多限制, 更加符合实际生活中的安全威胁。


  白盒密码技术如何打造更安全的物联网,促进物联网的快速发展?我们一起看看白盒密码技术改变物联网的5种方式:


  1、 极大提升安全


  物联网感知设备的系统安全、数据访问和信息通信通常都需要加密保护。但感知设备通常是处于一个会发生白盒攻击的环境中,传统的密码算法在白盒攻击环境中不能安全使用,甚至显得极度脆弱,密钥成为任何使用密码技术实施保护系统的单一故障点。在当前的攻击手段中,很容易通过对二进制文件的反汇编、静态分析,对运行环境的控制结合使用控制CPU断点、观测寄存器、内存分析等来获取密码。在已有的案例中我们看到,在未受保护的软件中,密钥提取攻击通常可以在几个小时内成功提取以文字数据阵列方式存放的密钥代码。


  白盒密码算法是一种新的密码算法, 它与传统密码算法的不同点是能够抵抗白盒攻击环境下的攻击。白盒密码使得密钥信息可充分隐藏、防止窥探,因此确保了在感知设备中安全地应用原有密码系统,极大提升了安全性。


  2、 大幅降低成本


  物联网作为新兴市场的爆发,给全球低迷的经济一个转型与突破点。但物联网更多是属于对成本较敏感的消费类市场,比如穿戴设备、智能家居、医疗健康、智慧交通等。例如,我们已经看到嵌入式Wi-Fi芯片市场的惨烈价格战,传统Wi-Fi方案价格超过40元,2014年初降到了30元左右,2014年中旬价格下滑到20元左右,后来更退到了仅10元上下。预计在2016年竞争还会进一步白热化。


  保护感知设备安全、保护密钥安全也有相应的硬件解决方案,但在这种竞争格局下,硬件方案必然会增加厂商的成本负担,甚至导致因为成本而忽略了安全问题。白盒密码作为软件解决方案,对应硬件方案天然具备低成本的优势。


  3、 软件定义安全


  Gartner在发布2014年具有战略意义的十大技术与趋势时,首次提出了软件定义一切(Software Defined Anything)这一战略技术——这已不是一个概念,而是实实在在的技术演进。


  白盒密码技术作为软件定义安全进入了更底层的基础芯片安全领域。对比硬件提供安全,白盒密码技术利用混淆技术以及各种数学理论在不断地进行突破与研究,未来尚有很大的发展空间;同时针对物联网设备层出不穷的新型攻击,白盒密码作为软件能更灵活的动态响应,可集成其他的安全性措施,更新升级也更为便利快速。


  4、 更纯粹的可信关系


  移动支付作为金融领域的应用代表着更高的安全性。研究移动支付安全我们发现,硬件SE与TEE常利用来保存与执行更敏感的数据和进程,以保证安全性。但是少有人想到,SE和TEE作为安全元件是需要进行管理的,比如TSM平台,而平台管理者可能是第三方、芯片厂商、手机厂商等;再如TEE开发上提供的SDK,也常常由第三方提供;还有作为安全元件它们是共享的,上面一般都运行着多家金融机构的程序,当然是有安全隔离机制的。但从中我们还是感到了一个应用里太多的参与者,太长与复杂的信任关系。


  白盒密码应用无需各类提供商的参与,并且可以一个应用独享,数据与安全可更好的由应用开发商控制,当前HCE云支付就采用了白盒保护方案。白盒密码技术无论从管理上还是技术上,都构建了一个更简化、更纯粹的可信关系。


  5、 加速推动物联网的发展


  物联网的发展就像一部正在上演的科幻电影,超出了人们日常的思维,除了不断的面对惊喜甚至还要学习着进行生活。物联网在生活中覆盖多个领域,车、家居、医疗、金融、能源、交通、工业生产等等,而在技术实现上每个领域都涉及物联网的三层架构,涉及具体的感知设备、移动APP、云端、通讯等实现与安全保障。


  白盒密码作为一个新兴的安全应用技术,能普遍应用在各个行业领域、应用在各个技术实现层面。例如,HCE云支付、车联网,在端点(手机终端、车载终端)层面实现密钥与敏感数据的安全保护;在云计算上,可对云上的软件使用白盒密码,保证在云这个共享资源池上,进行加解密运算时用户需要保密的信息不会被泄露。

相关RFID工业读写器产品介绍

查看更多

RFID高频试剂称重管理天线HA2214

RFID高频试剂称重管理天线HA2214,根据试剂称重管理应用环境开发,是针对小范围,高精识别度开发的一款高性能的天线,试剂称重天线采用双天线三维设计,可识别近场与天线垂直的电子标签。试剂称重天线主要应用于试剂称重管理、珠宝管理、票证管理、血液管理、档案管理、图书管理、物证管理等多种无线射频识别(RFID)系统。

RFID超高频智能耗材柜天线UA2427

RFID超高频智能耗材柜天线UA2427,针对智能耗材柜,工具柜,档案柜等金属环境,圆极化近场应用开发,侧面带安装孔,厚度近30mm,增益达到9dbi。已大量应用于医疗耗材柜、智能档案柜、智能工具柜、智能试剂柜、钥匙柜、仓储开放式通道系统及生产过程控制等多种标签密集识别场合。

RFID超高频读写器E710模块UR8253

RFID超高频读写器E710模块UR8253,基于IMPINJ E710深度开发,支持860-960MHz全频段,支持EPC C1G2(ISO18000-6C)、ISO18000-6B协议,可订制支持国标GB29768协议,军标GJB7377.1A-2011/2018协议。广泛应用于各类智能柜,如新零售智能零售柜、智能冰箱、智能货架、医疗耗材柜,智能工具柜,智能书架、智能档案柜等,另用于读写器开发

RFID超高频智能档案柜读写器UR8263

RFID超高频智能档案柜读写器UR8263,针对智能档案柜,密集架,医疗耗材柜,智能工具柜,智能货架,智能书架等多天线阅读场合,基于IMPINJ E710芯片深度开发,8路SMA天线端口适合应用于各类智能柜(另有4路,16路),支持EPC C1G2(ISO18000-6C)、ISO18000-6B协议,支持860MHz-960MHz全频段工作频率,可订制支持国标GB29768协议,军标GJB737

RFID超高频智能耗材柜工具柜读写器UR8283

RFID超高频智能耗材柜工具柜读写器UR8283,针对智能医疗耗材柜,智能货架、智能工具柜,智能书架、智能档案柜、新零售智能零售柜等需要多天线应用场合开发,基于IMPINJ E710芯片深度开发,16路(另有4路,8路)SMA天线接口,支持EPC C1G2(ISO18000-6C)、ISO18000-6B协议,工作频率860MHz-960MHz,可订制支持国标GB29768协议,军标GJB7377

RFID一体式超高频读写器UR5406

RFID一体式超高频读写器UR5406,采用高性能低功耗模块,外加两路继电器,结合圆极化6dbi天线以及工业坚固外壳,支持RS232、RS485、韦根、TCP/IP等多种用户接口,主要应用于工业产线、垃圾清运车管理、模具管理、刀具管理、AGV定位、防伪溯源、物流分拣及生产过程控制等多种RFID系统应用领域。

相关解决方案介绍

查看更多

RFID智能货架

RFID智能货架HZHJ,可采用高频或超高频射频识别技术,对需要实时识别的物品实行重点监管,主要应用在试剂管理,新零售零售货架,临时流转文件管理,医疗耗材管理,样品样衣管理,智慧门店展示管理,产品、配件、物料箱等需要实时监管的管理场合。高频方案采用HR7768读写器,结合根据货架调制的HA1026天线,精确定位物品到每一层,高频智能货架无需屏蔽信号,货架外无识别区,结合后台管理系统,可以实时查看货

RFID高频13.56MHz技术应用于血液血袋管理解决方案

RFID技术作为目前最好的识别技术,能有效的解决血液在存储和运输途中的各种识别与数据采集任务,进行从血液的采集到患者的使用,全过程的追溯和批量识别管理。目前在欧洲,日本,韩国的红十字会已经在大批量的应用,国内也有知名血制品公司已经批量应用,应用成熟。

RFID新零售无人零售智能零售柜解决方案

RFID新零售智能零售柜解决方案,是针对目前零售柜无法做到一物一码,识别困难的难题,加入HR7738读写器和天线,精准识别零售柜内商品唯一码,实现顾客开门自取,即拿即走,无感支付的目的。实现SKU不受限,全品类任意叠加摆放;结合智能后台管理软件实现大数据实时分析;无限延长营业时间,降低人工成本,无人值守,全年无休;科技赋能,降低成本,让运营更轻的目的。

智慧门店鞋包销售租赁展示管理解决方案

智能RFID鞋包销售租赁展示管理信息系统,是专为鞋品、皮具、箱包等时尚行业销售租赁展示管理提供的一套专业管理系统。在智慧门店展示柜台安装HR7748高频读写器或UR6258超高频读写器,以展板作为天线,实时读取展台和智慧门店内商品信息。主要功能有门店在线产品展示、实时价格调整显示、顾客喜好信息收集快速盘点等功能,能防备快捷的查找出鞋包商品的相关详细信息,并完全结合了RFID自动识别管理的方式,更进

RFID智能餐饮自助收银(智盘)方案

RFID智能餐饮自助结算系统(又称智盘),是一个带安卓显示屏和HR9216读写器和IC卡读卡器的智能自助结算终端,每一个根据不同菜品定制的餐盘内都植入一个RFID芯片,结算时将装有智慧菜碟的托盘放到能自助结算终端的“结算区”,经过显示屏向就餐顾客显示本次饭菜份数、金额,顾客可以通过微信支付宝扫描,刷脸,或校园卡员工卡自助结算,整个自助收银流程不到两秒钟,充沛展示了就餐的智能化、人性化、透明化。

RFID珠宝首饰展厅管理仓储盘点管理智慧门店方案

RFID智慧门店珠宝首饰管理是将射频识别技术引入珠宝首饰管理的门店、仓储、物流中,为贵重的珠宝首饰商品贴上RFID芯片,结合安装在柜台中的HR7738高频读写器和天线,实时监测、控制和跟踪柜台和仓库中的珠宝首饰。从而对珠宝首饰的展出和销售过程以及库存状况进行全方位的跟踪和记录,用自动化和准确高效的RFID自动识别技术取代了繁琐和低效的人工管理和条码扫描模式。

请继续浏览相关产品与解决方案,或右边下载: RFID读写器和应用方案PDF电子版彩页

返回顶部

X上海营信信息技术有限公司

长按识别二维码,加销售顾问微信

微信号:rfid021

(点击微信号复制,添加好友)

打开微信

微信号已复制,请打开微信添加咨询详情!