不論是互聯(lián)網(wǎng)還是物聯(lián)網(wǎng),身份認證、數據的安全性、通信通道的安全都是十分重要的。如果黑客獲得了不安全的物聯(lián)網(wǎng)設備的訪(fǎng)問(wèn)權限,他們可以改變整個(gè)設備主機的功能。如果在物聯(lián)網(wǎng)中,數據是以明文的方式進(jìn)行儲存和發(fā)送,那么這將會(huì )是黑客們的“天堂”。黑客只需要繞開(kāi)身份認證就可以肆無(wú)忌憚的獲取用戶(hù)數據。LKT4305GM可以為物聯(lián)網(wǎng)打造安全的應用場(chǎng)景。 ![]() 1)保證身份的可信 物聯(lián)網(wǎng)網(wǎng)關(guān)集成安全芯片LKT4305GM,用于管理終端設備接入權限和授權認證。通過(guò)建立基于SM2算法的PKI/CA基礎設施,為物聯(lián)網(wǎng)場(chǎng)景下的各個(gè)設備以及云端都頒發(fā)證書(shū),通過(guò)對設備的識別和認證并且與證書(shū)進(jìn)行綁定,對每個(gè)設備都能進(jìn)行備案。這樣在進(jìn)行身份認證階段,通過(guò)雙向的身份認證機制,設備無(wú)法被冒充的同時(shí),云端服務(wù)也無(wú)法被攔截。 2)保證數據的可信通過(guò)SM2和SM4的組合使用,在未建立SSL安全通道的傳輸鏈路中對傳輸的數據包進(jìn)行簽名和加密,同樣也保證了數據的安全可信。 3)保證通訊的可信建立基于國密標準的SSL雙向鏈接通訊,通過(guò)雙證書(shū)體系,確認雙方身份以及握手,加密證書(shū)進(jìn)行數據安全通訊,更加保證了通訊通道的安全性。 LKT4305GM參數 單電源 3.3V; 32位安全處理器; 文件密鑰區 64K字節; RAM:32K字節; 通信接口:SPI/I2C; 滿(mǎn)足商密安全檢測標準 GM/T 0008-2012《安全芯片密碼檢測標準》安全等級第二級; 不重復序列號; 隨機數發(fā)生器,符合FIPS140-2標準,符合商用密碼管理局隨機數檢測標準; 國密1、2、3、4、7/AES/DES/TDES/RSA硬件協(xié)處理器; SHA1、SHA256哈希算法引擎; 工作溫度:–40℃ ~ +85℃; 正常工作電流:6mA; 低功耗模式電流:100uA; 支持通過(guò)指令進(jìn)入低功耗模式; ESD保護大于4000V。 |