關(guān)鍵字:物聯(lián)網(wǎng)時代 安全通信 商業(yè)成功 科學實驗?zāi)K
特別是在工業(yè)4.0和汽車制造業(yè)的大背景下,“無所不在的互聯(lián)”給經(jīng)濟發(fā)展創(chuàng)造了巨大的機會,也使德國成為一個商業(yè)地標。當然,這同時也給商業(yè)帶來了嚴峻的挑戰(zhàn),其中,首當其沖的便是數(shù)據(jù)安全問題。我們?nèi)绾文茉陂_放的網(wǎng)絡(luò)環(huán)境下保護商業(yè)機密和知識產(chǎn)權(quán)?如何保護數(shù)據(jù)的機密性和安全性?不同的設(shè)備和部件之間如何做到安全通信?黑客攻擊又將如何被識別并且有效避免潛在的危險和破壞呢?簡而言之,數(shù)據(jù)的安全性和系統(tǒng)的完整性是新商業(yè)模式取得成功的關(guān)鍵,因為它們能保證產(chǎn)品和服務(wù)的可用性和可靠性。
安全控制器保護網(wǎng)絡(luò)化的物聯(lián)網(wǎng)系統(tǒng),防止未經(jīng)授權(quán)的入侵和未允許的操作
行業(yè)人士都已經(jīng)意識到,單獨依靠軟件本身是無法充分地保護互聯(lián)系統(tǒng)的,軟件和硬件的結(jié)合才是抵御攻擊、防止系統(tǒng)被篡改的更有效的方法。根據(jù)應(yīng)用場合的不同,我們也已有特殊的安全芯片可以滿足必要的安全標準,將應(yīng)用程序的效率最大化。
從工業(yè)4.0看物聯(lián)網(wǎng)
安全的數(shù)據(jù)交換是下一次工業(yè)生產(chǎn)革命(也稱“智能工廠”或“工業(yè)4.0”)的前提。智能機械、存儲系統(tǒng)、生產(chǎn)設(shè)備以及智能產(chǎn)品已經(jīng)全球互聯(lián)。這種網(wǎng)絡(luò)互聯(lián)的現(xiàn)象也在供應(yīng)商和客戶之間不斷涌現(xiàn),特別是對于大中型企業(yè)來說,更是如此。形象地說,工業(yè)4.0開啟了工廠的大門,同時,這也使防止系統(tǒng)被篡改、預(yù)防網(wǎng)絡(luò)化生產(chǎn)系統(tǒng)被破壞以及避免造成相關(guān)經(jīng)濟損失等的需求愈加強烈。畢竟,智能工廠只有在通過穩(wěn)定、高效的方式成功實施且其工藝技術(shù)以及知識產(chǎn)權(quán)被得到有效保護之后,它才能真正付諸實踐并且為大眾所接受。
在2014年的漢堡IT峰會上,英飛凌、德國電信、Fraunhofer SIT、TRUMPF、WIBU-SYSTEMS與 Hirschmann (Belden 旗下子公司)共同展示了“德國制造”的安全解決方案是如何應(yīng)用于工業(yè)設(shè)備中的,這也充分表明了無縫的通信安全是如何在不同地域、不同行業(yè)之間發(fā)揮作用的。例如,一個位于慕尼黑的員工可以通過他的平板電腦發(fā)出生產(chǎn)訂單,然后再通過一個安全的通信通道將其傳輸至漢堡的生產(chǎn)現(xiàn)場,之后,位于漢堡的生產(chǎn)設(shè)備就可以自動執(zhí)行這個訂單了。
為了確保價值鏈兩端(如圖1)的安全通信,我們將安全控制裝置(在這個案例當中,我們也可將其理解為可信平臺模塊,即TPM)集成于IT網(wǎng)絡(luò)的所有設(shè)備中(包括平板電腦、無線網(wǎng)關(guān)、路由器以及生產(chǎn)設(shè)備)。它們在發(fā)揮了數(shù)據(jù)資源、加密組件以及認證組件三大功能的同時,也履行了其它多重功能。
圖2: 英飛凌OPTIGA可信平臺模塊
和電子身份驗證一樣,它們可安全地識別個人系統(tǒng)組件,因此,只有經(jīng)授權(quán)的個人或設(shè)備才可進入網(wǎng)絡(luò);
從設(shè)備層面來說,它們是檢測組件或設(shè)備中出現(xiàn)的非法操作以及攻擊的基礎(chǔ)。這樣一來,邏輯攻擊和物理攻擊都可以被檢測到,并且它們還會采取相應(yīng)的預(yù)防措施;
作為一個安全儲存單元,它們還可以保護那些用于加密安全通道的機密信息。
由于安全控制器通過了英國標準協(xié)會(信息技術(shù)安全認證的國家機構(gòu))的評估和認證,并且符合國際通用標準,所以,該解決方案符合較高的安全需求。同時,由于它不僅僅在產(chǎn)品層面獲得了認證,而且生產(chǎn)過程以及整體供應(yīng)鏈也獲得了認可,所以,它使用戶的安全性能最大化,使其生產(chǎn)過程也變得更加靈活。
可信平臺模塊為端到端通信的安全性保駕護航
到目前為止,公司主要通過單純的軟件解決方案保障其內(nèi)網(wǎng)通信的安全性。但是,與諸如可信平臺模塊(見圖2)等的硬件安全技術(shù)相比,這些軟件解決方案存在一些不足和缺陷,并且,它們也無法長時間有效地確保安全性。一般來說,軟件都是由代碼組成,而代碼相對比較容易被讀取、復(fù)制和修改,安全攻擊者也因此可以順利地通過繞開軟件編寫的安全功能,進行惡意襲擊。而可信平臺模塊則可以為各類部件和軟件提供安全保障,因為存儲于該模塊中的密匙不會脫離安全芯片,因此,未經(jīng)授權(quán)也無法使用該密匙。
圖2: 英飛凌OPTIGA可信平臺模塊
同時,安裝于主機板中的可信平臺模塊使用了符合國際標準的加密算法,并且通過I2C或LPC等標準接口提供集成功能。此外,該模塊還允許密匙、數(shù)據(jù)以及數(shù)字簽名等被安全地儲存、修改及傳輸。為了取得上述認證和編碼,該模塊還配備一個特殊的內(nèi)部處理器,使其可以在一個安全的環(huán)境內(nèi)生成密匙。此外,該模塊內(nèi)的特殊加密處理器系統(tǒng)可實現(xiàn)2048位RSA加密算法,確保復(fù)雜加密操作的安全性。加密的非易失性存儲器也保證了重要數(shù)據(jù)和密匙在設(shè)備處于關(guān)閉模式時能被安全儲存。
由于被儲存的加密校驗可以記錄和確認系統(tǒng)的啟動過程,因此,我們可以核查軟件系統(tǒng)的完整性,檢測系統(tǒng)內(nèi)被執(zhí)行的程序,從而記錄任何篡改軟件的行為,并且通過關(guān)閉受影響的組件或斷開組件的網(wǎng)絡(luò)對其進行阻止。通過對惡意軟件進行病毒式清理,我們可以及時發(fā)現(xiàn)木馬病毒和蠕蟲病毒,并有效阻止它們進一步擴散,否則,這些病毒會在開機過程中悄然影響系統(tǒng)的運行,甚至可能在未被察覺的情況下擴散至公司的整個系統(tǒng)。
長期的可靠性規(guī)劃——可信計算組織為行業(yè)和客戶設(shè)立標準
基于可信計算組織開放標準的可信平臺模塊已經(jīng)在電腦和筆記本中使用了許多年,并且給新的應(yīng)用程序提供了經(jīng)驗借鑒。在可信計算組織的認證程序中,可信計算組織可以將所有符合標準的可信平臺模塊產(chǎn)品記錄存檔,從而給市場用戶提供更好的產(chǎn)品定位。這個產(chǎn)品標準也具備其它好處:對可信計算組織的詳盡說明提升了許多不同的操作系統(tǒng)和客戶應(yīng)用程序的兼容性。用戶可以在任意時間將系統(tǒng)架構(gòu)設(shè)計中的不同解決方案融合起來,并且同時具備長期的可靠性規(guī)劃。
然而,網(wǎng)絡(luò)化的日益普遍也給其它領(lǐng)域提出了安全性要求??尚庞嬎憬M織很早就開始對此做出反應(yīng),并設(shè)計了可涵蓋眾多應(yīng)用程序的可信平臺模塊2.0新標準。
結(jié)論
在物聯(lián)網(wǎng)中,單個設(shè)備或部件已經(jīng)無法再孤立地被看待。生產(chǎn)設(shè)備上任何一個偽造的備件或被惡意操縱的固件升級都足以對整個生產(chǎn)鏈造成巨大的損壞。通過采用特殊的安全芯片,我們可以最大程度地保護網(wǎng)絡(luò)化系統(tǒng)。同時,這個安全芯片的應(yīng)用領(lǐng)域也十分廣泛,涵蓋工業(yè)4.0、自動連接、樓宇自動化、智能家居以及電子健康應(yīng)用等。當門診醫(yī)生對病人進行藥物檢查,或3D打印機正在打印新的組件時,數(shù)據(jù)安全和系統(tǒng)完整性都是