發布產品
發布方案
發布需求
實施時間(jian):2020年
用戶名稱:深圳市某(mou)科技有限公(gong)司
存在問(wen)題:
智能門鎖對通過NB模組傳的數據和接收的指令,沒有進行保護,存在中間人攻擊險。
解決方(fang)案(an):
使用NBID系統的NB通信模組,部署安全網關,通過雙向鑒權有效防止了中間人攻擊,通過數據加密保護了鎖到云的數據和云到鎖的指令。
JustID是(shi)一款基(ji)于通信模組的(de)物聯網設備認證系統,在(zai)保證設備廠商原有業務(wu)邏輯不(bu)變(bian)的(de)情況(kuang)下,并(bing)且不(bu)增加功耗(hao)及成本前提(ti)(ti)下,提(ti)(ti)供有效(xiao)的(de)唯一設備標識(shi),及數據傳輸加密。
為物聯網生態中的設備提供唯一標識,及雙向認證,并保證傳輸數據的安全性和完整性。
1. JustID系(xi)統采用了(le)創新型的(de)白(bai)盒密碼(ma)技(ji)術,為每個設備生(sheng)成獨一無二的(de)加密解密插件,實現一機一算法; |
2. 通過(guo)該(gai)算(suan)法(fa)進行(xing)私鑰(yao)發散(san),把該(gai)私鑰(yao)作為該(gai)設備的唯一標識; |
3. 實現(xian)設備端(duan)(duan)和服(fu)務(wu)端(duan)(duan)的雙向(xiang)認證; |
4. 對傳輸(shu)數據進(jin)行完整性和安全性保護(hu); |
5. 識(shi)別訪問服務(wu)端的(de)流量是(shi)否合法,防止CC攻(gong)擊(ji)。 |
JustID系統(tong)通(tong)過JustKey白盒密碼技術,使物(wu)聯(lian)(lian)網設(she)備(bei)具有(you)“一(yi)機一(yi)算(suan)法(fa)”的(de)(de)特點,并用(yong)該(gai)算(suan)法(fa)對簽名私鑰進行保(bao)護(hu),完美解(jie)決了沒有(you)安全芯(xin)片的(de)(de)場景中(zhong),如何(he)保(bao)護(hu)私鑰的(de)(de)難題。在不增加功耗和(he)成本的(de)(de)前(qian)提下,為物(wu)聯(lian)(lian)網生態提供(gong)設(she)備(bei)唯一(yi)標識,并實現雙向認證及(ji)數據傳輸(shu)加密。為物(wu)聯(lian)(lian)網生態應(ying)用(yong)提供(gong)了一(yi)個安全入(ru)口。