家用電器互聯(lián)網(wǎng)化如何做好安全防護?
發(fā)布者:admin 點擊:1340
點,我們物聯(lián)網(wǎng)的產(chǎn)片是個通信模塊,同時它支持存儲功能,自帶flash,給客戶提供文件系統(tǒng)。那么問題來了,你本身的文件系統(tǒng)是不是安全,誰都可以訪問么?
第二點,既然是通訊設(shè)備,就一定會有數(shù)據(jù)交互,比如發(fā)個短信,發(fā)個郵件之類的,也可以上網(wǎng)。集電器這些信息你是否加密?
第三點,當模塊再做FOTA是,要不要檢查固件的合法性?
目前為了解決這三點我們采用了在通訊模塊上加裝安全芯片,也就是security element,這個芯片里有客戶自己定制,出場后由客戶自己把密鑰放進去,之后激活。那么你所有存儲的文件,都會通過安全模塊加密。滑觸線模塊所發(fā)的短信,郵件同樣會加密。滑觸線在訪問網(wǎng)站時會做健全。同時再做升級時,所有固件都是加密的,你要想升級,就要先把下載的固件通過安全模塊里面的密鑰解密,然后認證,合法了才會升級。