【深度好文】了解Matter如何确保物联网安全

电子工程世界 2023-08-10 07:30

▲ 更多精彩内容 请点击上方蓝字关注我们吧!

在当今的无线计算世界中, 安全性是产品开发人员最重要的考虑因素之一。坦率地说, 黑客和网络犯罪分子一直在寻找侵入我们网络和产品的方法。这些产品确实可以为我们的日常生活增添便利和安全;但如果失去安全性, 也会让我们变得十分脆弱。幸运的是, CSA (连接标准联盟) 等一些标准机构正通过在其发布的标准版本中增加更多保护措施来关注我们的安全需求。

  • 2021年, 全球拥有2.5854亿个智能家庭;

  • 23%的美国宽带家庭拥有三台或更多智能设备;

  • 全球40.8%的智能家居拥有一个或多个易受攻击的连接设备;这些设备可能让整个智能家居处于危险之中。

随着时间的推移,技术和设备的进步将使我们的智能家居更加智能,但同时也为网络犯罪分子打开了新的大门,使系统安全成为首要问题。

Matter标准是CSA及其成员(亚马逊、谷歌、Smart things、苹果、康卡斯特等)为解决分散的智能家居生态系统问题而共同获得的成果。他们所创建的解决方案,使得从无线电一直到云接口,以及与物联网设备实现交互的智能手机端应用,都具备互操作性。

Matter作为基于成熟技术建立的统一IP连接协议,有助于连接、搭建可靠且安全的物联网生态系统。Matter推出时将支持Wi-Fi、以太网和Thread通信。低功耗蓝牙(LE)将仅用于入网目的。Matter还确保基于该标准构建的任何对象在本质上可靠、在设计上安全,且在系统规模上相互兼容。总之,Matter将改变游戏规则。

有了Matter,消费者将能够购买任何Matter智能家居设备,并使其与他们选择的任何平台协同工作。因此,消费者将不再局限于苹果HomeKit、谷歌Home、亚马逊Alexa或三星SmartThings等单一平台。同时,Matter还消除了在板载设备上安装数十个应用程序的需要——相反,您只需要一个。



Matter的关键驱动因素






互操作性




Matter标准为所有智能设备实现互操作性。互操作性是物联网市场成功的关键,而Matter带来了物联网所需的连接凝聚力——其同时解决了互操作性与连接性问题。它还有助于解放开发人员的时间,使他们能够更专注于应用、产品和硬件层面的创新。



简单易用




对于消费者而言,Matter的承诺是带来更简单的购买体验。消费者在选购带有Matter标识的产品时,将确保新产品能够与其网络、智能手机及家庭网络中的所有其它Matter物联网设备实现互操作。由此,消费者将获得更多产品选择,而不必担心其无法同其它智能家居设备一起使用。

另一方面,这对零售商来说也是一种胜利,因为他们可以提供更简化的购买体验,减少因消费者网络兼容性问题而导致的退货。

产品开发人员的角度来看,他们在开发产品时不必担心网络生态系统的协调问题,也无需顾虑为各自的产品库存单位(SKU)创建固件。由于一个产品可适用于所有市场,产品开发变得十分简单,因为所有Matter代码均可供任何产品开发人员使用。将产品开发人员的基础产品建立于通用代码库,不仅为开发人员带来便利,也进一步加强了互操作性;这意味着易于集成。它还限制了开发开销;因为仅需一款硬件(HW)和软件(SW)SKU就可以覆盖所有客户,而不管他们是苹果HomeKit用户还是谷歌Home用户,亦或其它产品用户。这使得开发人员能够将时间集中在创新应用用例和最大化收益上,而不必耗时处理连接性难题。

总体而言,Matter对消费者、零售商和开发商来说达成了多赢的局面。



可靠性




除了互操作性和简单易用性外,Matter标准还面向可靠性而设计。那么这又是如何实现的?Matter采用了一种简单的方法,即使用成熟的技术来实现可靠性目标。它并未定义新的协议,而是结合了已经成熟并经过实践验证的现有技术——例如IP通信等技术被再次采用。

Matter在可靠性层面的优势还在于其利用了一个由企业、主要芯片供应商、标准机构、开发人员等组成的大型社群基础——所有这些人员都参与了软件和硬件的纠错、修复以及一般性知识的传播。这让所有人的整体开发工作变得更加容易。



开源




Matter软件采用开源模式;每个人都可以使用。这有助于实现互操作性,因为所有产品都基于相同的软件和标准而构建。开发人员现可访问代码、开发工具和CSA认证程序,从而确保所有供应商间的互操作性。

对于产品开发人员来说,这也同时增加了简单易用性,因为他们可以很容易地更换组件供应商,而不必为每个供应商面对一个新的API。这也意味着产品开发人员无需为其目标应用编写或重写代码,由此降低了成本,缩短了上市时间。如果开发人员需要转向另一家芯片供应商,这也消除了SW开发的负担(编写新代码或更新代码)。



安全性




Matter非常重视安全性。Matter的安全架构基于“安全设计”和“零信任”等最佳实践。每个设备都有一个唯一的身份;每个加入网络的设备均需经过验证,以确保它是一个合法的Matter认证设备。值得注意的是,Matter设备发送的每条信息都经过加密和身份验证;每台Matter设备也都经过认证,在加入用户网络前必须提供唯一的产品代码和ID。此外,只有经过验证并启用后,该设备才能在该网络上工作。Matter还建立了安全机制,允许应用程序和网络管理员阻止未经授权或未经认证的设备。



Matter提升了物联网安全标准




01、全面

Matter的内置安全性全面确保每台设备均经过验证,每条信息都受到保护,空中固件更新也十分安全。

02、强大的设备身份认证

作为委托过程的一部分,Matter设备上安装了证书。任何设备在通过完全认证之前都不能加入Matter网络。这就同时确保了所有设备的网络安全。Matter包括经过严格测试的算法和安全技术,如公钥加密技术;用户无需向任何人传输或透露自己的私钥,大幅降低了网络犯罪分子发现个人秘钥的几率。

03、便于开发人员和用户使用

Matter的安全技术使物联网产品开发人员在创建设备时更加轻松。Matter核心提供开源代码,例如所有安全功能的示例和测试载体。所有所需工具都位于GitHub库中,并以模块化方式定义了Matter安全的软件实现。因此,用户和开发人员无需担心安全问题——安全性就在那里!

04、弹性的设计

Matter试图预见并减少尽可能多的潜在攻击载体。Matter以“零信任”的理念为出发点,构建了在每个网络层上的安全性。由于应用层信息独立于网络层加密,即便获得Wi-Fi接入密码的恶意设备也无法窃听应用层信息。报文计数器的使用让每个加密报文拥有唯一性,因此不会被重放,且具有很强的弹性。当新的通信启动时,Matter协议在两个节点间建立信任;这基于每个节点所拥有证书凭证的安全交换,并在双方之间建立信任,即证书认证会话建立(CASE)的会话。该证书由调试节点在调试过程中生成。此外,由于采用了加密技术,Matter能够有效防止窃听;并且由于应用了空中下载更新系统,Matter可以有效避免可能出现的安全漏洞。

05、敏捷性

Matter网络内的所有设备都具有敏捷性和安全性。利用加密灵活性,Matter可以应对新的发展和威胁。其核心规范抽象了所有加密原语,为未来的规范版本留出了充足空间。同时,Matter协议的模块化设计也为将来出现安全风险时的新协议替换提供了空间。



Matter中的安全调试




自的应用程序并学习如何使用。但是,有了Matter,这早期物联网设备问世以来,客户调试过程(将新设备添加至网络中)一直充满挑战。每台新设备都需要下载自己一困境将大大改善。

如何将基于Matter的物联网设备原生集成至操作系统?这需要7个步骤。点击下方链接或阅读原文了解详细操作步骤方法

推荐阅读

干货 | CAN总线不加终端电阻,会怎么样?
干货 | 大学生电子竞赛题目分析:2023年H题《信号分离装置》
干货 | 教你使用ADC精确测量电阻阻值
干货 | 判断电感饱和的诀窍?

众号内回复您想搜索的任意内容,如问题关键字、技术名词、bug代码等,就能轻松获得与之相关的专业技术内容反馈。快去试试吧!

如果您想经常看到我们的文章,可以进入我们的主页,点击屏幕右上角“三个小点”,点击“设为星标”。

欢迎扫码关注


电子工程世界 关注EEWORLD电子工程世界,即时参与讨论电子工程世界最火话题,抢先知晓电子工程业界资讯。
评论
  • 临近春节,各方社交及应酬也变得多起来了,甚至一月份就排满了各式约见。有的是关系好的专业朋友的周末“恳谈会”,基本是关于2025年经济预判的话题,以及如何稳定工作等话题;但更多的预约是来自几个客户老板及副总裁们的见面,他们为今年的经济预判与企业发展焦虑而来。在聊天过程中,我发现今年的聊天有个很有意思的“点”,挺多人尤其关心我到底是怎么成长成现在的多领域风格的,还能掌握一些经济趋势的分析能力,到底学过哪些专业、在企业管过哪些具体事情?单单就这个一个月内,我就重复了数次“为什么”,再辅以我上次写的:《
    牛言喵语 2025-01-22 17:10 150浏览
  • 2024年是很平淡的一年,能保住饭碗就是万幸了,公司业绩不好,跳槽又不敢跳,还有一个原因就是老板对我们这些员工还是很好的,碍于人情也不能在公司困难时去雪上加霜。在工作其间遇到的大问题没有,小问题还是有不少,这里就举一两个来说一下。第一个就是,先看下下面的这个封装,你能猜出它的引脚间距是多少吗?这种排线座比较常规的是0.6mm间距(即排线是0.3mm间距)的,而这个规格也是我们用得最多的,所以我们按惯性思维来看的话,就会认为这个座子就是0.6mm间距的,这样往往就不会去细看规格书了,所以这次的运气
    wuliangu 2025-01-21 00:15 293浏览
  • 数字隔离芯片是一种实现电气隔离功能的集成电路,在工业自动化、汽车电子、光伏储能与电力通信等领域的电气系统中发挥着至关重要的作用。其不仅可令高、低压系统之间相互独立,提高低压系统的抗干扰能力,同时还可确保高、低压系统之间的安全交互,使系统稳定工作,并避免操作者遭受来自高压系统的电击伤害。典型数字隔离芯片的简化原理图值得一提的是,数字隔离芯片历经多年发展,其应用范围已十分广泛,凡涉及到在高、低压系统之间进行信号传输的场景中基本都需要应用到此种芯片。那么,电气工程师在进行电路设计时到底该如何评估选择一
    华普微HOPERF 2025-01-20 16:50 113浏览
  •     IPC-2581是基于ODB++标准、结合PCB行业特点而指定的PCB加工文件规范。    IPC-2581旨在替代CAM350格式,成为PCB加工行业的新的工业规范。    有一些免费软件,可以查看(不可修改)IPC-2581数据文件。这些软件典型用途是工艺校核。    1. Vu2581        出品:Downstream     
    电子知识打边炉 2025-01-22 11:12 117浏览
  • 本文介绍瑞芯微开发板/主板Android配置APK默认开启性能模式方法,开启性能模式后,APK的CPU使用优先级会有所提高。触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。源码修改修改源码根目录下文件device/rockchip/rk3562/package_performance.xml并添加以下内容,注意"+"号为添加内容,"com.tencent.mm"为AP
    Industio_触觉智能 2025-01-17 14:09 189浏览
  • 故障现象 一辆2007款日产天籁车,搭载VQ23发动机(气缸编号如图1所示,点火顺序为1-2-3-4-5-6),累计行驶里程约为21万km。车主反映,该车起步加速时偶尔抖动,且行驶中加速无力。 图1 VQ23发动机的气缸编号 故障诊断接车后试车,发动机怠速运转平稳,但只要换挡起步,稍微踩下一点加速踏板,就能感觉到车身明显抖动。用故障检测仪检测,发动机控制模块(ECM)无故障代码存储,且无失火数据流。用虹科Pico汽车示波器测量气缸1点火信号(COP点火信号)和曲轴位置传感器信
    虹科Pico汽车示波器 2025-01-23 10:46 58浏览
  • Ubuntu20.04默认情况下为root账号自动登录,本文介绍如何取消root账号自动登录,改为通过输入账号密码登录,使用触觉智能EVB3568鸿蒙开发板演示,搭载瑞芯微RK3568,四核A55处理器,主频2.0Ghz,1T算力NPU;支持OpenHarmony5.0及Linux、Android等操作系统,接口丰富,开发评估快人一步!添加新账号1、使用adduser命令来添加新用户,用户名以industio为例,系统会提示设置密码以及其他信息,您可以根据需要填写或跳过,命令如下:root@id
    Industio_触觉智能 2025-01-17 14:14 140浏览
  • 现在为止,我们已经完成了Purple Pi OH主板的串口调试和部分配件的连接,接下来,让我们趁热打铁,完成剩余配件的连接!注:配件连接前请断开主板所有供电,避免敏感电路损坏!1.1 耳机接口主板有一路OTMP 标准四节耳机座J6,具备进行音频输出及录音功能,接入耳机后声音将优先从耳机输出,如下图所示:1.21.2 相机接口MIPI CSI 接口如上图所示,支持OV5648 和OV8858 摄像头模组。接入摄像头模组后,使用系统相机软件打开相机拍照和录像,如下图所示:1.3 以太网接口主板有一路
    Industio_触觉智能 2025-01-20 11:04 186浏览
  •  万万没想到!科幻电影中的人形机器人,正在一步步走进我们人类的日常生活中来了。1月17日,乐聚将第100台全尺寸人形机器人交付北汽越野车,再次吹响了人形机器人疯狂进厂打工的号角。无独有尔,银河通用机器人作为一家成立不到两年时间的创业公司,在短短一年多时间内推出革命性的第一代产品Galbot G1,这是一款轮式、双臂、身体可折叠的人形机器人,得到了美团战投、经纬创投、IDG资本等众多投资方的认可。作为一家成立仅仅只有两年多时间的企业,智元机器人也把机器人从梦想带进了现实。2024年8月1
    刘旷 2025-01-21 11:15 616浏览
  • 嘿,咱来聊聊RISC-V MCU技术哈。 这RISC-V MCU技术呢,简单来说就是基于一个叫RISC-V的指令集架构做出的微控制器技术。RISC-V这个啊,2010年的时候,是加州大学伯克利分校的研究团队弄出来的,目的就是想搞个新的、开放的指令集架构,能跟上现代计算的需要。到了2015年,专门成立了个RISC-V基金会,让这个架构更标准,也更好地推广开了。这几年啊,这个RISC-V的生态系统发展得可快了,好多公司和机构都加入了RISC-V International,还推出了不少RISC-V
    丙丁先生 2025-01-21 12:10 418浏览
  • 高速先生成员--黄刚这不马上就要过年了嘛,高速先生就不打算给大家上难度了,整一篇简单但很实用的文章给大伙瞧瞧好了。相信这个标题一出来,尤其对于PCB设计工程师来说,心就立马凉了半截。他们辛辛苦苦进行PCB的过孔设计,高速先生居然说设计多大的过孔他们不关心!另外估计这时候就跳出很多“挑刺”的粉丝了哈,因为翻看很多以往的文章,高速先生都表达了过孔孔径对高速性能的影响是很大的哦!咋滴,今天居然说孔径不关心了?别,别急哈,听高速先生在这篇文章中娓娓道来。首先还是要对各位设计工程师的设计表示肯定,毕竟像我
    一博科技 2025-01-21 16:17 143浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦