據悉,國際電信聯盟ITU-T正式發布了由騰訊云牽頭制定的“物聯網異構設備的數據安全要求”國際標準,該標準是騰訊云主導的首個智慧城市與(yu)物(wu)聯網(wang)領域的(de)(de)國際標準,將全(quan)面(mian)發(fa)揮騰訊(xun)連連在設(she)備身份認證產品IoT TID上的(de)(de)優勢(shi)能力(li),為智慧城(cheng)市建設(she)中物(wu)聯網(wang)數據安全(quan)提供全(quan)面(mian)技術保(bao)障。

當前,智(zhi)慧(hui)城(cheng)(cheng)(cheng)市建設已(yi)成為(wei)驅動全球城(cheng)(cheng)(cheng)市發展(zhan)的(de)核心戰略,德(de)勤發布的(de)一項報告顯示(shi),全球已(yi)啟(qi)動或正建的(de)智(zhi)慧(hui)城(cheng)(cheng)(cheng)市超過1000個(ge),中國就有700多個(ge)。智(zhi)慧(hui)城(cheng)(cheng)(cheng)市在提升城(cheng)(cheng)(cheng)市智(zhi)慧(hui)化(hua)水平(ping)和為(wei)居民(min)生(sheng)活帶來巨大便利的(de)同時,其數(shu)據安全問題也受(shou)到廣泛(fan)關注。
此次騰訊云(yun)牽頭(tou)制定的(de)ITU-T物聯(lian)網數(shu)(shu)據(ju)(ju)安(an)(an)全標(biao)(biao)準(zhun),正(zheng)是聚焦智慧城市(shi)物聯(lian)網設備(bei)層的(de)數(shu)(shu)據(ju)(ju)安(an)(an)全方向,針(zhen)對(dui)(dui)海量異構物聯(lian)設備(bei)在(zai)有(you)(you)限計算、存儲、以及缺(que)乏管理(li)手段和交(jiao)互界面(mian)等典(dian)型場景(jing),為實(shi)時、高速(su)的(de)數(shu)(shu)據(ju)(ju)采(cai)集和處理(li)環節設計了數(shu)(shu)據(ju)(ju)安(an)(an)全威脅與(yu)需(xu)求模型,并提出與(yu)之(zhi)對(dui)(dui)應(ying)的(de)數(shu)(shu)據(ju)(ju)保護技術標(biao)(biao)準(zhun)要求,為有(you)(you)效解決智慧城市(shi)物聯(lian)網的(de)數(shu)(shu)據(ju)(ju)安(an)(an)全挑戰提供了新思路。
據了解,該項標準(zhun)基于(yu)騰訊連連IoT平臺(tai)TID安全(quan)(quan)(quan)認證產品技術優勢,總結了騰訊安全(quan)(quan)(quan)平臺(tai)部Blade Team與(yu)數據安全(quan)(quan)(quan)團隊在物聯(lian)(lian)網安全(quan)(quan)(quan)領(ling)域(yu)的攻(gong)防實踐和研究成果(guo),為智慧城市(shi)建設提供多安全(quan)(quan)(quan)等級、跨平臺(tai)、一(yi)機一(yi)密(mi)(mi)、離(li)線認證等能力,并通過使用國(guo)際(ji)主流加密(mi)(mi)算(suan)法(fa)和國(guo)密(mi)(mi)算(suan)法(fa),幫助用戶全(quan)(quan)(quan)面提升物聯(lian)(lian)網設備接入認證與(yu)數據的安全(quan)(quan)(quan)性。
具體而言(yan),在物聯網設(she)(she)備(bei)(bei)接入與認證(zheng)層(ceng)面,騰訊連連IoT平臺TID安(an)全認證(zheng)產品可(ke)提供 Android、Windows、Linux、RTOS 甚至無操作(zuo)系統等平臺的設(she)(she)備(bei)(bei)端 SDK,幫(bang)助用戶快速接入物聯網設(she)(she)備(bei)(bei)認證(zheng)服務(wu)。同時,相(xiang)比 TLS 認證(zheng)加密協議(yi),騰訊云IoT TID可(ke)將握(wo)(wo)手數據傳輸量降低92%,握(wo)(wo)手次數減少(shao)86%,庫文件大小減小81%,進一步適應更多設(she)(she)備(bei)(bei)身份認證(zheng)的場景。
不僅如此,騰(teng)訊(xun)連(lian)連(lian)IoT平臺(tai)TID安全認證(zheng)產品還支持端(duan)端(duan)離(li)線(xian)認證(zheng),整個過(guo)程無需(xu)和云(yun)平臺(tai)通信,進(jin)一步節省了設(she)備身份認證(zheng)時間與網絡流量,尤其適合邊緣計算需(xu)快速響應的場景。
在物聯網數據安全層面,騰訊連連IoT平臺TID安全認證產品支持 SE、TEE、軟加固等多種安全載體。其中,SE安全芯片可(ke)提供高安(an)(an)全性(xing),TEE則兼顧安(an)(an)全與成(cheng)本(ben)(ben),軟加固在成(cheng)本(ben)(ben)與資源(yuan)占用量最(zui)優,能(neng)夠幫助使用客戶(hu)保障數據安(an)(an)全的同(tong)時實(shi)現降本(ben)(ben)增效。
值得一提的(de)(de)是(shi),騰訊連連IoT平臺(tai)TID安全(quan)(quan)認證產品還支持國際主流密(mi)碼(ma)(ma)算(suan)法(fa)(fa)和國產商(shang)用密(mi)碼(ma)(ma)算(suan)法(fa)(fa)(SM2、SM3、SM4),有效滿足(zu)客戶安全(quan)(quan)認證以及對加密(mi)算(suan)法(fa)(fa)的(de)(de)多樣化選擇。同(tong)時,一機一密(mi)、一次一密(mi)的(de)(de)方(fang)式(shi),能夠進一步確保(bao)每(mei)臺(tai)設備(bei)、每(mei)次會話均有各自獨立的(de)(de)密(mi)鑰(yao),即使單臺(tai)設備(bei)會話密(mi)鑰(yao)泄漏,也可確保(bao)其它設備(bei)安全(quan)(quan)性(xing)。
未(wei)來,隨著“物聯網(wang)異構設(she)備的(de)數據(ju)安(an)全(quan)(quan)要求”國(guo)際(ji)標(biao)準的(de)實施,將為全(quan)(quan)球(qiu)物聯網(wang)的(de)安(an)全(quan)(quan)穩定發(fa)展(zhan)(zhan)提供領(ling)先(xian)的(de)技術支撐,保障智慧城(cheng)市(shi)建設(she)安(an)全(quan)(quan)。騰訊云也將持(chi)續發(fa)揮自身在(zai)物聯網(wang)技術、產品、解(jie)決(jue)方案與服務方面(mian)的(de)能力(li),積(ji)極參與全(quan)(quan)球(qiu)智慧城(cheng)市(shi)ICT數據(ju)中臺框架(jia)、數據(ju)安(an)全(quan)(quan)治(zhi)理、可持(chi)續發(fa)展(zhan)(zhan)評價體系等(deng)國(guo)際(ji)標(biao)準的(de)制定工作,為全(quan)(quan)球(qiu)智慧城(cheng)市(shi)建設(she)以及(ji)各(ge)行各(ge)業(ye)的(de)數字(zi)化升(sheng)級輸出源(yuan)源(yuan)不斷的(de)動能。

