據悉,國際電信聯盟ITU-T正式發布了由騰訊云牽頭制定的“物聯網異構設備的數據安全要求”國際標準,該標準是騰訊云主導的首個智慧城市與物(wu)聯網(wang)領域(yu)的國際標(biao)準,將全(quan)面發揮騰訊連(lian)連(lian)在(zai)設(she)備(bei)身(shen)份(fen)認證(zheng)產品IoT TID上的優(you)勢能(neng)力,為智(zhi)慧城市建設(she)中物(wu)聯網(wang)數據(ju)安全(quan)提(ti)供全(quan)面技(ji)術(shu)保障。

當前,智(zhi)(zhi)慧城(cheng)(cheng)市(shi)建設(she)已成為驅(qu)動全球(qiu)城(cheng)(cheng)市(shi)發展(zhan)的核心(xin)戰略,德勤發布(bu)的一(yi)項報(bao)告顯示,全球(qiu)已啟動或正建的智(zhi)(zhi)慧城(cheng)(cheng)市(shi)超過1000個,中(zhong)國就有700多個。智(zhi)(zhi)慧城(cheng)(cheng)市(shi)在提升城(cheng)(cheng)市(shi)智(zhi)(zhi)慧化水平(ping)和為居民生活(huo)帶(dai)來巨(ju)大便利的同時,其數據安(an)全問(wen)題也(ye)受到廣(guang)泛關注。
此(ci)次(ci)騰訊云牽頭制定的ITU-T物聯網數(shu)據安(an)全標準(zhun),正是(shi)聚焦智(zhi)慧城市物聯網設(she)備層的數(shu)據安(an)全方向,針(zhen)對(dui)(dui)海量異構(gou)物聯設(she)備在有(you)限(xian)計算、存儲(chu)、以及缺乏管(guan)理手段和交互界面等典型場景,為實時、高(gao)速的數(shu)據采集和處理環節設(she)計了(le)數(shu)據安(an)全威脅與需求(qiu)模型,并提出與之對(dui)(dui)應的數(shu)據保護技術標準(zhun)要(yao)求(qiu),為有(you)效解決智(zhi)慧城市物聯網的數(shu)據安(an)全挑戰提供(gong)了(le)新思路。
據了(le)解,該項標(biao)準基于騰訊連連IoT平臺(tai)TID安(an)全(quan)(quan)(quan)認(ren)證(zheng)產(chan)品(pin)技術(shu)優勢,總結了(le)騰訊安(an)全(quan)(quan)(quan)平臺(tai)部(bu)Blade Team與數據安(an)全(quan)(quan)(quan)團隊在物(wu)聯網安(an)全(quan)(quan)(quan)領域的攻防實踐和(he)研究成果,為智慧城市建設提(ti)供多安(an)全(quan)(quan)(quan)等級、跨平臺(tai)、一機一密、離(li)線認(ren)證(zheng)等能(neng)力,并(bing)通過使用(yong)國際主流(liu)加密算法和(he)國密算法,幫(bang)助(zhu)用(yong)戶全(quan)(quan)(quan)面提(ti)升物(wu)聯網設備接入認(ren)證(zheng)與數據的安(an)全(quan)(quan)(quan)性。
具體(ti)而言,在物聯網設(she)(she)備接(jie)入(ru)與認(ren)證(zheng)層面(mian),騰訊連連IoT平臺TID安全認(ren)證(zheng)產品可提供 Android、Windows、Linux、RTOS 甚至無操作系統等平臺的設(she)(she)備端 SDK,幫助用戶快速接(jie)入(ru)物聯網設(she)(she)備認(ren)證(zheng)服務(wu)。同時(shi),相比 TLS 認(ren)證(zheng)加密協議,騰訊云IoT TID可將(jiang)握手(shou)數據傳輸(shu)量降(jiang)低92%,握手(shou)次數減(jian)少86%,庫文件大小減(jian)小81%,進一步適應更多(duo)設(she)(she)備身(shen)份認(ren)證(zheng)的場景。
不僅如此,騰(teng)訊連連IoT平臺TID安全認(ren)證(zheng)產品還支持(chi)端(duan)端(duan)離線認(ren)證(zheng),整個過(guo)程無需和(he)云平臺通信,進一步節(jie)省了設(she)備身份認(ren)證(zheng)時間與網絡(luo)流(liu)量,尤其適合邊緣計算需快速響應的(de)場景(jing)。
在物聯網數據安全層面,騰訊連連IoT平臺TID安全認證產品支持 SE、TEE、軟加固等多種安全載體。其中,SE安全芯片可提(ti)供高安(an)全性,TEE則(ze)兼(jian)顧安(an)全與(yu)成本(ben)(ben),軟加固(gu)在成本(ben)(ben)與(yu)資源(yuan)占用量最優,能夠幫(bang)助(zhu)使用客(ke)戶保障數據(ju)安(an)全的同時實現降本(ben)(ben)增效。
值(zhi)得(de)一(yi)(yi)(yi)提的(de)(de)是,騰訊連(lian)(lian)連(lian)(lian)IoT平臺TID安(an)(an)全(quan)認證產(chan)品(pin)還(huan)支持國(guo)際主流(liu)密(mi)(mi)碼(ma)算(suan)法(fa)和國(guo)產(chan)商用(yong)密(mi)(mi)碼(ma)算(suan)法(fa)(SM2、SM3、SM4),有(you)效滿足(zu)客戶安(an)(an)全(quan)認證以及對加密(mi)(mi)算(suan)法(fa)的(de)(de)多樣(yang)化選擇。同時(shi),一(yi)(yi)(yi)機(ji)一(yi)(yi)(yi)密(mi)(mi)、一(yi)(yi)(yi)次一(yi)(yi)(yi)密(mi)(mi)的(de)(de)方式,能夠進一(yi)(yi)(yi)步確保(bao)每臺設備、每次會話均有(you)各自獨立的(de)(de)密(mi)(mi)鑰,即使單臺設備會話密(mi)(mi)鑰泄(xie)漏,也(ye)可確保(bao)其它(ta)設備安(an)(an)全(quan)性。
未(wei)來,隨著“物聯網(wang)異構設(she)(she)備(bei)的(de)(de)(de)數(shu)據(ju)(ju)安(an)全(quan)(quan)要求”國際標準的(de)(de)(de)實(shi)施,將(jiang)為全(quan)(quan)球(qiu)物聯網(wang)的(de)(de)(de)安(an)全(quan)(quan)穩定發(fa)展提供領先的(de)(de)(de)技術(shu)支撐(cheng),保障智慧城市(shi)建設(she)(she)安(an)全(quan)(quan)。騰訊云(yun)也將(jiang)持(chi)續(xu)發(fa)揮(hui)自身在物聯網(wang)技術(shu)、產品、解決方案與服務(wu)方面的(de)(de)(de)能力,積極參與全(quan)(quan)球(qiu)智慧城市(shi)ICT數(shu)據(ju)(ju)中(zhong)臺框架、數(shu)據(ju)(ju)安(an)全(quan)(quan)治理、可持(chi)續(xu)發(fa)展評價體系等國際標準的(de)(de)(de)制定工作,為全(quan)(quan)球(qiu)智慧城市(shi)建設(she)(she)以及(ji)各行各業的(de)(de)(de)數(shu)字(zi)化升級(ji)輸出源(yuan)(yuan)源(yuan)(yuan)不斷的(de)(de)(de)動能。