TrustAsia亮相Matter開發者大會,榮獲Matter優秀賦能者獎

11月22日,由CSA(連接標準聯盟)中國成員組主辦,CSHIA承辦的“Matter中國區開發者大會2023” 于杭州舉行。

會上,連接標準聯盟中國成員組主席宿為民博士、連接標準聯盟亞洲區架構師楊莉女士、CSHIA秘書長|中智盟投資創始人周軍先生、芯科科技亞太區生態高級經理劉俊先生、Google亞太區智能家居負責人林大為先生、OPPO短距與互聯平臺標準團隊負責人張軍先生、VIVO戰略發展經理王亞忠先生、涂鴉智能高級連接產品專家楊世璋先生等多位行業資深嘉賓圍繞Matter年度發展、Matter 1.2更新應用、Matter智能化解決方案、Matter協議認證與網絡安全等核心議題帶來了精彩分享。

載譽而歸——榮獲Matter優秀賦能者獎


亞數信息科技(上海)有限公司(以下簡稱TrustAsia),作為CSA多個工作組的重要成員應邀參加,并榮獲“Matter優秀賦能者獎”。

這一榮譽充分肯定了TrustAsia在物聯網安全領域的杰出表現,彰顯業界對其的高度認可。

精彩亮相——Matter PKI創新成果

作為亞太地區首家具有全球可信CA資質的Matter Non-VID Scoped PAA(簡稱Matter Open PAA),在本次Matter中國區開發者大會上,TrustAsia也展示了其在智能家居領域的創新成果。

TrustAsia攜IoT TrustManager產線證書管理系統、CloudPKI云端PKI系統等一系列在物聯網領域的創新產品和Matter PKI解決方案精彩亮相大會,并在現場設有展位,現場觀眾絡繹不絕,參會人員熱情高漲。

開放前行——Matter DA PKI安全實踐


?同時,亞數TrustAsia CA事業部總監余寧出席大會,于會上發表了主題為《Matter DA PKI—— 安全實踐》的精彩演講。

會上,余寧針對Matter DA PKI在身份鑒別和基礎設施等多方面的安全運營要求、Matter DA PKI的實踐潛在安全風險以及Matter DA PKI的吊銷機制和吊銷要求等多方面進行了詳細介紹。

據悉,Matter DA PKI即Matter Device Attestation PKI,是Matter項目中與設備授權相關的公鑰基礎設施。

在Matter生態系統中,設備需要進行身份驗證和授權才能與其他設備進行通信。Matter DA PKI的目的是建立一個可信賴的基礎設施,以支持Matter設備的授權和安全通信。通過使用Matter DA PKI,設備可以安全地進行身份驗證,并確保其與其他Matter設備之間的通信是加密和安全的。

余寧表示,在Matter DA PKI的安全實踐中,在身份鑒別、基礎設施等方面有著諸多的運營要求。如在身份鑒別方面,每個實體的DN(識別名稱)應該是唯一的,且有有意義,同時不得侵犯知識產權;在基礎設施方面,對CA密碼設備(及控制設備)應該實施多層物理控制以避免遭受盜竊、丟失、篡改、未經授權的訪問;在私鑰和HSM安全管理方面,CA應該要驗證CSR公鑰質量以及CSR簽名。

其次,余寧介紹了Matter DA PKI在安全性方面存在的潛在風險,主要有:

(1)私鑰在傳輸、存儲和燒錄過程中如果控制不當,可能導致私鑰泄露;

(2)惡意攻擊者可能通過暴力破解方式獲得設備私鑰;

(3)使用弱密鑰或弱隨機數生成私鑰可能引發密鑰泄露;

(4)PAA和PAI的密鑰泄露或特權訪問可能導致安全問題;

(5)過多地在origin字段復用可能增加設備克隆風險;

(6)CA或相關方未能履行證書政策中規定的義務可能導致依賴方失去信任;

(7)PAA、PAI和DAC被惡意撤銷可能帶來不良后果。

此外,針對于Matter DA PKI如何進行安全管理,余寧也提出了他的建議。

他表示,首先,對于PAA和PAI的密鑰對和應用系統,應實施合理的安全防護和訪問控制,以防止惡意攻擊、訪問或誤簽發的風險。

其次,在規劃PAI時,應考慮DAC的數量、產品類型、產線、威脅等級等因素,合理規劃PAI的數量,并確保進行適當的安全隔離。

另外,需要關注DAC證書的全生命周期安全,包括密鑰生成、傳輸、存儲、燒錄以及使用的過程,以降低密鑰泄露的風險。

最后,他建議采用密碼敏捷的方式,以安全的方式更新設備中的信任庫、密鑰對以及加解密處理程序。

開放前行——共享Matter生態紅利

?
自Matter標準推出以來,這一開放標準為開發人員和消費者帶來了創新的體驗,同時也為萬物智聯的世界開辟了更廣闊的發展空間。

在目前Matter標準不斷變化的環境下,作為連接標準聯盟多個工作組的重要成員,TrustAsia將深入協助Matter標準協議制定,完善Matter PKI安全機制,更好地簽發和管理DAC證書,不斷以自身優勢為擁抱Matter生態的物聯網企業提供更優質、高效的安全認證服務。

未來,TrustAsia將進一步與開發者及生態合作伙伴合作,通過緊密合作,打破智能家居領域的行業壁壘,打造極致用戶體驗,助力企業打開智聯世界的大門,共享Matter生態紅利。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/165194.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/165194.shtml
英文地址,請注明出處:http://en.pswp.cn/news/165194.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

藍橋杯官網練習題(最長子序列)

題目描述 我們稱一個字符串S 包含字符串 T 是指 T 是 S 的一個子序列,即可以從字符串 S 中抽出若干個字符,它們按原來的順序組合成一個新的字符串與 T 完全一樣。 給定兩個字符串 S 和 T,請問 T 中從第一個字符開始最長連續多少個字…

LangChain的簡單使用介紹

??覺得內容不錯的話,歡迎點贊收藏加關注😊😊😊,后續會繼續輸入更多優質內容?? 👉有問題歡迎大家加關注私戳或者評論(包括但不限于NLP算法相關,linux學習相關,讀研讀博…

idea里面常用插件

這里列出了一系列常用的 IntelliJ IDEA 插件,它們可以提高開發效率、簡化操作,以及幫助進行代碼分析和優化。以下是每個插件的簡要介紹: GenerateAllSetter:生成對象的所有 set 方法和 get 方法,方便對象之間的轉換。該…

微信小程序實現【點擊 滑動 評分 評星(5星)】功能

wxml文件&#xff1a; <view class"wxpl_xing"><view class"manyidu">{{scoreContent}}</view><view><block wx:for{{scoreArray}} wx:for-item"item"><view classstarLen bindtapchangeScore data-sy"{{…

vuex中的常用屬性有哪些?

在 Vuex 中&#xff0c;有一些常用的屬性可以幫助你管理應用程序的狀態。這些屬性包括 state、getters、mutations 和 actions。 state: 用于存儲應用程序的狀態數據&#xff0c;是 Vuex 存儲數據的地方。當應用程序中的多個組件需要共享狀態時&#xff0c;就可以將這些共享的狀…

力扣283:移動零(JAVA)

題目描述: 意思是將所有0移到最后的同時其余非0元素位置仍然不變 如 1 2 0 5 2 0 經過移動零后變為 1 2 5 2 0 0 思路:使用雙指針的思路來寫 fast:從左往右遍歷數組 slow:非零元素最后的一個位置 將數組分為3個區間 [0,slow]為處理好的非0數據,slow永遠指向最后一個非0數據 [s…

Java面向對象第一天

什么是類&#xff1f;什么是對象&#xff1f; 現實生活是由很多很多對象組成的&#xff0c;基于對象抽出了類 對象&#xff1a;軟件中真實存在的單個的個體/東西 類&#xff1a;類型/類別&#xff0c;代表一類個體 類是對象的模板/模子&#xff0c;對象是類的具體的實例 類中…

docker mysql 宿主機掛載配置文件

官方文檔摘錄&#xff08;勿噴&#xff0c;僅供自己筆記&#xff09; 官方文檔如下&#xff1a; The MySQL startup configuration is specified in the file /etc/mysql/my.cnf, and that file in turn includes any files found in the /etc/mysql/conf.d directory that e…

GoLang語言范圍(Range)

目錄 一、在數組、切片上使用‘range’ 二、在映射上使用range 三、在通道上使用range Go語言中的range關鍵字用于迭代數組&#xff08;數組、切片、字符串&#xff09;、映射&#xff08;map&#xff09;、通道&#xff08;channel&#xff09;或者在 for 循環中迭代每一個…

案例022:基于微信小程序的行政復議在線預約系統

文末獲取源碼 開發語言&#xff1a;Java 框架&#xff1a;SSM JDK版本&#xff1a;JDK1.8 數據庫&#xff1a;mysql 5.7 開發軟件&#xff1a;eclipse/myeclipse/idea Maven包&#xff1a;Maven3.5.4 小程序框架&#xff1a;uniapp 小程序開發軟件&#xff1a;HBuilder X 小程序…

Django之中間件

引入 1、Django自帶7個中間件&#xff0c;每個中間件都有各自的功能 2、django能夠自定義中間件 3、使用場景&#xff1a; 1. 全局身份校驗 2. 全局用戶權限校驗 3. 全局訪問頻率的校驗 ...... 【1】什么是中間件 Django中間件是一個輕量級、可重用的組件&#xff0c;用于處理…

python運行jackhmmer二進制命令的包裝器類

jackhmmer 是 HMMER 軟件套件中的一個工具&#xff0c;用于進行高敏感度的蛋白質序列比對。HMMER&#xff08;Hidden Markov Model based on profile&#xff09;是一套用于分析蛋白質序列的工具&#xff0c;它使用隱藏馬爾可夫模型&#xff08;HMM&#xff09;來建模蛋白質家族…

nodejs微信小程序+python+PHP -留學信息查詢系統的設計與實現-安卓-計算機畢業設計

目 錄 摘 要 I ABSTRACT II 目 錄 II 第1章 緒論 1 1.1背景及意義 1 1.2 國內外研究概況 1 1.3 研究的內容 1 第2章 相關技術 3 2.1 nodejs簡介 4 2.2 express框架介紹 6 2.4 MySQL數據庫 4 第3章 系統分析 5 3.1 需求分析 5 3.2 系統可行性分析 5 3.2.1技術可行性&#xff1a;…

543. 二叉樹的直徑 --力扣 --JAVA

題目 給你一棵二叉樹的根節點&#xff0c;返回該樹的 直徑 。 二叉樹的 直徑 是指樹中任意兩個節點之間最長路徑的 長度 。這條路徑可能經過也可能不經過根節點 root 。 兩節點之間路徑的 長度 由它們之間邊數表示。 解題思路 最長長度可以理解為左子樹最長路徑加上右子樹最長…

MySQL錯誤之ONLY_FULL_GROUP_BY

報錯信息&#xff1a; 翻譯&#xff1a; 對該報錯的解釋 所以&#xff0c;實際上該報錯是由于在SQL查詢語句中有group by&#xff0c;而這個包含group by的SQL查詢寫的并不規范導致的&#xff0c;這個ONLY_FULL_GROUP_BY模式開啟之后檢查就會很嚴格&#xff0c;如果select列表…

uniapp為什么能支持多端開發?uniapp底層是怎么做的?

文章目錄 前言uniapp為什么能支持多端開發&#xff1f;uniapp底層是怎么做條件編譯uniapp的語法uniapp如何編譯為不同端的代碼uniapp的底層是如何做平臺特性適配的呢&#xff1f;后言 前言 hello world歡迎來到前端的新世界 &#x1f61c;當前文章系列專欄&#xff1a;uniapp &…

【lua】記錄函數名和參數(為了延后執行)

需求背景 一個服務緩存玩家信息到對象里&#xff0c;通過對象的函數定時同步到數據庫中&#xff0c;如果玩家掉線 清空對象&#xff0c;但是后續步驟導致對象數據需要變更&#xff0c;對象不存在&#xff0c; 就不方便變更了&#xff0c;怎么處理&#xff1f; 方案思考 1.臨…

計算機網絡——路由

文章目錄 1. 前言&#xff1a;2. 路由基礎2.1. 路由的相關概念2.2. 路由的特征2.3. 路由的過程 3 路由協議3.1. 靜態路由&#xff1a;3.2. 動態路由&#xff1a;3.2.1. 距離矢量協議3.2.2. OSPF協議&#xff1a;3.2.2.1.OSPF概述OSPF的工作原理路由計算功能特性 3.2.2.2.OSPF報…

【Kafka】Java整合Kafka

1.引入依賴 <dependency><groupId>org.apache.kafka</groupId><artifactId>kafka-clients</artifactId><version>2.3.1</version></dependency> 2.搭建生產者 package com.wen.kafka;import org.apache.kafka.clients.produ…

Vuejs+ElementUI搭建后臺管理系統框架

文章目錄 1. Vue.js 項目創建1.1 vue-cli 安裝1.2 使用 vue-cli 創建項目1.3 文件/目錄介紹1.4 啟動 Web 服務 2. 集成 Vue Router 前端路由2.1 Vue Router 是什么2.2 集成 Vue Router 方法2.3 使 Vue Router 生效 3. 集成 Vuex 組件3.1 Vuex 是什么3.2 集成 Vuex 方法3.3 使 V…