家用電器互聯網化如何做好安全防護?
發布者:admin 點擊:1228
點,我們物聯網的產片是個通信模塊,同時它支持存儲功能,自帶flash,給客戶提供文件系統。那么問題來了,你本身的文件系統是不是安全,誰都可以訪問么?
第二點,既然是通訊設備,就一定會有數據交互,比如發個短信,發個郵件之類的,也可以上網。集電器這些信息你是否加密?
第三點,當模塊再做FOTA是,要不要檢查固件的合法性?
目前為了解決這三點我們采用了在通訊模塊上加裝安全芯片,也就是security element,這個芯片里有客戶自己定制,出場后由客戶自己把密鑰放進去,之后激活。那么你所有存儲的文件,都會通過安全模塊加密。滑觸線模塊所發的短信,郵件同樣會加密。滑觸線在訪問網站時會做健全。同時再做升級時,所有固件都是加密的,你要想升級,就要先把下載的固件通過安全模塊里面的密鑰解密,然后認證,合法了才會升級。