TrustAsia亮相Matter开发者大会,荣获Matter优秀赋能者奖

news2024/11/16 15:34:02

11月22日,由CSA(连接标准联盟)中国成员组主办,CSHIA承办的“Matter中国区开发者大会2023” 于杭州举行。

会上,连接标准联盟中国成员组主席宿为民博士、连接标准联盟亚洲区架构师杨莉女士、CSHIA秘书长|中智盟投资创始人周军先生、芯科科技亚太区生态高级经理刘俊先生、Google亚太区智能家居负责人林大为先生、OPPO短距与互联平台标准团队负责人张军先生、VIVO战略发展经理王亚忠先生、涂鸦智能高级连接产品专家杨世璋先生等多位行业资深嘉宾围绕Matter年度发展、Matter 1.2更新应用、Matter智能化解决方案、Matter协议认证与网络安全等核心议题带来了精彩分享。

载誉而归——荣获Matter优秀赋能者奖


亚数信息科技(上海)有限公司(以下简称TrustAsia),作为CSA多个工作组的重要成员应邀参加,并荣获“Matter优秀赋能者奖”。

这一荣誉充分肯定了TrustAsia在物联网安全领域的杰出表现,彰显业界对其的高度认可。

精彩亮相——Matter PKI创新成果

作为亚太地区首家具有全球可信CA资质的Matter Non-VID Scoped PAA(简称Matter Open PAA),在本次Matter中国区开发者大会上,TrustAsia也展示了其在智能家居领域的创新成果。

TrustAsia携IoT TrustManager产线证书管理系统、CloudPKI云端PKI系统等一系列在物联网领域的创新产品和Matter PKI解决方案精彩亮相大会,并在现场设有展位,现场观众络绎不绝,参会人员热情高涨。

开放前行——Matter DA PKI安全实践


​同时,亚数TrustAsia CA事业部总监余宁出席大会,于会上发表了主题为《Matter DA PKI—— 安全实践》的精彩演讲。

会上,余宁针对Matter DA PKI在身份鉴别和基础设施等多方面的安全运营要求、Matter DA PKI的实践潜在安全风险以及Matter DA PKI的吊销机制和吊销要求等多方面进行了详细介绍。

据悉,Matter DA PKI即Matter Device Attestation PKI,是Matter项目中与设备授权相关的公钥基础设施。

在Matter生态系统中,设备需要进行身份验证和授权才能与其他设备进行通信。Matter DA PKI的目的是建立一个可信赖的基础设施,以支持Matter设备的授权和安全通信。通过使用Matter DA PKI,设备可以安全地进行身份验证,并确保其与其他Matter设备之间的通信是加密和安全的。

余宁表示,在Matter DA PKI的安全实践中,在身份鉴别、基础设施等方面有着诸多的运营要求。如在身份鉴别方面,每个实体的DN(识别名称)应该是唯一的,且有有意义,同时不得侵犯知识产权;在基础设施方面,对CA密码设备(及控制设备)应该实施多层物理控制以避免遭受盗窃、丢失、篡改、未经授权的访问;在私钥和HSM安全管理方面,CA应该要验证CSR公钥质量以及CSR签名。

其次,余宁介绍了Matter DA PKI在安全性方面存在的潜在风险,主要有:

(1)私钥在传输、存储和烧录过程中如果控制不当,可能导致私钥泄露;

(2)恶意攻击者可能通过暴力破解方式获得设备私钥;

(3)使用弱密钥或弱随机数生成私钥可能引发密钥泄露;

(4)PAA和PAI的密钥泄露或特权访问可能导致安全问题;

(5)过多地在origin字段复用可能增加设备克隆风险;

(6)CA或相关方未能履行证书政策中规定的义务可能导致依赖方失去信任;

(7)PAA、PAI和DAC被恶意撤销可能带来不良后果。

此外,针对于Matter DA PKI如何进行安全管理,余宁也提出了他的建议。

他表示,首先,对于PAA和PAI的密钥对和应用系统,应实施合理的安全防护和访问控制,以防止恶意攻击、访问或误签发的风险。

其次,在规划PAI时,应考虑DAC的数量、产品类型、产线、威胁等级等因素,合理规划PAI的数量,并确保进行适当的安全隔离。

另外,需要关注DAC证书的全生命周期安全,包括密钥生成、传输、存储、烧录以及使用的过程,以降低密钥泄露的风险。

最后,他建议采用密码敏捷的方式,以安全的方式更新设备中的信任库、密钥对以及加解密处理程序。

开放前行——共享Matter生态红利


自Matter标准推出以来,这一开放标准为开发人员和消费者带来了创新的体验,同时也为万物智联的世界开辟了更广阔的发展空间。

在目前Matter标准不断变化的环境下,作为连接标准联盟多个工作组的重要成员,TrustAsia将深入协助Matter标准协议制定,完善Matter PKI安全机制,更好地签发和管理DAC证书,不断以自身优势为拥抱Matter生态的物联网企业提供更优质、高效的安全认证服务。

未来,TrustAsia将进一步与开发者及生态合作伙伴合作,通过紧密合作,打破智能家居领域的行业壁垒,打造极致用户体验,助力企业打开智联世界的大门,共享Matter生态红利。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1246462.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【机器学习】算法性能评估常用指标总结

考虑一个二分问题,即将实例分成正类(positive)或负类(negative)。对一个二分问题来说,会出现四种情况。如果一个实例是正类并且也被 预测成正类,即为真正类(True positive&#xff0…

OpenAI惊天100小时,事件全记录

以下内容为结合这次OpenAI事件经过所做的梳理和总结,里面包含各种八卦和谣言,也是此次事件的狼人杀同人传记,借用了狼人杀游戏中的各种桥段,请各位看官酌情服用。 剧中人物: 好人阵营(Sam&Greg&#xf…

【Proteus仿真】【51单片机】篮球比赛计分器

文章目录 一、功能简介二、软件设计三、实验现象联系作者 一、功能简介 本项目使用Proteus8仿真51单片机控制器,使用声光报警模块、动态数码管模块、按键模块等。 主要功能: 系统运行后,数码管显示比赛时间和AB队得分;系统还未开…

基于SSM的老年公寓信息管理(有报告)。Javaee项目

演示视频: 基于SSM的老年公寓信息管理(有报告)。Javaee项目 项目介绍: 采用M(model)V(view)C(controller)三层体系结构,通过Spring SpringMvc …

四数之和java版

题目描述 给定一个包含 n 个整数的数组 nums 和一个目标值 target,判断 nums 中是否存在四个元素 a,b,c 和 d ,使得 a b c d 的值与 target 相等?找出所有满足条件且不重复的四元组。 注意:答案中不可以…

杰发科技AC7801——Flash模拟EEP内存分布情况

简介 本文记录了在使用AutoChips芯片Flash模拟EEP过程中的一些理解 核心代码如下 #include <stdlib.h> #include "ac780x_sweeprom.h" #include "ac780x_debugout.h"#define SWEEPROM_SIZE (2048UL) /* Ssoftware eeprom size(Byte) */ #define TE…

制作一个成功的虚拟主持人需要具备哪些要素?

随着多媒体技术的广泛应用&#xff0c;这种数字展厅的建设形式&#xff0c;逐渐成为了展示产品和服务的重要途径&#xff0c;而在多媒体技术的展示形式中&#xff0c;虚拟主持人成为高人气互动展项之一&#xff0c;它在其中扮演着引导观众、传递信息的角色&#xff0c;并发挥着…

【钉钉】通过链接方式跳转到应用机器人聊天窗口

使用这个方式&#xff1a; dingtalk://dingtalkclient/action/jumprobot?dingtalkid可以通过机器人回调拿到chatbotUserId这个字段&#xff0c;这个就是dingtalkid。 示例&#xff1a;&#xff08;chatbotUserId是不规则字符串&#xff0c;链接拼上这个参数最好 urlencode一…

基于51单片机超声波测距测液位及报警设计

**单片机设计介绍&#xff0c; 基于51单片机超声波测距测液位及报警设计 文章目录 一 概要二、功能设计设计思路 三、 软件设计原理图 五、 程序六、 文章目录 一 概要 基于51单片机的超声波测距测液位及报警系统是一种用于测量储液罐或水箱中液位高度并进行液位监测和报警的设…

Echarts 大屏注册自定义地图解析文件流报错问题解决

效果图: 1、首先通过后台接口获取到SVG图片的文件流,postman能够正确解析出文件流,前端调用api时需要设置返回的响应格式为image/svg+xml格式,否则解析失败 拿到文件流后是这样的 <?xml version="1.0" encoding="utf-8"?> <!-- Generator: …

【深度学习】基于深度学习的超分辨率图像技术一览

超分辨率(Super-Resolution)即通过硬件或软件的方法提高原有图像的分辨率&#xff0c;图像超分辨率是计算机视觉和图像处理领域一个非常重要的研究问题&#xff0c;在医疗图像分析、生物特征识别、视频监控与安全等实际场景中有着广泛的应用。 SR取得了显著进步。一般可以将现有…

linux基础5:linux进程1(冯诺依曼体系结构+os管理+进程状态1)

冯诺依曼体系结构os管理 一.冯诺依曼体系结构&#xff1a;1.简单介绍&#xff08;准备一&#xff09;2.场景&#xff1a;1.程序的运行&#xff1a;2.登录qq发送消息&#xff1a; 3.为什么需要内存&#xff1a;1.简单的引入&#xff1a;2.计算机存储体系&#xff1a;3.内存的意义…

查询Greenplum的视图和存储过程,指定schema

查询视图 SELECT schemaname,viewname AS view_name, definition AS view_definition FROM pg_views WHERE schemaname dcf_user; 查询存储过程 SELECT a.proname ,a.prosrc ,b.rolname FROM pg_proc a left join pg_roles b on a.proowner b.oid where b.rolname dcf…

JSP EL 算数运算符逻辑运算符

除了 empty 我们这边还有一些基本的运算符 第一种 等等于 jsp代码如下 <% page contentType"text/html; charsetUTF-8" pageEncoding"UTF-8" %> <%request.setCharacterEncoding("UTF-8");%> <!DOCTYPE html> <html> …

DFS序和欧拉序的降维打击

1. DFS 序和时间戳 1.1 DFS 序 定义&#xff1a;树的每一个节点在深度优先遍历中进、出栈的时间序列。 如下树的 dfs 序就是[1,2,8,8,5,5,2,4,3,9,9,3,6,6,4,7,7,1]。 下图为生成DFS的过程。对于一棵树进行DFS序&#xff0c;除了进入当前节点时对此节点进行记录&#xff0c;…

儿童在线学习系统 宝宝云幼儿园服务微信小程序的设计与实现

综合运用所学的程序设计基础、数据结构、数据库原理及应用、高级语言程序设计、面向对象程序设计、软件需求分析与建模、软件设计与体系结构、软件测试等课程知识&#xff0c;设计开发一个较实用的应用系统。 通过该设计可以巩固并提高软件工程专业学生的软件需求分析、设计、开…

【Spring集成MyBatis】核心配置文件

文章目录 1. typeHandlers标签2. plugins标签通过PageHelper的API获取分页的信息 1. typeHandlers标签 可以重写类型处理器&#xff0c;或创建类型处理器来处理不支持/非标准的类型。选择性地将它映射到一个JDBC类型&#xff1a;如Java中的Date类型&#xff0c;将其存放到数据…

【CCF-PTA】第03届Scratch第02题 -- 计算天数

计算天数 【题目描述】 一年有 365 天还是有 366 天呢&#xff1f;要看这一年是不是闰年。有个计算方法可以帮助我们判断&#xff0c;那就是闰年能够除尽 4 但不能除尽 100 或者能够除尽 400 的年份。如果这一年是闰年&#xff0c;2 月份的天数就是 29 天。小明决定编写一个程…

OpenAI研发神秘“Q*”模型:科学家认输,AI赢了人类关键一战

图片来源&#xff1a;视觉中国 作者丨叶蓁 编辑丨康晓 出品丨深网腾讯新闻小满工作室 在山姆奥特曼&#xff08;Sam Altman&#xff09;被OpenAI前董事会突然罢免之前&#xff0c;数位研究人员向董事会发送了一封信&#xff0c;警告称他们发现了一种能够威胁到人类的强大人工…