亚马逊云科技推出Matter PKI合规指导手册

news2024/11/19 1:28:03

88655c247e2f4b2eb1aaad322a227391.png亚马逊云科技推出Matter公钥基础设施(Public Key Infrastructure,PKI)合规指导手册,帮助客户使用Amazon Private Certificate Authority(Amazon Private CA)证书服务构建符合Matter要求的PKI证书体系,加快客户Matter认证产品的推出。Matter是CSA国际组织连接标准联盟以及成员发布的设备连接标准协议,具有Matter认证的IoT设备可实现跨品牌的互联互通,目前已成为全球IoT物联网领域关注的焦点。 

 

什么是Matter认证?

Matter是连接标准联盟(CSA联盟)创建的一种新协议,允许不同供应商的智能家居设备互联工作,依托名为设备认证证书(DAC)的数字证书,来验证智能家居网络中的设备是否已通过Matter认证。对于创建符合Matter标准的证书颁发机构(CA)并签发DAC证书的任何人,CSA联盟都有特殊要求。

CSA联盟允许使用授权服务提供商(DSP)为客户提供公钥基础设施(PKI)服务,以此来创建客户符合Matter标准的CA。客户可使用Amazon Private Certificate Authority作为DSP来创建符合Matter标准的CA,并签发DAC证书。本指南旨在为客户提供信息以帮助客户规划Matter CA并证明该CA对于CSA联盟Matter PKI证书策略(CP)的合规性,其中包括了可帮助客户满足Matter PKI CP合规性的控制责任、制定证据收集计划以满足Matter PKI评估测试流程、以及向CSA联盟说明控制的实施方法。

当客户使用Amazon Private CA提供的CA基础设施服务来签发Matter证书时,应详细制定实施计划,并证明其符合CSA联盟对于Matter PKI CP的要求。Matter PKI CP不仅仅是个技术标准,它涵盖了人员、流程和技术。

 

使用Amazon Private CA

来满足Matter PKI CP的要求

Amazon Private CA是个DSP,为客户创建Matter CA提供CA基础设施服务。Amazon Private CA已获得国际标准化组织(ISO)27001认证和系统和组织控制2(SOC2)II类认证,这满足CSA联盟的要求。客户可以使用Amazon Private CA来创建符合Matter PKI CP要求的CA,并签发具备适当配置的DAC证书。作为DSP,Amazon Private CA对CSA联盟Matter PKI CP中的部分要求负责,但这并不意味着使用Amazon Private CA便会自动具备合规性,因此客户有责任确保自己遵守Matter PKI CP的要求,包括针对所使用的必要或适用服务实施安全控制措施。

客户可进一步使用亚马逊云科技的安全性、身份认证和合规性服务,包括Amazon Identity and Access Management (IAM)、Amazon CloudWatch、Amazon CloudTrail和Amazon Time Sync Service等,来使客户的Matter CA满足Matter PKI CP的合规性要求。此外,Amazon Private CA还提供示例Amazon Cloud Development Kit(CDK)脚本和示例Amazon CloudFormation堆栈模板,来帮助客户搭建满足2022年12月19日发布的Matter PKI CP要求的Matter CA。

 

亚马逊云科技责任共担模型

确保CSA联盟Matter PKI的安全性是客户和Amazon Private CA的共同责任。这种责任共担模型有助于减轻客户的运营负担,这是因为亚马逊云科技运营、管理和控制从Amazon Private CA服务自身到该服务运行所依托设备的物理安全性的各个环节,所以客户仅需承担使用Amazon Private CA的相关责任和管理工作,如逻辑访问控制和其他技术设置(比如加密、日志、日志数据备份)等。

该责任共担模型也扩展到了信息技术(IT)控制措施上。正如IT环境的运营责任由客户和Amazon Private CA共同承担,IT控制措施的管理、运营和验证的责任也是由双方共同承担。例如,Amazon Private CA服务可以帮助客户减轻物理基础设施相关的运营控制负担,这是因为Amazon Private CA部署于亚马逊云科技的物理环境中,该物理基础设施环境并不由客户进行管理。客户可以使用亚马逊云科技的控制和合规性文件,如亚马逊云科技SOC 2 Type 2报告等,来执行相关的控制评估和验证流程。

客户必须理解CSA联盟的Matter PKI CP中的要求,这一点至关重要。维护Amazon Private CA之上的Matter CA环境并能证明其符合Matter要求是客户的责任,包括那些未在亚马逊云科技上托管的CA系统组件,例如用于远程连接到Amazon Private CA的工作站等。客户应准备一份完整而准确的说明,说明各个CA及其关系,以及确定CA结构的理由,来帮助规划和证明Matter PKI CP的合规性。例如,Matter PKI CP合规性的评估要求会根据客户的CA是供应商ID(VID)—Scoped的产品认证机构(PAA)还是非VID-Scoped的PAA而变化。图1展示了客户如何使用Amazon Private CA并配合客户自身的控制措施来满足Matter PKI CP的要求。

 

Amazon Private CA 服务的优势

客户使用Amazon Private CA服务可按需付费,大幅降低获得Matter认证的成本。同时,Amazon Private CA服务可减少客户在搭建和运营符合Matter标准的CA系统上的工作量。此外,该服务提供安全的证书管理能力,为托管于其中的CA证书提供强大的安全性,如使用Fips 140-2硬件设备来保护CA证书的私钥,使用Amazon IAM进行细粒度的访问控制以及使用Amazon Cloudtrail对Amazon Private CA的操作进行详细的审计等。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/517160.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

R语言 | 数据汇总与简单图表制作

目录 一、准备工作 1.1 下载MASS扩展包与crabs对象 1.2 准备与调整系统内建state相关的对象 1.3 准备mtcars对象 二、了解数据的唯一值 三、基础统计知识与R语言 3.1 数据的集中趋势 3.1.1 认识统计学名词——平均数 3.1.2 认识统计学名词——中位数 3.1.3 认识统计学…

Adobe Photoshop 2022版 功能介绍及使用技巧

目录 版本介绍: 使用技巧: 截图展示: 分享 版本介绍: Adobe Photoshop 2022是Adobe公司的一款专业的图像处理软件,它提供了强大的图像处理功能,从色彩调整,图层处理到高级合成等功能。新版…

webhub123 硬件工程师学习和交流、问答各类网站集合

硬件不像软件开源共享的多,硬件的开发和学习相对不自由,能收集到资料有限。为了帮硬件开发工程找到更多大门,我们整理了一些学习、交流的优质网站,收录到 webhub123 硬件工程师学习和交流、问答各类网站集合http://​www.webhub12…

有没有中国版本的ChatGPT?

ChatGPT是一个基于人工智能的聊天机器人,它可以与用户进行自然语言交互。ChatGPT使用了最新的自然语言处理技术,包括深度学习和神经网络,以便更好地理解用户的意图和回答用户的问题。 ChatGPT可以回答各种问题,包括但不限于常见问…

截面空间计量模型(Stata)

截面空间计量模型(Stata) 文章目录 截面空间计量模型(Stata)[toc]1 广义空间自回归模型(SAC)2 空间误差模型(SEM)3 空间杜宾模型(SDM)4 广义空间嵌套模型(GNS)5 空间(自回归)滞后模型(SAR,SLM)6 空间杜宾误差模型(SDEM) 1 广义空间自回归模型&#xff08…

JUC并发编程14 | ThreadLocal

尚硅谷JUC并发编程(100-111) ThreadLocal ThreadLocal 使用 ThreadLocal是什么?ThreadLocal 提供线程局部变量。这些变量与正常的变量有所不同,因为每一个线程在访问ThreadLocal实例的时候(通过其get或set方法&…

UNIAPP实战项目笔记68 购物车勾选到订单确认

UNIAPP实战项目笔记68 购物车勾选到订单确认 思路 需要用到vuex 页面间传值 案例截图 订单结算页面 购物车页面 确认订单页面 支付页面 代码 前端代码 购物车页面 shopcart.vue <template><view class"shop-cart"><template v-if" list.l…

启扬方案助力智能配送终端,打造智能取件新模式!

随着快递业务的不断发展和智能化程度的提高&#xff0c;智能快递柜已经成为了快递末端配送的新型解决方案&#xff0c;智能快递柜不仅可以提高用户取件的便捷性和安全性&#xff0c;还减少了人工成本&#xff0c;同时提高了快递配送的效率和服务质量&#xff0c;这也使得智能快…

2022年美国大学生数学建模竞赛C题贸易策略解题全过程文档及程序

2022年美国大学生数学建模竞赛 C题 贸易策略 原题再现&#xff1a; 背景:   市场贸易者经常购买和销售股票&#xff0c;目标是最大化他们的总回报。针对每次购买和销售&#xff0c;经常会存在回报提成。两个案例是金子和比特币。   要求:   你们团队被贸易者要求建立一…

Js中的微任务和宏任务

1.前言 任务可以分成两种&#xff0c;一种是同步任务&#xff08;synchronous&#xff09;&#xff0c;另一种是异步&#xff08;asynchronous&#xff09;&#xff0c;异步任务又分为宏任务和微任务。 同步任务&#xff1a;在主线程上排队执行的任务&#xff0c;只有前一个任…

C++11 -- 右值引用和移动语义

文章目录 基本概念左值和左值引用右值和右值引用 右值引用和移动语义的意义和使用场景左值引用与右值引用比较右值引用的特殊场景左值引用的短板右值引用和移动语义 完美转发模板中的&&万能引用完美转发在传参过程中保留原生类型属性完美转发实际中的使用场景 基本概念…

如何用ChatGPT分析品牌舆论传播概况,并给到处理建议?

该场景对应的关键词库&#xff08;25个&#xff09;&#xff1a; 舆论传播、数据分析、主题、事件、时间段、媒体渠道、数据来源、情感分析、关键词提取、主题挖掘、大众集中讨论的话题、讨论关注程度、舆论关注倾向、关联类似事件、聚焦某一种情绪、人群范围、事件涉及群体、谁…

企业电子招标采购系统源码java 版本 Spring Cloud + Spring Boot

项目说明 随着公司的快速发展&#xff0c;企业人员和经营规模不断壮大&#xff0c;公司对内部招采管理的提升提出了更高的要求。在企业里建立一个公平、公开、公正的采购环境&#xff0c;最大限度控制采购成本至关重要。符合国家电子招投标法律法规及相关规范&#xff0c;以及…

程序员的职场,光有技术是不行的,送给每个即将工作的程序员

又是一年五月份&#xff0c;大批量学计算机的学生又要涌入职场了&#xff0c;牛皮的已经早早找到了工作&#xff0c;但不管你技术再牛&#xff0c;在程序员的职场&#xff0c;光有技术是不行的&#xff0c;你还要懂得一些职场的雷坑和上升技巧。 我做了二十多年程序员&#xf…

Stable diffusion教程 - 提示词汉化

1. 介绍 安装stable diffusion后&#xff0c;可能英语不熟悉&#xff0c;可能提示词不熟悉&#xff0c;写提示词就比较困难。 这款提示词汉化插件&#xff0c;配合中文词库输入中文就能提示相关提示词&#xff0c;用起来超级方便&#xff0c;示例如下&#xff1a; 输入“花”…

windows下搭建局域网的mysql.md

场景&#xff1a;公司的需要搭建一个局域网的mysql服务器&#xff0c;利用phpstudy傻瓜式安装后&#xff0c;用本机访问&#xff0c;提示 1130 - Host ‘DESKTOP-IRSGN4A’ is not allowed to connect to this MySQL server mysql 安装软件 1、命令行进入mysql 首先我们需要进…

Python基础入门编程代码练习(六)

一、模拟房产经纪人来管理房屋信息 编写业务实现 家具类&#xff1a;HouseItem 属性&#xff1a;名字 name&#xff0c;占地面积 area 方法&#xff1a;__init__ , __str__ 类名&#xff1a;房子类 House 属性&#xff1a;户型 name&#xff0c;总面积&#xff1a;total_are…

为什么编程都建议不要用拼音命名

一、场景 我们看看知乎答主举的搞笑例子&#xff0c;一句话全部都是shi&#xff0c;表达起来确实困难。 二、原因 上面这个回答&#xff0c;一句话全部都是“shi”&#xff0c;表达起来确实困难。并且让人误解 那么编程都建议不要用拼音命名&#xff0c;主要有以下原因&…

数据结构_栈、队列和数组

目录 1. 栈 1.1 栈的定义 1.2 栈的基本操作 1.3 栈的顺序存储结构 1.3.1 顺序栈 1.3.2 顺序栈的基本运算 1.3.3 共享栈 1.4 栈的链式存储 1.5 栈相关应用 2. 队列 2.1 队列的定义 2.2 队列的基本操作 2.3 队列的顺序存储 2.4 循环队列 2.4.1 循环队列的操作 2.…

2023年全国职业院校技能大赛-大数据应用开发-数据可视化

可视化题目与以往相同&#xff0c;做法类似&#xff0c;我这里展示得到语句后处理优化以后的代码&#xff0c;以函数式来写可视化&#xff0c;比以前400-500多行代码简洁到100多行。其他题目见本栏目&#xff0c;那里面的代码都是没有优化后的&#xff0c;这次主要以效率和精简…