Blog

Co je certifikát zařízení?

Jako organizace, která čerpá ze zkušeností a znalostí našich členů, jsme měli příležitost diskutovat o některých nových a vznikajících technologiích, které formují naše průmyslová odvětví, a o tom, jak GlobalPlatform pracuje na definování standardů, které umožňují zařízení a služby. by měl být určitě propuštěn.

V tomto rozhovoru prezident GlobalPlatform Jeremy O’Donoghue Spolehlivé služby platformy (TPS) Výbor a technický manažer Qualcommvysvětluje, co je to certifikace a proč je tak důležitá pro úspěch bezpečného nasazení IoT. Jeremy také sdílí informace o specifikaci API API pro globální platformu a jak přinese větší důvěru v ekosystém připojeného zařízení.

GlobalPlatform: Za prvé, co je certifikace zařízení?

Jeremy O’Donoghue: Základní myšlenkou certifikace je, že jde o spolehlivý důkaz nebo důkaz něčeho. Například pokud jde o systém kybernetické bezpečnosti, znamená to, že důvěryhodná strana, jako je banka nebo poskytovatel cloudových IoT, si může být jistá, co od zařízení získává.

Pokud se do toho ponoříme hluboko, co tím ve skutečnosti máme na mysli certifikát je, že máme zabezpečené prostředí, kořen důvěry (RoT), který poskytuje kryptograficky podepsané důkazy o stavu zařízení. Například začíná bezpečně, je povoleno ladění, existují důkazy o manipulaci? To umožňuje důvěřující straně, protože to Chcete-li ověřit, že se jedná o kryptograficky podepsané zařízení od konkrétního výrobce a nebylo změněno před připojením k síti

GlobalPlatform: Proč je certifikace důležitá pro úspěšné nasazení internetu věcí (IoT)?

Jeremy O’Donoghue: Jednou z největších výzev IoT bylo důvěřovat rostoucímu počtu „objektů“, které se nyní připojují k našim sítím. Je to tak, jak říkají, že ve skutečnosti jsou? Budou se chovat podle potřeby a nebudou představovat riziko pro síť? A zjistili jsme, že bezpečnost je skutečný problém. Certifikace nám pomáhá najít zařízení, která byla pozměněna, nebo na nich může běžet vadná nebo zastaralá verze softwaru, nebo se dokonce mýlí. To jsou druhy věcí, které můžete identifikovat.

Tím, že se budete spoléhat na věci ve vaší síti, na věci podporované RoT a v ideálním případě s certifikací zabezpečení, začnete provádět skutečná a přesná hodnocení toho, co máte a do jaké míry mu můžete věřit.

GlobalPlatform: Existují problémy s interoperabilitou a omezuje to přijetí?

Jeremy O’Donoghue: V dnešní době je velmi obtížné vytvářet důvěryhodné certifikáty a v praxi musí spoléhající se strany použít určitá speciální kritéria k identifikaci informací o zařízení, se kterým mluví. Mezi jejich standardními orgány stále probíhá činnost zajišťující jediný interoperabilní základní standard, aby si důvěryhodné strany a výrobci zařízení mohli být jisti, že to, co vyvíjejí, bude pravděpodobně široce používáno a interoperabilní.

GlobalPlatform má obzvláště dobré předpoklady k tomu, aby nám pomohl, protože můžeme budovat zařízení, na která se můžete spolehnout, že budou mít vysoký stupeň interoperability s našimi programy shody a všemi našimi schématy testování interoperability. A co víc a co je důležité, je to, že celý certifikační rámec, který používáme, je již široce standardizován v IETF a rostoucím zájmu dalších skupin. Jsme přesvědčeni, že problémy s interoperabilitou v průběhu času zmizí a budou jedinečným a spolehlivým způsobem určování spolehlivých důkazů v zařízení, které má za sebou skutečnou důvěru, protože je podporováno RoT.

GlobalPlatform: Jaká je hodnota rozhraní GlobalPlatform Entity Certification API?

Jeremy O’Donoghue: Hodnota je opravdu několikrát. Přijímáme práci z výslovně vyvinutého standardu, konkrétně Asset Certification Token (EAT), z IETF a rozšiřujeme jej tak, aby definoval EAT generovaný v GlobalTlatform RoT. Jdeme o krok dále, definujeme, jak se tento RoT chová, a pokryjeme bezpečnostní certifikaci. To umožňuje důvěryhodnou certifikaci nejen od Secure Element (SE) nebo Trusted Execution Environment (TEE), ale například od nezávisle certifikovaného RoT v rámci bezpečnostní certifikace GlobalPlatform TEE. o Společná kritéria. To je skvělá hodnota, protože poskytuje schopnost spolehlivě vědět, že tuto RoT ovládá někdo jiný.

GlobalPlatform: Jaké jsou další kroky pro ekosystém?

Jeremy O’Donoghue: Nejprve dokončete specifikace a poté začněte brzy s testy interoperability, které plánujeme do roku 2020. Dále je to kritický faktor, budeme analyzovat bezpečnostní certifikaci. Jak jsem již zmínil dříve, RoT je ze své podstaty něco, čemu byste měli důvěřovat. Nejlepší způsob, jak budovat důvěru, je mít audit třetí strany; například nezávislá bezpečnostní laboratoř, která ví, jak dělat věci, a může vám sdělit skutečnou úroveň zabezpečení, kterou byste měli mít.

Připojte se k GlobalPlatform a účastněte se práce výboru Trusted Platform Services pro GlobalPlatform.

Autor Jeremy O’Donoghue je předsedou výboru Global Platform Trusted Platform Services (TPS) a technickým ředitelem společnosti Qualcomm.

Botón volver arriba
Cerrar

Bloqueador de anuncios detectado

¡Considere apoyarnos desactivando su bloqueador de anuncios!