国产无遮挡a片又黄又爽漫画丨成人aⅴ视频丨一级做a爱片性色毛片丨亚洲天堂午夜丨日韩一区二区三免费高清丨岛国在线视频丨亚洲国产精品嫩草影院丨无码手机线免费观看丨亚洲综合成人网丨亚洲 欧美 动漫 少妇 自拍丨男人亚洲天堂丨jizz成熟丰满老女人丨勾搭足浴女技师国产在线丨成人免费mmmmm视频丨亚洲精品无码av人在线观看丨av黄色影院丨天堂网www天堂在线资源丨91色在线丨天天干天天爱天天射丨久久精品成人免费国产片桃视频

基于SE的智能燃氣表安全解決方案

來源: 華大電子
 發布時間: 2019-12-21

近年來城市燃氣發展取得了巨大的進步,尤其是智能燃氣表的廣泛應用,給企業和用戶帶來了諸多便利,但與此同時,也對信息安全提出了更高的要求。目前多數的智能燃氣表在實際應用中,往往缺少完備的安全防控手段,存在敏感信息泄漏或被篡改的風險,嚴重威脅個人用戶隱私、企業商業信息甚至城市基礎設施的安全。本文提出一種基于SE(安全單元)的智能燃氣表安全解決方案,保障終端在接入、通信傳輸、數據存儲等各環節的安全,同時對密鑰分發、SE生產與集成等相關技術進行了闡述。

作者:北京中電華大電子設計有限責任公司 王睿

 

智能燃氣表應用架構

應用背景
隨著我國城鎮化建設的發展,智能燃氣表市場的規模也不斷擴展,根據中國計量協會燃氣委員會發布的相關數據,目前我國約有1.5億臺在線運行的居民燃氣表,其中智能燃氣表3000-4000萬臺,2018年國內智能燃氣表市場規模已經達到了66.77億元,同比增長18.48%。



圖 1 2012-2018年中國智能燃氣表市場情況

智能燃氣表屬于智能化計量儀表的范疇,通過終端集成的GPRS、NB-IoT、LoRa等傳輸模塊接入到通信網絡內,同時借助云平臺或業務平臺的數據分析能力,實現實時采集、遠程監控及遠程控制,能夠對用戶的使用數據進行分析,提前預估用戶的使用量,實現分時、分地的能源傳輸,使管理更科學、更高效,同時大大降低了維護所需的人力資源成本。

整體架構
智能燃氣表的產生與發展依托物聯網、移動互聯網、大數據、云計算等諸多新興技術,因此其應用架構也由物聯網“云-管-端” 的架構衍生而來,同時結合燃氣行業實際的應用需求,在各層級做了相應的功能細化或系統分級。如圖2所示。

圖 2 智能燃氣表應用架構

終端層
終端層,是指對信息進行感知與采集的用戶終端的全體,是物聯網信息和數據的感知層。智能燃氣表通過內置的各種傳感器和通信模塊,與網絡對接完成中心管理平臺之間的數據交互。

網絡層
網絡層,是物聯網信息和數據的傳輸層或通訊基礎,將終端層采集到的數據傳輸到應用層進行進一步的處理。不同的應用場景和終端使用不同的網絡接入技術和連接技術,包括NB-IoT/LoRa無線網絡、GRPS/CDMA無線公網、光纖專網等接入網,以及遠距離廣域網通信服務的核心網。

平臺層
平臺層,是物聯網信息和數據的應用層,以云計算服務為基礎,對通過網絡層傳輸過來的數據進行分析處理,并再次通過網絡層反饋給終端層,實現燃氣需求側的管理以及管網建設、生產運維等供給側的管理,并為用戶提供豐富、智能、便捷的特定服務。

安全體系建設思路

風險分析
智能燃氣表作為一類典型的物聯網終端,其網絡層的核心載體是互聯網、移動網以及其他一些專用網絡,因此互聯網的諸多安全威脅仍然存在,例如服務阻斷、鏈路監聽與劫持、未授權訪問、跳板及冒用、APT攻擊等等。

同時,由于燃氣表散布在日常應用的物理環境中,很容易遭到攻擊,加之嵌入式終端的資源受限,其處理器能力、存儲空間有限,很難實現強有力的防護機制,更加增大了終端的安全風險。

因此,相對于傳統互聯網系統而言,智能燃氣表的運營環境需要有更好的防范措施和災難恢復機制,確保在遭受攻擊時整體系統仍可持續可靠的運行。針對上述風險背景及對應的安全技術,總結出如下幾點基本的建設思路。

安全體系的建設時機
安全體系需要與應用系統同時建設或盡早建設,后期增加額外的安全防護功能,不但會有諸多限制(硬件環境、軟件環境、接口等),而且相關的建設或改造費用也會更高。同時,在識別安全風險時,要從整體系統層面來考慮,使用多重防御策略來逐級管控安全威脅、抵御安全風險。

安全防御的聚焦點
網絡層安全和平臺層安全,更多的是基礎設施安全與承載平臺的安全,在目前的技術條件下通常已具備成熟的防御機制。因此,智能燃氣表安全的最終解決方案,應該聚焦在核心業務數據(包括固件、指令、配置類數據)的安全,因為對用戶來說,業務數據是整個運營系統的“生命線”,只有業務數據的安全方案才是可控的。
業務數據的安全,更多的是體現在終端到平臺之間“端到端”的安全,即如何核實對方的真實身份、如何保證數據傳輸的機密性、完整性與可用性,同時終端自身的安全也至關重要,包括如何保證固件程序的合法性、如何保證敏感數據存儲的安全性。

安全體系的技術路線
為保證業務數據的安全,應為每臺終端提供唯一身份并配合完善的安全認證機制,可基于對稱或非對稱密鑰體系,使終端自身擁有安全連接能力。對不同終端及后端云平臺之間的往來流量進行加密,尤其是用戶信息、控制指令等敏感數據,且通過簽名或者強編碼保證完整性。

認證和加密是保證合法身份以及通訊不被篡改的關鍵,將加密算法固化在一個專用的芯片(SE)內,這種方式可有效避免因為通過軟件計算而導致的密鑰泄露,同時,芯片廠商在設計芯片時本身的安全性考慮更多,其自帶的算法協處理器可保證算法實現質量。目前隨著硬件成本越來越低,終端集成SE的方案層出不窮,并且這種趨勢后續會愈加明顯。


基于SE的安全解決方案

華大電子以智能燃氣表的安全需求為契機,將整個系統的安全聚焦在業務數據的安全上,深入挖掘如何能夠通過硬件單元保證業務數據的安全,提出了基于SE(安全單元)的整體安全解決方案。

安全體系架構
基于典型的智能燃氣表應用架構,增加端到端的硬件級安全單元及服務接口,保障整個系統的運行安全,安全體系架構如下圖所示。


圖 3 安全體系架構圖


在系統的接入層增加安全防御的相關機制,使其成為“安全網關”的角色,基于密鑰管理系統及算法體系,實現終端安全、鏈路安全、安全OTA以及安全的參數管理等功能。后端的運營層及服務層保持不變,僅專注于業務相關的功能。相應的,在終端層的燃氣表內,增加硬件SE芯片,并基于SE配套的安全SDK,實現安全啟動、安全OTA、身份認證以及安全通信等安全功能。

安全能力
基于上述安全體系架構,終端與平臺間可建立起安全通信的可信鏈路,安全接入層承擔了登陸身份認證及用戶之間機密數據的傳輸,從而實現“端到端”的業務數據安全。

將整個安全體系所具備的安全能力抽象出來,主要包含以下四點:
身份認證
終端在連接后臺系統之前,需要與其進行雙向身份認證,以確認雙方的合法身份,并保證后續的安全通信。身份認證流程完成之后,兩者之間即建立起一條可信鏈路。

具體的身份認證流程與其采用的算法體系相關,如對稱體系、非對稱PKI體系、非對稱IBC體系,相關的密鑰、證書等數據,應存儲在SE內以保證安全。

通信加密
終端與后臺系統間完成雙向身份認證之后,應使用特定的密碼算法及流程,保證數據傳輸的保密性、完整性和可用性。

在此過程中使用的密鑰稱之為“會話密鑰”,通常為對稱密鑰,會話密鑰需定時更新,以進一步提升通信鏈路的安全性。會話密鑰的生成可使用以下幾種方式:
基于非對稱體系的密鑰協商算法;
使用非對稱密鑰信封方式,交互對稱密鑰;
使用預置的對稱密鑰,通過衍生算法產生。

安全存儲
終端用到的敏感信息或關鍵參數,可安全存儲至SE內。SE通過其文件系統來支持數據的安全存儲,可針對不同的存儲數據,設置相應的安全策略,包括:
讀寫權限:指外部實體必須通過認證SE內相應的密鑰,達到設置的安全級別,才能訪問對應的數據。
線路保護機制:指數據的更新、讀取等操作,可根據設置使用明文、密文、明文+MAC或密文+MAC等方式來完成。
非法訪問次數超限鎖死:指外部實體對SE的認證操作,其出錯次數如果超過了設置的重試上限,則鎖定對應的密鑰或應用,防止可能出現的非法攻擊。

固件防護
借助SE提供的密鑰和算法,通過簽名等機制,保護固件程序的合法性和可用性,實現OTA安全升級功能。
在OTA程序包下發之前,先使用安全啟動密鑰(BootKey)對代碼進行加密,然后使用版權保護私鑰(PrivateKey)對其進行簽名,這樣,在對代碼進行加密的同時,也可驗證程序的合法性和有效性。為適應此機制,終端的Boot Loader需相應的增加校驗和解密操作.

密鑰體系
密碼算法體系
密碼算法體系包含對稱密鑰體系和非對稱密鑰體系,其中非對稱密鑰體系又包括PKI體系和IBC體系。實際應用中,對稱密鑰主要用于對敏感數據的加密和校驗,非對稱密鑰主要用于實現各實體間的身份認證及數據簽名校驗。
目前常用的算法包括:
對稱算法——SM1、SM4、AES、3DES;
非對稱算法——SM2、SM9、ECC、RSA;
雜湊算法——SM3、SHA256。

同密碼算法體系的對比如下: 



因此,對于資源受限的終端,可采用輕量級安全算法和安全協議,如基于對稱密鑰體系的身份認證和數據加密;對于資源較為豐富的終端,可提升安全等級,使用成熟的PKI或更易部署的IBC等安全防護體系。

密鑰管理及分發
密鑰體系的核心由密鑰管理系統(KMS)實現,是由管理客戶端、數據庫、加密機等軟硬件組成的系統,其密鑰管理及分發的機制如下圖所示。

 

SE安全設計
安全管理
SE內預置SEID,固化在芯片中,不可篡改且具備唯一性。后期應用階段的安全計算與SEID相關聯,作為唯一身份識別的標識。
私鑰及對稱密鑰,通過安全環境在芯片內部生成或預置,外界不可以獲取。
各項安全計算使用基于硬件的SM1、SM2、SM3、SM4等算法實現。
支持數據安全存儲,可設置相應的安全策略。

密鑰及數據
SE內核心的密鑰及數據主要包括:
SEID
公開數據,存儲于不可修改的存儲區。
密鑰
公私鑰對,內部生成
根CA公鑰
安全啟動密鑰
預留對稱密鑰
數字證書
簽名證書,由根CA私鑰簽發

安全SDK
終端在硬件層面集成SE之后,可在MCU編譯環境中集成SE配套的安全SDK庫文件,在相應的業務內容中調用安全SDK提供的安全服務接口,即可實現各類安全算法、密鑰管理和數據存儲等功能,而不用關心如何去組織、派發SE相關的指令集。

安全SDK的應用架構如下圖所示。


圖 5 安全SDK的應用架構

SE生產與集成
SE的生產過程,是指將特定的密鑰、數字證書等數據寫入到SE內,以支持應用階段的各項安全功能,也稱為發行過程。目前主流的發行模式包括預置和空發兩種方式:
預置模式:密鑰下裝發生在終端出廠之前,適用于批量生產,由SE制造商集中完成。在SE出廠前,SE制造商通過安全方式(SDK、專線、VPN、加密機等)從管理方的密鑰管理系統獲取密鑰、數據,并通過生產線程序寫入SE中。
空發模式:密鑰下裝發生在終端使用階段,主要用于證書和密鑰更新,由OTA系統實現。當證書到期、密鑰或數據需要更新時,由終端發起更新操作,通過OTA系統遠程完成SE的升級發行。

SE的生產與集成的示意圖如下所示。


圖 6 SE生產與集成示意圖

總結 

在物聯網紛繁復雜的應用場景下,智能燃氣表作為關乎城市安全、企業利益、國計民生的一類物聯網基礎設施,針對其應用構建更為安全的防御體系,是推動行業創新、增進民生福祉、提升社會價值的趨勢所在。華大電子始終堅守與此,面向各類領域提供完善的安全解決方案,為整個物聯網應用系統提供強大的安全支撐。

 

引用自環球表計


 

分享
  • toolbar
    返回頂部
国产乱码精品一区二区三区忘忧草 | 国产精品热久久 | 青青精品| 中文字幕av一区二区三区谷原希美 | a级免费毛片 | 男人的天堂视频 | 欧美二区三区 | 日韩一区二区三区中文字幕 | 蜜桃av乱码一区二区三区 | 欧美内谢 | 超碰97人人草 | 色香蕉网站 | 久久永久免费视频 | 天天插天天狠 | 中文字幕有码在线观看 | 激情文学久久 | 久久精视频 | 亚洲激情视频网 | 男人猛吃奶女人爽视频 | 健身教练巨大粗爽gay视频 | 黄网在线观看视频 | 亚洲第四页 | 亚洲无av在线中文字幕 | 成人短视频在线观看 | 亚洲香蕉视频 | 超级黄色片 | av成人免费在线观看 | 久久综合伊人 | 蜜臀aⅴ国产精品久久久国产老师 | 欧美一级在线播放 | 色秀视频网 | 日韩精品网 | 国产伦精品一区二区三区在线 | 成人激情在线 | 欧美日韩国产成人在线 | 九九热国产| 成年网站在线视频网站 | 国产中文在线播放 | 久久久国产打桩机 | 国产女人18毛片18精品 | 成人毛片18女人毛片免费 | 成人午夜网址 | 日韩城人免费 | 黄色激情在线 | 日本欧美黄色 | 久久影音| 丰满人妻综合一区二区三区 | h文网站| 抱着老师的嫩臀猛然挺进视频 | 成人综合婷婷国产精品久久 | 成人精品福利 | 欧美性猛交xxxx乱大交退制版 | 黄色香蕉视频 | 日韩在线视频观看 | 日韩免费一区二区 | 天堂网2020 | 免费黄色a | 亚洲一区二区三区免费在线观看 | 久久久精品免费视频 | 粗大的内捧猛烈进出 | 日本韩国在线观看 | 日本不卡中文字幕 | 男女午夜视频在线观看 | 日本人妻丰满熟妇久久久久久 | 老妇荒淫牲艳史 | 日韩在线观看免费高清 | 亚洲色图14p| 久久丫精品久久丫 | 欧美亚洲国产另类 | 色图片小说 | sm羞耻姿势图片 | 欧美乱妇狂野欧美在线视频 | 日韩视频久久 | 奇米影视777四色 | 成人一区二区三区在线观看 | 91久久久久久久久久 | 青青青青草 | 初尝黑人巨炮波多野结衣 | 色国产精品 | 欧美一二三四 | 亚洲成人av免费 | 天天躁日日躁狠狠躁av麻豆男男 | 久久国产免费 | 亚洲视频精品 | 污污内射久久一区二区欧美日韩 | 成人污污www网站免费丝瓜 | 中文字幕成人网 | 久久99精品久久久 | 久久久久久久精 | 国产性生活 | 欧美一级性生活 | 九九自拍视频 | 我和岳m愉情xxxⅹ视频 | 久久精品视频在线观看 | 国产免费成人av | 亚洲综合免费观看高清完整版 | 伊人久久青青 | 午夜三级在线观看 | www男人天堂 | 青草精品视频 | 丁香久久 | 99在线精品视频免费观看软件 | 国产精品3 | 天天操天天干天天爽 | 香蕉视频网页版 | 亚洲精品乱码久久久久久蜜桃91 | 欧美黑人xxxⅹ高潮交 | 国产精品91av | 久久久水蜜桃 | aaa亚洲 | 午夜亚洲福利 | 九九热在线视频观看 | 国产精品一区二区免费看 | 免费三片60分钟 | 黄色大片免费在线观看 | 欧美性猛交7777777 | 性开放耄耋老妇hd | 亚洲二区在线 | 另类天堂网 | 91肉色超薄丝袜脚交一区二区 | 日韩毛片在线看 | 中文字幕一区二区三区四区视频 | 欧美激情性做爰免费视频 | 超碰997| 国产视频一区在线观看 | 日韩激情片 | 国产成人一区二区 | 亚洲专区欧美专区 | 涩涩视频在线看 | 交专区videossex非洲 | 影音先锋男人站 | 欧美一区二区在线 | 久久免费视频网站 | 日本三级免费看 | 男女啪啪免费网站 | 97人妻人人揉人人躁人人 | 婷婷成人在线 | 国内精品免费视频 | 亚洲免费砖区 | 欧美日韩亚洲国产综合 | 99性视频| h狠狠躁死你h高h | 国产精品色视频 | 99热在线播放| 成人三级视频在线观看 | 欧美aaa级 | 灌篮高手全国大赛电影 | 日本亚洲精品 | 国产福利电影在线观看 | 欧美一级片在线观看 | 国产精品网站在线 | 久热精品在线观看 | 亚洲一卡二卡三卡 | 午夜在线免费观看视频 | 少妇又紧又色又爽又刺激 | 亚洲aⅴ在线 | 成人免费毛片片v | 日本三级精品 | 牛av在线 | 欧美三级免费 | 精品福利电影 | 日韩精品久久 | 成人久久久精品国产乱码一区二区 | 日韩1页| 最色网站 | 成人性视频在线 | 无码国产精品一区二区色情男同 | 色婷婷在线影院 | 成人免费无遮挡无码黄漫视频 | jizz亚洲女人高潮大叫 | 欧美性网站 | www.蜜桃av.com | 国产大片黄| 成人在线观看免费全集高清完整版 | 国产精品com| 九色91popny蝌蚪新疆 | 国产精品一级二级 | 思思久久精品 | 亚洲精品一区二区三区中文字幕 | 日本老妇性生活 | 亚洲免费网址 | 免费网站在线观看人数在哪动漫 | 精品久久人妻av中文字幕 | 双性受孕h堵精大肚生子 | 久久国产精品一区 | 亚洲三级在线视频 | 播放毛片| 中文字幕高清在线播放 | 亚一区二区 | 91刺激| 巨茎大战刘亦菲 | 韩国精品在线 | 成年人激情网站 | 都市激情男人天堂 | 欧美做爰xxxⅹ性欧美大片 | 男女做的视频 | 天天摸天天干天天操 | 亚洲瑟瑟| 欧美成人午夜精品免费 | 欧美国产高清 | av高清不卡| 国产露脸无套对白在线播放 | 色老头一区二区三区在线观看 | 国产丝袜在线播放 | 91免费在线视频 | 肉肉av福利一精品导航 | 美女伦理水蜜桃4 | 午夜三级在线 | 自拍偷拍视频网站 | 看片一区 | 一起操17c| 在线观看免费大片 | 免费在线观看日韩 | 欧洲女性下面有没有毛发 | 精品在线视频一区 | 午夜美女福利 | 国产精品一区二区免费视频 | 亚洲一区二区三区中文字幕 | 国产在线中文 | 国产精品亚洲视频 | 欧美日韩在线视频 | 亚洲黄色av网站 | 懂色av一区二区 | 精品国产露脸精彩对白 | 一区二区网 | 97人妻人人澡人人爽人人精品 | 国产有码 | 亚洲视频中文 | 日日操夜夜 | 日韩av.com| 韩国vip19福利视频 | 一级国产片 | 国产在线观看 | 国产精成人| 精品毛片 | 日韩xxx高潮hd| 日韩一区二区三区精品 | 激情欧美一区二区三区中文字幕 | 成人黄视频 | 国产在线三区 | 欧洲影院 | 触手侵犯の奶水3d动漫 | 丰满人妻一区二区三区免费视频棣 | 92久久精品一区二区 | 亚洲一区二区三区免费 | 中文字幕第一页av | 亚洲热av | 一区二区三区四区国产精品 | 日本三级小视频 | 国产成人三级在线观看 | 国产99久久久欧美黑人 | 尤物视频入口 | 少妇水多多 | 欧美一级一级 | 久久黄色网 | 成人午夜视频精品一区 | 欧美乱妇日本无乱码特黄大片 | 一级爱爱片 | 成人97| 亚洲性小说 | 99这里只有精品 | 欧亚乱熟女一区二区在线 | 香蕉视频毛片 | 欧美福利网 | 亚洲国产福利 | 日本久久伊人 | av不卡一区 | 国产三级一区二区 | 男同互操gay射视频在线看 | 中文字幕一二三区 | 青青操视频在线 | av免费一区 | 欧美交换国产一区内射 | 性工作者十日谈 | 欧美69式性猛交 | 中文字幕电影 | 男人插女人视频网站 | 91美女福利视频 | 国产精品毛片 | 亚洲久久视频 | 看片一区| 日韩熟女精品一区二区三区 | 国产精品天美传媒沈樵 | 国产午夜视频在线 | 亚洲精品乱码久久久久 | av资源网址| 黄色激情视频网站 | 三级福利 | 337p嫩模大胆色肉噜噜噜 | 国产精品久久无码一三区 | www狠狠干 | 农民工hdxxxx性中国 | 欧美视频在线一区 | 色欲av永久无码精品无码蜜桃 | 国产毛片不卡 | 瑟瑟av | 色爱综合 | 日本精品网站 | 欧美性猛交99久久久久99按摩 | 免费调色大片60分钟视频 | av电影中文字幕 | 天天综合av| 91亚洲一线产区二线产区 | 国产成人精品av在线观 | 福利一区在线观看 | 色哟哟一区二区 | 小视频黄色 | 男女日批| 久久精品国产77777蜜臀 | 高清一区二区三区四区 | 成人aaa| 欧美黄色大片在线观看 | 天天爽夜夜爽夜夜爽 | 欧美性视频在线 | 视频一区在线播放 | 久久久久久av | 午夜精品久久久久久久99老熟妇 | 国产在线123 | 破处视频在线观看 | 免费观看av的网站 | 国产精品福利在线 | 99久久久精品 | 看a网站| 波多野结衣高清电影 | 97干干 | 自拍在线观看 | 久久久免费精品 | 欧美日韩中文字幕在线视频 | 美女扒开双腿 | 99国产精品久久久久久久 | 久久香蕉影院 | 少妇高潮一区二区三区99 | 免费av手机在线观看 | 亚洲精品www久久久久久广东 | 91日批| 亚洲国产精品18久久久久久 | 一起操在线观看 | av福利网| 五月综合在线 | 亚洲一区二区三区在线观看视频 |