近日,北京握奇数据股份有限公司正式成为中国智能家居产业联盟(CSHIA)理事单位,握奇将全面参与联盟的各项工作,并行使理事单位的权利。
作为数据安全解决方案提供商,握奇已经拥有以新加坡为国际业务总部的覆盖美国、法国、印度,韩国等10个海外分支机构,全系列产品和解决方案广泛应用到全球60多个国家和地区,成功服务于电信、金融、交通、政府、公共事业等领域行业客户,为数亿用户的身份认证与安全交易保驾护航。
握奇拥有广泛的产品线,涵盖智能可穿戴设备、智能移动终端、移动支付、金融IC卡、移动通信SIM、交通卡、金融社保卡、网银安全认证设备、高速公路不停车收费ETC、读卡器、物联网安全解决方案及产品等。握奇致力于为客户提供端到端的解决方案,从硬件、安全操作系统、应用,到个人化、远程管理、密钥管理等服务。
新一代信息技术飞速发展,开启万物互联时代,智能家电、智能汽车、智能安防设备等数以万亿计的设备接入网络。如何保证物联网设备不被黑客攻击,通信数据不被获取和篡改,成为制约物联网健康发展的重要环节。握奇基于23年金融级信息安全的经验,为物联网行业客户提供设备端和通信端的全安全方案。
基于硬件安全单元的物联网设备安全
物联网终端设备种类繁多,遍布范围广,处于白盒攻击环境中,为避免设备中敏感信息泄露和被篡改,握奇提出基于硬件安全单元的设备保护方案。
将身份识别、认证过程”固化”到硬件中,以硬件来生成、存储和管理密钥,并把加密算法、密钥及其他敏感数据存放于安全存储器中,以此增强物联网终端的硬件安全防护。可为设备厂商解决多重困扰:
- 安全防伪——有效防止和打击抄版,做到专利保护。
- 业务应用认证——解决应用软件认证签名,管控敏感API。对要安装于设备上的应用软件进行识别认证,对已经安装在其上的应用软件进行敏感行为的控制,避免在未经授权的情况下,修改、删除、窃取用户数据。
- 用户数据及代码保护——保证用户数据和代码的安全存储,确保不被非法访问和获取、不被非法篡改,且可通过备份保证用户数据的可靠恢复。
物联网通信信道安全
基于金融级安全等级的PKI技术,在设备接入云端时进行双方的身份识别验证,在设备端和云端建立安全通道,保护通信信息的完整性和不可篡改。
握奇为接入物联网设备提供物联网通信模块,可支持目前所有主流网络通信,包括:
- 2G:GSM,CDMA
- 3G:TD-SCDMA,WCDMA,CDMA2000
- 4G:TD-LTE,FDD-LTE
支持国际港澳台漫游业务,设备接入认证,数据安全传输及存储,密钥管理,设备管理等全方位解决方案;可执行远程写号,并提供数据流量服务。
密钥管理体系
密钥是安全的核心,如何保证密钥本身的安全性,这又是一个让人头疼的难题,为此,握奇基于多年来为交通一卡通体系和银行体系提供密钥管理系统的丰富经验,结合物联网特性,提出物联网密钥管理系统。
物联网密钥管理系统(简称“物联网密钥系统”或“IOT KMS”)的功能是为物联网提供统一的密钥生成和管理平台,用以实现系统内需要的所有密钥的注入、生成、导出、备份、恢复、更新、销毁等管理功能。另外,通过权限管理,日志管理等系统管理方式,保证密钥系统的安全性,免受入侵,以及事件的可追述。
进一步提升安全性,对于密钥等敏感操作执行二次鉴权,保证敏感操作的“双向控制”原则,提高系统的安全性。
安全提升咨询
握奇可为用户提供安全评估和基于物联网连接的安全咨询服务,针对用户实际产品情况,在最小改动情况下,提出最优的安全升级方案。
行业合作
握奇公司除提供信息安全保障外,还提供传统支付和移动支付技术服务,包括国内北上广深等90%的一、二线城市交通一卡通应用,银行卡应用,以及高速公路不停车收费ETC应用等,与行业合作伙伴深度合作,共同拓展物联网应用生态系统。
目前,握奇公司正在积极与产业链中的众多优秀企业合作,在智能家居领域、车联网、远程抄表、安防、可穿戴产品以及智慧城市、智慧社区方向均有成熟方案。
中国智能家居产业联盟(CSHIA)理事长、理事及企业会员单位以智能家居产业链为纽带,产品类别涵盖智能家居各大子系统,行业跨度包括上游芯片、模块、控制器厂商、智能家居产品设备商、解决方案提供商、渠道经销商、集成安装商,地产公司,装饰建材公司,互联网平台、智能硬件创业公司等。
申请加入联盟请关注联盟公共账号或登录官网查询。
官方网站:www.cshia.org
咨询热线:010-50976386 010-57118621