物联网终端安全系列(之四) -- 终端安全方案之SIM卡篇

1、概述

        物联网终端安全能力依赖于终端上的安全介质,SIM卡是物联网终端上的安全载体之一,具有普适性好、安全性高、实施成本低等特点,是性价比很高的安全载体。

 2、基于SIM卡的终端安全方案介绍

        下面对SIM卡进行介绍。

2.1 SIM卡简介

        SIM卡(Subscriber Identification Module),即用户标识模块,是插在手机、穿戴设备以及各种物联网设备中,接入运营商网络过程中的鉴权模块。除了基本的网络鉴权功能以外,SIM卡也可以根据需要对功能进行扩展,包括提供多应用能力,以及各种安全服务,如:加密解密、身份认证等。

        传统SIM卡的物理形态是插拔卡,而近些年在物联网等领域的需求的推动下,衍生出了芯片形态的SIM卡,即eSIM,eSIM在SIM卡功能的基础上,增加了鉴权数据动态下载的能力。

        由于SIM卡是接入蜂窝网络必须的身份标识模块,而利用SIM卡的安全能力基本不增加新的硬件成本,因此,对物联网终端来说,SIM卡是一种高性价比的安全介质。

2.2 SIM卡的基础安全能力介绍

        SIM卡是一张IC卡,IC卡内集成了一块安全芯片,这个安全芯片一方面可以为SIM卡提供登网鉴权过程中的安全运算,同时也可以提供通用的安全能力,包括密码运算、安全存储等,目前主流的安全芯片可以支持各种密码算法,如:3DES、AES、RSA、ECC等国际算法,还可以支持SM1/2/3/4等国家密码算法,从而从硬件层面上支持各种密码运算的场景和需求。

        SIM卡安全芯片的安全级别高、防攻击能力强,其安全级别达到EAL4+或以上级别,可以防范各种针对软硬件的攻击,尤其是物理攻击,比如:剖片攻击、激光照射,以及各种侧信道攻击,如SPA、DPA等,因此非常适用于在SIM卡上存储敏感信息或者部署高安全应用。

2.3 基于SIM卡的终端认证方案

        SIM卡的基础能力之一是SIM卡作为用户身份标识以及登网鉴权的安全介质,提供设备的认证能力,包括:短信验证、移动号码认证、GBA等。基于SIM卡也可以提供可扩展的安全认证能力,也就是以SIM卡的安全运算能力为依托,提供扩展的安全认证接口,为终端提供服务,包括信任根的安全存储、安全认证过程中的安全运算、密钥协商等过程。

 2.4 基于SIM卡的通信安全方案

        SIM卡的安全认证能力的基础上,基于SIM卡的安全运算能力,还可以提供通信安全服务,包括为数据传输提供加解密运算及完整性校验服务,确保数据传输的安全性。

 2.5 基于SIM卡的本地安全存储方案

        SIM卡具有安全的存储单元,这个存储单元是基于安全芯片的基础能力提供的安全存储,基于该能力可以实现敏感数据的安全写入、数据授权读取等数据安全访问机制,从而可以为物联网终端提供安全存储服务。

        物联网终端上的密码、密钥、终端ID等敏感信息都可以存储在SIM卡中,从而保证终端上的这些信息不会被恶意篡改、窃取。

3、小结

        本文针对基于SIM卡这个物联网终端的重要安全载体的安全方案做了介绍,下一篇会对其它方案进行讨论,敬请关注。

  • 0
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
2020年IOT终端安全白皮书 在消费互联网时代,物联网本身的价值并没有被充分挖掘,随着5G时代的到来,物联 网领域迎来了新的发展契机。5G通信技术定义了 eMBB、uRLLC, mMTC三大应用场景, 极大提升了物联网的通信能力和灵活性,为物联网的未来发展提供了良好的基础设施。 当前,我国正处于5G网络大规模商用准备阶段,各地纷纷围绕智慧城市、智慧家居、 智慧工厂、智慧医疗、智慧交通等,大力培育物联网应用生态,未 来 "5G+"模式将≡各领 域的数字化转型过程中扮演越来越重要的角色,并逬一步催生新一轮科技变革和物联网产 业变革。据统计,截至2020年底,我国蜂窝物联网连接设备达到11.36亿户,全年净增 1.08亿户,蜂窝物联网连接数占移动网络连接总数的比重已达41.6%.我国蜂窝物联网连 接设备中应用于智能制造、智慧交通、智慧公共事业的终端用户占比分别达18.5%, 18.3%. 22.1%, 1 随着物联网产业规模不断壮大,基于5G网络的新型物联网终端应用越来越多,更多的 黑客蛆织将目标瞄准了各种新型的物联网终端设备,利用这些设备上存在的漏洞植入恶意 程序,控制物联网设备发起DDOS攻击、窃取数据信息或造成业务瘫痪。物联网终端设备 的安全问题已成为限制物联网业务广泛部署的一大障碍.分析物联网终端面临的安全风险, 对提升物联网安全水平,促进物联网及其生态系统的健康发展有着重要意义。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值