2016年,安富利跟深圳市智慧家庭協(xié)會(huì )共同發(fā)起了“物聯(lián)網(wǎng)方案商聯(lián)盟”。新成立的物聯(lián)網(wǎng)方案商聯(lián)盟將聯(lián)合安富利生態(tài)資源,召集包括方案商、傳統企業(yè)、智能硬件企業(yè)、云平臺、服務(wù)機構等產(chǎn)業(yè)鏈各方,匯聚智慧家庭產(chǎn)業(yè)細分領(lǐng)域資源,推動(dòng)產(chǎn)業(yè)生態(tài)系統構建,助力方案商和傳統產(chǎn)業(yè)加快轉型落地。安富利電子元件技術(shù)市場(chǎng)部高級經(jīng)理黎偉昌(Gary Lai)
在這個(gè)“物聯(lián)網(wǎng)方案商聯(lián)盟”中,安富利扮演的是一個(gè)橋梁的角色。“比如一個(gè)非常小型的公司,擁有一個(gè)非常好的點(diǎn)子,在過(guò)去,特別是在深圳,為了把這個(gè)點(diǎn)子賣(mài)出去,自己需要做設計,自己做樣品,自己做產(chǎn)品,自己做銷(xiāo)售,自己做生產(chǎn)。但是這個(gè)過(guò)程里面,可能80%、90%的時(shí)間放在一些跟點(diǎn)子本身無(wú)關(guān)的東西上面。”黎偉昌表示,由于花費太多精力在不重要的事情上,因此可能最初的技術(shù)、想法是領(lǐng)先的,但是產(chǎn)品上市的時(shí)候已經(jīng)變成最慢了。安富利希望能幫助這些中小初創(chuàng )公司,從制造、銷(xiāo)售各個(gè)環(huán)節起到橋梁作用。“在聯(lián)盟里面,許多都是這種中小型方案商,他們每一個(gè)都有自己的強項,我們希望通過(guò)聯(lián)盟的形式,把大家組成一個(gè)有規范的系統,給到一些大公司或者是服務(wù)商看到這個(gè)東西。”
此外,黎偉昌表示,針對IOT領(lǐng)域的小批量訂單客戶(hù),安富利收購了目錄分銷(xiāo)商Premier Farnell。“它能夠在設計鏈方面我們增強我們的服務(wù)。以前我們的服務(wù)可能只是從工廠(chǎng)、廠(chǎng)商那里,現在會(huì )更提早一步,在工程師或者學(xué)校等早期階段為他們提供支持。”
由于物聯(lián)網(wǎng)市場(chǎng)太過(guò)細分,目前安富利主要針對四大細分領(lǐng)域:包括智慧家庭、工業(yè)自動(dòng)化控制、個(gè)人健康、自動(dòng)汽車(chē)。黎偉昌表示,在這些領(lǐng)域,對于物聯(lián)網(wǎng)安全的需求越來(lái)越高。圖中提到的飛利浦Hue、克萊斯勒、全自動(dòng)分藥機被破解的事件都是物聯(lián)網(wǎng)領(lǐng)域曾經(jīng)發(fā)生過(guò)的比較有名的安全事件。相比互聯(lián)網(wǎng)安全只是信息的泄露,物聯(lián)網(wǎng)安全問(wèn)題顯然更加可怕,有可能直接對人身安全產(chǎn)生危害。
黎偉昌介紹了目前全球范圍類(lèi)的一些主要物聯(lián)網(wǎng)安全方案,主流的包括One M2M方案以及AllJoyn方案。目前一些物聯(lián)網(wǎng)的聯(lián)盟正在進(jìn)行安全協(xié)議的規范,但阻礙在于人數眾多的情況下,每個(gè)公司都從自己利益角度出發(fā),因此很難達成同意的協(xié)議。“基于此,我們還是覺(jué)得應該先從系統方面提供一些增值服務(wù)。”
黎偉昌表示,目前的物聯(lián)網(wǎng)安全系統一般分為兩個(gè)部分。一個(gè)部分是從網(wǎng)關(guān)到服務(wù)器短,這部分相對而言標準比較多,也較為統一,被定義為使用X.509標準。另一部分是從網(wǎng)關(guān)到端網(wǎng)點(diǎn)設備,這一部分需要通過(guò)硬件加密芯片來(lái)實(shí)現。
安富利基于PUF技術(shù)免密鑰的物聯(lián)網(wǎng)安全解決方案
“我們提供這樣一顆芯片,能夠自己生成密鑰,使用密鑰后自動(dòng)消失,需要時(shí)再生成。這樣原理上面可以避免密鑰被盜取的問(wèn)題,從而提高安全性。”黎偉昌介紹了安富利基于PUF技術(shù)免密鑰的物聯(lián)網(wǎng)安全解決方案。這種安全解決方案主要通過(guò)安富利的編寫(xiě)服務(wù)來(lái)實(shí)現。據介紹,目前安富利有兩家歐洲的安全合作伙伴。其中一家是做加密芯片的法國公司,叫SAFRAN。“我們用它的芯片再配合Trusted Objects這家公司,這家公司可能在部件上面幫忙做一些保密,包括你的代碼,包括你的設計,可以通過(guò)這種服務(wù)幫你的代碼做一個(gè)加固安全。而且它背后也會(huì )備上服務(wù)器,它會(huì )有一個(gè)很安全的方法來(lái)把私有的密鑰存儲在里面。這種東西跟現在一般信用卡的做法類(lèi)似。在這個(gè)之后,當這個(gè)片層做好之后,這個(gè)代碼加固了安全之后,再通過(guò)我們安富利的編寫(xiě)服務(wù),把這個(gè)東西編寫(xiě)到相關(guān)的產(chǎn)品里面。那么你的產(chǎn)品就變成從整個(gè)過(guò)程里面都沒(méi)有經(jīng)過(guò)任何第三方的公司來(lái)插手。”黎偉昌表示,基于PUF的安全存儲集成PUF和加密算法的安全芯片,可以有效杜絕基于NVM存儲芯片的漏洞。由于存儲密鑰在PUF內生成,不會(huì )保存在內存中,因此密鑰不可能被盜取。
“我們的編寫(xiě)服務(wù)包括單片機,包括剛才說(shuō)的加密里面的部件。打個(gè)比方,你的公司在我們的服務(wù)上面開(kāi)了這樣的用戶(hù)戶(hù)口之后,你自己可以把這個(gè)東西上傳到我們的服務(wù)器,然后在我們服務(wù)器上面進(jìn)行設計。當你設計好以后,我們的東西會(huì )自動(dòng)從服務(wù)器下載到我們編寫(xiě)服務(wù)的設備上面,自動(dòng)編寫(xiě)。編寫(xiě)完之后,自動(dòng)把你的部件消滅,在整個(gè)流程上面沒(méi)有人碰到,你的部件都在網(wǎng)絡(luò )上面走。不會(huì )有人能夠從里面拷貝出來(lái)。”黎偉昌表示,這樣做最大的優(yōu)點(diǎn)是部件和代碼開(kāi)發(fā)者自己在電腦上就可以完成,即使安富利的員工也接觸不到。“物聯(lián)網(wǎng)家電元器件方面,我一直強調三大元素,單片機、傳感器、通訊芯片。這些都是硬件,而物聯(lián)網(wǎng)最重要差異化都是在軟件上面。”黎偉昌表示。黎偉昌同時(shí)介紹了一個(gè)安全物流跟蹤的成功案例:“它能夠檢測每一個(gè)貨柜里面的變化,包括環(huán)境變化,還有地點(diǎn)跟蹤。對于一些物流公司而言,希望貨物到門(mén)口后,不用檢測貨物,而是通過(guò)無(wú)線(xiàn)獲取數據,一看超過(guò)我的安全接受的范圍,我可以找保險公司來(lái)幫我收這批貨,我可能需要處理一些賠償。這也是避免中間人力在里面。”黎偉昌表示,這就是智慧物流的概念,目前在歐洲已經(jīng)有類(lèi)似的案子在操作了。
最后,體積目前LORA與NB-Iot的技術(shù)標準之爭。黎偉昌表示,目前LORA一般都是跟智慧城市有關(guān)的項目,因為L(cháng)ORA本身沒(méi)有多大的安全協(xié)議,安富利也在把剛才提到的安全服務(wù)和這種技術(shù)也加到參考設計中,讓這個(gè)LORA技術(shù)更安全。
“NB-IoT最大的優(yōu)點(diǎn)就是原來(lái)的運營(yíng)商有非常大的優(yōu)勢,它不需要有非常大的投入,就可以擴展到這部分了。但是唯一的缺點(diǎn)就是NB-IoT是兩三個(gè)月之前才公布它的第一個(gè)標準出來(lái),到真的有芯片到市場(chǎng)上面還要很長(cháng)一段時(shí)間。另外,LORA這種遠程的低功耗的通訊方式,本身它就是針對一個(gè)大規模、遠距離的一種應用方式,我覺(jué)得它也會(huì )有非常大的擴展空間。”黎偉昌表示,安富利對于兩個(gè)技術(shù)都會(huì )關(guān)注。NB-IoT出來(lái)的時(shí)候,會(huì )根據市場(chǎng)變化做出應對。但是因為目前時(shí)間點(diǎn)上,LORA更領(lǐng)先,所以安富利在這個(gè)市場(chǎng)空白期會(huì )先上LORA的方案。