阿里云IoT联合中天微、果通科技及中兴微共同推出“Link TEE+eSIM”安全解决方案

简介: 工信部泰尔实验室颁发国内首款TEE-eSIM产品证书

      10月19日,阿里云IoT联合中天微、果通科技和中兴微电子在上海举办了“国产自主物联网SiT芯片安全技术产业研讨会”,会上,四方共同推出了“Link TEE+eSIM”的安全技术方案,基于该解决方案的NB-IoT无线数据终端“ezUICC on ZX297100”是国内首家通过工信部泰尔实验室TEE-eSIM安全检测标准的产品。

956e6e741cda560f10e3deb2ca3c0590cf6e0736

      由于eSIM在成本和硬件可靠性设计等方面相较于传统的SIM卡具有很大的优势,伴随着物联网和NB-IoT技术与产业的崛起,运营商纷纷布局eSIM商用路线图,并大力推广eSIM在物联网市场上的应用。目前中国物联网连接数均已突破1亿,其中运营商网络占有较大比重,未来eSIM技术将在物联网领域上被广泛采用。

      与此同时,搭载支持可信执行环境(TEE)处理器芯片的终端设备也越来越多,TEE提供了硬件芯片、操作系统、应用软件等多个层次的隔离和安全防护,能够为用户或终端的敏感数据与敏感操作提供保护,支持eSIM技术、为SIM卡数据提供保护,是TEE一个很好的应用场景。   

      阿里云Link TEE基于中天微C-SKY架构,与设备上的普通操作系统(Linux/RTOS等)并存,为MCU上运行的应用提供一个硬件隔离的可信执行环境。在可信执行环境内部,保存了安全敏感信息,包括但不限于密钥、安全应用和敏感数据。简单来说,Link TEE在处理器上构建了一个安全世界,将私密信息的处理、交互、计算和存储,统一在隔离的安全环境下进行,达到安全与效率的完美结合。同时,Link TEE支持对安全应用的扩展,满足用户特有的安全需求。资源占用方面,Link TEE更是进行了深度优化,静态空间小于32K,动态空间小于8K,并且支持低功耗电源管理和进一步的模块裁剪,适用于低成本、低功耗的物联网应用场景。   

0ba372590b794c57c603be0f2a81687e3b81f970

      阿里云IoT解决方案架构师赵泳清表示,对于传统SIM卡来说,卡槽占用很大空间,对IoT设备的设计限制很大,对高低温、振动的耐受性不好,容易损坏,且降低设备的电池寿命和续航能力。而此次四方联合推出的安全解决方案有小型化、轻薄化、高安全、高稳定、低成本、易部署等优点。Link TEE+eSIM方案将为物联网终端、可穿戴设备等提供低成本、软硬结合、快速部署的一站式安全解决方案。”

9d7eeda4edcc9c6780f15d2091b197732ab00564  

      

据保守估计,到2020全球物联网链接数量将达到1000亿个。相较于大众市场,物联网设备对成本敏感,对安全性、稳定性要求更高。阿里云IoT此次联合多方推出的该方案,将影响运营商、卡商、设备商以及业务方等整个产业链。四方将联合各自的生态伙伴,共同开拓TEE-eSIM在智能抄表、可穿戴设备、智能门锁等领域的应用。

    

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
目录
相关文章
|
8月前
|
Kubernetes 物联网 数据中心
大规模 IoT 边缘容器集群管理的几种架构 -2-HashiCorp 解决方案 Nomad
大规模 IoT 边缘容器集群管理的几种架构 -2-HashiCorp 解决方案 Nomad
|
2月前
|
安全 物联网 物联网安全
揭秘区块链技术在物联网(IoT)安全中的革新应用
揭秘区块链技术在物联网(IoT)安全中的革新应用
|
2月前
|
安全 物联网 网络安全
智能设备的安全隐患:物联网(IoT)安全指南
智能设备的安全隐患:物联网(IoT)安全指南
133 12
|
3月前
|
Kubernetes 安全 微服务
使用 Istio 缓解电信 5G IoT 微服务 Pod 架构的安全挑战
使用 Istio 缓解电信 5G IoT 微服务 Pod 架构的安全挑战
77 8
|
3月前
|
Rust 资源调度 安全
为什么使用 Rust over C++ 进行 IoT 解决方案开发
为什么使用 Rust over C++ 进行 IoT 解决方案开发
110 7
|
5月前
|
存储 安全 物联网
物联网(IoT)安全:挑战与解决方案
【8月更文挑战第5天】物联网(IoT)深刻改变着我们的生活,但随之而来的安全挑战不容忽视。面对设备身份验证复杂、数据隐私泄露、软件漏洞及资源受限等问题,本文提出加强身份验证、加密保护、定期更新、安全开发生命周期、多层次防御、安全培训及标准化合作等解决方案,旨在构建一个更加安全可靠的物联网环境。
|
7月前
|
供应链 安全 物联网
物联网(IoT)安全:风险与防护策略
【6月更文挑战第26天】物联网(IoT)安全风险包括数据泄露、设备劫持、DDoS攻击、超级漏洞和不安全设备。防护策略涉及强化设备安全设计、建立认证授权机制、加密数据传输、实施安全监控、加强供应链管理、提升用户安全意识及采用零信任模型。多层面合作以降低安全威胁,确保物联网稳定安全。
|
8月前
|
消息中间件 弹性计算 物联网
【阿里云弹性计算】阿里云ECS在IoT领域的应用:支撑大规模设备连接与数据处理
【5月更文挑战第26天】阿里云ECS是弹性计算服务,支持IoT设备的连接与数据处理。通过MQTT协议实现设备快速接入,配合消息队列处理异构实时数据。ECS可用于部署数据处理工具、应用服务,如智能家居控制系统,通过弹性伸缩适应负载变化。结合阿里云其他服务,ECS为IoT提供完整解决方案,助力企业数字化转型。
115 0
|
安全 物联网 物联网安全
物联网安全IoT攻击向量威胁
物联网主要有两种感染途径:暴力破解弱密码和利用网络服务中的漏洞。
193 0
|
编解码 小程序 JavaScript
阿里云IoT小程序应用开发和组件实践
通过实验,了解阿里云IoT小程序的应用开发的方法,了解其内置的基础组件使用,以及基于Vue.js实现可复用的自定义组件的方法。