移動互聯時代,智能卡面臨的安全挑戰與解決之道
作者 / 程佳鈺 英飛凌科技(中國)有限公司副總裁兼智能卡與安全事業部大中華區負責人
本文引用地址:http://www.104case.com/article/201806/382296.htm摘要:移動互聯時代帶來了支付方式的變革,智能卡安全也被提上議事日程。介紹了安全芯片領域的發展趨勢及英飛凌針對互聯網金融、物聯網及后量子加密技術的布局和方案。
在安全芯片領域,有如下兩個發展趨勢
趨勢一:傳統應用走向未來,與移動互聯網結合,包括銀行卡和電話卡。支付方式由原先的銀行卡拓展到互聯網、手機、移動設備等,行業里在進行很多嘗試,國家層面也在鼓勵移動支付的嘗試,讓人們在享受到移動支付便利的同時,也能確保安全。在移動通信領域,政府在大規模推進NB-IoT,NB-IoT的出現將會促進設備互聯,使得物聯網能夠真正走進現實生。NB-IoT的熱點持續需要安全芯片來保障設備和信息的安全。
趨勢二:新興領域蓬勃發展,安全芯片提供保障。在互聯世界,智能連接的實現依賴于前端的設備互聯與后端的云服務和大數據處理。一旦物聯網連接了所有東西,就要確保設備安全接入,信息安全傳遞,數據安全存儲。因此,安全芯片成為我們生活中每一個環節不可或缺的一個保障,也是今后的熱點方向。以前安全芯片主要的應用都是在各種卡片與證照上,比如信用卡、公交卡、電子護照等,未來的趨勢是把安全芯片植入嵌入式系統,由此就在物聯網、物聯網+領域衍生出了很多的應用。
互聯網金融領域
英飛凌SLC32雙界面安全控制器基于65 nm工藝量產,集超低功耗與優異非接觸性能為一體,有效提升數據處理速度,提供更舒暢的用戶體驗。該產品采用國際領先的安全加密技術,擁有國際EMVCo和Common Criteria EAL6+ 高等級安全認證,比市場現有解決方案均有諸多安全優勢,芯片安全架構立足于數字安全技術,能夠更好地防范攻擊,同時大幅度縮短研發時間并增大產品應用靈活性。
2017年,新一代高性能支付芯片SLC32系列產品榮獲中國銀聯頒發的芯片安全證書,贏得了中國銀聯對我們產品的信任和持續研發投入的認可。在中國,英飛凌積極融入不同的支付生態系統,參與各類行業標準的制定。2018年,新一代移動金融安全芯片SLC37獲得了中金國盛認證中心頒發的安全證書,這意味著英飛凌高性能的安全芯片得到了中國權威金融產品認證機構的信任和支持。
物聯網安全方案
隨著物聯網的興起,無處不在的安全越來越多的受到市場的重視。從電子設備的防抄板、 軟件的IP保護到智能設備的安全接入網絡與云,安全等級的要求各不相同。為了適應不同應用的安全需求并提供客戶一定的靈活性,英飛凌推出了OPTIGA 系列產品,從簡單的內置安全證書并提供單向設備認證的OPTIGA Trust B,到復雜的客戶定制證書并提供雙向認證、生命周期管理、平臺完整性認證等的OPTIGA Trust X,再到可信計算安全解決方案OPTIGA TPM。
后量子加密技術
眾所周知,量子計算機的高速運算能力讓學術界和IT行業保持高度警惕。量子計算機一經問世,我們將面臨的挑戰是要以較小芯片尺寸和有限的存儲容量來存儲和執行更加復雜的算法、同時兼顧交易速度的挑戰。
為了更好地應對未來的安全威脅,2017年,英飛凌成功首次實現新一代后量子加密技術PQC在現有非接觸式安全芯片上的實施。在量子計算機領域,PQC所實現的安全水平可以與RSA和ECC在現今的傳統計算領域所實現的安全水平相媲美。與此同時,我們積極參與開發和標準化進程,以應對在量子計算機出現時可能面臨的安全挑戰。
本文來源于《電子產品世界》2018年第7期第25頁,歡迎您寫論文時引用,并注明出處。
評論