zigbee解決方案基于聯(lián)盟廣受贊譽的zigbee PRO mesh網(wǎng)絡協(xié)議,具備多項針對當今市場和不斷演化的風險環(huán)境設(shè)計的安全新功能,比如包含了最初為zigbee Smart Energy智慧能源標準開發(fā)的安全功能,該功能已在全球數(shù)以億計的電表中得到應用,至今未發(fā)現(xiàn)存在安全漏洞。我們與領(lǐng)先的無線安全專家合作推出的業(yè)界領(lǐng)先的安全工具幫助我們成員開發(fā)了一些迄今最為安全的無線設(shè)備。這些新功能包括:
入網(wǎng)時的設(shè)備唯一身份驗證
網(wǎng)絡運行期間的密匙更新
空中固件升級(OTA)的安全措施
基于連接的邏輯加密
安全模式
為了適應不同的應用場景,并確保在安全性、易用性、成本效益和電池壽命之間獲得最佳平衡,zigbee提供兩種網(wǎng)絡架構(gòu)和相應的安全模式:分布式網(wǎng)絡和集中式網(wǎng)絡,兩者之間的區(qū)別在于它們解決IoT網(wǎng)絡基本需求的方式不同,即:如何讓新設(shè)備加入網(wǎng)絡以及如何保護網(wǎng)絡上傳送的消息。
?。?)分布式安全模式的系統(tǒng)較易配置,包括兩種設(shè)備類型:路由器和終端設(shè)備(見下圖)。如果zigbee路由器在啟動時沒有檢測到已有網(wǎng)絡,那它可以自主生成分布式安全網(wǎng)絡。在分布式網(wǎng)絡中,任何路由器都可以發(fā)送網(wǎng)絡安全密鑰(network key,網(wǎng)絡消息的加解密鑰,譯者注)。隨著更多的路由器和終端設(shè)備加入網(wǎng)絡,已經(jīng)存在于網(wǎng)絡的路由器會以安全的方式發(fā)送網(wǎng)絡密鑰。網(wǎng)絡上的所有設(shè)備都使用相同的網(wǎng)絡密鑰來加密消息。
?。?)集中式系統(tǒng)具備更高的安全性,其包括第三種設(shè)備類型—— 信任中心(Trust Center),通常情況下實現(xiàn)于網(wǎng)絡協(xié)調(diào)器(見下圖)。 TC組成集中式網(wǎng)絡,只有路由器和終端設(shè)備擁有相關(guān)證書時才允許其加入網(wǎng)絡。在集中式網(wǎng)絡中,TC是發(fā)布加密密鑰的設(shè)備。在每個設(shè)備(或者一對設(shè)備)入網(wǎng)時,TC還會發(fā)布唯一的TC連接密鑰(Link Key)。