自2002年以來,zigbee聯盟及其成員公司一直致力于為構建低功耗無線物聯網(IoT)的可互操作產品創建標準、認證計劃和測試工具。迄今應用zigbee標準的設備數量在全球已經超過十億。我們完全了解安全環境在變化不斷,所以為我們的成員提供了整套的安全工具應用于其產品。隨著zigbee 3.0標準(現簡稱zigbee)在2016年初發布,我們為產品開發者和IoT生態系統中的不同廠商提供了增強版的安全工具,以便構建更為牢固的網絡,及在網絡安全和部署便捷之間做適當的權衡取舍。 zigbee聯盟密切關注行業安全趨勢,并與研究人員和 “白客”們一起不斷作出更新,以確保領先于那些新興的威脅。
zigbee解決方案基于聯盟廣受贊譽的zigbee PRO mesh網絡協議,具備多項針對當今市場和不斷演化的風險環境設計的安全新功能,比如包含了最初為zigbee Smart Energy智慧能源標準開發的安全功能,該功能已在全球數以億計的電表中得到應用,至今未發現存在安全漏洞。我們與領先的無線安全專家合作推出的業界領先的安全工具幫助我們成員開發了一些迄今最為安全的無線設備。這些新功能包括:
入網時的設備唯一身份驗證
網絡運行期間的密匙更新
空中固件升級(OTA)的安全措施
基于連接的邏輯加密
安全模式
為了適應不同的應用場景,并確保在安全性、易用性、成本效益和電池壽命之間獲得最佳平衡,zigbee提供兩種網絡架構和相應的安全模式:分布式網絡和集中式網絡,兩者之間的區別在于它們解決IoT網絡基本需求的方式不同,即:如何讓新設備加入網絡以及如何保護網絡上傳送的消息。
(1)分布式安全模式的系統較易配置,包括兩種設備類型:路由器和終端設備(見下圖)。如果zigbee路由器在啟動時沒有檢測到已有網絡,那它可以自主生成分布式安全網絡。在分布式網絡中,任何路由器都可以發送網絡安全密鑰(network key,網絡消息的加解密鑰,譯者注)。隨著更多的路由器和終端設備加入網絡,已經存在于網絡的路由器會以安全的方式發送網絡密鑰。網絡上的所有設備都使用相同的網絡密鑰來加密消息。
(2)集中式系統具備更高的安全性,其包括第三種設備類型—— 信任中心(Trust Center),通常情況下實現于網絡協調器(見下圖)。 TC組成集中式網絡,只有路由器和終端設備擁有相關證書時才允許其加入網絡。在集中式網絡中,TC是發布加密密鑰的設備。在每個設備(或者一對設備)入網時,TC還會發布唯一的TC連接密鑰(Link Key)。