• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 產業瞭望

FIDO 力推 FDO 落實物聯網設備安全性

2024-04-16
分類 : 產業瞭望
0
A A
0
FIDO-力推-FDO-落實物聯網設備安全性

Image by freepik

FDO台北國際研討會 臺灣產業不容錯過

FIDO 聯盟針對物聯網設備推出 FIDO Device Onboard(FDO)開放標準協定,期盼此兼顧安全與便利性的身分識別方式,以便能解決過往管理上的痛點,透過產業之間的通力合作,共同提升物聯網設備的安全性。

採訪/施鑫澤·文/林裕洋


FIDO 聯盟臺灣分會會長張心玲。
◤ FIDO 聯盟臺灣分會會長張心玲。

受惠於晶片製造成本快速下滑,全球物聯網裝置數量快速攀升,也被廣泛部署於製造、零售、醫療或汽車領域等不同智慧情境之中。根據 IDC 公布研究報告指出,預估 2020~2024 年間全球物聯網的投資複合年均成長率(Compound annual growth rate)將達到 11.3%。儘管物聯網商機驚人、吸引各界投入,然而背後設備註冊與管理過程向來非常繁瑣,多數都是設備製造上、雲端業者提供的專屬管理機制,然深入分析都是採用帳號與密碼之間的搭配。只是無論哪種管理或安全憑證等機制,都存在缺乏效率和安全性等問題,也難以管理數量快速增加的物聯網設備。因此,過去幾年物聯網設備已成為最容易遭受駭客攻擊與入侵的裝置,成為大量資料外洩的主要管道之一。

[ 推薦閱讀:應對物聯網改變威脅模型的四大考量 ]

為此,2021 年 4 月 FIDO 聯盟針對物聯網設備制定一套 FIDO Device Onboard(FDO)開放標準協定,期盼藉由此套兼顧安全與便利性的身分識別方式,以便能解決過往設備註冊與管理上的痛點。該組織希望 FDO 可作為設備商或應用服務商管理大規模物聯網設備的參考指引,透過彼此之間的通力合作,共同提升物聯網設備的安全性。

FIDO 聯盟臺灣分會會長張心玲說,臺灣資通訊在全球居領先地位,特別是在物聯網產業中的智慧製造與晶片設計等環節,更在市場上扮演關鍵重要地位。為加速 FDO 規範普及,提升全球物聯網產業的安全性,我們特別選擇在 2024 年 4 月 24 日於臺北舉辦 FDO 臺北國際研討會,會中將邀請多位專家分享最新趨勢與技術,協助臺灣物聯網供應鏈產業熟悉此國際標準,進而爭取到更多國際商機。

內容目錄 隱藏
FDO台北國際研討會 臺灣產業不容錯過
兩大面向推廣 FDO 解決安全管理漏洞
生產階段加入 FDO 有助標準加速落實
可快速辨識裝置 吸引康晤企業採用

兩大面向推廣 FDO 解決安全管理漏洞

過去 10 多年來,在 3G、4G、5G 等通訊標準陸續問世,以及針對特定物聯網裝置設計的低功耗、長距離等通訊協定問世,如 LoRa、NB-IoT(Narrowband Internet of Things)等等,加上各電信業者積極投入基礎建設工作,帶動全球物聯網產業的蓬勃發展。物聯網裝置是透過多種感測器元件收集資訊之後,再傳送到後端管理平台進行彙整、運算、分析等工作,因此自然需要一套管理機制確認設備與使用者的身份,才能對用戶提供相關應用服務。

隨著駭客攻擊手法日益進步,傳統採用帳號、密碼搭配的認證機制,早已難以阻擋惡意程式入侵。尤其物聯網裝置受限於本身運算能力有限,難以安裝合適的資安防護機制,當密碼遭到破解之後,設備自然會成為被駭客操控的魁儡裝置。如 2016 年駭客組織即看準多數物聯網裝置都是採用系統預設密碼,且密碼泰半沒有更換,因此運用 Mirai 病毒進行攻擊與控制數十萬臺物聯網裝置後,最終在指定時間對單一網站發出連線請求,造成瞬間流量達到 620 Gbps 的 DDoS 攻擊,當時導致眾多業者的網站無法順利運作。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

張心玲指出,FIDO 聯盟是以原有 FIDO 網路身分識別標準為基礎,進而延伸到物聯網裝置上,因此 FDO 驗證機制也是以硬體設備為主,運用非對稱式的公鑰加密技術,解決物聯網裝置像雲端管理平台註冊過程中,可能產生的安全問題。FIDO 聯盟推動 FDO 將朝向兩大方向發展,首先是希望物聯網業者主動採用 FDO,如設備製造商、設計公司、晶片業者等,當所有物聯網設備都內建相關標準之後,自然能以更安全方式進行相互連接,乃至於交換資料等。其次,則是推出 FDO 認證計畫,透過功能認證與互通測試、安全認證測試等機制,確認設備本身符合 FDO 規範,作為用戶購買時的參考。

生產階段加入 FDO 有助標準加速落實

FIDO 聯盟推出 FDO 方案,是為了解決工業、企業用戶在使用物聯網設備時,面臨的安全與認證問題。所以當產品在設計階段即納入 FDO 方案,並於製造階段即安裝 FDO 金鑰時,產品內部即可建立專屬信任根金鑰(RoT),並預放在處理器、TPM 晶片、檔案系統中,做為識別裝置的方法。此根金鑰將作為裝置登入雲端管理平台時證明身份的重要文件,管理者可透過更改所有權憑證的方式,改變裝置註冊的雲端平台位置。

「當裝置所有權轉換給經銷商或代理商時,憑證擁有權自然也能夠同步進行移轉,且只需透過雲端管理平台設定即可,完全不需要回到工廠端進行調整。」張心玲解釋:「換句話說,當設備在生產初期即採用 FDO 標準時,自然可解決物聯網在管理過程上的問題。軟體應用服務商也能在取得製造商提供的安全金鑰後,快速將產品布署到物聯網平台,且透過線上註冊方式確保設備身分。」

可快速辨識裝置 吸引康晤企業採用

康晤企業(Creative5)專注在遠程能源管理控制並採用整合型衛星 NTN IoT 解決方案為發展主軸,透過衛星 NTN 通信及 LoRa 長距離短功耗晶片客制韌體開發、雲端運算數據監控分析開發,以及「智能電網研發、設計、監控」、「物聯網智慧家居產品研發、設計、客制韌體開發」等領域有非常優異表現。目前該透過與日本電力公司合作,於能源控制、能源儲存管理等領域,提供家庭能源監控設備與服務,以降低對大自然的傷害及小家庭的支出壓力。

康晤總經理陳明宗表示,過往我們面臨裝置辨識上的困難,也造成與合作夥伴之間的拆帳問題。所以未來我們計畫產品中加入 FDO 機制,作為設備的唯一認證問題,確保與不同領域夥伴過程中,能夠釐清彼此之間的權益與責任,以及後續費用拆帳的問題。我們可在統一管理介面之中,了解有產品的數量與使用狀況,對公司營運有非常大的幫助。

康晤總經理陳明宗(Alvin)與其位於大樓頂層的設備合影。
◤ 康晤總經理陳明宗(Alvin)與其位於大樓頂層的設備合影。

(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: FDOFIDO供應鏈安全物聯網臺北國際研討會設備身分識別
上一篇文章

宏碁資訊助攻企業 加速導入生成式AI

下一篇文章

協尋「碳權」

相關文章

1200630060504
產業瞭望

數位化精實管理 以自創品牌行銷全球

2025-06-05
1200630060503
產業瞭望

從製造到回收 打造一條龍循環建材體系

2025-06-05
保險業的 AI 革命:個人化、忠誠度與未來客戶體驗的轉變
產業瞭望

保險業的 AI 革命:個人化、忠誠度與未來客戶體驗的轉變

2025-04-25
下一篇文章
協尋「碳權」

協尋「碳權」

追蹤我們的 Facebook

近期文章

  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證
  • 瀚錸科技「AI 智庫小幫手」
  • Hitachi Vantara推出全新資料管理軟體解決方案VSP 360,為用戶提供簡化且順暢的使用體驗

📈 CIO點閱文章週排行

  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 從本土創新到國際舞台 迎接台灣金融 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0
  • 【專訪】國立陽明交通大學校長林奇宏

    0 分享
    分享 0 Tweet 0
  • 從自動化邁向自主化,次世代供應鏈持續演進

    0 分享
    分享 0 Tweet 0
  • NetApp 創新突破為醫療業建構 AI 雲平臺

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200 台灣 Ibm 科技事業部硬體事業群資深技術顧問郭常宏

IBM 助力擘建現代化應用基礎架構

第 16 屆CIO價值學院第一堂課 會後報導 近年隨著地緣政治動盪、美中關係緊張

1200 衛嘉欣 6

接軌國際最佳選擇 Temenos方案受肯定

第十屆金融CIO高峰會冬季場會後報導 因應金融科技的風潮,許多銀行業都有推動轉型

1200

防疫當頭 Check Point提供安全技巧

應全球新冠肺炎疫情大爆發,許多企業開始重新規劃員工的日常工作方式。在亞洲即有數百

1200 Cio 宏庭科技副總暨解決方案處處長 宋青雲

代理多品牌雲端服務 宏庭滿足全產業需求

不同企業所需的雲端服務迥異,因此宏庭科技目前可提供 Google Cloud、阿

1200+20230218 Cio會客室 網路與系統安全 0223場 播出檔 V2.mp4 001951.304

合勤 7 大面向著手落實資安 成功經驗堪為台灣產業借鏡

2023 CIO 大調查解析座談會 會後報導 由於在歐洲有營運據點,早在2018

1200 紅帽全球副總裁兼大中華區總裁曹衡康(victor Tsao)

開源典範企業系列-紅帽軟體

紅帽推動混合雲策略 助企業邁向轉型之旅 紅帽是市場上少數能提供完整解決方案的業者

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音