• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 產業瞭望

FIDO 力推 FDO 落實物聯網設備安全性

2024-04-16
分類 : 產業瞭望
0
A A
0
FIDO-力推-FDO-落實物聯網設備安全性

Image by freepik

FDO台北國際研討會 臺灣產業不容錯過

FIDO 聯盟針對物聯網設備推出 FIDO Device Onboard(FDO)開放標準協定,期盼此兼顧安全與便利性的身分識別方式,以便能解決過往管理上的痛點,透過產業之間的通力合作,共同提升物聯網設備的安全性。

採訪/施鑫澤·文/林裕洋


FIDO 聯盟臺灣分會會長張心玲。
◤ FIDO 聯盟臺灣分會會長張心玲。

受惠於晶片製造成本快速下滑,全球物聯網裝置數量快速攀升,也被廣泛部署於製造、零售、醫療或汽車領域等不同智慧情境之中。根據 IDC 公布研究報告指出,預估 2020~2024 年間全球物聯網的投資複合年均成長率(Compound annual growth rate)將達到 11.3%。儘管物聯網商機驚人、吸引各界投入,然而背後設備註冊與管理過程向來非常繁瑣,多數都是設備製造上、雲端業者提供的專屬管理機制,然深入分析都是採用帳號與密碼之間的搭配。只是無論哪種管理或安全憑證等機制,都存在缺乏效率和安全性等問題,也難以管理數量快速增加的物聯網設備。因此,過去幾年物聯網設備已成為最容易遭受駭客攻擊與入侵的裝置,成為大量資料外洩的主要管道之一。

[ 推薦閱讀:應對物聯網改變威脅模型的四大考量 ]

為此,2021 年 4 月 FIDO 聯盟針對物聯網設備制定一套 FIDO Device Onboard(FDO)開放標準協定,期盼藉由此套兼顧安全與便利性的身分識別方式,以便能解決過往設備註冊與管理上的痛點。該組織希望 FDO 可作為設備商或應用服務商管理大規模物聯網設備的參考指引,透過彼此之間的通力合作,共同提升物聯網設備的安全性。

FIDO 聯盟臺灣分會會長張心玲說,臺灣資通訊在全球居領先地位,特別是在物聯網產業中的智慧製造與晶片設計等環節,更在市場上扮演關鍵重要地位。為加速 FDO 規範普及,提升全球物聯網產業的安全性,我們特別選擇在 2024 年 4 月 24 日於臺北舉辦 FDO 臺北國際研討會,會中將邀請多位專家分享最新趨勢與技術,協助臺灣物聯網供應鏈產業熟悉此國際標準,進而爭取到更多國際商機。

內容目錄 隱藏
FDO台北國際研討會 臺灣產業不容錯過
兩大面向推廣 FDO 解決安全管理漏洞
生產階段加入 FDO 有助標準加速落實
可快速辨識裝置 吸引康晤企業採用

兩大面向推廣 FDO 解決安全管理漏洞

過去 10 多年來,在 3G、4G、5G 等通訊標準陸續問世,以及針對特定物聯網裝置設計的低功耗、長距離等通訊協定問世,如 LoRa、NB-IoT(Narrowband Internet of Things)等等,加上各電信業者積極投入基礎建設工作,帶動全球物聯網產業的蓬勃發展。物聯網裝置是透過多種感測器元件收集資訊之後,再傳送到後端管理平台進行彙整、運算、分析等工作,因此自然需要一套管理機制確認設備與使用者的身份,才能對用戶提供相關應用服務。

隨著駭客攻擊手法日益進步,傳統採用帳號、密碼搭配的認證機制,早已難以阻擋惡意程式入侵。尤其物聯網裝置受限於本身運算能力有限,難以安裝合適的資安防護機制,當密碼遭到破解之後,設備自然會成為被駭客操控的魁儡裝置。如 2016 年駭客組織即看準多數物聯網裝置都是採用系統預設密碼,且密碼泰半沒有更換,因此運用 Mirai 病毒進行攻擊與控制數十萬臺物聯網裝置後,最終在指定時間對單一網站發出連線請求,造成瞬間流量達到 620 Gbps 的 DDoS 攻擊,當時導致眾多業者的網站無法順利運作。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

張心玲指出,FIDO 聯盟是以原有 FIDO 網路身分識別標準為基礎,進而延伸到物聯網裝置上,因此 FDO 驗證機制也是以硬體設備為主,運用非對稱式的公鑰加密技術,解決物聯網裝置像雲端管理平台註冊過程中,可能產生的安全問題。FIDO 聯盟推動 FDO 將朝向兩大方向發展,首先是希望物聯網業者主動採用 FDO,如設備製造商、設計公司、晶片業者等,當所有物聯網設備都內建相關標準之後,自然能以更安全方式進行相互連接,乃至於交換資料等。其次,則是推出 FDO 認證計畫,透過功能認證與互通測試、安全認證測試等機制,確認設備本身符合 FDO 規範,作為用戶購買時的參考。

生產階段加入 FDO 有助標準加速落實

FIDO 聯盟推出 FDO 方案,是為了解決工業、企業用戶在使用物聯網設備時,面臨的安全與認證問題。所以當產品在設計階段即納入 FDO 方案,並於製造階段即安裝 FDO 金鑰時,產品內部即可建立專屬信任根金鑰(RoT),並預放在處理器、TPM 晶片、檔案系統中,做為識別裝置的方法。此根金鑰將作為裝置登入雲端管理平台時證明身份的重要文件,管理者可透過更改所有權憑證的方式,改變裝置註冊的雲端平台位置。

「當裝置所有權轉換給經銷商或代理商時,憑證擁有權自然也能夠同步進行移轉,且只需透過雲端管理平台設定即可,完全不需要回到工廠端進行調整。」張心玲解釋:「換句話說,當設備在生產初期即採用 FDO 標準時,自然可解決物聯網在管理過程上的問題。軟體應用服務商也能在取得製造商提供的安全金鑰後,快速將產品布署到物聯網平台,且透過線上註冊方式確保設備身分。」

可快速辨識裝置 吸引康晤企業採用

康晤企業(Creative5)專注在遠程能源管理控制並採用整合型衛星 NTN IoT 解決方案為發展主軸,透過衛星 NTN 通信及 LoRa 長距離短功耗晶片客制韌體開發、雲端運算數據監控分析開發,以及「智能電網研發、設計、監控」、「物聯網智慧家居產品研發、設計、客制韌體開發」等領域有非常優異表現。目前該透過與日本電力公司合作,於能源控制、能源儲存管理等領域,提供家庭能源監控設備與服務,以降低對大自然的傷害及小家庭的支出壓力。

康晤總經理陳明宗表示,過往我們面臨裝置辨識上的困難,也造成與合作夥伴之間的拆帳問題。所以未來我們計畫產品中加入 FDO 機制,作為設備的唯一認證問題,確保與不同領域夥伴過程中,能夠釐清彼此之間的權益與責任,以及後續費用拆帳的問題。我們可在統一管理介面之中,了解有產品的數量與使用狀況,對公司營運有非常大的幫助。

康晤總經理陳明宗(Alvin)與其位於大樓頂層的設備合影。
◤ 康晤總經理陳明宗(Alvin)與其位於大樓頂層的設備合影。

(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: FDOFIDO供應鏈安全物聯網臺北國際研討會設備身分識別
上一篇文章

宏碁資訊助攻企業 加速導入生成式AI

下一篇文章

協尋「碳權」

相關文章

I170s19
產業瞭望

外電觀點:關稅風暴下的美國企業 IT 投資策略與應變

2025-08-11
I169s12 (1)
產業瞭望

當數位分身遇見 XR 沈浸式技術,一切可能盡在 3D 模擬中

2025-08-01
I169s05
產業瞭望

生成式 AI 為台灣產業帶來流程再造

2025-07-30
下一篇文章
協尋「碳權」

協尋「碳權」

追蹤我們的 Facebook

近期文章

  • 藍盾+實名要素驗證 政府 LINE 帳號防堵詐騙集團
  • 數位轉型意識提升 2025 企業數位五力自評 69.3 分創新高
  • 有效的防火牆管理
  • 金融業與科技業加速佈局虛擬資產
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

📈 CIO點閱文章週排行

  • I170d17

    擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

    0 分享
    分享 0 Tweet 0
  • 【專訪】聯華電子資深副總經理暨資安長吳宗賢

    0 分享
    分享 0 Tweet 0
  • 面對生成式 AI 帶來的勞役不均現象

    0 分享
    分享 0 Tweet 0
  • 【專訪】燁輝企業總經理張振武

    0 分享
    分享 0 Tweet 0
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

    0 分享
    分享 0 Tweet 0
  • MCP ─ AI 模型與數據世界的橋樑

    0 分享
    分享 0 Tweet 0
  • 【專訪】漢翔公司資訊處處長方一定

    0 分享
    分享 0 Tweet 0
  • 資安署攜衛福部四策略強化醫界防護 資安將納醫院評鑑

    0 分享
    分享 0 Tweet 0
  • 邁向個資保護新時代

    0 分享
    分享 0 Tweet 0
  • Rapidus 二奈米成功試產有何意義?

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200630

AI 公務人才發展辦公室揭牌 聚焦三大核心業務

文/鄭宜芬 為加速政府服務導入人工智慧(AI)應用,行政院人事行政總處與數位發展

I168d16 Web

英特內永續 ESG 雙數位平台系統:人工智慧永續報告書

在金融管理機構系統開發具有相當經驗的英特內,亦投入 ESG 相關應用系統開發,其

1200630

臺灣攜手 21 個亞太經濟體 共同發表首份數位與 AI 部長宣言

文/鄭宜芬 數位發展部部長黃彥男於 8 月 4 日至 6 日率領我國代表團出席「

智慧醫療產業的價值轉譯與下一步:從技術導入走向臨床決策支援的關鍵路徑

本文從產業趨勢、技術應用、政策制度與策略建議四個面向切入,描繪智慧醫療價值轉譯的

I170d06

面對生成式 AI 帶來的勞役不均現象

文/洪為璽 從 ChatGPT 到 Midjourney(圖片生成 AI),生成

I169d11

【專訪】資策會董事長黃仲銘

AI、淨零齊下,扮演產業轉型推手 面對 AI、淨零議題浪潮,資策會已成立數位轉型

I170s04 1

川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

對等關稅政策正衝擊全球經濟發展,面對地緣政治、貿易壁壘等挑戰,臺灣製造業在佈局全

I169s05

生成式 AI 為台灣產業帶來流程再造

生成式 AI 發展迅速,除了先行導入者累積了許多導入經驗,相關科技組織也積極布建

I170d17

擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

地端 LLM 伺服器建置系列報導 LLM 的風潮刻正吹向企業市場,當前想要運用得

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音