ESAM,即嵌入式安全控制模塊。在燃?xì)獗鞩C卡時代,ESAM內(nèi)置在燃?xì)獗砭咧?。通過安全認(rèn)證,可以實現(xiàn)IC卡和ESAM之間、ESAM和燃?xì)獗砭咧g,安全地數(shù)據(jù)傳遞和交易。對于需要身份認(rèn)證、數(shù)據(jù)加/解密、安全存儲、通訊保密的單點設(shè)備和應(yīng)用系統(tǒng),可以發(fā)揮安全控制作用。
進入物聯(lián)網(wǎng)時代,當(dāng)NB-IoT技術(shù)快速在燃?xì)獗硇纬梢?guī)模應(yīng)用時,信息交互、存儲、通信方式已發(fā)生了根本性改變。相比IC卡燃?xì)獗碜鳛閱吸c設(shè)備的數(shù)據(jù)傳遞模式,NB物聯(lián)網(wǎng)燃?xì)獗硎侵苯油ㄟ^蜂窩網(wǎng)絡(luò)將數(shù)據(jù)傳遞到“云”平臺和業(yè)務(wù)處理平臺上。交互與傳遞方式的改變,對數(shù)據(jù)和交易安全提出了不一樣的要求。同時具備安全功能和通信功能的SE-SIM體現(xiàn)出了更大的優(yōu)勢。
與ESAM方案相比,由中移物聯(lián)網(wǎng)完全自研的CS18S SE-SIM不僅是一款支持國際/國密算法的安全芯片,也是一款支持NB/2G/4G多種制式的通信芯片,可與蜂窩通信2G/4G/NB各制式完美貼合,保障通訊鏈路安全。相比ESAM+SIM方案,SE-SIM帶來了更好的安全性、更高的集成度、更低的成本和更小的占用空間。
成本方面,與分別采購ESAM和SIM相比,SE-SIM具備明顯的價格優(yōu)勢。同時可提供3*3mm、5*6mm兩種不同尺寸的貼片式和標(biāo)準(zhǔn)插拔式多種封裝形態(tài),提高了用戶應(yīng)用的便利性,降低了用戶的硬件改造成本。使原本不具備安全功能的終端,可以通過更換SIM卡以及軟件升級的方式,快速集成安全能力。
安全方面,SE-SIM采用主流的國際密碼算法和國密算法,具備SE的所有安全功能,通過了國家密碼管理局商用密碼檢測中心的國密二級認(rèn)證,中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心的EAL4+認(rèn)證,達到電信級別的安全防護能力。針對物聯(lián)網(wǎng)網(wǎng)絡(luò)環(huán)境特點,還進行了輕量安全設(shè)計優(yōu)化,降低設(shè)備功耗,能夠長期安全可控運行。
為進一步滿足燃?xì)馄髽I(yè)端到端的安全需求,中移物聯(lián)網(wǎng)發(fā)揮自身“端、管、云、用”整體的安全技術(shù)優(yōu)勢,自主研發(fā)了“端到端的物聯(lián)網(wǎng)安全一體化防護系統(tǒng)”。方案主要由端側(cè)的SE-SIM和云測的“和云盾”兩部分組成,以SE-SIM為硬件可信根,以“和云盾”為平臺認(rèn)證端,完整地構(gòu)建了從設(shè)備終端、通信、到業(yè)務(wù)平臺端的全方位安全支撐,解決了燃?xì)庑袠I(yè)運營安全與數(shù)據(jù)安全的諸多痛點。
方案一經(jīng)推出,便備受行業(yè)關(guān)注。目前該方案已在燃?xì)獗碛嬓袠I(yè)實現(xiàn)落地,并完成近百萬臺設(shè)備和對應(yīng)安全平臺接入。
在物聯(lián)生態(tài)安全聯(lián)盟“物聯(lián)網(wǎng)基礎(chǔ)安全技術(shù)創(chuàng)新手段征集活動”中,中移物聯(lián)網(wǎng)的一體化安全方案更是從眾多項目中脫穎而出,榮膺一等獎,受到工信部、聯(lián)盟及業(yè)內(nèi)專家的高度認(rèn)可。