全景 IoT 安全解決方案

全景軟體與河洛半導體攜手合作,提供標準合規及提升供應鏈安全的解決方案

 

可於設備各個生命週期階段,提供不同的安全保障,包括設備密鑰的產出與管理、憑證管理以及IoT 安全服務,將機器身分管理融入全面的資訊安全防禦體系,為物聯網及供應鏈環境建立「零信任網路架構」,以因應內外網邊界逐漸模糊的現況,幫助確認設備合法性,預防設備軟體平台遭竄改及軟韌體的不合法更新,並保障TLS 傳輸安全通道與加密敏感資料,確保設備間資料傳輸的安全,在享有物聯網帶來便捷生活的同時,也能安全無虞。

 

 

CodeSign 程式碼數位簽署

對軟體或程式碼進行數位簽署,使用者可驗證程式碼的真實性( 來源) 及完整性,並防止篡改

 

金鑰簽章加密控管

搭配硬體保密模組HSM (Hardware Security Module) 運作,在晶片的安全區域大量嵌入唯一私鑰,實現安全晶片加解密及簽驗章功能。

 

HSM Cluster 金鑰管理

智慧查詢Cluster 所設定的Master 或 Slave Slot 的金鑰清單,資訊包含金鑰狀態、 名稱、類型、啟用及停用日期,並可使用金鑰名稱進行模糊查詢,使用者可彈性運用。且支援RSA、ECDSA、DES、3DES、AES 等加密演法,因應不同的安全等級。

 

HSM 統合管理

可進行HSM 連接、同步等操作,並可於系統內填入HSM 資訊,包含名稱、廠牌、IP、Slot 等,方便建置及管理。

 

CodeSign 程式碼數位簽署

對軟體或程式碼進行數位簽署,使用者可驗證程式碼的真實性( 來源)及完整性,並防止篡改。

 

CA 設備憑證管理

設備生產憑證簽發及驗證管理

 

申請設備憑證,鑑別設備的合法性

透過設備的憑證管理系統(Certification Authority) 滿足設備商在IoT 設備出廠前的憑證載入需求,以設備唯一ID 及憑證,保障設備佈署的合法性。

 

CA 憑證中心批次產製憑證,統一處理,便捷快速

向雲端服務註冊CA→ 私鑰放置於HSM 負責簽發憑證→ 批次產製憑證。