在燃氣表IC卡時代,ESAM安全模塊在保障交易安全和數據信息傳遞方面,發揮了重要作用。但進入物聯網時代,信息交互模式發生了根本變化,同時具備安全功能和通信功能、由SE和SIM結合而成的SE-SIM,在功能、成本、應用場景和用戶需求方面則體現出了更大的優勢。
ESAM,即嵌入式安全控制模塊。在燃氣表IC卡時代,ESAM內置在燃氣表具之中。通過安全認證,可以實現IC卡和ESAM之間、ESAM和燃氣表具之間,安全地數據傳遞和交易。對于需要身份認證、數據加/解密、安全存儲、通訊保密的單點設備和應用系統,可以發揮安全控制作用。
進入物聯網時代,當NB-IoT技術快速在燃氣表形成規模應用時,信息交互、存儲、通信方式已發生了根本性改變。相比IC卡燃氣表作為單點設備的數據傳遞模式,NB物聯網燃氣表是直接通過蜂窩網絡將數據傳遞到“云”平臺和業務處理平臺上。交互與傳遞方式的改變,對數據和交易安全提出了不一樣的要求。同時具備安全功能和通信功能的SE-SIM體現出了更大的優勢。
與ESAM方案相比,由中移物聯網完全自研的CS18S SE-SIM不僅是一款支持國際/國密算法的安全芯片,也是一款支持NB/2G/4G多種制式的通信芯片,可與蜂窩通信2G/4G/NB各制式完美貼合,保障通訊鏈路安全。相比ESAM+SIM方案,SE-SIM帶來了更好的安全性、更高的集成度、更低的成本和更小的占用空間。
成本方面,與分別采購ESAM和SIM相比,SE-SIM具備明顯的價格優勢。同時可提供3*3mm、5*6mm兩種不同尺寸的貼片式和標準插拔式多種封裝形態,提高了用戶應用的便利性,降低了用戶的硬件改造成本。使原本不具備安全功能的終端,可以通過更換SIM卡以及軟件升級的方式,快速集成安全能力。
安全方面,SE-SIM采用主流的國際密碼算法和國密算法,具備SE的所有安全功能,通過了國家密碼管理局商用密碼檢測中心的國密二級認證,中國網絡安全審查技術與認證中心的EAL4+認證,達到電信級別的安全防護能力。針對物聯網網絡環境特點,還進行了輕量安全設計優化,降低設備功耗,能夠長期安全可控運行。
為進一步滿足燃氣企業端到端的安全需求,中移物聯網發揮自身“端、管、云、用”整體的安全技術優勢,自主研發了“端到端的物聯網安全一體化防護系統”。方案主要由端側的SE-SIM和云測的“和云盾”兩部分組成,以SE-SIM為硬件可信根,以“和云盾”為平臺認證端,完整地構建了從設備終端、通信、到業務平臺端的全方位安全支撐,解決了燃氣行業運營安全與數據安全的諸多痛點。
方案一經推出,便備受行業關注。目前該方案已在燃氣表計行業實現落地,并完成近百萬臺設備和對應安全平臺接入。
在物聯生態安全聯盟“物聯網基礎安全技術創新手段征集活動”中,中移物聯網的一體化安全方案更是從眾多項目中脫穎而出,榮膺一等獎,受到工信部、聯盟及業內專家的高度認可。