技術名稱 TBox: 全方位物聯網資安解決方案
計畫單位 國立臺灣大學
計畫主持人 林宗男
技術簡介
次世代物聯網應用正面臨嚴峻的資安威脅,而TBox是此棘手問題的專屬解決方案。

隨著5G技術普及,頻寬提升、連網裝置數量增加以及延遲降低等技術性突破促成了更加多元、高價值、牽扯複雜資料流及金流的應用出現,如車聯網、智慧交通、智慧醫療等。不論是提供載客服務的自駕運輸系統、依車流自動調配號誌的路網系統,或是允許醫師遠距操作精密手術的達文西機械手臂,對於連線資源和延遲都有更嚴格的要求,也因此這些應用正隨著5G世代來臨而逐漸普及。而這些物聯網應用都有一個共通的特徵:在帶來方便性的同時,裝置所提供的服務更加貼近使用者,甚至直接攸關著使用者或周遭人群的生命安全。試想自駕車、紅綠燈、手術設備等連網裝置若在任何時候遭遇駭客攻擊而失去功能、執行無法預測的操作、甚至對使用者或其他設備發動攻擊行為,將會造成多大的災難。因此,隨著應用價值越高、越貼近使用者,對於資訊安全的需求性也就更高,唯有在資安方面得到充分的保障,這些物聯網應用才有真正落地的一天。然而傳統的防火牆、病毒偵測、集中化權限管理等資安機制面對快速、多樣以及具延展性的攻擊變化,則顯得捉襟見肘,並且不夠完整。

TBox是一個專為保障物聯網裝置安全所設計的晶片,為通訊的裝置間建立珍貴的“信任”關係。本研究團隊於資安領域深耕多年,從硬體安全出發,賦予TBox裝置獨一無二的身份特性,並結合區塊鏈、網路切片與人工智慧技術,完整地解決了來自裝置端、網路端、通訊端、資料端的安全問題。TBox為裝置間建構一專屬私有網路,透過以硬體安全為基礎的有效身份特性及專門設計的通訊協定,裝置在此網路中得以互相信任,並在交換資訊的同時保障資料正確性、隱私性、擁有權與存取權限。通訊的裝置間使用不同於傳統方法的去中心化機制彼此認證,並建立起專屬加密通道,以精心設計的演算法提供穩固的端對端通訊管道,同時保障通訊品質、效能及最高層級的安全性。

TBox集結軟體、硬體及眾多前瞻技術於單一晶片中,為物聯網裝置提供珍貴的信任關係及最全方位的資訊安全保障。
科學突破性
TBox整合了以物理不可仿製功能(PUF)為基礎的私鑰保護機制、去中心化的權限管理機制、區塊鏈為基礎的行為記錄及責任歸屬機制、網路層端對端通道機制等核心技術,為物聯網安全威脅的核心問題:”信任 (Trust)“提供完整而有效的解方。
產業應用性
2020年於美國、歐洲等地陸續生效的法規及標準皆將物聯網資安責任歸屬至設計源頭,此趨勢將促使產業面對物聯網裝置資安議題,而TBox正是兼具裝置端、網路端、通訊端、資料端考量的完整解決方案,適用於車聯網、無人船、智能物流、智慧醫療、智慧製造等多方、去中心化、高資料量、牽扯金流、業務邏輯複雜的應用上。
關鍵字 物聯網 資安 5G 區塊鏈 安全 PUF 硬體 網路 通訊 分散式
備註
  • 聯絡人
  • 黃宇平
其他人也看了