公司动态
智能家居场景的设备身份认证实践
智能家居是设备身份认证需求最密集、也最容易被忽视的场景。一个普通家庭里摄像头、门锁、插座、音箱、传感器加起来几十个联网终端任何一台被仿冒或劫持整个家庭网络都会开一道口子。智能家居的认证难在哪和消费电子其他领域相比智能家居有四个特殊约束成本极度敏感。一个卖几十块的智能插座安全方案的BOM空间可能就一两块钱设备无人值守。装在墙里、天花板上的设备物理上任何人都能接触到拆机攻击是现实威胁生态碎片化。米家、HomeKit、Matter、自有App并存设备可能要同时对接多个平台的认证体系长尾生命周期。家电要用八年十年认证方案得考虑算法老化和证书更新。分层的认证设计主流做法是按设备价值分层入口级设备门锁、摄像头、网关这类设备直接关联人身和财产安全认证强度要拉满——一机一密、双向认证、安全芯片存储私钥、固件签名校验一项都不能省。普通家电空净、净水器、厨电重点防的是配件和耗材仿冒。主机和耗材之间做挑战-响应认证滤芯、电池这类易耗品上装防伪芯片主机开机时验明正身既保护用户也保护品牌的耗材生意。轻量传感器温湿度、门磁成本压到极限可以用平台级证书加软件加密但至少要做到一机一密拒绝全产品线共用一个密钥的偷懒做法。耗材认证的硬件实现以滤芯、墨盒、电池这类配件为例典型方案是在配件里放一颗微型安全芯片主机通过单总线或I²C与其做挑战-响应主机发随机数配件芯片用内部密钥签名返回主机验签通过才认这个配件。这类场景的标杆需求是小、便宜、不可克隆。JC100这类PUF防伪认证芯片就是为这类需求设计的SOT23-6微型封装能塞进狭小的配件结构里PUF身份让克隆芯片无处下手成本定位也匹配消费级耗材的BOM约束。珈港科技围绕这类需求已经形成了打印机耗材、净水器滤芯、车载香氛、电子烟烟弹等多个成熟方案。给用户的一句话买智能家居产品时可以留意两个细节是否支持主流生态的官方认证MFi、Matter等以及耗材是否有硬件级防伪。前者决定设备容不容易被拐走后者决定你换的滤芯是不是真的。