2月1日消息,亚马逊云科技推出Matter公钥基础设施(Public Key Infrastructure, PKI)合规指导手册,帮助客户使用Amazon Private Certificate Authority(Amazon Private CA)证书服务构建符合Matter要求的PKI证书体系,加快客户Matter认证产品的推出。Matter是CSA国际组织连接标准联盟(CSA 联盟)以及成员发布的设备连接标准协议,具有Matter认证的IoT设备可实现跨品牌的互联互通,目前已成为全球IoT物联网领域关注的焦点。PKI证书体系标准化是Matter系列规范中的重要一项,Matter通过设备认证证书(Device Attestation Certificate, DACs)对连接入网的设备进行认证。CSA联盟对用来签发DACs证书的上级证书授权(Certificate Authority, CA) 有着严格的要求,但允许企业通过授权服务提供商(Delegated Service Provider, DSP)来构建PKI体系并按要求产生CA。客户使用Amazon Private CA服务无须购置价格高昂的加密机及管理复杂的证书运维,即可快速构建Matter PKI证书体系。

构建符合要求的Matter PKI证书体系并获得Matter证书是一项复杂、需要专业技术人员的工作。首先在基础设施层面,企业创建Matter 证书需要投入昂贵的专属加密机(一台专属加密机成本通常为数十万元人民币)。其次,企业需要负责运维和管理多层级证书系统,例如为不同的产品线分配不同的子证书,或为企业内部的不同部门以及外部供应商分配不同的安全管理权限,保证证书签发过程中的安全等等。

Amazon Private CA符合CSA联盟提出的Matter合规要求,包括International Organization for Standardization (ISO) 27001,System and Organization Controls 2 (SOC 2)等。客户使用Amazon Private CA服务可按需付费,大幅降低获得Matter认证的成本,每张证书价格最低仅不到0.01元人民币。同时,Amazon Private CA服务可减少客户在证书安全和管理上的工作量。该服务提供安全的证书层级结构管理,为根证书提供强大的安全性和限制性访问控制,如使用符合Fips 140-2的硬件设备来保护根CA的相关密钥,以及为二级三级子证书提供访问权限管理或执行批量证书颁发等。

目前,亚马逊云科技已为数十家中国出海企业构建Matter证书体系服务。此外,客户还可以使用更多亚马逊云科技安全及合规服务进一步满足Matter合规要求,包括Amazon Identity and Access Management(Amazon IAM)、Amazon Certificate Manager(Amazon ACM)证书管理服务、Amazon CloudWatch, Amazon CloudTrail以及Amazon Time Sync Service。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2023-12-15 14:07:51
市场情报 加速本地创新 亚马逊云科技自研芯片Amazon Graviton3实例已落地中国
这些实例均基于 Amazon Nitro System构建,与采用Amazon Graviton2的实例相比,整体性能提升高达25%,内存带宽提升50%,同时能耗更低,能效提升高达60%。 <详情>
2023-12-06 10:57:45
市场情报 亚马逊云科技推出五项Amazon SageMaker新功能,助力规模化开发应用模型
随着模型不断改变各行各业的客户体验,Amazon SageMaker让企业更轻松快速地构建、训练和部署支持各种生成式AI使用场景的机器学习模型。 <详情>
2023-12-04 11:56:49
市场情报 亚马逊云科技宣布推出四项Zero-ETL集成特性,让跨数据存储的数据访问与分析更快速、更便捷
oAmazon Aurora PostgreSQL、Amazon DynamoDB、Amazon RDS for MySQL与Amazon Redshift的Zero-ETL集成特性使客户能够分析不同来源的数据,无需自行构建和维护数据管道 ; o <详情>
2023-11-14 11:44:45
市场情报 亚马逊云科技中国区域推出Amazon FSx for NetApp ONTAP 助力客户云端开启文件存储
通过Amazon FSx for NetApp ONTAP,客户无需改变其应用或管理数据的方式,即可在亚马逊云科技上启动、运行和扩展全面托管的NetApp ONTAP文件存储系统,并通过与亚马逊云科 <详情>
2023-11-03 15:32:12
云资讯 围绕5个核心因素 亚马逊云科技打造生成式AI普惠通道
在生成式AI领域,亚马逊云科技希望借助相关产品和服务,实现生成式AI技术的普惠化,赋能更多企业和个人开发者加速创新。 <详情>