• 2020年4月22-24日
  • 上海世博展览馆

你用的物联网安全吗?成都创业公司研发安全芯片当好守门员

育碧制作的《看门狗》游戏,描绘出了一个物联网设备大规模应用,黑客利用技术手段为所欲为的幻想世界。而现实世界,随着物联网市场高速扩张,黑客入侵物联网设备事件也被频频曝出:

2015年7月,两名网络安全专家利用笔记本电脑,通过汽车的联网娱乐系统侵入电子系统,把车“开进沟里”,导致美国菲亚特克莱斯勒汽车公司在美召回140万辆轿车和卡车。

2016年10月,一场超大规模的DDoS攻击拖垮了大半个美国互联网,包括Twitter、Netflix、亚马逊、Airbnb、PayPal在内的网站均无法登陆。此次发动网络攻击的黑客,利用了一个由150万台设备组成的“僵尸网络”,而这些设备大部分是中国公司生产的网络摄像头。

有人估计,到2025年全球物联网链接数量将超过200亿,甚至还有“全球市场连接数达到500亿,中国市场连接数超过100亿”的乐观说法。这百亿庞大数字的背后,潜藏着物联网信息安全芯片的机会。

为远信安创始人兼总经理陶育源告诉天虎科技:“两年前为远信安刚成立时,说要做解决物联网安全问题的芯片,不少投资人不看好,甚至认为这是伪需求。但是两年后的现在,几乎不再有人忽视物联网安全问题了,因为需求确确实实就摆在那里。”

他讲了一个真实案例作为佐证:某公司购买了一批自动售货机和抓娃娃机,放在广州大学城供学生使用。有人购买了相同的机器拆开研究,设计了一款可以绕过付款流程而取货的APP并广为流传,致使运营公司损失惨重。这家公司的老板因切身之痛,后来成了为远信安天使轮的投资人。

在夹缝中抓住机会

陶育源本科就读于川大,研究生就读于中科院,2007年毕业后进入深圳国民技术股份有限公司,从事金融领域的安全芯片设计,比如用于网银、U盾、POS机等产品的安全芯片。2013年,国民技术在成都设立分公司,陶育源回到成都,带领团队开拓金融领域以外的安全芯片市场。

当时物联网概念刚刚兴起,市场没有大规模启动,虽然零散有一些机会,但明确的订单比较少,市场开拓有难处。一方面,物联网项目的针对性很强,已有金融安全芯片应用在物联网场景里,总有些不匹配;另一方面,金融领域的客户群体相对集中,芯片需求明确用量大,与物联网客户形成巨大反差,再加上商务成本、研发成本的制约,国民技术的业务重心依然放在金融领域,缺乏了解物联网客户小微项目的兴趣与耐心。

在那时的中国市场中有能力研发物联网安全芯片的公司,都在金融安全领域扎堆,态度与国民技术相同,即便发现物联网市场的需求,调动资源的积极性也不高。陶育源是业内为数不多愿意和物联网项目深入交流的人,接触到的物联网项目越来越多。他虽然看好物联网安全芯片市场的长远发展,但鉴于公司不置可否的态度,很难有所作为。

提到这点,陶育源到现在都很无奈:“好不容易看到一个机会,打个报告汇报上去,公司一评估问,这个项目一年能赚一千万吗?赚不到就别做了。然后就没有然后了。”

陶育源判断,物联网安全芯片的需求真实存在,并有可能在未来爆发,而有能力为市场提供技术支持的厂家尚未觉醒,这似乎是个创业机会。借公司内部调整的机会,2015年底,陶育源带着几个老朋友成立为远信安,瞄准物联网安全应用,开启创业之路。

压缩成本的三大优势

做芯片耗时耗力,很花钱。例如华为做麒麟960芯片,听说研发投入超过2亿美金,另外就算设计简单的模拟芯片,没百万级投入也几乎不可能。至于安全芯片,有数字部分,有模拟部分,还有软件协议部分,设计复杂程度远超一般芯片。

令人意外的是,陶育源告诉天虎科技,创业两年多,研发出的第一代系列芯片刚刚投产,目前连研发加公司运营成本在内,总花费在五百万元左右。作为初创公司,为远信安如何压缩成本,玩转一般印象中只有雄厚资本才能参与的芯片设计?

陶育源将之归因为三点:

1、磨合好的专业技术团队

虽然为远信安目前团队只有十多人,但其中大半核心成员都在安全芯片领域从业多年,市面上超过一半数量的网银安全芯片,陶育源的研发团队都有参与设计。

团队磨合成熟,做芯片驾轻就熟,对此陶育源相当自豪:“做同类型芯片,一般大公司需要差不多近百人的研发团队,流程繁琐,而我们只需要十个熟手,剔除了许多不必要的沟通流程,效率极高。再加上团队经验丰富,流片几乎不会失败,这两点极大压缩了研发成本。”

2、产业链资源大力支持

没有产业链的支持,芯片很难做成。芯片生产链的产能一般优先大客户,初创公司产量太小,难以得到良好支持。陶育源深知这一点,因此在公司成立伊始,就召集了包括FAB、封装、测试、分销等产业链关键位置的朋友和公司,进行种子轮融资。

陶育源表示,如要委托代工厂生产芯片,需要先开户。为远信安开户的时候,碰巧遇到全球指纹芯片需求爆发,而晶圆产能受地质灾害影响供应不足,几乎所有工厂都不再接受新客户,小客户的生产排期也一拖再拖。不过正因为拥有产业链的支持,为远信安才顺利在大型代工厂开了户,还保证了超过需要的晶圆配给。产业链的支持帮助为远信安压缩了供应链成本。

3、现成的市场渠道

陶育源在国民技术的时候,就十分关注物联网市场,再加上有位合伙人在芯片分销行业从业超过20年,拥有成熟的代理分销渠道和客户资源。数百家精准细分的目标客户和现成的市场渠道,压缩了为远信安的销售成本。

芯片已Design in十余家客户

经过两年多的研发,为远信安的第一代安全芯片WY16系列已经出炉,该系列的不同型号芯片可用于软件保护、耗材配件防伪、物联网设备身份认证、区块链钱包、加密数传等应用场景。

为远信安将芯片进行了小批量产,并将样品送给客户测试、设计,目前已在数十余家客户的项目中Design in,即进入这些客户的产品物料清单。一旦这些项目启动生产,便能立刻产生订单。

为远信安的初代芯片还获得了金融级的安全认证。陶育源表示,因为还没有专门针对物联网芯片的安全认证机制,所以按照过去做芯片的经验惯例,把产品送去进行了金融级的安全认证,而且金融对安全的要求一般高于物联网。

携手四川移动共推安全服务

除了芯片本身,为远信安还基于以芯片为基础的安全组件推出WIDS物联网安全认证服务。通过该服务,云端可以确认设备的合法性,设备可以确保云端平台的合法性,设备和云端平台之间的数据传输可以防窃听或篡改。

目前大部分物联网设备未加密或使用简单密钥来加密,一旦某个物联网设备遭破解,所有内置相同密钥的设备都可破解、篡改及仿冒,造成大面积数据泄露。 而WIDS物联网安全认证系统可为物联网设备提供安全的数据传输服务,在WIDS系统中每个物联网设备具有全球唯一的标识ID证书,通过密钥协商物联网设备端和服务器进行双向认证并生成临时会话密钥,从而对数据加密,并将单一设备被破解的危害降低。

为远信安已就WIDS服务与四川移动签订了战略合作协议,是四川移动首家物联网设备安全技术服务提供商,双方将以服务费用分成的方式共享收益。