
Matter 1.4.2 亮点
- 厂商 ID (Vendor ID, VID) 验证: Matter 控制设备现在可以加密验证安装在设备上的管理员 (Admin) 是否确实来自其声称的厂商。这加强了对多管理员 (Multi-Admin) 环境的信任,并防止恶意行为者的潜在冒充攻击。
- 访问限制列表 (Access Restriction Lists, ARL): 对于路由器、接入点等网络基础设施设备——在 Matter 中称为网络基础设施管理员(Network Infrastructure Managers或 NIM)——ARL 提供了一种机制,将访问敏感设置和数据的权限仅限于受信任、经过验证的控制设备。1.4.2 中增强了对 ARL 机制的测试,以确保其实施的稳定性和安全性。
- 证书吊销列表 (Certificate Revocation Lists, CRL): 利用公钥基础设施 (PKI, Public Key Infrastructure),Matter 现在具备了可用来吊销未使用或已泄露设备认证证书 (DACs, Device Attestation Certificates) 的标准机制。生态系统可以使用 CRL 标记潜在有风险的设备,在配网过程中警告用户,并阻止不安全的设备加入网络。
- NIM 中包含的 Thread 边界路由器必须至少支持 150 个设备,且应通过 Thread 1.4 认证。
- Wi-Fi 接入点必须支持 100 个设备同时连接以及目标唤醒时间 (TWT, Target Wake Time) 功能以实现节能。
Matter 1.4.2 规范与测试计划: https://csa-iot.org/developer-resource/specifications-download-request/
Matter 1.4.2 SDK: https://github.com/project-chip/connectedhomeip
了解更多 Matter 及其作为互联设备基础的持续演进,欢迎访问:https://csa-iot.org/all-solutions/matter/