访问联盟网站

连接标准联盟近期邀请若干成员企业,分享了加入Matter标准的实践与展望。企业代表一致认为,Matter通过统一协议解决了智能家居碎片化问题,助力产品兼容性提升、用户基础扩大及跨品牌协作。通过加入Matter工作组,企业可直接参与标准制定过程,确保技术规范符合自身产品战略。

【共建邀约】联盟诚邀更多企业加入,共筑智能家居互联生态。

现开放:
▶ 联盟入会咨询
▶ 成员企业案例投稿(图文/视频)

【联络方式】
连接标准联盟中国区代表 商瑞云/Laura
邮箱:lshang@csa-iot.org

作者:裘健必维对外合作业务以及网络安全经理CMGC Product Security技术兴趣小组组长
背景介绍
Matter协议通过独特的设备身份认证(基于X.509 PKI证书)和TCP/MRP over UDP以及应用层使用AES-128-CCM加密,确保智能家居设备的安全访问与数据隐私。此外,其通过强制要求密码学签名固件更新(ECDSA验证)及基于硬件的密钥保护机制,提供双重防护以抵御漏洞和物理攻击,从而保障系统在全生命周期内的持续完整性。RED(无线电设备指令)网络安全要求 – 第3(3)条d、e、f项(EU)2022/30将于2025年8月1日生效,成为欧盟市场产品准入的强制性法规。制造商需采用EN 18031(已成为协调标准 – OJ(EU)2025/138)作为技术蓝图,确保产品设计符合RED要求,从而在欧盟及全球市场树立安全可信的品牌形象,规避法律与商业风险。

01

Matter与RED EU 2022/30的协同效应

已通过Matter认证的产品已具备部分直接对应RED网络安全要求条款的安全功能:
互补性

  • Matter要求使用TCP/MRP over UDP和AES-128-CCM或符合RED安全通信保密性要求的等效协议。
  • Matter设备需支持符合RED安全更新要求的固件更新机制。
  • Matter的持续认证流程要求设备制造商及时修复漏洞,与RED“无公开可利用漏洞”的要求一致。

技术支持

  • Matter通过角色分离与最小权限原则满足RED对用户数据保护的合规性要求。
  • Matter符合RED对密钥生成、存储与销毁的严格规范。

02

通过Matter认证的优势

降低RED网络安全认证成本与时间

  • 设备身份认证:Matter要求设备使用PKI证书,直接满足RED要求。
  • 安全通信:Matter强制采用标准化协议(如Wi-Fi或Thread),可避免RED认证中额外的通信安全测试。

增强市场竞争力

  • 双认证背书:通过Matter与RED认证的产品被视为欧盟市场高安全性与互操作性的标杆,吸引消费者与行业采购。
  • 全球认可:Matter获全球主要科技企业支持(如苹果、谷歌、亚马逊),结合RED的欧盟法规合规性,产品可快速进入国际市场。

简化供应链管理

  • 标准化组件:Matter认证要求采用统一的协议栈,供应商可复用已认证模块(如芯片组),降低供应链复杂度。
  • 降低法规风险:RED认证的网络安全要求可能因国家而异,而Matter的全球标准可提供一定程度的法规缓冲。

03

RED网络安全认证对Matter产品的重要性

  • 作为Matter产品进入欧盟市场的销售许可。
  • 填补Matter协议中的合规性空白。
  • 通过第三方认可实验室增强产品可信度。
  • 通过RED网络安全认证的Matter产品可附CE标志,成为“安全优先”的卖点。
  • 推动智能家居生态从“互联互通”向“安全可信”演进。

让用户能够轻松地成功配置智能家居设备,对于智能家居的发展至关重要。这不仅能减少售后支持和退货,还能让智能家居服务于更多人。Matter 1.4.1 版本的相关更新正是为了实现这一目标。

Matter 1.4.1 版本推出了三项新功能——增强配置流程(ESF)、多设备配置二维码和NFC 标签包含入网信息,旨在简化设备配置和合规流程,为设备制造商和终端用户带来便利。

增强配置流程(ESF)

增强配置流程(ESF, Enhanced Setup Flow)是对核心配网流程的更新。现在,它支持在配网设备APP中直接显示制造商的条款和条件,并允许收集用户同意。这些反馈会传输到正在配置的设备中,使设备能够根据相应条款和条件调整功能。

此前,如果设备需要用户接受特定条款和条件(例如为了符合 GDPR 要求),用户需要先通过制造商专用APP连接设备,这一过程在 Matter 中称为自定义配网流程(CCF, Custom Commissioning Flow)。而通过 ESF,这些条款和条件可以在配网设备APP(如智能家居生态平台的APP)里直接显示、更新并获取用户同意,从而简化配置流程。如果该配网设备APP不支持 ESF,流程仍可回退到 CCF。

对设备制造商来说,这意味着条款和条件现在可以在制造商APP以外的界面上显示,有助于满足不同地区的法规要求。对终端用户而言,实现了更流畅、连续的配置过程,无需为了管理条款和条件而在多个应用之间切换。

多设备配置二维码

许多 Matter 设备通过在设备本身或包装上印制二维码来实现简单安全的配置。对于灯泡和智能插座等多设备套装,用户往往弄不清哪个二维码对应哪个设备,且添加设备时需要逐个扫描二维码,并等待前一个设备的配置步骤完成后才能扫描下一个。在Matter 支持多设备二维码后,如果该配网设备APP支持该功能,用户只需扫描一个二维码即可同时配置多个设备。

NFC 标签包含入网信息

“NFC 标签包含入网信息”功能允许制造商将 Matter 二维码中的信息嵌入 NFC 标签中。这为产品入网信息的嵌入提供了更多选择,尤其适用于难以移动或调整方向的设备,例如灯具中的灯泡或灯开关,这些设备的二维码在安装后可能被遮挡。用户只需将手机轻触设备即可完成配网。该机制将与二维码和手动(数字)配置码一起使用。

对设备制造商来说,这提供了另一种传递入网信息的方式,是对二维码和数字配置码的补充。对终端用户而言,它提供了便利性和灵活性,让设备在各种实际场景中都能轻松配置。

与 Matter 携手共进

Matter 1.4.1 通过增强配置流程、多设备配置二维码和 NFC 标签包含入网信息等功能,为智能家居技术带来了更突出的易用性,简化配置,代表了 Matter 设备配置的又一项进步,既提升了合规性,又优化了用户体验。设备制造商和终端用户都将受益于更流畅的流程和更高的灵活性。这些改进共同强化了 Matter 的承诺:为用户提供更无缝、更安全、更友好的智能家居体验。

作为 Matter 的第一个“小版本”,1.4.1 的重点是将增强配置流程和 NFC 配置等此前仍为规范中的临时特性纳入认证计划,同时包含一些提升 Matter 整体质量和可靠性的小修复和改进。此类小版本将帮助那些已基本开发完成但未赶上大版本发布的功能加速上市。

开发人员如需了解更多关于这些改进的信息,可访问以下资源:

– Matter 1.4.1 规范和测试计划

https://csa-iot.org/developer-resource/specifications-download-request/

– Matter 1.4.1 SDK 发布版本

https://github.com/project-chip/connectedhomeip

了解更多关于 Matter的信息,以及它作为互联设备基础的持续演进,请访问:

https://csa-iot.org/all-solutions/matter/

智能家居技术如今比以往任何时候都更受欢迎,而 Matter——这一旨在达成设备安全和统一连接的全新标准——正在彻底改变我们与智能家居的互动方式。不少人将智能家居设备连接到访客网络,以求将其与主网络隔离。让我们来探讨为什么在支持 Matter 的智能家居中,Matter 智能家居设备需要连接到主网络才能正常工作。

01

什么是 Matter?

Matter 是一项由亚马逊、苹果、谷歌和三星等行业巨头支持的开创性技术标准。旨在实现不同品牌智能设备之间的互操作性。无论是智能灯、恒温器还是智能门锁,Matter 的目标是让这些设备能够无缝且可靠地相互通信,从而简化你的智能家居设置。

02

将 Matter 设备连接到 Wi-Fi 访客网络的问题

访客网络通常被描述为家庭互联网高速公路上的一条独立车道,主要用于让访客的设备能够访问互联网,同时防止其访问你自家的设备或数据。访客网络旨在将访客设备与主网络隔离,通常也相互隔离。

尽管访客网络仍然是隔离访客设备以及一些老一代(Matter 之前)物联网设备的一个很好的概念,但是在Matter 设备的应用背景下,它却存在一些缺陷。Matter 设备应该连接到主网络,原因如下:

– Matter 设备间的相互通信:Matter 设备能够直接相互通信,也要与智能家居中枢或智能手机等控制器进行通信。然而,当 Matter 设备处于访客网络时,它们就会被隔离,而无法连接主网络中的智能电视或智能音箱(通常作为控制器)等,从而阻断了这种通信。

– 无法进行设备配置:在 Matter 设备的配置过程中,Matter 设备和 Matter 控制器需要相互通信。如果它们处于访客网络,而控制用的智能音箱或手机处于主网络,这些设备之间的通信就无法实现,导致配置失败,让用户感到沮丧。

03

使用单一网络的好处

Matter的所有设备都应处于同一网络,以便相互间能直接通信。这可以带来以下好处:– 更简单的设置和管理:将所有设备连接到同一个网络,可以简化管理智能家居系统的流程。无论是添加新设备还是排查问题,你无需再在多个网络之间切换。– 增强的功能性:由于 Matter 设备之间能够直接通信,您的智能家居就可以更顺畅地运行。例如,调暗灯光或调节恒温器等命令可以即时执行,避免延迟或误操作。这种增强的功能性提升了用户体验,并充分发挥了每个连接设备的潜力。– 更高的可靠性:即使您的互联网连接中断,Matter 设备仍能在本地网络内保持功能。无论外部网络状况如何,这种可靠性对于维持智能家居的可访问性至关重要。

04

如何构建可靠且安全的家庭网络

许多用户设置访客网络是因为他们担心网络的安全性或可靠性。尽管访客网络对支持 Matter 智能家居并不理想,但还有其他方法可以提高网络的安全性和可靠性。可靠地扩展智能家居:如果你的房屋面积较大,或者拥有许多通过 Wi-Fi 连接的 Matter 设备(10 台以上),建议你安装一台新型的 Wi-Fi 网状路由器(6E 及以上),并配备支持 2.4 GHz、5 GHz 和 6 GHz 频段的多个卫星路由器,以支持像电视、摄像头等流媒体设备以及其他众多物联网设备。除了互联网服务提供商提供的路由器之外,如果您还使用第三方路由器,那您很可能会有两个独立的网络。为了确保智能家居的最佳性能,请确保所有设备(有线或无线)都连接到同一个路由器。或者,查阅第三方路由器的支持文档,了解如何将其设置为“桥接设备”或接入点模式。一些路由器允许用户将 2.4GHz、5GHz 或 6GHz 网络分成不同的 SSID(网络名称)。然而,最好确保这些网络使用单一的 SSID,方便设置和提升可靠性。

安全地管理网络:

– 使用强 Wi-Fi 密码:为了提高网络的安全性,请为 Wi-Fi 创建一个独特且复杂的密码,使其难以被他人猜测。使用 WPA3 Personal 或 WPA2 Personal(也称为 WPA2-PSK(AES))的加密方式,并确保密码至少有 15 个字符长。

– 更改默认设备密码:不要使用默认密码,因为这些密码对于黑客来说是众所周知的。确保路由器和其他设备的所有管理员密码都是独特的,并且至少有 15 个字符长。此外,更改路由器的默认名称,并避免使用你的名字或地址。

– 路由器更新和网络监控:更新路由器的软件以防止漏洞,并注意监控网络以查找未知设备或异常活动。保持警惕,关注任何可能带来安全威胁的异常活动至关重要。

– 淘汰过时设备:淘汰不支持 WPA2 或 WPA3 的旧设备。你的网络安全性取决于最薄弱的环节。

– 设置访客网络:顾名思义,其用途是为访客提供网络访问权限!避免将主网络的密码提供给需要网络访问的访客。如果家庭路由器支持,推荐配置一个访客网络并将其提供给访客。

05

与 Matter 一起迈向未来

随着智能家居变得更加先进和互联,为发挥像 Matter 这样技术的全部潜力,设置网络的方式至关重要。尽管访客网络仍然适用于访客访问和旧设备,但 Matter 是为直接的、本地的通信而构建的,这意味着应该将 Matter 设备连接到主网络。凭借正确的设置,包括统一的网络和强大的安全实践,你将享受一个更智能、更可靠且面向未来的家居体验。(End)

连接标准联盟近期邀请若干成员企业,分享了加入Matter标准的实践与展望。企业代表一致认为,Matter通过统一协议解决了智能家居碎片化问题,助力产品兼容性提升、用户基础扩大及跨品牌协作。通过加入Matter工作组,企业可直接参与标准制定过程,确保技术规范符合自身产品战略。

【共建邀约】联盟诚邀更多企业加入,共筑智能家居互联生态。

现开放:
▶ 联盟入会咨询
▶ 成员企业案例投稿(图文/视频)

【联络方式】
连接标准联盟中国区代表 商瑞云/Laura
邮箱:lshang@csa-iot.org