想要了解智能家居安全系統(tǒng), 先看清這六大安全性問(wèn)題!
yanfei 2020-11-18 10:17智能家居自身特點(diǎn)來(lái)看,除了面對(duì)網(wǎng)絡(luò)層的安全外,還會(huì)存在很多除網(wǎng)絡(luò)層以外的特殊安全性問(wèn)題。一般的智能設(shè)備除了依賴(lài)網(wǎng)絡(luò)層的安全機(jī)制外,還會(huì)有更多的安全防護(hù)機(jī)制。
新技術(shù)下的安全性
智能家居跟手機(jī)和電腦等設(shè)備不同,用戶(hù)不會(huì)持續(xù)去管理操作系統(tǒng),很多設(shè)備甚至部署在無(wú)人監(jiān)控的場(chǎng)景中,特別是隨著大數(shù)據(jù)應(yīng)用的逐步成熟,智能家居本身的智能決策甚至可以取代人來(lái)完成一部分操作。
雖然在這種情況下設(shè)備本身不太容易被隨便安裝病毒軟件,但也正因?yàn)闆](méi)有用戶(hù)每天照看它,攻擊者可以發(fā)起一些信息篡改,設(shè)備本身的安全防線(xiàn)很容易被擊破,并且也非常不容易被發(fā)現(xiàn)。
智能家居產(chǎn)品涉及硬件、軟件和云平臺(tái)的開(kāi)發(fā),但受制于大部分企業(yè)沒(méi)有完整的技術(shù)開(kāi)發(fā)團(tuán)隊(duì),及完善的專(zhuān)業(yè)運(yùn)維和安全團(tuán)隊(duì),企業(yè)一般會(huì)選擇依托現(xiàn)有的工程師自主研發(fā)產(chǎn)品,這些產(chǎn)品或多或少都可能存在一些安全隱患,攻擊者利用因各種因素制約而沒(méi)有考慮到的安全漏洞,采用一些專(zhuān)業(yè)的技術(shù)手段可以監(jiān)控或接管這類(lèi)設(shè)備的運(yùn)作,盜取用戶(hù)信息,甚至令其感染惡意程序等,為消費(fèi)者和廠(chǎng)家?guī)?lái)不同程度的困擾和損失。
六大智能家居安全性問(wèn)題
對(duì)于智能家居的安全性問(wèn)題,不同的安全部署需要不同的專(zhuān)業(yè)公司來(lái)實(shí)現(xiàn),有六個(gè)方面需要考慮:網(wǎng)絡(luò)安全。即本地網(wǎng)絡(luò)和數(shù)據(jù)上云管道的安全,像思科、華為這些硬件廠(chǎng)家比較擅長(zhǎng)網(wǎng)絡(luò)安全;安全認(rèn)證。
基于產(chǎn)品和運(yùn)營(yíng)環(huán)境的風(fēng)險(xiǎn)評(píng)估,對(duì)用戶(hù)和設(shè)備的身份和權(quán)限進(jìn)行管理,這是像機(jī)智云這樣的互聯(lián)網(wǎng)公司比較擅長(zhǎng)的;數(shù)據(jù)加密算法。
智能家居需要在端部和云端同時(shí)做數(shù)據(jù)加密算法,可以將常見(jiàn)算法和加解密機(jī)制,根據(jù)產(chǎn)品對(duì)安全性需求的等級(jí),合理的整合在設(shè)備端和云端KI公鑰基礎(chǔ)設(shè)施。
目前還沒(méi)有廣泛應(yīng)用到智能家居上,如何辨識(shí)感知端發(fā)送者身份,以及網(wǎng)絡(luò)傳輸中的數(shù)據(jù)可靠性將會(huì)是物聯(lián)網(wǎng)發(fā)展下一階段所需要考慮的問(wèn)題;持續(xù)的安全數(shù)據(jù)分析。
這個(gè)對(duì)大數(shù)據(jù)能力提出很高要求,可以通過(guò)數(shù)據(jù)分析防范尚未成功的攻擊;云端接口的安全保護(hù)。
云端比本地局域網(wǎng)更安全
其中云端對(duì)于智能家居產(chǎn)品來(lái)說(shuō)非常重要,大部分硬件本身受到成本和體積等因素的影響,在計(jì)算、存儲(chǔ)等方面的技術(shù)和能力是有限的,智能化就是把硬件本身承載不了的更復(fù)雜的算法、更豐富的功能和智能決策可以借助云平臺(tái)來(lái)實(shí)現(xiàn),得出的結(jié)果再傳送到硬件,讓硬件變得更加智能和靈活,而硬件本身只需要寫(xiě)入基本業(yè)務(wù)邏輯。
云端很重要的另外一個(gè)原因是大部分的設(shè)備授權(quán)、綁定、數(shù)據(jù)存儲(chǔ)、運(yùn)算和決策都是由云平臺(tái)來(lái)處理的,局域網(wǎng)數(shù)據(jù)傳輸和廣域網(wǎng)數(shù)據(jù)傳輸并存。在局域網(wǎng),設(shè)備連接到一個(gè)網(wǎng)關(guān)(路由器)實(shí)現(xiàn)小范圍的網(wǎng)絡(luò)通信,廣域網(wǎng)傳輸則通過(guò)光貓連接到萬(wàn)維網(wǎng),可以訪(fǎng)問(wèn)外部的服務(wù)器。在智能家居的場(chǎng)景里面,設(shè)備是首先連接到路由器,然后接入到互聯(lián)網(wǎng),再到云平臺(tái),再到用戶(hù)手機(jī)應(yīng)用。
智能家居的安全性問(wèn)題,安全性部署是一個(gè)全局屬性,應(yīng)該把其中因素捆在一起,之間相互交流配合,互相促進(jìn)自身發(fā)展,從而打造一個(gè)全面的智能家居安全系統(tǒng)。