在AI和智能家居耀眼的光環(huán)下,卻有著少為人知卻不可忽視的事實(shí):不安全的因素,仍在暗中快速滋生。AI和安全兩駕馬車若未能并駕齊驅(qū),電影中,設(shè)備被入侵,普通人的生命財(cái)產(chǎn)受到大肆威脅類似的情節(jié),恐怕會(huì)愈發(fā)可能走進(jìn)現(xiàn)實(shí)。只有未雨綢繆,才能讓我們的廠商、用戶不像電影中那樣束手無(wú)策。
認(rèn)知低、投入少,安全已成智能家居行業(yè)最大隱患
智能家居市場(chǎng)在未來(lái)?yè)碛芯薮蟮臐摿Γ谛袠I(yè)高速發(fā)展的同時(shí),不斷爆出的產(chǎn)品安全問(wèn)題,卻引發(fā)了公眾對(duì)使用智能設(shè)備的深切憂慮,也阻礙了行業(yè)的健康發(fā)展。以智能攝像頭為例,去年國(guó)家質(zhì)檢總局曾開(kāi)展智能攝像頭質(zhì)量安全風(fēng)險(xiǎn)監(jiān)測(cè),監(jiān)測(cè)結(jié)果顯示,從市場(chǎng)上采集的40批次樣品中,32批次存在安全隱患。如此高的隱患率,讓人不寒而栗:我會(huì)不會(huì)就是被暗中監(jiān)控的那個(gè)人?
除了智能設(shè)備本身,網(wǎng)絡(luò)技術(shù)的廣泛使用也讓網(wǎng)絡(luò)安全風(fēng)險(xiǎn)向智能家居領(lǐng)域蔓延。國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)發(fā)布的《2017年我國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢(shì)綜述》指出,傳統(tǒng)的網(wǎng)絡(luò)攻擊和風(fēng)險(xiǎn)正在向物聯(lián)網(wǎng)和智能設(shè)備蔓延。《綜述》顯示,2017年國(guó)家信息安全漏洞共享平臺(tái)(CNVD)收錄的安全漏洞中關(guān)于聯(lián)網(wǎng)智能設(shè)備安全漏洞有2440個(gè),同比增長(zhǎng)高達(dá)118.4%。
智能家居產(chǎn)品以家庭為的核心使用場(chǎng)景,使用場(chǎng)景的特殊性,決定了對(duì)安全的高要求和用戶對(duì)產(chǎn)品安全問(wèn)題的高度敏感和關(guān)注。一旦智能家居產(chǎn)品被爆出存在安全問(wèn)題,不僅將威脅用戶的隱私、財(cái)產(chǎn)和生命安全,也將對(duì)廠商造成難以估量的損失,安全問(wèn)題已經(jīng)成為智能家居行業(yè)發(fā)展的“阿克琉斯之踵”。智能設(shè)備正面臨一個(gè)“重發(fā)展,輕安全”,還是“發(fā)展與安全”并駕齊驅(qū)的十字路口。
縱觀智能家居安全發(fā)展可以發(fā)現(xiàn),相對(duì)于行業(yè)的火熱,安全建設(shè)卻似乎沒(méi)有跟上,對(duì)安全的重視程度也不如人意。由于智能設(shè)備安全問(wèn)題復(fù)雜、廠商技術(shù)實(shí)力不足、AI安全成本高昂、社會(huì)對(duì)智能設(shè)備安全認(rèn)知不夠等原因,智能設(shè)備安全面臨普遍性的薄弱問(wèn)題。中國(guó)信息安全評(píng)測(cè)中心曾發(fā)布警示,當(dāng)前的智能設(shè)備多“重發(fā)展、輕安全”,且“無(wú)認(rèn)證、未加密、易篡改”。同時(shí),由于缺少統(tǒng)一的安全標(biāo)準(zhǔn),智能家居安全建設(shè)還停留在“碎片化”的階段,不同的廠商都在自己的領(lǐng)域內(nèi)各自為戰(zhàn),也讓安全問(wèn)題的解決更加復(fù)雜。
設(shè)備安全成難題,巨頭廠商率先發(fā)力
如何破解智能家居的安全難題?多家國(guó)內(nèi)領(lǐng)先的科技企業(yè)都在智能家居安全領(lǐng)域進(jìn)行了前瞻性布局,推出了一系列的安全產(chǎn)品。其中,百度的IOT安全解決方案、阿里巴巴的云端安全防護(hù)和小米的數(shù)據(jù)傳輸安全產(chǎn)品,為破解智能家居安全難題提供了不同的解決思路。
百度IOT安全解決方案:構(gòu)建“云管端”安全生態(tài)
百度安全擁有積累多年云管端安全經(jīng)驗(yàn),結(jié)合人工智能、云計(jì)算和大數(shù)據(jù)能力,推出IOT安全解決方案,致力于打造包括設(shè)備端、數(shù)據(jù)傳輸管道端、云端三大環(huán)節(jié)的全方位安全防護(hù)體系。在設(shè)備端安全層面,百度安全可為智能家居產(chǎn)品提供安全OTA、安全檢測(cè)、漏洞防護(hù)、病毒防護(hù)等多重安全能力。其中,百度安全OTA為智能家居廠商提出了有別于傳統(tǒng)OTA的選擇,它集成了多項(xiàng)百度安全專利,為智能設(shè)備提供安全、高效、穩(wěn)定的固件升級(jí)方案。該套安全OTA方案可為廠商提供整套服務(wù),包括安全檢測(cè)、安全OTA、自適應(yīng)熱修復(fù)漏洞能力、云端設(shè)備端安全保護(hù)及安全咨詢等。
圖例:百度安全推出的一體化安全解決方案
阿里巴巴云端防護(hù):為家庭建立多重保護(hù)
阿里巴巴為智能家居云端安全防護(hù)提供支持。阿里巴巴依托領(lǐng)先的阿里云服務(wù)平臺(tái),通過(guò)與艾特智能等智能設(shè)備廠商企業(yè)合作,為設(shè)備提供了強(qiáng)大的云端安全防護(hù)能力。阿里云在網(wǎng)絡(luò)層、應(yīng)用層、主機(jī)層、數(shù)據(jù)層,均部署防護(hù)和監(jiān)測(cè)體系,讓外部攻擊失效,保障用戶的家庭安全。
小米打造安全硬件空間:保障信息傳輸過(guò)程
小米則采取了打造安全硬件空間的方式,讓信息傳輸過(guò)程更安全。小米在2018中國(guó)物聯(lián)網(wǎng)產(chǎn)業(yè)生態(tài)大會(huì)上推出了安全eSIM卡,其基本原理是結(jié)合SIM卡本身的安全特性,開(kāi)辟一塊安全空間并設(shè)置物理密鑰,讓整個(gè)云端和設(shè)備之間基于物理密鑰的方式做數(shù)據(jù)傳輸和身份認(rèn)證,保證數(shù)據(jù)傳輸和身份認(rèn)證的安全性。
智能家居產(chǎn)品為人們帶來(lái)了更智慧、更便捷的生活,擁有廣闊的未來(lái),但這一切都要以強(qiáng)大的安全防護(hù)能力作為基石。正如百度總裁張亞勤在2018首屆DCCB安全行業(yè)國(guó)際峰會(huì)上指出,AI時(shí)代,傳統(tǒng)的信息安全,數(shù)據(jù)安全和代碼安全已經(jīng)升級(jí)到金融安全,財(cái)產(chǎn)安全,社會(huì)安全甚至人身安全。因此,沒(méi)有安全保障的智能家居只會(huì)是海市蜃樓。智能家居的發(fā)展已經(jīng)到了一個(gè)十字路口,有效解決安全問(wèn)題將為快速發(fā)展全面護(hù)航,忽視安全問(wèn)題,將難以為用戶生命財(cái)產(chǎn)安全提供有效保障、讓品牌形象蒙受損失。