會上,百度AI安全技術總監聶科峰發表了主題為《智能家居以安為本》的精彩演講,為與會聽眾詳解了AIoT時代的智能家居安全風險,及如何打造安全的智能家居生態。聶科峰指出:“中國智能家居市場整體規模持續增長,家居生活與智能設備越來越密不可分。在人人歌唱智能家居欣欣向榮時,強調安全風險就像潑冷水,但是這碗冷水對于生態的健康發展來講非常重要和必要。”從解決安全問題層面,聶科峰提出,打破智能家居安全困境,需要從“安全評估、安全保障、通道建設”全面發力,構建三位一體的智能家居安全解決思路。
千億產業背后的安全隱患
聶科峰在演講中表示,當前中國智能家居市場整體規模正在持續增長,行業數據顯示,從2012年到2018年,市場規模已經突破1300億,預計到2020年或將突破3200億。充滿機會的市場前景吸引了傳統家居企業、電器品牌商、科技巨頭等眾多公司搶灘智能家居市場,讓智能家庭影音、智能門鎖、智能攝像頭等更多智能家居產品為普通人的日常生活創造更多可能。
隨著智能家居的普及,安全問題也引發了人們越來越多的擔憂:一方面,復雜的安全生態和設備加速智能化使得安全需求井噴,另一方面廠商和用戶的安全意識還很薄弱。此困境使得行業迫切地需要激發安全意識,加大安全投入。有關報道顯示,泰爾終端實驗室聯合百度安全等機構廠商對12個知名品牌的智能電視進行安全評測,發現無一幸免存在安全問題。
智能家居安全屏障一旦被攻破,無論是廠商還是用戶利益,都會嚴重受損。家居環境的私密性,使得安全風險存在著對使用者造成經濟損失、隱私泄露甚至人身傷害的可能性。而對生產者的危害同樣不容小覷,設備一旦被入侵,將直接導致廠商的商業收入、品牌形象、數據隱私受損。
破解智能家居安全困局的關鍵思路:評、防、補
如何破解智能家居的安全困局,是擺在多方廠商面前的共同難題。聶科峰指出,面對AIoT時代復雜的網絡安全環境,破解智能家居安全困局,不能僅僅從出了安全問題再解決的思路出發,而要著眼整個AIoT安全生態,在安全風險的“評、防、補”三個方面一齊發力,打造全鏈路安全體系。
在“評”的方面,要通過建立在嚴格標準下的評估,盡早發現安全隱患,做到防患于未然。聶科峰強調,要做到防患于未然,在智能設備的研發和生產中,應當從數據處理、網絡傳輸、應用設備、數據安全與隱私等幾大重點領域入手,盡早發現安全隱患,減少漏洞;同時,廠商也可以積極利用安全檢測工具自檢自查,比如,利用百度專門為智能IoT設備打造的安全檢測工具百度銳眼,可檢測系統漏洞、惡意程序及病毒等潛在風險,此外還有Advbox對抗樣本工具包等,也能幫助廠商盡早發覺安全問題。
在“防”的方面,百度安全打造了“云、管、端”一體化防護方案,為智能設備提供從云端安全、設備終端安全到數據傳輸通道安全的一體化安全防護。以設備終端為例,百度安全可為智能設備提供安全狀態檢測、惡意應用檢測、數據安全防護、系統漏洞排查等四重防護能力。其中系統漏洞排查能夠全面排查系統漏洞,實時上報的同時啟動百度安全OTA的自適應熱修復技術,快速修復漏洞。
在“補”的方面,問題修復能力是生命線,要格外注重通道建設。系統版本越高,安全配置越強,漏洞風險越低,因此,建立安全的系統升級通道,一旦發現安全風險,及時升級系統往往是更好的解決方案。因此,安全OTA可被稱作設備安全非常重要的生命線,通過集成多種安全能力保障升級過程無虞,且可通過集成的OASES KARMA技術專利,來實現自適應熱修復,無需影響設備使用即可升級。
百度AIoT安全解決方案為終端廠商護航
聶科峰表示,百度在人工智能領域的前進得非常快,而百度在安全領域的厚積薄發也是緊靠AI這條主航道的。百度AIoT安全的能力,首先要保證百度自有AI生態內的安全,同時,我們也有著把安全能力去開放給更多行業、護航更多廠商的使命,為廠商節省安全的研發成本,也為整個智能家居生態的安全性貢獻更多力量。
現如今,智能家居的概念大熱,眾多廠商也迎來了加速發展的關鍵時期。百度AIoT安全方案可為廠商提供低成本的安全服務,解決廠商在安全方面自研的成本難題,同時百度安全的品牌背書、安全能力也為合作廠商提供了市場競爭力的加持。據悉,這套服務目前已面向智能電視、智能音箱、智能空調等多個領域開放。
AI推動生產發展,使得智能家居正逐漸平民化,飛入尋常百姓家。正如泰爾實驗室副主任曾提到:“當某項技術涉及到或者威脅到人類生命財產安全的時候,這項技術就應該放到安全之后再去考慮。”廠商們更需要狠抓安全意識,避免安全短板,才能真正地健康發展,讓智能家居造福千家萬戶。