在AI和智能家居耀眼的光環下,卻有著少為人知卻不可忽視的事實:不安全的因素,仍在暗中快速滋生。AI和安全兩駕馬車若未能并駕齊驅,電影中,設備被入侵,普通人的生命財產受到大肆威脅類似的情節,恐怕會愈發可能走進現實。只有未雨綢繆,才能讓我們的廠商、用戶不像電影中那樣束手無策。
認知低、投入少,安全已成智能家居行業最大隱患
智能家居市場在未來擁有巨大的潛力,但在行業高速發展的同時,不斷爆出的產品安全問題,卻引發了公眾對使用智能設備的深切憂慮,也阻礙了行業的健康發展。以智能攝像頭為例,去年國家質檢總局曾開展智能攝像頭質量安全風險監測,監測結果顯示,從市場上采集的40批次樣品中,32批次存在安全隱患。如此高的隱患率,讓人不寒而栗:我會不會就是被暗中監控的那個人?
除了智能設備本身,網絡技術的廣泛使用也讓網絡安全風險向智能家居領域蔓延。國家互聯網應急中心(CNCERT)發布的《2017年我國互聯網網絡安全態勢綜述》指出,傳統的網絡攻擊和風險正在向物聯網和智能設備蔓延。《綜述》顯示,2017年國家信息安全漏洞共享平臺(CNVD)收錄的安全漏洞中關于聯網智能設備安全漏洞有2440個,同比增長高達118.4%。
智能家居產品以家庭為的核心使用場景,使用場景的特殊性,決定了對安全的高要求和用戶對產品安全問題的高度敏感和關注。一旦智能家居產品被爆出存在安全問題,不僅將威脅用戶的隱私、財產和生命安全,也將對廠商造成難以估量的損失,安全問題已經成為智能家居行業發展的"阿克琉斯之踵"。智能設備正面臨一個"重發展,輕安全",還是"發展與安全"并駕齊驅的十字路口。
縱觀智能家居安全發展可以發現,相對于行業的火熱,安全建設卻似乎沒有跟上,對安全的重視程度也不如人意。由于智能設備安全問題復雜、廠商技術實力不足、AI安全成本高昂、社會對智能設備安全認知不夠等原因,智能設備安全面臨普遍性的薄弱問題。中國信息安全評測中心曾發布警示,當前的智能設備多"重發展、輕安全",且"無認證、未加密、易篡改"。同時,由于缺少統一的安全標準,智能家居安全建設還停留在"碎片化"的階段,不同的廠商都在自己的領域內各自為戰,也讓安全問題的解決更加復雜。
設備安全成難題,巨頭廠商率先發力
如何破解智能家居的安全難題?多家國內領先的科技企業都在智能家居安全領域進行了前瞻性布局,推出了一系列的安全產品。其中,百度的IOT安全解決方案、阿里巴巴的云端安全防護和小米的數據傳輸安全產品,為破解智能家居安全難題提供了不同的解決思路。
1、百度IOT安全解決方案:構建"云管端"安全生態
百度安全擁有積累多年云管端安全經驗,結合人工智能、云計算和大數據能力,推出IOT安全解決方案,致力于打造包括設備端、數據傳輸管道端、云端三大環節的全方位安全防護體系。在設備端安全層面,百度安全可為智能家居產品提供安全OTA、安全檢測、漏洞防護、病毒防護等多重安全能力。其中,百度安全OTA為智能家居廠商提出了有別于傳統OTA的選擇,它集成了多項百度安全專利,為智能設備提供安全、高效、穩定的固件升級方案。該套安全OTA方案可為廠商提供整套服務,包括安全檢測、安全OTA、自適應熱修復漏洞能力、云端設備端安全保護及安全咨詢等。
2、阿里巴巴云端防護:為家庭建立多重保護
阿里巴巴為智能家居云端安全防護提供支持。阿里巴巴依托領先的阿里云服務平臺,通過與艾特智能等智能設備廠商企業合作,為設備提供了強大的云端安全防護能力。阿里云在網絡層、應用層、主機層、數據層,均部署防護和監測體系,讓外部攻擊失效,保障用戶的家庭安全。
3、小米打造安全硬件空間:保障信息傳輸過程
小米則采取了打造安全硬件空間的方式,讓信息傳輸過程更安全。小米在2018中國物聯網產業生態大會上推出了安全eSIM卡,其基本原理是結合SIM卡本身的安全特性,開辟一塊安全空間并設置物理密鑰,讓整個云端和設備之間基于物理密鑰的方式做數據傳輸和身份認證,保證數據傳輸和身份認證的安全性。
結語:智能家居產品為人們帶來了更智慧、更便捷的生活,擁有廣闊的未來,但這一切都要以強大的安全防護能力作為基石。正如百度總裁張亞勤在2018首屆DCCB安全行業國際峰會上指出,AI時代,傳統的信息安全,數據安全和代碼安全已經升級到金融安全,財產安全,社會安全甚至人身安全。因此,沒有安全保障的智能家居只會是海市蜃樓。智能家居的發展已經到了一個十字路口,有效解決安全問題將為快速發展全面護航,忽視安全問題,將難以為用戶生命財產安全提供有效保障、讓品牌形象蒙受損失。