??9月第二周是國家網(wǎng)絡(luò)信息安全宣傳周,為了能夠讓用戶在購買或者使用產(chǎn)品時更加放心,建博云網(wǎng)邀請中國智能家居行業(yè)的最頂端技術(shù)專家對信息安全進(jìn)行了全面解析。創(chuàng)米數(shù)聯(lián)作為智能家居安全行業(yè)的領(lǐng)跑者,參與安全月宣傳活動,副總經(jīng)理楊洋表示:創(chuàng)米成立8年來,始終把居家安全作為核心,信息安全防護(hù)系統(tǒng)的全面構(gòu)建,從用戶開門回家第一步就開始了。
??嚴(yán)格堅持高標(biāo)準(zhǔn),給用戶看得見的安全感
??近年來,數(shù)據(jù)安全及個人信息保護(hù)已成為世界各國監(jiān)管重點,境內(nèi)外多個國家、地區(qū)相繼頒布一系列關(guān)于數(shù)據(jù)安全及個人信息保護(hù)的法律法規(guī)、監(jiān)管政策、行業(yè)標(biāo)準(zhǔn),消費者的安全意識覺醒,對于智能家居產(chǎn)品的隱私安全越來越關(guān)注。這對行業(yè)的健康穩(wěn)健發(fā)展是有巨大推動意義的,當(dāng)嚴(yán)格堅持高標(biāo)準(zhǔn)的優(yōu)秀企業(yè)和產(chǎn)品將得到更多消費者的青睞。創(chuàng)米主營的產(chǎn)品主要涉及音視頻數(shù)據(jù)處理及存儲功能,與數(shù)據(jù)安全和個人信息保護(hù)是強(qiáng)相關(guān),再加上身為小米生態(tài)鏈的背景,在信息安全保護(hù)方面,我們一直緊跟政策和行業(yè)保準(zhǔn),重視技術(shù)創(chuàng)新和迭代,高標(biāo)準(zhǔn)要求自己,把“看得見的安全感”作為品牌核心價值觀,落實在各個經(jīng)營環(huán)節(jié)中。
??安全是個系統(tǒng)工程,云、管、端要齊發(fā)力
??在構(gòu)建智能家居系統(tǒng)時,我們需要針對信息安全做好多重安全防護(hù)措施,我總結(jié)為云(云端)、管(傳輸管道即網(wǎng)絡(luò)通訊)、端(設(shè)備端)。創(chuàng)米的具體做法有以下幾個方面:
??設(shè)備端安全防護(hù):在物理安全、固件安全、操作系統(tǒng)、網(wǎng)絡(luò)通訊、數(shù)據(jù)安全存儲等設(shè)計智能終端產(chǎn)品的各個方面進(jìn)行多重安全防護(hù),確保設(shè)備終端安全可靠,防止入侵。 ??在網(wǎng)絡(luò)安全通訊方面:智能家居系統(tǒng)所有的設(shè)備都采用一機(jī)一密的安全認(rèn)證機(jī)制,通訊時能夠?qū)υO(shè)備的身份進(jìn)行有效校驗。設(shè)備在通訊時,通訊信道均采用高等級的安全加密算法對信息進(jìn)行加密后傳輸。在一些需要更高級別安全需要的設(shè)備上,如入戶安全的產(chǎn)品上,還內(nèi)置了安全加密芯片,采用硬件進(jìn)行安全加密的方式來提高整體安全性。 ??云端平臺:是智能家居系統(tǒng)的核心,做好云端平臺的信息安全防護(hù)是整體智能家居系統(tǒng)安全的核心之一。云端平臺的信息安全防護(hù)建設(shè),還要細(xì)分為基礎(chǔ)設(shè)施平臺的安全防護(hù)、應(yīng)用系統(tǒng)安全防護(hù)和數(shù)據(jù)安全防護(hù)。其中基礎(chǔ)設(shè)施平臺的安全防護(hù)主要涉及云平臺IaaS, PaaS層,以及網(wǎng)絡(luò)的安全防護(hù)措施,包括各類防火墻的設(shè)置,各類防入侵、安全審計系統(tǒng)的設(shè)置以及系統(tǒng)安全漏洞的修復(fù)等等;在應(yīng)用系統(tǒng)安全防護(hù)方面,采用安全開發(fā)流程很重要,創(chuàng)米在開發(fā)階段就引入了安全和隱私的原則,通過對軟件工程的控制,從漏洞產(chǎn)生的根源堵住問題;在云端數(shù)據(jù)安全防護(hù)上,我們通過加密傳輸協(xié)議、加密安全存儲以及數(shù)據(jù)完整性校驗的方法,來確保云計算平臺上的數(shù)據(jù)安全性。 ??入戶類產(chǎn)品,是家庭安全的第一道防線
??智能家居行業(yè)發(fā)展的未來競爭,要求企業(yè)必須深耕用戶洞察,從消費者居住環(huán)境下的智能化需求出發(fā),來進(jìn)行產(chǎn)品矩陣和安全系統(tǒng)建設(shè)。創(chuàng)米以攝像機(jī)類產(chǎn)品為業(yè)內(nèi)熟悉,多年的研發(fā)經(jīng)驗,為我們在2019年推出智能門鎖產(chǎn)品,2020年率先創(chuàng)新智慧門產(chǎn)品夯實了基礎(chǔ)。我們認(rèn)為,入戶產(chǎn)品是家庭安全的第一道防線,除了物理層面的安全外,同樣要注重軟件安全、隱私安全、用戶信息安全、防遠(yuǎn)程開啟等多個方面的安全。
??硬件安全方面:智能門鎖和智慧門采用高等級的安全加密芯片,從硬件上有效提高了隱私保護(hù)、防密碼被攻擊、網(wǎng)絡(luò)被破解等方面的能力。 ??固件安全方面:系統(tǒng)使用了安全啟動機(jī)制,啟動時對系統(tǒng)進(jìn)行有效性和完整性校驗,防止系統(tǒng)被篡改。同時鎖端的核心邏輯運行在芯片的可信執(zhí)行環(huán)境中,和外部應(yīng)用層隔離,防止黑客侵入。 ??在網(wǎng)絡(luò)安全和數(shù)據(jù)通信方面:采用金融級高強(qiáng)度安全加密算法,加密密鑰都通過隨機(jī)協(xié)商產(chǎn)生,不在網(wǎng)絡(luò)上傳遞,無法被截獲。 ??隱私安全和數(shù)據(jù)安全:用戶的隱私數(shù)據(jù)都本地存儲在設(shè)備專門的可信任安全區(qū)域中,未授權(quán)的應(yīng)用以及黑客無法訪問該安全區(qū)域,有效確保了用戶隱私數(shù)據(jù)不被泄露。同時,隱私數(shù)據(jù)僅保存在本地,不上傳云端,用戶無需擔(dān)心隱私數(shù)據(jù)泄露。 |