近一年多來,智能家居市場(chǎng)得到了高速的發(fā)展,眾多行業(yè)巨頭也紛紛發(fā)力,共同推動(dòng)智能家居技術(shù)的進(jìn)步與生態(tài)圈的健全。然而智能家居在帶給消費(fèi)者便捷互聯(lián)的智能新生活的同時(shí),安全問題仍然還是那個(gè)繼續(xù)盤旋在消費(fèi)者頭腦中揮之不去的隱憂。
作為全球知名的通訊制造商,中興通訊為全球運(yùn)營(yíng)商提供電信級(jí)的通訊方案與產(chǎn)品。自2014年涉足智能家居行業(yè)以來,中興通訊先后推出了耳熟能詳?shù)摹靶∨d看看“系列智能攝像頭、智能門鎖、路由器等智能家居產(chǎn)品,具備端到端電信級(jí)智能家居整體解決方案能力。性能穩(wěn)定、功能完善,在消費(fèi)者市場(chǎng)廣受贊譽(yù)。除此之外,更值得關(guān)注的是,保障網(wǎng)絡(luò)安全是中興通訊的核心優(yōu)勢(shì),將電信級(jí)的安全體系帶入智能家居方案,也是中興通訊對(duì)智能家居行業(yè)的重要貢獻(xiàn)。
中興通訊智能家居安全方案包括數(shù)據(jù)安全、應(yīng)用安全、系統(tǒng)安全、網(wǎng)絡(luò)安全四重保障,全面覆蓋智能家居設(shè)備、云平臺(tái)、APP三大產(chǎn)品領(lǐng)域,保障智能家居的端到端系統(tǒng)安全。
圖(1)中興智能家居安全總體框架
一、數(shù)據(jù)安全
數(shù)據(jù)安全是智能家居系統(tǒng)安全的核心。智能家居業(yè)務(wù)包含了大量個(gè)人用戶數(shù)據(jù)和設(shè)備信息,為了防止用戶隱私泄漏,中興通訊智能家居系統(tǒng)根據(jù)數(shù)據(jù)敏感程度劃分成不同等級(jí),并實(shí)施不同的數(shù)據(jù)安全方案。對(duì)于核心數(shù)據(jù),如賬號(hào)信息、音視頻資料等,系統(tǒng)采用了AES/SHA加密、數(shù)據(jù)訪問控制、備份等多種手段,確保數(shù)據(jù)在傳輸、存儲(chǔ)、訪問、容災(zāi)等過程中的數(shù)據(jù)安全。
二、應(yīng)用安全
應(yīng)用安全是智能家居系統(tǒng)安全的關(guān)鍵。智能家居應(yīng)用包括音視頻服務(wù)、設(shè)備操作、云存儲(chǔ)、固件升級(jí)等多種服務(wù)和應(yīng)用,產(chǎn)品根據(jù)其特點(diǎn)制定了針對(duì)性的安全解決方案。例如,為了保證攝像頭最核心的視頻直播應(yīng)用的安全,小興看看系統(tǒng)采用了“動(dòng)態(tài)令牌+音視頻加密”安全技術(shù),確保個(gè)人視頻數(shù)據(jù)不會(huì)被第三方非法獲取,視頻直播安全方案如圖(2)所示。另外,為了保證設(shè)備固件升級(jí)安全,平臺(tái)采用了固件包簽名、安全通道傳輸、固件包校驗(yàn)、雙版本保護(hù)等多種手段,可有效防止固件包的數(shù)據(jù)泄露、篡改。
圖(2)小興看看視頻直播安全方案
三、系統(tǒng)安全
系統(tǒng)安全是智能家居系統(tǒng)安全的基礎(chǔ)。系統(tǒng)安全包括操作系統(tǒng)、設(shè)備接入、設(shè)備訪問、應(yīng)用加固等多個(gè)方面。中興智能家居產(chǎn)品方案要求,接入云平臺(tái)的每一臺(tái)智能家居設(shè)備都必須擁有全網(wǎng)唯一的身份ID,當(dāng)設(shè)備接入云平臺(tái)時(shí),安全中心對(duì)設(shè)備的DeviceID和DeivceKey對(duì)行合法性校驗(yàn)。APP在對(duì)這些設(shè)備訪問時(shí),必須要向安全中心申請(qǐng)?jiān)L問權(quán)限,只有用戶授權(quán)的訪問才允許對(duì)設(shè)備進(jìn)行操控,并且針對(duì)不同的用戶角色,系統(tǒng)分配了不同的設(shè)備訪問權(quán)限。完整的設(shè)備接入和訪問控制方案如圖(3)所示。
圖(3)中興智能家居設(shè)備接入和訪問控制方案
四、網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全是智能家居系統(tǒng)安全的前提。為了應(yīng)對(duì)日益復(fù)雜的網(wǎng)絡(luò)安全問題,防止通訊鏈路被監(jiān)聽及敏感信息泄露,中興智能家居系統(tǒng)所有指令使用TLS通訊鏈路進(jìn)行傳輸,并使用雙向認(rèn)證機(jī)制,確保設(shè)備、APP、云平臺(tái)之間的通信安全。同時(shí),系統(tǒng)對(duì)接入域、內(nèi)部域、外部網(wǎng)絡(luò)域使用了不同安全保護(hù)措施和安全策略。
中興通訊在智能家居數(shù)據(jù)、應(yīng)用、系統(tǒng)、安全幾個(gè)層面都有相應(yīng)的技術(shù)和手段去保障安全性。同時(shí)無論是芯片、模塊、傳感器還是軟件與產(chǎn)品再到云端,每個(gè)節(jié)點(diǎn)的設(shè)計(jì)都充分考量了安全性要求。
免責(zé)聲明:
※ 以上所展示的信息來自媒體轉(zhuǎn)載或由企業(yè)自行提供,其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本網(wǎng)站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本網(wǎng)站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。如果以上內(nèi)容侵犯您的版權(quán)或者非授權(quán)發(fā)布和其它問題需要同本網(wǎng)聯(lián)系的,請(qǐng)?jiān)?0日內(nèi)進(jìn)行。
※ 有關(guān)作品版權(quán)事宜請(qǐng)聯(lián)系中國(guó)企業(yè)新聞網(wǎng):020-34333079 郵箱:cenn_gd@126.com 我們將在24小時(shí)內(nèi)審核并處理。