2017年10月,由中國電子技術標準化研究院、海爾優家智能科技(北京)有限公司、梆梆安全研究院聯合編寫的《智慧家庭信息安全白皮書》(以下簡稱《白皮書》)正式發布。白皮書梳理了國內外智慧家庭信息安全現狀及發展趨勢,剖析了歷年來智慧家庭信息安全事件風險點,積極探尋智慧家庭信息安全本質,建立了智慧家庭信息安全方法論,構建了“端——管——云——App”架構為核心的保障體系,給出了智慧家庭信息安全最佳實踐,并從場景化的角度讓人們對智慧家庭信息安全有了更加直觀的認知。
每個人心中都有一個哈姆雷特
每個人心中都有一個哈姆雷特,智慧家庭亦如此。智慧家庭服務于“人”與“家庭”,家庭所賦予每個人的意義獨一無二,擁有了“感知”、“聯接”、“交互”能力的智慧家庭更是如此,它因為家庭的原因擁有了獨屬于自己的“智慧”。種種跡象證明智慧家庭不再是停留在書本和熱議中的噱頭,智慧家庭是真的要來了。
《白皮書》從服務角度、技術層面、產業融合、應用場景等方面對智慧家庭進行了富有深度的定義,基于“云—管—端”架構詳細梳理了智慧家庭的IT系統架構,規定了智慧家庭的基礎技術和概念描述,描繪了智慧家庭可能的應用場景及所銜接的應用服務類型等。
看得見的美好,隱藏著的威脅
萬物互聯時代,信息化、互聯化、智能化屬性愈加凸顯.在過去幾年里,智能單品的發展可謂得天獨厚,尤其是處在創業風口上的智能攝像頭、智能門鎖、智能家庭機器人、智能插座、智能電表、智能可穿戴設備等智能產品向家庭的加速滲透無不意味著智慧生活時代的到來。但在這一切的背后,黑客無孔不入的攻擊卻猶如達克摩斯之劍時刻懸在智慧生活的頭上。
物聯網時代,萬物互聯屬性被無差別放大,“一念天堂,一念地獄”,黑客發起的一次攻擊可能會讓人們的智慧生活瞬間變得很糟糕,亦或者,白帽子發現的一個漏洞被修復后則讓千萬用戶免遭黑客攻擊。而智慧家庭區別于其他智慧城市組成部分的特征之一就在于智慧家庭設備/服務的擁有者很可能正是潛伏著的攻擊者。撥開重重迷霧,《白皮書》從云、管、端、移動App四個方面剖析了智慧家庭的信息安全風險點。
“套路”沒有錯,關鍵看方法
“亡羊補牢,猶未晚矣”在信息安全的世界并不適用,“未雨綢繆”才是正確的通用法則。在可能預知的未來,提前布局建立方法論尤為重要。《白皮書》從微邊界安全、家庭網關安全管控、智能設備間的認證和管理、多云生態安全、自適應的家庭控制中心安全5個維度構建了獨屬于智慧家庭的信息安全方法論。
尋找智慧家庭遺失的碎片——信息安全
智慧家庭區別于傳統意義上的信息安全的重要一點就是其信息安全復雜性非常之高,風險點非常之多,一個點的失守可能引起整個系統的癱瘓。上半年“Wannacry”帶來的影響不可謂不深,國內中石油、公安內網、高校內網等系統紛紛中招,其實“Wannacry”只是攻擊者利用了Windows早前的漏洞所做的嘗試性攻擊。試想,如果將來類似事件發生在數以億計的家庭中,其所帶來的又會是什么呢?
信息安全事件就像突然發生的天災一樣,沒法準確預知,也沒辦法完全避免。不過正如人們在生活中所建立的防震減災知識體系所體現出的正向力量,在信息安全的世界里,信息安全保障體系就是可以讓你最大化減輕損失的最佳良藥。在方法論的指導下,結合智慧家庭終端特性以及信息安全實現難點,《白皮書》從多重動態微邊界安全防護、分級防護的智能設備終端、全方位保護的家庭控制中心、內防外御的安全網關接入、多樣化方式培育用戶安全意識,5個維度構建智慧家庭信息安全保障體系。
便捷與安全,在一起
“智慧家庭最吸引你的一點是什么?”
“智慧家庭你最大的擔憂是什么?”
關于這兩個問題我想大部分人給出的答案都會是“便捷”?和“安全”。是的,智慧家庭就是這么一個讓人又喜又憂的生活方式,只有“便捷”和“安全”在一起,智慧家庭帶來的才會是舒適的體驗。《白皮書》給出的智慧家庭信息安全最佳實踐與智慧家庭信息安全應用場景,從隱患發現、隱私保護、身份管理、自我保護、事件報警出發給出了智慧家庭信息安全最佳實踐,從增強終端安全能力、升級智慧家庭路由器為網絡安全閘口、智慧家庭與智慧城市的安全交互展現如何將信息安全落地至智慧家庭實際應用場景。
附:
中國電子技術標準化研究院介紹:
中國電子技術標準化研究院(工業和信息化部電子第四研究院,簡稱CESI),創建于1963年,是工業和信息化部直屬事業單位,是國家從事電子信息技術領域標準化的專業研究機構。
海爾優家智能科技(北京)有限公司介紹:
海爾優家智能科技(北京)有限公司是海爾集團旗下子公司,公司主要從事海爾集團的物聯網家電、家庭智能網絡、家庭安防系統、社區智能網絡的設計與開發;同時為其他廠商提供基于先進的物聯網產品解決方案,并提供生產測試指導。
點此下載白皮書電子版:https://www.bangcle.com/upload/file/20171031/15094145712946.pdf
上一篇:供銷“數”享會 京企金秋德鳴行
下一篇:倫敦希思羅機場大量安保信息遭泄露