近日,百度安全OTA發(fā)布智能硬件“安全+”扶持計(jì)劃(以下簡稱“扶持計(jì)劃”),此計(jì)劃旨在為初創(chuàng)型智能硬件廠商在OTA和安全建設(shè)方面提供可觀的扶持資源,幫助其實(shí)現(xiàn)初創(chuàng)期的快速“起飛”,助力整個(gè)產(chǎn)業(yè)生態(tài)的良性加速向前。加入該計(jì)劃的“適齡”企業(yè)將享有20000臺(tái)設(shè)備的OTA免費(fèi)額度,以及由百度安全提供的設(shè)備安全性評(píng)估咨詢等服務(wù)。
OTA是智能硬件安全第一道防線
隨著AIoT產(chǎn)業(yè)生態(tài)的快速發(fā)展,安全問題也逐漸被提上議程。據(jù)Gartner調(diào)查顯示,全球近20%的企業(yè)或相關(guān)機(jī)構(gòu)在過去三年遭受過至少一次物聯(lián)網(wǎng)攻擊。而在中國,2018年前三季度物聯(lián)網(wǎng)安全事件同比2017年增長高達(dá)138%,預(yù)計(jì)19年與18年相比將增長近六倍。
OTA作為智能硬件系統(tǒng)及應(yīng)用的唯一升級(jí)通道,是智能硬件的基礎(chǔ)設(shè)施,是安全的第一道防線。OTA可為智能硬件提供系統(tǒng)更新、修復(fù)BUG、下發(fā)漏洞補(bǔ)丁等關(guān)鍵服務(wù),幫助廠商簡單、快捷、低成本地響應(yīng)系統(tǒng)層的安全問題。例如,傳統(tǒng)時(shí)期汽車出問題的常規(guī)彌補(bǔ)辦法是召回或翻修,而現(xiàn)在,很多聯(lián)網(wǎng)汽車的問題可以通過OTA進(jìn)行實(shí)時(shí)升級(jí)和修復(fù)。
初創(chuàng)企業(yè)更看重成本和安全性
AIoT產(chǎn)業(yè)的春天帶來了越來越多的創(chuàng)業(yè)者,初創(chuàng)企業(yè)普遍面臨著成本控制和安全保障難兩全的問題。據(jù)悉,智能硬件初創(chuàng)企業(yè)中大部分會(huì)選擇投入一定成本采買第三方OTA服務(wù),也有一部分企業(yè)會(huì)選擇投入人力成本自建OTA,以滿足最基礎(chǔ)的系統(tǒng)迭代需求。OTA服務(wù)是智能硬件的剛需,成本要可控,安全性和穩(wěn)定性亦需要兼顧。然而對(duì)于初創(chuàng)企業(yè)而言,往往在市場(chǎng)得到驗(yàn)證之前多半會(huì)被成本掣肘,這樣帶來的弊端也顯而易見,安全體系的尚不完善會(huì)大大提高產(chǎn)品在用戶體驗(yàn)、品牌形象乃至銷售利潤等方面的風(fēng)險(xiǎn)系數(shù),一旦出現(xiàn)安全問題,對(duì)于初創(chuàng)企業(yè)的打擊也是致命的。
扶持計(jì)劃:成本控制和安全性一個(gè)都不能丟
百度安全OTA智能硬件“安全+”扶持計(jì)劃正是基于這樣的行業(yè)現(xiàn)狀推出。加入該計(jì)劃的“適齡”企業(yè)將獲得有效期一年的20000臺(tái)設(shè)備OTA免費(fèi)額度,這為初創(chuàng)企業(yè)大大降低了OTA搭建的成本投入。除此以外,“扶持計(jì)劃”還可為初創(chuàng)企業(yè)提供智能設(shè)備安全性評(píng)估測(cè)試及解決方案咨詢等服務(wù),具體包括滲透測(cè)試(設(shè)備端、云端、APP端)、等保測(cè)評(píng)、安全咨詢等,幫助企業(yè)完善智能硬件的安全性和穩(wěn)定性,節(jié)省一定的技術(shù)人力成本,保守預(yù)估整體資源包市場(chǎng)總價(jià)值在5萬元左右。
百度安全OTA的三大優(yōu)勢(shì)
百度安全OTA背靠百度安全19年互聯(lián)網(wǎng)安全實(shí)踐和技術(shù)積淀,具備三大優(yōu)勢(shì),其一,在安全審計(jì)、傳輸安全、升級(jí)策略、升級(jí)過程及升級(jí)包防護(hù)、云端防護(hù)、KMS秘鑰管理等方面均有過硬的技術(shù)服務(wù)能力;其二,具備大型項(xiàng)目開發(fā)經(jīng)驗(yàn),服務(wù)穩(wěn)定可追溯,可支持千萬級(jí)高并發(fā),穩(wěn)定可靠;其三,服務(wù)接入簡單,任務(wù)管理控制臺(tái)簡單易用,可實(shí)現(xiàn)操作低門檻、下發(fā)條件靈活配置、數(shù)據(jù)分析詳盡等。
百度安全OTA三大優(yōu)勢(shì)
百度安全OTA獲賽可達(dá)“東方之星認(rèn)證”
2018年末,百度安全OTA通過了國際知名第三方信息安全測(cè)評(píng)機(jī)構(gòu)“賽可達(dá)實(shí)驗(yàn)室”的測(cè)評(píng),獲得“東方之星認(rèn)證”,是信息安全領(lǐng)域的權(quán)威認(rèn)證之一。測(cè)評(píng)結(jié)果顯示,百度安全OTA在穩(wěn)定性、安全性等方面均表現(xiàn)出色,通過了所有測(cè)試項(xiàng),并在雙向認(rèn)證、網(wǎng)絡(luò)防護(hù)和升級(jí)防護(hù)等方面表現(xiàn)突出。
》〉雙向認(rèn)證
百度安全OTA在網(wǎng)絡(luò)傳輸方面采用了強(qiáng)校驗(yàn)的雙向認(rèn)證機(jī)制,能夠有效的對(duì)抗HTTP劫持、HTTPS單向校驗(yàn)劫持以及 HTTPS 雙向弱校驗(yàn)劫持等類型的中間人攻擊,保證聯(lián)網(wǎng)設(shè)備真實(shí)可信,防止黑產(chǎn)入侵。
》〉網(wǎng)絡(luò)防護(hù)
通過DDOS防護(hù)、WAF防護(hù)等嚴(yán)格的網(wǎng)絡(luò)風(fēng)險(xiǎn)防護(hù)手段,百度安全OTA能夠抵御攻擊者針對(duì)服務(wù)器發(fā)起的拒絕服務(wù)攻擊,并能實(shí)現(xiàn)對(duì)非法請(qǐng)求的實(shí)時(shí)阻斷,確保服務(wù)端安全可靠;DNS反劫持技術(shù),能夠防止攻擊者通過DNS劫持方式進(jìn)行網(wǎng)絡(luò)攻擊;在OTA包傳輸過程中,通過全流量的數(shù)據(jù)高強(qiáng)度加密技術(shù),確保了傳輸過程中的數(shù)據(jù)安全性,防止不法分子通過網(wǎng)絡(luò)嗅探等方式竊取敏感信息或明文升級(jí)包。
》〉升級(jí)防護(hù)
百度安全OTA對(duì)升級(jí)包采用了多種校驗(yàn)手段和加密保護(hù),確保升級(jí)包來源可靠性和合法性,能夠有效阻止降級(jí)攻擊,并能實(shí)現(xiàn)設(shè)備與升級(jí)包強(qiáng)綁定的設(shè)備認(rèn)證機(jī)制。
覆蓋千萬智能終端 實(shí)力被驗(yàn)證
截止目前,百度安全OTA已與國內(nèi)數(shù)十家企業(yè)達(dá)成合作,覆蓋近千萬智能終端,其中不乏行業(yè)頭部企業(yè)和品牌。向外如美的、國美智能、??低?、路暢、CVTE等行業(yè)第一梯隊(duì)品牌均已陸續(xù)落地合作,對(duì)內(nèi)護(hù)航小度智能音箱系列產(chǎn)品的安全上市和運(yùn)營,另外,通過與車聯(lián)網(wǎng)的合作,百度安全OTA服務(wù)已經(jīng)在福特、長城、盼達(dá)等汽車相關(guān)品牌中相繼落地,隨著整個(gè)產(chǎn)業(yè)的持續(xù)發(fā)展,未來將有更大范圍的輻射。
產(chǎn)業(yè)生態(tài)的車輪向前? 企業(yè)需踐行社會(huì)責(zé)任
根據(jù)中國產(chǎn)業(yè)信息網(wǎng)、中國通信工業(yè)協(xié)會(huì)物聯(lián)網(wǎng)分會(huì)的相關(guān)數(shù)據(jù),2019年中國聯(lián)網(wǎng)AIoT設(shè)備總數(shù)將達(dá)到24.3億,隨著5G時(shí)代的來臨,AIoT產(chǎn)業(yè)的發(fā)展速度將進(jìn)一步提升。而在安全問題的關(guān)注度上,除了終端廠商、安全廠商、學(xué)術(shù)機(jī)構(gòu)及一眾安全從業(yè)者的目光之外,網(wǎng)絡(luò)安全與國家安全的緊密關(guān)系也在從更高的層面驅(qū)動(dòng)著行業(yè)的發(fā)展。基于此,百度安全認(rèn)為,作為安全行業(yè)的一份子,應(yīng)該且需要積極踐行社會(huì)責(zé)任,為整個(gè)產(chǎn)業(yè)生態(tài)的健康快速發(fā)展出一份力。
百度安全 OTA是百度安全旗下主打安全、高效的智能設(shè)備OTA升級(jí)服務(wù),是百度在AIoT安全領(lǐng)域輸出的重要方案之一。百度安全OTA提供云端下發(fā)平臺(tái)、Web 端管理平臺(tái)及設(shè)備端 SDK (適配 Android、Linux、RTOS 等主流系統(tǒng)),可為智能設(shè)備提供低成本、便捷接入、功能完善、安全穩(wěn)定的系統(tǒng)固件及設(shè)備應(yīng)用升級(jí)服務(wù),目前已面向智能家居、智能駕駛、智能可穿戴、智慧商顯等行業(yè)開放合作,護(hù)航近千萬智能終端。