解读智能硬件安全隐患 萤石深度保护数据安全

杭州2016年3月17日电 /美通社/ -- 央视今年在3·15晚会上把智能设备的安全隐患摆到消费者面前,不仅是给这个领域的公司、创业者以及尝鲜的用户提了个醒,也给这个飞速发展智能硬件行业扎了一针预防针。其中涉及到的品类包括:无人机、智能楼宇、智能家居类产品(如智能插座、洗衣机、烤箱等)、安防摄像头、智能支付POS机、智能汽车等六大品类。萤石安全专家Makofly对智能家居类产品的安全问题进行了深入分析。

比如无人机,测试的“黑客人员”只用了一台笔记本和一些无线发射装置,就轻松接管了无人机,可以远程飞行控制。无人机企业也第一时间对问题进行了说明,表示可以通过固件升级解决安全问题,并不断更新迭代飞行控制系统、采用有效的安全监管体系。

其他智能设备,像智能家居类产品(如智能插座、洗衣机、烤箱等)存在的这种安全风险,原因在于普通智能家居的安全设计理念,是基于一个假设,这个假设就是“局域网是足够安全的”,然后在这个假设上设计他们的产品安全。 而事实上,随着近场通讯技术的普及和WiFi技术的普及,局域网已经不再那么安全,对于熟悉WiFi技术的黑客而言,攻下某些WiFi热点是轻而易举的。315晚会上演示的情形,正是利用了局域网的安全风险。

家里安装的摄像机,真的会被别人看到吗?萤石安全专家Makofly表示,如果一个基于“局域网安全”假设设计的摄像机,碰到一个不安全的WiFi的时候,315演示的那一幕就真的会发生。另一个不可忽视的问题是家用摄像头的数据安全。被别人看到自己的视频当然是一种隐私泄露,同时,如果摄像机内的视频被删除也是一个非常大的安全隐患,如果家里被盗,摄像机的数据被删除,或者摄像机本身都被拿走或者破坏了,那么摄像机的取证作用也就没有了。但是,选择安全等级高的互联网摄像机,就可以尽量避免这个问题,把风险降到最低。

对于如何选择和使用互联网摄像机,Makofly建议选择规模足够大和有多年技术积淀的厂商,比如说萤石的互联网摄像机,这样的厂商在出现安全问题的情况下,能第一时间发现问题,定位漏洞并快速升级,将安全风险降低。其次,摄像机本身的安全设计要科学,比如说不能依赖局域网本身的安全来保护自身的安全。萤石的系列互联网摄像机的安全设计方面符合深度防御原则(就是安全业内经常提到的 deep defense),对于摄像机这样重要的智能设备,一个密码还是不够的,视频内容应独立设计机密性保障。萤石摄像机都有自己的密码,不是通常我们看的普通摄像机都是统一的密码,而是每一个摄像机独立一个密码,并且视频内容是用独立的密码加密,相当于很多把锁,万一被打开其中一把,还有很多把锁,层层保护数据安全。

另外,在物联网时代,智能摄像机一定要具备云端存储的能力,不然摄像头本身被盗被销毁,它内部的数据也就丢失了。摄像机采集的数据价值远高于摄像机本身,所以云存储对于物联网时代的智能摄像机就如同汽车的安全带和安全气囊一样,应该是标配,做到有备无患。

315的演示,能够启发用户理性对待互联网摄像机的安全问题。消费者对此不必有过多担心,萤石等有足够技术实力的公司,极度重视用户的数据安全,在安全上投入非常多的资源,有能力把安全风险降到最低。“没有绝对的安全”,但是萤石等企业一直在努力做得更好。

时间: 2024-10-01 19:32:10

解读智能硬件安全隐患 萤石深度保护数据安全的相关文章

微软宣布加入机密计算联盟,与谷歌和BAT 等巨头联手保护数据安全

联盟创始成员还包括阿里巴巴.Arm.百度.谷歌.IBM.英特尔.红帽.瑞士电信和腾讯等科技公司,它提供了一个让行业聚集起来的机会,以促进使用机密计算来更好地保护数据. 微软宣布加入机密计算联盟,与谷歌和BAT 等巨头联手保护数据安全微软宣布加入机密计算联盟,与谷歌和BAT 等巨头联手保护数据安全 建立机密计算联盟的需求源于这样一个事实:随着计算从内部部署转移到公共云和边缘,对数据的保护变得更加复杂.当前的数据保护通常作用于静态(存储)或(网络)传输状态的数据.但是当数据正在被使用时,仍然存在风险

虚拟化软件在环境中如何有效的保护数据安全?

虚拟化环境的数据主要分为2类 一类是虚拟化技术的关键数据,如密码.权限.角色等数据, 另外一类是虚拟机的磁盘数据,虚拟化平台的关键数据如果没有加密存储的话存在被盗用和篡改的风险,所以对这些数据要进行加密存储: 另外一类是虚拟机的磁盘数据.快照数据.模板数据,这类数据是应用的数据所在,是数据保护的重点,尤其是一些涉密行业对此类数据的保护尤为关键,要有效的防止此类数据被拷贝后被读取的风险,解决的办法是对数据加密,不同虚拟机采用不同的秘钥,加密采用专业的加密硬件,同时引入用户因子,用户参与加解密过程,

百分点认知智能实验室出品:深度迁移学习十八问

编者按 深度迁移学习是基于深度神经网络的迁移学习方法,BERT通过预训练模型达到深度迁移学习的效果,自从2018年底BERT横空出世以来,就以势不可挡的姿态横扫了众多榜单,甚至在阅读理解任务SQuAD 中超越人类水平.BERT在公检法.媒体出版.军工.快消零售等工业界也迅速落地,如百分点智能对话系统.百分点智能审校系统和百分点智能翻译系统等.BERT几乎在所有的下游任务中效果都获得了明显提升,BERT自此开创了一个NLP的新时代,那就是pre-train + fine-tuning的时代. 基于

人工智能PK透明加密,数据安全保护谁能技高一筹

人工智能一直是全球的一大热点话题,从很久之前谷歌研发的人工智能机器人击败柯洁.李世石等众多围棋高手,到最近特斯拉CEO埃隆o马斯克投资的人工智能研究机构OpenAI研发的机器人击败了国外顶尖Dota 2玩家之一的Danil Ishutin.而重磅消息却是美国电商巨头亚马逊,已准备将人工智能技术用于商业服务中,计划将其用于云存储方面,用于保护用户数据的安全. 亚马逊的这一计划,主要是通过机器学习技术,自动识别.分类和保护用户保存在亚马逊云计算平台上的敏感数据.但引入人工智能技术之后,亚马逊的云存储

《国家智能制造标准体系建设指南(2018年版)》发布(附全文)

<国家智能制造标准体系建设指南(2018年版)>发布(附全文) [导读]工业和信息化部.国家标准化管理委员会日前印发<国家智能制造标准体系建设指南(2018年版)> ,明确提出到2018年,累计制修订150项以上智能制造标准,基本覆盖基础共性标准和关键技术标准.到2019年,累计制修订300项以上智能制造标准,全面覆盖基础共性标准和关键技术标准,逐步建立起较为完善的智能制造标准体系.建设智能制造标准试验验证平台,提升公共服务能力,提高标准应用水平和国际化水平.工业和信息化部 国家标

智能家居——安全信息收集(一)

国家质检总局披露80%摄像头不安全 瑞星提示智能家居易泄密 新闻资讯 06-21 近日,国家质检总局官网发布关于智能摄像头的质量安全的风险警示称,已检测的40批次中,32批次样品存在质量安全隐患,可能导致用户监控视频被泄露,或智能摄像头被恶意控制等危害. 检测数据显示,28批次样品数据传输未加密:20批次样品初始密码为弱口令,或者用户注册和修改密码时未限制用户密码复杂度:18批次样品在身份鉴别方面,未提供登录失败处理功能:16批次样品对用户密码.敏感信息等数据,在本地存储时未采取加密保护措施:1

机器学习和深度学习资料合集

机器学习和深度学习资料合集 注:机器学习资料篇目一共500条,篇目二开始更新 希望转载的朋友,你可以不用联系我.但是一定要保留原文链接,因为这个项目还在继续也在不定期更新.希望看到文章的朋友能够学到更多.此外:某些资料在中国访问需要梯子. <Brief History of Machine Learning> 介绍:这是一篇介绍机器学习历史的文章,介绍很全面,从感知机.神经网络.决策树.SVM.Adaboost到随机森林.Deep Learning. <Deep Learning in

[转]机器学习和深度学习资料汇总【01】

本文转自:http://blog.csdn.net/sinat_34707539/article/details/52105681 <Brief History of Machine Learning> 介绍:这是一篇介绍机器学习历史的文章,介绍很全面,从感知机.神经网络.决策树.SVM.Adaboost到随机森林.Deep Learning. <Deep Learning in Neural Networks: An Overview> 介绍:这是瑞士人工智能实验室Jurgen

河南夏邑县卫生局容灾智能鼎

客户简介: 河南夏邑县卫生局是河南商丘社会事务管理机构的知名企业,地址位于县府路中段.主要职责为:制订全县卫生人才发展规划和卫生人员职业道德规范:参与组织卫生技术人员资格认定工作:负责全县医疗卫生单位职业道德教育.法制教育,促进卫生行业的社会主义精神文明建设:研究制订全县基层卫生.妇幼卫生工作规划和措施等工作. 项目背景: 现如今,随着信息化社会的不断壮大,系统的数据也与日俱增.卫生局各部门的数据重要性变的不可小觑,任何人为的误操作.软件缺陷.硬盘故障.电脑病毒.黑客攻击甚至自然灾害等诸多因素,