历史上的今天
返回首页

历史上的今天

今天是:2024年10月31日(星期四)

正在发生

2018年10月31日 | 智能家电即将进入红利期 云云互联信息安全标准意见征求中

2018-10-31 来源:中国家电网

10月30日,2018年中国家用电器技术大会全体大会在宁波召开。会上,海尔家电产业集团副总裁王晔指出,安全是贯穿智能技术发展始终的一条中心线;同样,其他演讲者也一再强调信息安全的重要性。数据机构HIS预测,随着物联网技术的发展,2018年全球物联网设备数量将达到231.4亿,而到2025年,这一数量或可达到754.4亿。目前,智能家电物联网技术仍处于起步阶段,但在可预见的5-10年内,智能终端设备将进入红利期。随之而来产生的数据、连接将更广泛,信息安全问题的隐患也随之扩大。

  为了应对智能家电物联网时代的安全隐患,2018年4月,由中国家用电器协会发起的“云云互联信息安全小组”正式成立,由“涂鸦智能”任组长单位,包括博西家电、长虹、创维、格兰仕、海尔、海信、惠而浦、康佳、联想、美的、三星、TCL、云智易在内的企业积极参与其中。

  在本届技术大会上,来自“云云互联信息安全小组”的高级安全专家刘龙威对小组成立后所做的工作进行了汇报。

云云互联信息安全小组高级安全专家 刘龙威

  刘龙威指出,随着智能家电红利期的来临,广泛产生的数据与连接放大了信息安全问题。目前,物联网发展模式仍以智能终端对用户信息的收集为主,随着智能终端切入更多应用场景,云端的数据安全与设计缺陷会集中暴露、增加不稳定因素。一旦云端出现问题,平台上的大量用户都将面临极大的不安全性。

  目前,国内外存在众多物联网通信协议,但尚未形成统一的技术标准与安防手段,通信协议也缺乏规范性。“目前,很多安防公司都在使用自己的安防协议,但这些协议并未得到验证,如果协议没有经过加密或授权,用户的数据便容易被监听、篡改、甚至恶意控制。在互联网时代,只有手机、电脑等会受影响;但物联网时代,智能终端深入家家户户,深入公共领域,一旦产生安全漏洞,影响将十分恶劣,如造成用电安全,甚至带来用户人身安全的隐患。”

  此外,目前智能物联网的应用有企业自己做的系统,有嵌入利用他人的平台和系统,多而杂的传输通道,使得终端更容易受到物理攻击,漏洞无法有效更新,增加升级成本。由此,统一的技术标准与隐私安全标准势在必行。

  刘龙威历数了2017年发生的物联网安全事件,如3月份,Spiral Toys智能玩具泄露了200万父母与儿童的语音信息;4月,三星Tizen操作系统被披露存在40多个严重安全漏洞,涉及三星智能电视、智能手表等设备,超4000万设备受到影响;同月,无人机多次入侵成都双流机场,百余航班遭遇迫降或返航;7月,Avanti Markets自动售货机泄露用户数据,160万用户个人信息被泄露;8月,深圳某公司制造的17.5万台安防摄像头被爆漏洞;8月,超1700对台IOT设备Telnet密码列表遭泄露;9月,蓝牙协议爆出严重安全漏洞,影响全球53亿设备……

  大规模数据隐私、安全漏洞的暴露,在近年来导致智能设备被恶意攻击、控制的问题日益严重,“未来,我们所见到的安全报告所影响的将不再是百万级,而是千万、亿级规模。”

  刘龙威认为,由于存在海量的设备与多种技术手段,目前物联网安全技术发展呈现碎片化与无序状态,倒逼规范将其纳入正轨。这也成为云云互联信息安全小组成立的基础。“所谓云云互联,实质是企业云端对云端的开放。比如,以前闭环系统中,海尔的平台只能控制海尔的产品,美的的平台只能控制美的产品。但互联互通后,海尔的软件也可以控制美的的产品,这对用户而言是极其友好方便的。但随着云端边界的扩大,风险入口也在增加,信息系统管理体系的风险在增加,数据和隐私安全的威胁也在增加。当一个云端平台受到影响,它会将这种影响传导给其他平台的设备。这就提出了以下互联安全需求:提高信息安全准入门槛,统一安全技术标准与方案,标准化的信息安全管理,数据和隐私的安全保护。”

  据刘龙威介绍,目前国内外尚无被统一认可的信息安全标准与法规,但各国都在针对类似标规积极制定中。如国内的“中国网络安全等级保护”、“可信云服务认证”、“信息技术安全性评估标准”等;国际上的ISO信息安全标准、ISO2017云服务安全标准等。“目前的信息安全标准缺乏对物联网特有场景的关注,不过隐私安全逐步有了清晰的法律要求,如欧盟发布的‘一般数据保护条例(GDRP)’,是世界上首个对数据安全的法律界定,目前包括美国等国家都在积极制定类似法律。我们相信随着物联网的发展,将有越来越多法律来规范信息安全的落地。”

  在这种大背景下,云云互联信息安全小组的诞生恰逢其时。“从4月份小组成立后,会员单位每1-2周便会进行一次电话会议。在4、5月份敲定了标准大纲,之后便开始了标准的起草和不断修订;8月开始,形成了标准版讨论稿《智能家电云云互联互通标准 第2部分:信息安全(征求意见稿)》。目前,我们处于对外征求意见期间。”

  刘龙威介绍说,“制定该信息安全标准的目的是帮助互联互通的企业达成一致的信息安全规范,保障双方权益,遏制因共享而产生的安全风险。该标准的第一部分主要围绕互联互通接口安全规范,针对不同企业云端的接口技术安全进行了规范,包括接口的使用权、安全协议、认证授权、后续服务等;第二部分涉及安全事件管理要求,规范了安全事件的协同管理,规范了哪些是个体责任,哪些是大家共同承担的责任,以及在治理过程中的服务条款等;第三部分涉及数据与隐私保护建议,针对智能终端产品在研发、制造、物流、服务、使用到销毁整个生命周期过程中的数据隐私安全,规范了统一的技术手段和相应保障。”

  会上,刘龙威还对该标准大纲进行了宣贯,其中,接口安全部分包括通讯安全、认证与授权、数据过滤、错误信息处理、服务稳定性和日志审计;安全事件管理包括安全事件管理和分级、责任模型、服务条款、应急响应、时间通告、持续改进等;而隐私安全部分主要包括数据产生和收集、数据传输、使用、保存和销毁。

  目前,大家可登陆www.cheaa.org 对该标准意见稿进行信息反馈,以期更好地促进智能家电安全发展。


推荐阅读

史海拾趣

D1 International Inc公司的发展小趣事

D1 International Inc公司自创立之初,就专注于技术创新。公司的创始人们深知,在竞争激烈的电子行业中,只有拥有独特的技术优势才能立足。因此,他们投入大量资源研发新型电子元器件,其中一款高性能的芯片因其低功耗和高效能,迅速在市场上获得了认可。这一技术的成功研发,为D1 International Inc公司赢得了第一桶金,也为公司后续的发展奠定了坚实的基础。

Gauthier Connectique公司的发展小趣事
了解供应商的技术支持和售后服务情况,以便在使用过程中获得及时帮助。
Condor公司的发展小趣事
为电路提供稳定的电源供应。根据电路要求选择合适的电源电压和电流,并确保电源接入方式正确。
Ava Electronics Corp公司的发展小趣事

随着产品线的不断丰富和技术的不断进步,AVA电子开始将目光投向更广阔的市场。公司积极参加各类行业展会和论坛,与国内外客户建立了广泛的联系。同时,AVA电子还加大了品牌建设的力度,通过广告宣传、品牌推广等方式提高了品牌的知名度和美誉度。这些举措不仅有效提升了公司的市场份额,也为公司的长远发展奠定了坚实的基础。

D+H Mechatronic AG公司的发展小趣事

随着市场竞争的加剧,D+H Mechatronic AG开始调整其市场布局策略。公司根据市场需求和产品特点,有针对性地开拓新的市场领域。同时,公司还加强了与客户的沟通和合作,深入了解客户需求并提供定制化的解决方案。这些举措使公司在激烈的市场竞争中保持了稳定的增长态势,并逐步巩固了其在电子行业中的地位。

南京国博公司的发展小趣事

国博电子在军用领域同样占据重要地位。作为参与国防重点工程的重要单位,公司为陆、海、空、天等各型装备配套了大量的关键产品,确保了以有源相控阵T/R组件为代表的关键军用元器件的国产化自主保障。通过军民融合的发展模式,国博电子不仅为国防建设提供了有力支持,也促进了自身技术的不断升级和产品的持续优化。

问答坊 | AI 解惑

ModBus

Modbus协议   摘 要:工业控制已从单机控制走向集中监控、集散控制,如今已进入网络时代,工业控制器连网也为网络管理提供了方便。Modbus就是工业控制器的网络协议中的一种。   关键词:Modbus协议;串行通信;LRC校验;CRC校验;RS-232C ...…

查看全部问答>

MTK LCD 驱动初始化

有哪位大虾能告诉我下面这段驱动初始化程序代码都做了上面 void LCD_Init_S6B33BF(kal_uint32 bkground, void **buf_addr) {         volatile kal_uint32 i;         kal_uint16 background = (kal_u ...…

查看全部问答>

sql ce 数据库数次开关后无法连接问题请教,急。。。

各位朋友好,我遇到的问题是:我在wince5.0中用ado访问sql ce数据库,平时连接数据库、读写数据库都没问题,我的程序是定时3秒写一个70个字段的数据,当我反复开关设备时(我们的设备是硬关机,即直接关电源,没有关机键),在一定次数后再打开程序 ...…

查看全部问答>

高手请进!..郁闷的问题:

1、为什么我用NdisAllocateMemoryWithTag申请内存后,在NdisFreeMemory释放!有时候会蓝屏 我用 NdisAllocateMemoryWithTag(&pPacketContent,TotalPacketLength,TAG); 申请后 在释放的时候用 if(pPacketContent) NdisFreeMemory(pPacketConte ...…

查看全部问答>

TI有那几款双核控制器

TI有那几款双核控制器啊,比较成熟点儿的,M0和M4;M0和M3;DSP和M3;DSP和M4的都行…

查看全部问答>

fatfs中f_read函数中参数 void* buff, /* [OUT] Buffer to store read data */的大小

我需要read的是一个txt文件。这个文件有345600行,每行是一个三位小数。好像buff中存储的最大值不能超过512*128。那像我,现在需要存储所有的值,需要345600*5。是不是应该分段读入。但是我不明白的是,即使分段读入了。我也需要都存储在float的那 ...…

查看全部问答>

BBB 入门基础之针对Angstrom系统的OpenCV交叉编译

本帖最后由 lonerzf 于 2014-8-3 18:16 编辑 有个论坛的朋友遇到了点困难,原因很简单,我之前有个地方没讲明白。活动虽然结束了,但是这个缺少的工作还得补上呀。 上正题。 一、宿主机编译Opencv实际上是为了能添加一些目录啥的,不进 ...…

查看全部问答>

C2000学习之[2]:导入controlSUITE的示例工程

本帖最后由 nemo1991 于 2015-3-16 17:01 编辑 TI为C2000系列DSP创建的controlSUITE组件包包含了丰富的技术资源。对于入门学习而言,示例程序是非常重要的学习资料。以下,将介绍如何使用controlsuite的示例工程。注意:示例中使用的是自制的TMS3 ...…

查看全部问答>

【Altera SoC】基于SOPC的单通道TDC设计(2)

接上一篇帖子:https://bbs.eeworld.com.cn/thread-465441-1-1.html 1.4 Nios II顶层源程序`timescale 1 ps / 1 psmodule audio_nios (                input  wire   & ...…

查看全部问答>