热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

解读智能硬件安全隐患萤石深度保护数据安全

杭州2016年3月17日电美通社--央视今年在3·15晚会上把智能设备的安全隐患摆到消费者面前,不仅是给这个领域的公司、创业者以及尝鲜的用户提了个醒,也给这个飞速发展智能硬件行业扎

 
 

杭州2016年3月17日电 /美通社/ -- 央视今年在3·15晚会上把智能设备的安全隐患摆到消费者面前,不仅是给这个领域的公司、创业者以及尝鲜的用户提了个醒,也给这个飞速发展智能硬件行业扎了一针预防针。其中涉及到的品类包括:无人机、智能楼宇、智能家居类产品(如智能插座、洗衣机、烤箱等)、安防摄像头、智能支付POS机、智能汽车等六大品类。萤石安全专家Makofly对智能家居类产品的安全问题进行了深入分析。

比如无人机,测试的“黑客人员”只用了一台笔记本和一些无线发射装置,就轻松接管了无人机,可以远程飞行控制。无人机企业也第一时间对问题进行了说明,表示可以通过固件升级解决安全问题,并不断更新迭代飞行控制系统、采用有效的安全监管体系。

其他智能设备,像智能家居类产品(如智能插座、洗衣机、烤箱等)存在的这种安全风险,原因在于普通智能家居的安全设计理念,是基于一个假设,这个假设就是“局域网是足够安全的”,然后在这个假设上设计他们的产品安全。 而事实上,随着近场通讯技术的普及和WiFi技术的普及,局域网已经不再那么安全,对于熟悉WiFi技术的黑客而言,攻下某些WiFi热点是轻而易举的。315晚会上演示的情形,正是利用了局域网的安全风险。

家里安装的摄像机,真的会被别人看到吗?萤石安全专家Makofly表示,如果一个基于“局域网安全”假设设计的摄像机,碰到一个不安全的WiFi的时候,315演示的那一幕就真的会发生。另一个不可忽视的问题是家用摄像头的数据安全。被别人看到自己的视频当然是一种隐私泄露,同时,如果摄像机内的视频被删除也是一个非常大的安全隐患,如果家里被盗,摄像机的数据被删除,或者摄像机本身都被拿走或者破坏了,那么摄像机的取证作用也就没有了。但是,选择安全等级高的互联网摄像机,就可以尽量避免这个问题,把风险降到最低。

对于如何选择和使用互联网摄像机,Makofly建议选择规模足够大和有多年技术积淀的厂商,比如说萤石的互联网摄像机,这样的厂商在出现安全问题的情况下,能第一时间发现问题,定位漏洞并快速升级,将安全风险降低。其次,摄像机本身的安全设计要科学,比如说不能依赖局域网本身的安全来保护自身的安全。萤石的系列互联网摄像机的安全设计方面符合深度防御原则(就是安全业内经常提到的 deep defense),对于摄像机这样重要的智能设备,一个密码还是不够的,视频内容应独立设计机密性保障。萤石摄像机都有自己的密码,不是通常我们看的普通摄像机都是统一的密码,而是每一个摄像机独立一个密码,并且视频内容是用独立的密码加密,相当于很多把锁,万一被打开其中一把,还有很多把锁,层层保护数据安全。  

另外,在物联网时代,智能摄像机一定要具备云端存储的能力,不然摄像头本身被盗被销毁,它内部的数据也就丢失了。摄像机采集的数据价值远高于摄像机本身,所以云存储对于物联网时代的智能摄像机就如同汽车的安全带和安全气囊一样,应该是标配,做到有备无患。

315的演示,能够启发用户理性对待互联网摄像机的安全问题。消费者对此不必有过多担心,萤石等有足够技术实力的公司,极度重视用户的数据安全,在安全上投入非常多的资源,有能力把安全风险降到最低。“没有绝对的安全”,但是萤石等企业一直在努力做得更好。

解读智能硬件安全隐患 萤石深度保护数据安全


推荐阅读
  • 本文介绍了lua语言中闭包的特性及其在模式匹配、日期处理、编译和模块化等方面的应用。lua中的闭包是严格遵循词法定界的第一类值,函数可以作为变量自由传递,也可以作为参数传递给其他函数。这些特性使得lua语言具有极大的灵活性,为程序开发带来了便利。 ... [详细]
  • HDU 2372 El Dorado(DP)的最长上升子序列长度求解方法
    本文介绍了解决HDU 2372 El Dorado问题的一种动态规划方法,通过循环k的方式求解最长上升子序列的长度。具体实现过程包括初始化dp数组、读取数列、计算最长上升子序列长度等步骤。 ... [详细]
  • 本文讨论了Alink回归预测的不完善问题,指出目前主要针对Python做案例,对其他语言支持不足。同时介绍了pom.xml文件的基本结构和使用方法,以及Maven的相关知识。最后,对Alink回归预测的未来发展提出了期待。 ... [详细]
  • 本文讨论了如何优化解决hdu 1003 java题目的动态规划方法,通过分析加法规则和最大和的性质,提出了一种优化的思路。具体方法是,当从1加到n为负时,即sum(1,n)sum(n,s),可以继续加法计算。同时,还考虑了两种特殊情况:都是负数的情况和有0的情况。最后,通过使用Scanner类来获取输入数据。 ... [详细]
  • 本文介绍了C#中数据集DataSet对象的使用及相关方法详解,包括DataSet对象的概述、与数据关系对象的互联、Rows集合和Columns集合的组成,以及DataSet对象常用的方法之一——Merge方法的使用。通过本文的阅读,读者可以了解到DataSet对象在C#中的重要性和使用方法。 ... [详细]
  • 本文介绍了OC学习笔记中的@property和@synthesize,包括属性的定义和合成的使用方法。通过示例代码详细讲解了@property和@synthesize的作用和用法。 ... [详细]
  • Mac OS 升级到11.2.2 Eclipse打不开了,报错Failed to create the Java Virtual Machine
    本文介绍了在Mac OS升级到11.2.2版本后,使用Eclipse打开时出现报错Failed to create the Java Virtual Machine的问题,并提供了解决方法。 ... [详细]
  • 在说Hibernate映射前,我们先来了解下对象关系映射ORM。ORM的实现思想就是将关系数据库中表的数据映射成对象,以对象的形式展现。这样开发人员就可以把对数据库的操作转化为对 ... [详细]
  • 本文介绍了在SpringBoot中集成thymeleaf前端模版的配置步骤,包括在application.properties配置文件中添加thymeleaf的配置信息,引入thymeleaf的jar包,以及创建PageController并添加index方法。 ... [详细]
  • 本文讲述了作者通过点火测试男友的性格和承受能力,以考验婚姻问题。作者故意不安慰男友并再次点火,观察他的反应。这个行为是善意的玩人,旨在了解男友的性格和避免婚姻问题。 ... [详细]
  • 本文详细介绍了Linux中进程控制块PCBtask_struct结构体的结构和作用,包括进程状态、进程号、待处理信号、进程地址空间、调度标志、锁深度、基本时间片、调度策略以及内存管理信息等方面的内容。阅读本文可以更加深入地了解Linux进程管理的原理和机制。 ... [详细]
  • 1,关于死锁的理解死锁,我们可以简单的理解为是两个线程同时使用同一资源,两个线程又得不到相应的资源而造成永无相互等待的情况。 2,模拟死锁背景介绍:我们创建一个朋友 ... [详细]
  • 后台获取视图对应的字符串
    1.帮助类后台获取视图对应的字符串publicclassViewHelper{将View输出为字符串(注:不会执行对应的ac ... [详细]
  • 《数据结构》学习笔记3——串匹配算法性能评估
    本文主要讨论串匹配算法的性能评估,包括模式匹配、字符种类数量、算法复杂度等内容。通过借助C++中的头文件和库,可以实现对串的匹配操作。其中蛮力算法的复杂度为O(m*n),通过随机取出长度为m的子串作为模式P,在文本T中进行匹配,统计平均复杂度。对于成功和失败的匹配分别进行测试,分析其平均复杂度。详情请参考相关学习资源。 ... [详细]
  • 本文介绍了通过ABAP开发往外网发邮件的需求,并提供了配置和代码整理的资料。其中包括了配置SAP邮件服务器的步骤和ABAP写发送邮件代码的过程。通过RZ10配置参数和icm/server_port_1的设定,可以实现向Sap User和外部邮件发送邮件的功能。希望对需要的开发人员有帮助。摘要长度:184字。 ... [详细]
author-avatar
夜凄凉2502887267
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有