谈智能家电控制技术与家电产品安全风险及防范

2019-08-06 08:36陈奕荣
科学与财富 2019年24期
关键词:控制技术

陈奕荣

摘 要:随着智能技术的引入,在家用电器接入网络之后,除了"传统"的电气安全性之外,还存在另一个产品安全问题。家电制造商有义务保护消费者,因为他们没有专业的智能家电客户,他们成为网络上的弱者。因此,为了防止可能存在的产品安全漏洞,本文讨论以下内容。

关键词:智能家电;控制技术;安全风险及防范

前言:安全系数低的智能家电系统无疑是埋在家里的炸弹。制造商正在开发一种新颖的智能家居系统,但是首先应该更加关注智能家居系统的安全性。事实上,家电的安全性一直存在。然而,随着智能技术的引入,在家用电器接入网络之后,除了"传统"的电气安全性之外,还存在另一个产品安全问题。

1.物联网智能家电的应用

1.1蓝牙技术的应用

无线Mesh网络的一个重要用处就是用于建立家庭无线网络。家庭式无线Mesh网络可以连接台式PC机、笔记本电脑、HDTV、DVD播放器、游戏控制台,以及其他各种消费类电子设备,而不需要复杂的布线和安装过程。在家庭无线Mesh网络中,各种家用电器既是网上的用户,也作为网络基础设施的组成部分为其他设备提供接入服务。

在如餐厅、电影院、购物中心等小动力商业场所中,将蓝牙基站安装在公共休息区,能以低成本高效地建立覆盖用户使用范围的商用物联网。在公积金管理局、报税大厅等政府单位的服务流程中,物联网已经得到了很好的应用。当智能手机进入服务大厅时,手机用户可以通过蓝牙技术连接入物联网,可以查看排队状态。目前城市道路拥堵、施工情况较为普遍,为我们出行带来了很大阻碍,蓝牙技术与汽车领域的结合可以有效缓解这一问题。当蓝牙技术应用于汽车物联领域,可以实现路况远程反馈,实现车与车之前的相连。车载导航可以及时反馈目的地路线上的路况情况并随时规划最优路线,极大提高了出行的效率。

1.2wifi技术的应用

无线频段的使用不需要操作人员许可证,因此无线网络可以在全球使用。用户握住WLAN电子设备,并且可以通过访问WiFi无线接入网络和浏览网页。今天的基于WLAN的技术被广泛应用,如流媒体,网络直播等。同时,相比于手机的移动上网功能,用户无需担心交通问题,无线网络的速度更快,成本更低。

不同于以2.4G UHF为发射频段2.4GWiFi,5GWiFi使用5GSHF ISM作为发送频带,并通过了协议的802.11ac。2.4GHz的无线网络具有低频和慢速度的缺点,即使波长较大,传播的范围更宽。与2.4GHz的无线网络相比,在5GHz无线频率高,且每单位时间可发送的信息量是大的,并且速度快,它可以达到2.4G无线网络的3倍左右。此外,在5GHz的WiFi接收更少的信号干扰。在多个路由器发送的信号的区域,5GWiFi是更有利于保持所述连接的稳定性。如今,越来越多的无线设备支持5GWiFi,这将为用户提供更好的体验。

1.3云平台的应用

家庭的电器设备等与云平台连接,可以随时获取和上传智能住宅中的光照、温湿度监控仪、烟雾监测、有害气体预警器等数据传输给Client交互端,用户通过移动互联终端等跟踪,实现便捷性生活服务。同时还可以通过环境感知系统对有害气体、烟雾煤气传感器、温湿度等可通过网关控制采集。住宅小区部署智能交通云服务架构,在服务器端导入智能交通服务模块,为小区居民提供智能预知出行方案。通过移动终端设备和PC机等访问网关,通过云智能交通服务以语音播报、图像采集等传给住户可行路径。

2.智能家电控制系统的安全新挑战

2.1智能家电系统的安全隐患

在家庭中使用的单品家电产品相比,这是通过诸如IP网络,无线,USB接口连接产品的安全产品和外设可以通过网络访问,并在其中存储的个人信息受版权保护。有一个在内容很大的安全隐患那就是服务的密码等。因此,如果不采取适当的安全措施,当非法访问或信息泄漏发生时,它会造成很大的麻烦客户,家电的品牌形象制造商将下降。

此外,由于用户对家电品牌,甚至安全事故,可以通过PC产品被允许,如个人电脑将严格要求家电品牌的质量很高的期望。同时,随着计算机产品相比,有家电产品的用户越多,平均技术水平较低,以及威胁的可能性较高。这是家电品牌厂商的重要责任,保护消费者是最重要的,因为他们的技术水平低成为了互联网上的薄弱。而且通常情况下可能的威胁包括以下内容:产品的用户个人信息泄露;处置或修理,造成個人信息泄露时的处理不当;恶意的第三方产品的不当操作;阻碍产品的正常功能。

2.2安全问题的原因

智能家电系统将面临产品安全的新挑战,黑客选择更多的攻击和更多的覆盖。大量意味着有许多漏洞和许多攻击的资源。较宽表面装置的各种传感器和大面积攻击的多个交互式信道。通信,终端和云服务都有安全隐患。任何突破可能影响到整个生态系统的IOT。产业链长,芯片,模块,设备,应用和云服务的所有生产环节可能被攻击。甚至可以威胁领域与更多的重点行业,所以一定要做到更贴近用户,具有更多的功能,同时也要更灵敏;如果缺乏基本的安全服务,攻击成本低,那么黑客将会更容易侵入。

如上所述,和过去相比,智能家电系统涉及到的企业和领域更多,还有更多工作要做,更强的相互依赖性和更复杂的关系。然而,家用电器制造商开发物联网的经验和能力较少,因此有必要通过生态手段相互协作和支持。建立物联网安全生态系统也存在一些问题。首先,安全成本很高,并且有许多中小型创新制造商。新产品增加了安全解决方案,导致成本高昂。其次,标准化程度低,产业合作成本高,方案分散,产品缺乏。另外,安全程序规模大,成本高,难以建立安全基础服务,垂直领域的安全解决方案较少。目前,建立智能家电安全生态的主要对策是整个智能家电行业的共建标准,实现互操作,引导安全发展;建立安全检测等基本安全服务,保护物联网的生态发展。但是,作为家用电器制造商,它必须具有包含产品安全内容的完整产品开发过程。

2.3智能家电控制系统的安全防范措施

为了将风险降至最低,威胁分析应首先反映在产品规划阶段,并反映在产品中。此外,在威胁分析开始的计划阶段,设想了诸如产品功能之类的未确定的事项。因此,威胁分析不仅在规划阶段实施一次。在从产品开发到完成的期间,当确定产品的功能并且功能改变时,需要进行多次修改以符合产品的实际状态。其次,在设计阶段实施安全设计,详细阐述了风险分析讨论的对策,并在模块和系统的设计中体现了安全的详细要求。在编码阶段,根据编码协议对代码进行编码,实现安全编码,并通过工具检查违反编码协议的问题和漏洞,并实施静态分析。最后,在测试阶段验证安全性。主要目的是确认安全设计阶段的设计活动,提取编码阶段引入的漏洞并对其进行修改。可以使用与攻击者相同的方法和工具来验证产品。

最小化风险的措施中有各种各样的内容,但是作为最基本的产品措施,实施下面的内容是有必要的。首先,对于整个软件,在产品加载的软件变成可更新的结构,使用开源软件时,应认真考虑使用最新的稳定版本的安装。其次,关于验证信息,如ID和密码的重要信息不能被写入代码,密码字符串不会被保存完好。最后,关于诊断,在发布产品之前,需要进行基于该漏洞的工具进行诊断,以确认没有问题。

结语:2017年6月1日实施的《网络安全法》进一步编织了智能家电的"安全网"。然而,目前,智能家电市场还没有统一的行业标准。芯片,模块,设备,应用,云服务和其他制造商都在努力开发和改善智能家电,具有高安全系数和良好用户体验的智能家电的旅程。该系统将首先掀起占领家电市场的旗帜。

参考文献:

[1]祁志强.智能家居的现状及发展趋势[J].智能建筑,2008(12):42-44.

猜你喜欢
控制技术
汽车底盘系统的控制技术简介
对工程建设中的机械自动化控制技术探讨
基于BTN8962TA的PVG32比例阀控制技术
锅炉给水PLC自动化控制技术应用
平整机压下控制技术
景观照明联动控制技术的展望
GES6000励磁控制技术
大型机组冗余灭磁回路及控制技术
多弹编队飞行控制技术研究
飞行控制技术面临的挑战与发展