◆高 瑞
(陕西省网络与信息安全测评中心 陕西 710077)
目前我国智能家居市场已经进入了高速发展的时代,在生活中智能门锁可以免除我们带钥匙的繁琐,智能空调可以在我们回家前调节到舒适的温度,智能安防可以给我们提供全方位的安全保障,智能电饭锅可以在我们清晨起来就吃到香喷喷的早餐……
随着5G 商用牌照的发放,我国正式进入5G 时代,给智能家居带来了更加便利的条件,之前的大部分智能家居,其实并非做到了真正的智能,只是简单地做到了联网,智能家居的市场还没有进入高速发展的时代,我们可以理解成5G 是智能家居的基础,所以说2020 年将会是智能家居高速发展的新起点。
智能家居的高速发展必然会营造出巨大的市场,巨大的市场必然会引来大量的资本投入,催化整个行业的发展,同时也让一部分问题凸显出来。智能家居和物联网最大的问题就是安全威胁和个人隐私泄露的问题。目前大部分智能家居都只是通过WIFI进行连接,这样就意味着只要控制了WIFI 系统,就能全面入侵到整个智能家居系统。虽然智能家居市场前景非常乐观,但安全问题和个人隐私保护则是目前急需要解决的首要问题。
我们如何才能保证智能家居的安全呢?本文就此问题进行分析。
给生活提供便利的智能家居终端其实是依赖于物联网系统和后台的大数据应用来支持的,那么首先要解决物联网系统的安全。物联网系统的安全我们可以分为以下几个方面来分析。
物联网系统的边界,也就是连接智能家居的边界。绝大多数智能家居都是依靠WIFI 进行连接的,也有部分是通过运营商5G 来进行连接的,在这里视为运营商连接为可信链接,在本文中不做阐述。在这里来分析一下WIFI 的安全问题:首先要保证WIFI 安全,那么定期更换具有一定复杂性的密码是很必要的;接下来WIFI 连接方式也要采用加密连接,比如WPA 方式,然后对于WIFI 的访客接入权限也要进行控制,并和智能家居连接进行AP 隔离。当然智能家居和WIFI 最好进行MAC 的绑定,这样可以最大限度的保护智能家居接入安全。最后给智能家居分配最小流量保证的带宽,也就是开启WIFI 的QOS 来保障智能家居的可用性。
在这里可以分为两个层面:一个是物联网系统的访问控制安全,也就是智能家居的访问控制权限。如果是由一个人来管控所有的智能家居,只需要管理好每个智能家居的密码就好了,但是在大多数情况下,智能家居的控制权要共享给家人,这样可以把管理员权限集中在一个人手里,其他的家庭成员只需要授权使用就可以了。这样就减少了因为超级管理权限过多而增加不必要的风险。
另一个就是物联网系统自身的安全漏洞而导致的脆弱性。在选择智能家居的时候,尽量选择大品牌和口碑好及市场占有率高的品牌,具有一定实力的大厂商他们的产品后续漏洞升级速度都是相对要优于小厂商的。还有要定期检查我们的智能家居程序是不是最新版本,因为新版本不但给我们带来了新的功能和体验,更重要的是新版本也会升级旧版本程序里的安全补丁,要定期更新我们的程序版本,来保障智能家居的安全。
对于大部分智能家居来说很多权限不是必须的,比如智能电视的摄像头,基本上平时不会去使用,可是这些功能默认是开启的,一旦智能电视被入侵,那么我们的个人隐私很有可能暴露。对于这种权限我们需要手动进行关闭,如果有两级密码使用权限,我们也可以进行相应的设置,或者用物理方式对摄像头进行遮挡保护。当然,最安全的方法还是在不使用的时候切断电源。在享受科技带给我们的便利的时候,同时也需要承受科技所带来的安全问题,这是一把双刃剑。目前智能家居的规范还不是很完善,各个厂商对智能家居的安全性也不统一,所以就需要对智能家居的安全进行更多的关注。
在分析完物联网系统的安全的问题后我们来关注另外两个问题,智能家居的后台大数据安全问题及个人隐私保护的问题。
智能家居之所以智能,基本上是依赖大数据分析的结果。目前的智能家居产品基本上分为两类,一类是信息实施共享依赖后台大数据平台实时计算后把结果返回到智能家居并执行指令,比如AI 音箱、远程报警系统等。另一类是定期由大数据平台向智能家居推送更新核心库的方式来升级智能家居的智能算法和数据库。这两类都要考虑来自大数据平台返回信息的安全性,如果可信平台被仿冒了,或者是数据在传输过程共被人恶意窃听和篡改了就会给我们带来安全风险,在选购智能家居产品的时候尽量选择支持传输加密的方式和后台大数据平台进行连接的产品。
在智能家居向大数据平台回传我们的信息的时候,我们应该了解回传了的那些信息,对于这些信息是不是必须的。还有就是厂商承诺对我们的信息怎么去保存,会不会共享给第三方,这些都是我们应该关注的安全问题。因为目前智能家居行业的规范还不够完善,而信息安全的框架也是智能家居未来的一个核心入门框架之一,在行业规范还没有发展到相应的高度的时候,还是要自己保护好自己的个人隐私。这样既可以让我们享受科技的便利,同时也能更好地保护好个人隐私。
最后,在智能家居和物联网高速发展的今天,我们应该更加关注的是安全问题和保护个人隐私,不能一味的追求智能化、数据集中化,要根据市场的需求个性的定制需求,在相对安全可控的环境中去发展智能家居,让人们能更安全可靠地去享受科技带给我们的乐趣。