当前位置:主页 > 体育 > 足球 > 正文

百度安全OTA再秀安全硬实力 直击智能终端安全响应痛点

未知 2019-05-02 09:19

4月23-24日,OFweek2019(第三届)中国物联网产业大会在深圳举办。百度安全部主任架构师、百度AIoT安全负责人聂科峰出席会议,进行了《构筑AIoT终端生态的“安全生命线”》主题演讲,与行业嘉宾分享探讨AIoT终端生态的诸多安全问题及其应对之道。其中,OTA在智能终端生态中的“安全生命线”角色备受关注,百度安全OTA结合百度安全多年的技术沉淀及专利,为智能终端升级安全和安全问题的快速修复提供多重保障。

AIoT大势之下,智能终端生态安全不容乐观

当前,随着AI技术和IoT技术的快速发展、融合碰撞,我们已快速进入全新的AIoT时代,与此同时,AIoT也将物联网设备带入以感知、理解和自学习为特征的智能设备时代。根据中国产业信息网、中国通信工业协会物联网分会的相关数据,预计2019年中国联网AIoT设备总数将达到24.3亿,意味着这是一个相当庞大而重要的市场。

在AIoT行业快速发展的同时,安全问题却不容乐观:一方面,AIoT生态碎片化且产业链复杂,非标准化程度愈加明显,一旦出现安全问题则易引起“牵一发而动全身”的现象,很难仅从一方快速响应并解决安全问题;另一方面,整个生态面临着系统性的安全问题,如传感器欺骗、软件缺陷、数据、系统和网络风险等。

据Gartner调查显示,全球近20%的企业或相关机构在过去三年遭受过至少一次物联网攻击。而在中国,2018年前三季度物联网安全事件同比2017年增长高达138%,预计19年与18年相比将增长近六倍。而这些安全问题可导致设备被非法控制、数据泄露等严重后果,危及企业品牌形象。

OTA是系统化解决AIoT终端安全问题的重要环节

智能终端分为数据处理层、网络传输层、应用设备层,而数据安全和隐私保护问题贯穿着所有环节。对于各层面可能出现的安全问题,及复杂的行业安全困境,百度AIoT安全有着系统化的解决思路:

第一,进行安全评估:建立标准,防患于未然。演讲嘉宾表示,百度公司内部会先建立起安全评估和标准机制,保证百度出品的智能终端有严格的安全保障,如小度音箱;第二,安全保障:建立云管端整体防护机制,在设备出品前做好完备的事前防御;第三:安全响应,用OTA来快速修复漏洞等问题。

在安全响应层面,OTA作为联网设备系统及应用的更新通道,是智能终端的基础设施,是关乎智能终端存亡的“生命线”。OTA可提供版本迭代、修复BUG、更新系统、下发补丁等服务,帮助厂商简单、快捷、低成本地响应安全问题。

在AIoT终端市场规模如此大的今天,安全问题可能随时暴露出来,而企业需要有更好更快的响应和修复机制,快捷修复安全问题。例如,传统时期汽车出问题的常规弥补办法是召回或翻修,而现在,很多联网汽车的问题可以通过OTA这条“生命线”进行实时更新和修复。专利与技术沉淀双重加持,百度安全OTA坚守“生命防线”

针对以上问题,百度AIoT安全依托于多项安全专利和技术沉淀,对安全与云加速技术与资源进行整合,以确保能够为智能设备厂商提供端到端的安全、稳定、便捷的无线升级OTA服务。百度安全OTA拥有系统升级、应用升级等诸多功能,自研在线差分技术大幅提升升级效率,可灵活配置下发条件,且支持秒级的精细化数据分析;同时,百度安全OTA从签名校验、双向身份认证、升级包安全、通讯安全等多个方面的能力入手,为OTA安全属性保驾护航。

现场,演讲嘉宾还展示了百度安全OTA的实例成果,例如:在联网汽车领域,百度安全OTA提供设备认证、升级包加密、二进制加固保护等安全能力,保证系统升级安全;在蓝牙设备OTA领域,蓝牙设备不直接接入互联网,用手机作为OTA的桥梁,百度安全OTA在手机与云端之间请求和下载升级包时,通过全量TSL保证数据安全。

在AIoT已成为互联网、硬件巨头的兵家必争之地的当下,百度AIoT安全率先敏锐地意识到,为智能终端打好“OTA”这一坚实而安全的地基,才能为行业的健康安全发展解决后顾之忧。

关于百度AIoT安全

百度AIoT安全,是百度安全旗下致力于智能物联生态安全的战略子品牌,依托于百度安全多项专利和技术沉淀,构建了一套 “百度AIoT安全行业解决方案”,可面向智能家居、智能可穿戴、智能驾驶、智慧商显、智能机器人等企业提供“终端+网络+OTA升级”三位一体的安全解决方案,抵御智能终端安全风险。

目前,百度AIoT安全已经与创维、康佳、暴风等国内数十家知名企业达成合作,为其提供终端安全、网络安全、安全OTA升级等服务,加速推进行业安全生态构建。

标签