徐俊華
摘 要:隨著人們社會生活水平的普遍提高和人工智能技術(shù)的普及,越來越多的家庭在住宅裝修以及家居采購方面選擇智能化家裝和智能化家居設(shè)備,人們居住的房子也越來越“聰明”,但網(wǎng)絡(luò)安全問題也比較突出,網(wǎng)絡(luò)安全方面存在較大的安全隱患。本文主要從智能住宅的概念、網(wǎng)絡(luò)安全問題出發(fā),同時探討一些基于策略的解決方案。
關(guān)鍵詞:智能住宅 網(wǎng)絡(luò)安全 意識 策略
中圖分類號:F426.6 文獻(xiàn)標(biāo)識碼:A 文章編號:1672-3791(2018)12(a)-000-02
隨著人們社會生活水平的普遍提高和人工智能技術(shù)的普及,人們對于自身生活質(zhì)量以及生活要求也不斷提高,現(xiàn)階段越來越多的家庭在住宅裝修以及家居采購方面選擇智能化家裝和智能化家居設(shè)備,人們居住的房子也越來越“聰明”。根據(jù)《中國智能家居設(shè)備行業(yè)市場前瞻與投資報告》數(shù)據(jù)顯示,我國的智能家裝行業(yè)雖然起步比較晚,但發(fā)展較為迅速且市場需求較大,2018年預(yù)計規(guī)模達(dá)到1800億元,2020年市場規(guī)模預(yù)計比2018年翻一番,達(dá)3576億元,2021年全球規(guī)模預(yù)計將達(dá)5000億元。面對這樣的發(fā)展前景和如此龐大的市場規(guī)模,很多家裝公司、家居設(shè)備公司躍躍欲試、摩拳擦掌,試圖在該領(lǐng)域大展身手,其中不乏像阿里巴巴、京東、小米、格力的商業(yè)大鱷,那何為智能住宅?又將為我們帶來些什么呢?
1 智能住宅的概念
智能住宅是以家庭住宅為載體,利用網(wǎng)絡(luò)通信技術(shù)、綜合布線技術(shù)、安全防范技術(shù)、自動控制技術(shù)等將住宅中的與家居生活相關(guān)的設(shè)備設(shè)施通過集成使其成為一個高效的、便捷的、舒適的家庭事務(wù)管理系統(tǒng),并達(dá)到節(jié)能環(huán)保的居住環(huán)境。它能將家中的照明、窗簾控制、空調(diào)控制、安防設(shè)備、數(shù)字影院系統(tǒng)等連接在一起,提供家電控制、照明控制、電話遠(yuǎn)程控制、室內(nèi)外控制、防盜報警、環(huán)境檢測、暖通控制、紅外轉(zhuǎn)發(fā)以及可編程定時控制。
智能住宅能讓您通過網(wǎng)絡(luò)來遠(yuǎn)程控制您住宅中的各智能系統(tǒng),讓它提前為您做好您想要做的事,比如自動控制室內(nèi)溫濕度、能耗檢測及分析優(yōu)化,同時也可以讓您隨時檢測門窗開閉狀態(tài)、查看家中的每一個角落。
智能住宅在給人們帶來便捷和舒適的同時,現(xiàn)階段也存在著一些問題,比如智能家居沒有統(tǒng)一的行業(yè)標(biāo)準(zhǔn),不同產(chǎn)品之間很難實(shí)現(xiàn)互聯(lián)互通;智能家居產(chǎn)品價格虛高,用戶體驗(yàn)不佳;在家庭網(wǎng)絡(luò)和互聯(lián)網(wǎng)之間進(jìn)行通信,存在網(wǎng)絡(luò)安全問題。這其中以網(wǎng)絡(luò)安全問題尤為突出。
2 網(wǎng)絡(luò)安全問題
網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其在系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常的運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。網(wǎng)絡(luò)安全問題自網(wǎng)絡(luò)誕生之日起就一直存在,而且變的復(fù)雜、強(qiáng)大、難以解決。當(dāng)前計算機(jī)網(wǎng)絡(luò)安全除了要應(yīng)對病毒入侵、黑客攻擊等問題外,還有許多新問題要解決?,F(xiàn)在的網(wǎng)絡(luò)問題大致有以下情況:(1)計算機(jī)網(wǎng)絡(luò)自身安全防范能力薄弱;(2)各種網(wǎng)絡(luò)、計算機(jī)病毒的攻擊;(3)計算機(jī)使用者安全意識的缺失;(4)網(wǎng)絡(luò)安全制度的不健全。
因此一旦網(wǎng)絡(luò)安全問題發(fā)生,常常措手不及,造成極大的損失。輕的可能文件資料丟失或被篡改,嚴(yán)重的可能對居住者的財產(chǎn)、身心健康等造成影響,也給智能住宅的網(wǎng)絡(luò)安全帶來了很大的隱患。
3 智能住宅的網(wǎng)絡(luò)安全問題表現(xiàn)以及原因
為了方便大家使用智能家居,隨時監(jiān)控家中的智能設(shè)備,一些智能設(shè)備都是通過云端遠(yuǎn)程控制命令來達(dá)到控制智能設(shè)備的目的。而這樣比較簡單的方便的方式,肯定會對整個住宅的智能系統(tǒng)帶來巨大的安全隱患,這類的安全隱患主要表現(xiàn)在以下幾個方面。
(1)數(shù)據(jù)傳輸過程沒有加密或只進(jìn)行簡單的加密,導(dǎo)致數(shù)據(jù)的泄露。
(2)APP端沒有進(jìn)行安全檢測,有漏洞缺陷。
(3)個別智能家居硬件設(shè)備存在調(diào)試接口或使用存在漏洞的操作系統(tǒng)。
(4)遠(yuǎn)程控制命令缺少授權(quán)、確認(rèn)環(huán)節(jié),存在非法入侵或被劫持應(yīng)用的可能。
分析其主要原因大致有以下幾點(diǎn)。
(1)為了滿足消費(fèi)者對智能家居的多樣性、個性化和差異型化的市場需求,各智能家居廠商把主要的技術(shù)和精力集中在家居設(shè)備的生產(chǎn)、制造與應(yīng)用開發(fā),對于信息安全沒有引起足夠的重視或存在僥幸心理,沒有花時間和投入較大的成本去認(rèn)真對待,導(dǎo)致了各廠商的技術(shù)路線、通信協(xié)議和使用標(biāo)準(zhǔn)非常多,且差別很大。甚至不同智能家居之間由于通信協(xié)議之間的不兼容,即使設(shè)備間能夠互相連通,但不能形成一個整體。
(2)也有一些廠商,原來本身就從事信息安全工作,看到智能家居的發(fā)展前景后從事智能家居及智能家裝工作,開發(fā)一系列的自身品牌的產(chǎn)品,但采用這種方式的智能家裝對于以后智能設(shè)備的擴(kuò)充和互聯(lián)會帶來一些困難。
(3)從業(yè)隊伍不夠?qū)I(yè)。設(shè)計部門對智能化產(chǎn)品的了解不夠全面,對智能化設(shè)計的技術(shù)方法和經(jīng)驗(yàn)不夠成熟,尤其在系統(tǒng)集成方面較弱,還需要產(chǎn)品廠家和系統(tǒng)集成商的支持。
4 提升網(wǎng)絡(luò)安全方面的策略
針對現(xiàn)有智能住宅中存在的安全問題情況,筆者認(rèn)為可以從以下幾方面改善。
(1)盡量采用一些歐美品牌或臺灣品牌有外銷實(shí)績,有經(jīng)過認(rèn)證的智能住宅控制系統(tǒng),如果采用國內(nèi)產(chǎn)品,則建議選用國內(nèi)領(lǐng)先的科技企業(yè)的安全產(chǎn)品,比如百度IOT安全解決方案、阿里巴巴云端防護(hù)、小米的安全硬件空間。
(2)作為智能住宅的網(wǎng)絡(luò)集成商,必須在網(wǎng)絡(luò)安全意識上、技術(shù)上入手,提高網(wǎng)絡(luò)的安全性能、保障網(wǎng)絡(luò)的安全,主要做好以下幾點(diǎn)。
①做好訪問控制和內(nèi)外網(wǎng)的隔離。在防火墻、路由器等設(shè)備上配置相關(guān)的安全設(shè)置,并制定嚴(yán)格的訪問控制制度,嚴(yán)格控制人員的訪問權(quán)限;對于登陸密碼等,既要要求達(dá)到一定的強(qiáng)度又要有一定的復(fù)雜性,同時要求定期更改密碼。
②安裝網(wǎng)絡(luò)安全檢測工具。網(wǎng)絡(luò)的安全性取決于網(wǎng)絡(luò)最薄弱環(huán)節(jié),要保證網(wǎng)絡(luò)的安全,最有效的辦法是安裝網(wǎng)絡(luò)檢測設(shè)備、制定網(wǎng)絡(luò)安全檢測計劃,定期對網(wǎng)絡(luò)進(jìn)行安全性分析。這類設(shè)備必須具備以下功能:具有監(jiān)控網(wǎng)絡(luò)、分析網(wǎng)絡(luò)及自動響應(yīng)的功能;能找出問題的根源;漏洞分析和響應(yīng)的功能;配置分析及響應(yīng)的功能;認(rèn)證和趨勢分析的功能等。
③做好審計和監(jiān)控工作。審計工作是對計算機(jī)系統(tǒng)進(jìn)行所有活動的記錄,通過審計能識別訪問的用戶信息,還能查詢訪問用戶的去定問題。
④病毒的防治工作。安裝安全系數(shù)高的網(wǎng)絡(luò)防病毒軟件,在全網(wǎng)構(gòu)建統(tǒng)一的病毒防范系統(tǒng)。定期進(jìn)行更新病毒庫和定期殺毒。
⑤定期做好網(wǎng)絡(luò)備份工作。備份工作的目的是一旦發(fā)生硬件故障、人為失誤或遭遇非授權(quán)入侵或網(wǎng)絡(luò)攻擊時起能盡快利用備份數(shù)據(jù)中的信息恢復(fù)網(wǎng)絡(luò)所需的數(shù)據(jù)及相關(guān)系統(tǒng)信息。
⑥將安全策略與整個住宅的硬件與軟件結(jié)合起來,形成較為完善的防御系統(tǒng),阻止非法用戶進(jìn)入設(shè)備,減少安全風(fēng)險。
(3)作為智能住宅的使用者,首先在購買智能家居、智能設(shè)備、進(jìn)行智能家裝時要做好調(diào)查研究,不能輕易就購買這些產(chǎn)品,因?yàn)槟悴恢朗欠駮嬖诼┒矗瑫@個系統(tǒng)帶來怎樣的影響。其次有網(wǎng)絡(luò)安全的意識,并認(rèn)識到網(wǎng)絡(luò)安全的嚴(yán)重性,從而增強(qiáng)網(wǎng)絡(luò)安全方面的意識;再次也要學(xué)習(xí)一些比較基礎(chǔ)的網(wǎng)絡(luò)安全知識,提升網(wǎng)絡(luò)安全方面的技能;最后經(jīng)?;蚨ㄆ趯σ延械木W(wǎng)絡(luò)安全設(shè)備以及配置等進(jìn)行檢查,確保網(wǎng)絡(luò)系統(tǒng)的安全。
總之,智能住宅給大家?guī)肀憬莺头奖愕耐瑫r,也存在一些網(wǎng)絡(luò)安全問題。但我們不能因噎廢食,我們應(yīng)該看到智能住宅廣闊的市場,以及越來越安全的網(wǎng)絡(luò)環(huán)境。只要我們腦袋中始終有增強(qiáng)網(wǎng)絡(luò)安全的意識,再加上越來越先進(jìn)的網(wǎng)絡(luò)技術(shù)和人工智能學(xué)習(xí)能力,人們期待的智能住宅的春天早晚會到來。
參考文獻(xiàn)
[1] Eric Cole.網(wǎng)絡(luò)安全寶典[M].北京:清華大學(xué)出版社,2010.
[2] 趙曉雷.完整的網(wǎng)絡(luò)安全解決方案[Z].2008.