老奇人四肖三期必开_老奇人论坛三肖必出特_老奇人免费资料正版
做最好的网站

正侵入智能电视机生态,AIoT时期的平安生态塑造

原标题:百度云智峰会:“黑产”正侵入智能电视生态

图片 1

9月4日,2018 ABC SUMMIT百度云智峰会在上海召开。本届峰会以“Inception引领智能变革”为主题,围绕三大产业智能变革的探索之路、正在发生的产业融合及智能化时代的生态建设进行探讨。峰会上,针对智能电视面临的“网络黑产”攻击风险,百度AI安全展示了领先的OASES智能电视安全解决方案,助力厂商保障智能电视安全。

2018年6月29日,CCF-GAIR全球人工智能与机器人峰会在深圳召开。峰会由中国计算机学会主办,雷锋网、港中文承办,是国内AI和机器人领域在学术界、工业界及投资界的顶级盛会。

智能电视生态商业价值正被“黑产”觊觎

在6月30的智能安全专场,百度AI安全技术总监聂科峰发表了主题为《AIoT时代的安全》的精彩演讲,指出AIoT面临着系统性安全风险,存在着时代映射下的“旧恨新仇”。在此考验下,百度安全以“打造稳健高容错的AI安全方案、坚守数据防线、保证传输安全稳定、快速响应设备安全问题”的思路,从数据处理、网络传输、应用设备三大重点领域同时着手,为AIoT生态构建全面的云管端安全体系。

当智能电视走进千家万户,网络端、设备端的风险也随之进入了更多的家庭,来自“网络黑产”的攻击如影随形。电视被锁屏、遭遇网络勒索、播放违法广告,这些过去无法想象的事情,都已经成为每一个智能电视用户真的会遇到的安全隐患。2017年,肆虐全球的永恒之蓝勒索蠕虫病毒,已经有了Android样本,理论上已具备在智能电视终端爆发的可能。

AIoT时代安全生态的“旧恨新仇”

智能电视为何遭遇到越来越频繁的“网络黑产”攻击?对此,百度AI安全技术总监聂科峰在百度云智峰会上表示,近年来,智能电视迅速普及,围绕智能电视生态产生了巨大的商业价值,这自然引来了“网络黑产”的强烈觊觎。

IoT产业高速发展中,安全问题一直如影随从。《2017物联网安全年报》显示,目前具有安全风险的物联网设备中,路由器和视频监控设备暴露在互联网上的数量最多。比如,国内暴露在互联网上的路由器超过1000万台,视频监控设备达到168万台。一旦被攻击,就将遭受多重风险。

图片 2

聂科峰表示,在AI的推动下,IoT产业正在加速发展,进入AIoT时代。AIoT时代是一个将物联网设备带入以感知、理解和自学习为特征的智能设备时代。随着深度学习的发展、大数据处理能力的提升等AI技术的进步,与专有芯片的突破、传感器普及、流量成本下降等IoT领域的变化,AIoT时代的安全生态也更加复杂,整个生态面临着系统性的安全问题,涉及智能设备的传感器欺骗、软件缺陷、数据风险、系统风险、网络风险等多个方面。

智能电视产业迅速发展引起“网络黑产”觊觎

什么是AIoT安全的“旧恨”?AIoT安全生态面临着IoT产业安全基础薄弱、标准化难的问题,因为IoT目前从硬件到系统、到软件甚至到设备厂商,分工非常复杂、安全防护非常不标准化,所以行业安全问题现在没有得到很好地解决。那么,什么是AIoT的“新仇”?在AI时代下,基于传感器数据的采集、传输、处理,又存在着非常多的新的问题,在AI的数据处理和数据管理方面,会有非常大的挑战,安全的角色和能力都面临着迫切的升级需求。事实上,现在很多智能设备在裸奔,虽然目前还没有人或者很少人去侵入它,但是总会有一天黑产方会去做利益收割,会形成商业模式,若不防患于未然,将是非常可怕的事情。作为整个AIoT生态中的防御角色,AIoT安全迫切地需要实现算力由强到弱,防御由点到面的升级。

与传统电视相比,智能电视在现代家庭中扮演的不仅是视频播放器的角色,同时还存储有各类用户数据,拥有摄像头等交互设备,连接着家庭WIFI,是整个家庭IOT网络中的重要组成部分,拥有巨大的潜在商业价值。去年12月,工业和信息化部发布的《促进新一代人工智能产业发展三年行动计划(2018-2020年)》预测,到2020年,智能电视市场渗透率将达到90%以上。随着市场渗透率的攀升,围绕数据、交互等智能电视生态产生的商业价值也急剧上升,“网络黑产”也看到了这块巨大的“蛋糕”。

AIOT安全生态建设的三大重点

“智能电视自身生态产业链复杂,厂商都在各自为战,安全基础薄弱,也是黑产盯上智能电视的另一个主要原因。”聂科峰解释。在整个智能电视生态链中,从芯片厂商、操作系统厂商、解决方案厂商、终端设备厂商到第三方应用及云服务厂商,产业链的各环节都有自己的安全标准,厂商都在各自为战,没有形成统一的安全生态。目前,终端成本低、设备软件系统版本旧、重要安全机制缺失等问题普遍存在,导致智能电视整体安全基础十分薄弱,为“网络黑产”提供了可乘之机。

面对日益增多的安全风险,越来越多业内人士认识到AIoT安全建设不能仅仅着眼于设备或者云端等某一领域,必须从从整体上把握当前的安全风险,建立全面的安全生态体系。在不久前结束的2018世界移动大会上,互联网协会欧洲地区总经理Frédéric Donck表示,“在物联网安全领域,安全问题绝不仅仅只是涉及设备本身,而是在整个物联网生态圈。”

聂科峰指出,“网络黑产”的攻击给用户造成恶意广告干扰、产品无法使用等安全风险的同时,对智能电视厂商造成的危害更严重。从近两年智能电视频发的安全问题看,厂商已经成为主要受害者,黑产的频发攻击不仅给厂商造成口碑受损的品牌风险,也让厂商面临着更多经济损失和政治、法律风险。比如,在2017年,某品牌智能电视发生DNS劫持,界面展示违法宣传内容,被有关部门点名批评并勒令整改,品牌及利润损失巨大。

如何构建全面的AIoT安全生态体系?聂科峰指出,应当从数据处理、网络传输、应用设备三大重点领域入手,保障数据安全,建立更可靠的AIoT安全框架,实现模型安全并减少业务漏洞;同时,还应该将软硬件安全方案一起考虑,不仅需要减少算法的不确定性和不可控性,让AI的安全方案更健全更具容错性,也要让数据防线更坚固、让设备端安全响应更加快速、让网络传输方案更加安全稳定。

聚焦高风险场景 百度推出智能电视安全解决方案

具体而言,在数据处理层面,需要兼顾云端数据、设备数据、控制端数据安全,在调试服务、存储芯片、二进制代码、认证凭证等数据安全的各环节加入读写保护、代码加固等更多安全措施;在网络传输层面,需要引入双向认证、SSL/TSL、双向加密等先进的技术,从设备ID安全、安全芯片、DNS防护和内存安全等方面出发保障AIoT传输安全;在应用设备层面,可以通过事前防范、事中响应和事后补救等措施建立可靠的安全响应机制。其中,OTA安全和系统漏洞修复尤为关键,需要在加密、校验和更新策略等方面全面防护。

网络攻击如此猖獗,怎么保障智能电视安全?聂科峰介绍,智能电视诞生之初,就伴随着安全的攻防战,厂商针对各种安全问题也采取了种种应对措施。比如针对网络劫持DNS解析、攻击WiFi、篡改网络数据,从而劫持电视内容的问题,厂商通过加密信道进行数据传输,对DNS进行防护;针对利用非法提权等系统漏洞劫持电视的问题,许多厂商采取了官方补丁 OTA升级的办法进行系统热修复。但总体来看,由于智能电视生态产业链复杂,单靠厂商努力起到的作用很有限。

百度安全“云管端”一体化安全防护方案

随着智能电视市场规模日益增长,来自“网络黑产”攻击的威胁也将越来越大,千千万万人的日常生活也将受到影响。因此,无论是用户还是厂商,都迫切需要一种可靠的智能电视安全解决方案,应对猖獗的黑产攻击。在云智峰会现场,聂科峰介绍,百度基于多年的互联网技术和安全经验积累,推出了一套安全现状可监控、安全风险可防护、安全问题可解决的OASES智能电视安全解决方案,聚焦云端、设备端、数据传输等三大高风险场景,为智能电视提供了网络风险防护、终端风险防护、漏洞修复及OTA升级等一体化的安全防护功能。

聂科峰在现场表示,百度结合自身先进的AI技术和多年在安全领域的深耕成果,在AIoT安全生态已经有了前瞻性布局,推出了一套先进的“云管端一体化安全防护解决方案”,可为智能设备提供从云端安全、数据传输到设备端安全的一体化安全防护。以设备终端为例,百度安全可为智能设备提供安全OTA、证书认证、漏洞防护、病毒防护等四重防护能力。其中百度安全OTA应用了拥有专利的自适应热修复技术,还集成了百度安全多项安全防护能力,为智能设备提供稳定高速OTA服务的同时,保障升级业务的安全性,快速响应安全问题。

图片 3

OTA是整个设备非常重要的生命线,如果在设备端,OTA被劫持或者OTA没做好,这个厂商的设备就可能变成别家的设备,所以需要从加密、校验、策略三个维度做好强力的保护。一旦设备出现安全问题的时候,设备品牌厂商是最着急的,因为用户都会找他们,但真正能解决问题的,能够重新处理漏洞的,可能是背后的硬件厂商和方案厂商,所以这个推动链条非常长,一旦爆发OTA安全问题,带来的负面影响可想而知。厂商对OTA的安全问题,也必定是需要更高程度的重视的。

百度安全OASES智能电视安全解决方案

百度的这套安全解决方案为厂商提供低成本的安全服务,可解决厂商自研的成本难题,同时百度安全的品牌背书也可为合作厂商提供了市场竞争力的加持。这套服务目前已面向智能电视、智能音箱、智能空调等多个领域开放。

聂科峰还介绍道,OTA作为系统升级的手段,可谓整个智能电视系统安全的基础。传统的OTA升级中,修补链条长、收敛速度慢等问题都制约着OTA的作用。针对这些痛点,百度安全OTA集成了百度多项安全能力,采用了百度专利的自适应热修复(KARMA)技术,可实现自动检测漏洞和自适应修复,并支持灵活升级策略和智能自动化差分包升级,依托百度稳定高速的云服务部署,为企业提供更为安全、可靠的OTA服务。

在智能安全专场,来自阿里、腾讯等厂商的嘉宾、来自浙大的专家学者也贡献了精彩的见解。阿里安全总监路全分享了“对抗数据中毒,机器学习在阿里网络安全的应用”;腾讯安全平台部总监胡珀分享了“AI安全时代下的安全挑战”;浙大网络安安全专家任奎剖析了数据安全的现状与趋势。

当智能电视取代传统电视进入千家万户,智能手机遇到的安全问题都有可能在智能电视领域爆发。而智能电视的使用者中还有很多是老人和孩子,整体安全更脆弱。面对汹涌而来的“网络黑产”攻击,需要安全厂商、智能电视厂商和社会各界合作,共同承担起安全责任。

随着人工智能技术的飞速进步,智能手机、智能电视、智能音箱等产品智能设备日益渗透到社会生活的各个领域,极大地方便了人们的生活,但也带来了更多安全挑战,需要引起充分重视。智能设备普及化是一个长期发展趋势,因此,需要以更加全面的思路打造AIoT时代的安全生态,需要政府、用户、设备厂商、安全厂商等各界力量携手,对安全予以足够的认知和重视,为智能设备构筑稳固的安全基石。

物联网的兴起和智能设备的普及,打破了虚拟世界与现实世界间的最后一道屏障,传统行业和新业态面临的是一个更加复杂的、多维度、多层次的生态系统级别的攻防安全挑战,传统的安全防御方案已经无法应对。2017年11月,百度安全联合华为、中国信息通信研究院发起成立了OASES智能终端安全生态联盟,以技术赋能、标准驱动、生态共建、产业共赢为理念,联合终端厂商、安全厂商、高校专家和科研机构的力量,共同应对AI时代面临的各种安全问题。

文章来源:钉科技

从新一代安全技术的研发与开源,到为行业提供一体化安全解决方案,再到促进学术、企业、机构间多层面协作,百度安全正在升级打造AI时代的安全生态,用ABC策略直击AI安全时代焦虑,打破产业隔阂,避免生态碎片化,以此推动AI时代的安全生态建设。返回搜狐,查看更多

责任编辑:

本文由老奇人四肖三期必开发布于产品中心,转载请注明出处:正侵入智能电视机生态,AIoT时期的平安生态塑造

您可能还会对下面的文章感兴趣: