徐俊華
摘 要:隨著人們社會生活水平的普遍提高和人工智能技術的普及,越來越多的家庭在住宅裝修以及家居采購方面選擇智能化家裝和智能化家居設備,人們居住的房子也越來越“聰明”,但網絡安全問題也比較突出,網絡安全方面存在較大的安全隱患。本文主要從智能住宅的概念、網絡安全問題出發(fā),同時探討一些基于策略的解決方案。
關鍵詞:智能住宅 網絡安全 意識 策略
中圖分類號:F426.6 文獻標識碼:A 文章編號:1672-3791(2018)12(a)-000-02
隨著人們社會生活水平的普遍提高和人工智能技術的普及,人們對于自身生活質量以及生活要求也不斷提高,現階段越來越多的家庭在住宅裝修以及家居采購方面選擇智能化家裝和智能化家居設備,人們居住的房子也越來越“聰明”。根據《中國智能家居設備行業(yè)市場前瞻與投資報告》數據顯示,我國的智能家裝行業(yè)雖然起步比較晚,但發(fā)展較為迅速且市場需求較大,2018年預計規(guī)模達到1800億元,2020年市場規(guī)模預計比2018年翻一番,達3576億元,2021年全球規(guī)模預計將達5000億元。面對這樣的發(fā)展前景和如此龐大的市場規(guī)模,很多家裝公司、家居設備公司躍躍欲試、摩拳擦掌,試圖在該領域大展身手,其中不乏像阿里巴巴、京東、小米、格力的商業(yè)大鱷,那何為智能住宅?又將為我們帶來些什么呢?
1 智能住宅的概念
智能住宅是以家庭住宅為載體,利用網絡通信技術、綜合布線技術、安全防范技術、自動控制技術等將住宅中的與家居生活相關的設備設施通過集成使其成為一個高效的、便捷的、舒適的家庭事務管理系統,并達到節(jié)能環(huán)保的居住環(huán)境。它能將家中的照明、窗簾控制、空調控制、安防設備、數字影院系統等連接在一起,提供家電控制、照明控制、電話遠程控制、室內外控制、防盜報警、環(huán)境檢測、暖通控制、紅外轉發(fā)以及可編程定時控制。
智能住宅能讓您通過網絡來遠程控制您住宅中的各智能系統,讓它提前為您做好您想要做的事,比如自動控制室內溫濕度、能耗檢測及分析優(yōu)化,同時也可以讓您隨時檢測門窗開閉狀態(tài)、查看家中的每一個角落。
智能住宅在給人們帶來便捷和舒適的同時,現階段也存在著一些問題,比如智能家居沒有統一的行業(yè)標準,不同產品之間很難實現互聯互通;智能家居產品價格虛高,用戶體驗不佳;在家庭網絡和互聯網之間進行通信,存在網絡安全問題。這其中以網絡安全問題尤為突出。
2 網絡安全問題
網絡安全是指網絡系統的硬件、軟件及其在系統中的數據受到保護,不因偶然的或者惡意的原因而遭受破壞、更改、泄露,系統連續(xù)可靠正常的運行,網絡服務不中斷。網絡安全問題自網絡誕生之日起就一直存在,而且變的復雜、強大、難以解決。當前計算機網絡安全除了要應對病毒入侵、黑客攻擊等問題外,還有許多新問題要解決?,F在的網絡問題大致有以下情況:(1)計算機網絡自身安全防范能力薄弱;(2)各種網絡、計算機病毒的攻擊;(3)計算機使用者安全意識的缺失;(4)網絡安全制度的不健全。
因此一旦網絡安全問題發(fā)生,常常措手不及,造成極大的損失。輕的可能文件資料丟失或被篡改,嚴重的可能對居住者的財產、身心健康等造成影響,也給智能住宅的網絡安全帶來了很大的隱患。
3 智能住宅的網絡安全問題表現以及原因
為了方便大家使用智能家居,隨時監(jiān)控家中的智能設備,一些智能設備都是通過云端遠程控制命令來達到控制智能設備的目的。而這樣比較簡單的方便的方式,肯定會對整個住宅的智能系統帶來巨大的安全隱患,這類的安全隱患主要表現在以下幾個方面。
(1)數據傳輸過程沒有加密或只進行簡單的加密,導致數據的泄露。
(2)APP端沒有進行安全檢測,有漏洞缺陷。
(3)個別智能家居硬件設備存在調試接口或使用存在漏洞的操作系統。
(4)遠程控制命令缺少授權、確認環(huán)節(jié),存在非法入侵或被劫持應用的可能。
分析其主要原因大致有以下幾點。
(1)為了滿足消費者對智能家居的多樣性、個性化和差異型化的市場需求,各智能家居廠商把主要的技術和精力集中在家居設備的生產、制造與應用開發(fā),對于信息安全沒有引起足夠的重視或存在僥幸心理,沒有花時間和投入較大的成本去認真對待,導致了各廠商的技術路線、通信協議和使用標準非常多,且差別很大。甚至不同智能家居之間由于通信協議之間的不兼容,即使設備間能夠互相連通,但不能形成一個整體。
(2)也有一些廠商,原來本身就從事信息安全工作,看到智能家居的發(fā)展前景后從事智能家居及智能家裝工作,開發(fā)一系列的自身品牌的產品,但采用這種方式的智能家裝對于以后智能設備的擴充和互聯會帶來一些困難。
(3)從業(yè)隊伍不夠專業(yè)。設計部門對智能化產品的了解不夠全面,對智能化設計的技術方法和經驗不夠成熟,尤其在系統集成方面較弱,還需要產品廠家和系統集成商的支持。
4 提升網絡安全方面的策略
針對現有智能住宅中存在的安全問題情況,筆者認為可以從以下幾方面改善。
(1)盡量采用一些歐美品牌或臺灣品牌有外銷實績,有經過認證的智能住宅控制系統,如果采用國內產品,則建議選用國內領先的科技企業(yè)的安全產品,比如百度IOT安全解決方案、阿里巴巴云端防護、小米的安全硬件空間。
(2)作為智能住宅的網絡集成商,必須在網絡安全意識上、技術上入手,提高網絡的安全性能、保障網絡的安全,主要做好以下幾點。
①做好訪問控制和內外網的隔離。在防火墻、路由器等設備上配置相關的安全設置,并制定嚴格的訪問控制制度,嚴格控制人員的訪問權限;對于登陸密碼等,既要要求達到一定的強度又要有一定的復雜性,同時要求定期更改密碼。
②安裝網絡安全檢測工具。網絡的安全性取決于網絡最薄弱環(huán)節(jié),要保證網絡的安全,最有效的辦法是安裝網絡檢測設備、制定網絡安全檢測計劃,定期對網絡進行安全性分析。這類設備必須具備以下功能:具有監(jiān)控網絡、分析網絡及自動響應的功能;能找出問題的根源;漏洞分析和響應的功能;配置分析及響應的功能;認證和趨勢分析的功能等。
③做好審計和監(jiān)控工作。審計工作是對計算機系統進行所有活動的記錄,通過審計能識別訪問的用戶信息,還能查詢訪問用戶的去定問題。
④病毒的防治工作。安裝安全系數高的網絡防病毒軟件,在全網構建統一的病毒防范系統。定期進行更新病毒庫和定期殺毒。
⑤定期做好網絡備份工作。備份工作的目的是一旦發(fā)生硬件故障、人為失誤或遭遇非授權入侵或網絡攻擊時起能盡快利用備份數據中的信息恢復網絡所需的數據及相關系統信息。
⑥將安全策略與整個住宅的硬件與軟件結合起來,形成較為完善的防御系統,阻止非法用戶進入設備,減少安全風險。
(3)作為智能住宅的使用者,首先在購買智能家居、智能設備、進行智能家裝時要做好調查研究,不能輕易就購買這些產品,因為你不知道是否會存在漏洞,會對這個系統帶來怎樣的影響。其次有網絡安全的意識,并認識到網絡安全的嚴重性,從而增強網絡安全方面的意識;再次也要學習一些比較基礎的網絡安全知識,提升網絡安全方面的技能;最后經?;蚨ㄆ趯σ延械木W絡安全設備以及配置等進行檢查,確保網絡系統的安全。
總之,智能住宅給大家?guī)肀憬莺头奖愕耐瑫r,也存在一些網絡安全問題。但我們不能因噎廢食,我們應該看到智能住宅廣闊的市場,以及越來越安全的網絡環(huán)境。只要我們腦袋中始終有增強網絡安全的意識,再加上越來越先進的網絡技術和人工智能學習能力,人們期待的智能住宅的春天早晚會到來。
參考文獻
[1] Eric Cole.網絡安全寶典[M].北京:清華大學出版社,2010.
[2] 趙曉雷.完整的網絡安全解決方案[Z].2008.