当前位置:首页>> 勒索病毒肆虐蔓延:智能家居安全问题受到质疑

勒索病毒肆虐蔓延:智能家居安全问题受到质疑

发布时间:2017-03-21作者:林静

从今年5月12日开始,勒索病毒开始全球爆发;到5月14日,勒索病毒出现变种,以更快地速度席卷全球。截止2017年5月15日,勒索病毒造成至少150个国家受到网络攻击,金融、能源、医疗等各行业都受到大小不一的恶略影响。其中中国部分Window操作系统用户遭受感染,校园网用户首当其冲,受害严重,大量重要资料文件被锁定加密。

看到这里,估计很多朋友就会担忧:网络已经如此的不安全,那么利用网络通信等各种技术实现的智能家居系统,其安全性是否值得信赖?

勒索病毒介绍及解决方法

首先我们知道,勒索病毒是针对于Window操作系统的漏洞,向终端用户进行渗透传播的一种网络病毒。这种病毒会扫描电脑上的TCP445端口,以类似于蠕虫病毒的方式传播,攻击主机并加密主机上存储的文件,然后要求以比特币的形式支付赎金。

勒索病毒肆虐蔓延:智能家居安全问题受到质疑

在勒索病毒入侵用户电脑主机系统之前,除了先拔掉网线再开机之外,利用系统防火墙高级设置阻止向445端口进行连接,这些操作都能够避免电脑被勒索软件入侵。而不幸被勒索病毒入侵之后,唯一的解决方法就是重装系统。

而在智能家居系统中,类似于用户主机系统的就是智能主机网关,防止勒索病毒对智能家居的安全造成威胁,主要就在于防止勒索病毒入侵到智能主机网关。智能主机网关是智能家居系统的核心,防止勒索病毒入侵智能主机网关,就可以保证勒索病毒对智能家居系统不会造成威胁。这也就是智能家居的安全性问题如何保障。

智能家居安全性问题

针对智能家居的安全性问题,是从智能家居诞生以来就存在的一个备受争议的问题。智能家居诞生的目的之一就是带给人们安全的生活,可是其基于网络通信的特点,在网络自身存在重大安全隐患的时候,人们对其安全性的担忧就会被无形放大。

智能家居安全问题分类

智能家居的安全问题可以分为三类:破坏产品功能、毁坏家居、影响人们生活。

破坏产品功能是指黑客入侵攻击使得智能家居产品的原有功能失效,比如安防报警系统失效等;

毁坏家居是指黑客掌握智能家居控制权后命令产品不断运行从而超过额定工作强度造成产品毁坏;

影响人们生活是指用户的隐私数据被黑客盗用后对生活造成的一系列生活困扰等。

勒索病毒肆虐蔓延:智能家居安全问题受到质疑

防止勒索病毒,以ZigBee技术为例,谈谈如何做

那么为了防止勒索病毒的入侵以及出现这三类智能家居安全问题,就需要智能家居在技术上实现突破,就以目前应用最广泛的ZigBee技术为例。

ZigBee技术介绍

ZigBee是一个由可多到65000个无线数传模块组成的一个无线数传网络平台,在整个网络范围内,每一个ZigBee网络数传模块之间可以相互通信,每个网络节点间的距离可以从标准的75米无限扩展。

ZigBee技术的安全性

ZigBee技术采用自组网的通信方式,这种通信方式大大加强了通信协议的安全性,举个例子就能明白:当一队伞兵空降后,每人持有一个ZigBee网络模块终端,降落到地面后,只要他们彼此间在网络模块的通信范围内,通过彼此自动寻找,很快就可以形成一个互联互通的ZigBee网络。而且,由于人员的移动,彼此间的联络还会发生变化。因而,模块还可以通过重新寻找通信对象,确定彼此间的联络,对原有网络进行刷新。

ZigBee技术采用128AES加密技术,安全系数是银行系统的10倍,想要破解本身就已经十分困难,且目前还没有破解的先例。所以,采用ZigBee技术的智能家居安全性是无需担心的。

勒索病毒肆虐蔓延:智能家居安全问题受到质疑

基于ZigBee协议的智能家居安全系数高,不易破解。那么只要采用ZigBee技术就不用担心勒索病毒了吗?显然不是,在此基础上,还需要进行强化,最大程度的保证智能家居的安全性。如何强化呢?

首先,将信任中心的key暂时不公开,实际通信网络key为随机生成,这样每个网络都不同,黑客想要破解ZigBee技术可谓是难上加难;

其次,基于ZigBee技术,自主创新一套动态切换网路key的方式方法,根据需要进行动态更新调整,使网络key无法捕捉,从而大大降低整个智能家居系统被破解的可能性。

最后,提供同一个网络中任意两个设备通信的key独立生成的复杂技术算法,进一步加固整个ZigBee网络,基本消除所有安全隐患。

通过对ZigBee技术的强化,以目前的技术来看,还没有破解的可能性,所以安全性是无需再担忧了。当然,随着科技的不断进步,ZigBee技术也需要不断加强技术研发,搭建完整的框架,时刻走在安全隐患的前面,确保在未来不会受到更加先进的黑客技术的威胁。而对于应用其他技术的智能家居来说,也是如此。

公司简介

宜科(天津)电子有限公司是中国工业自动化的领军企业,于2003年在天津投资成立,销售和服务网络覆盖全国。作为中国本土工业自动化产品的提供商和智能制造解决方案的供应商,宜科在汽车、汽车零部件、工程机械、机器人、食品制药、印刷包装、纺织机械、物流设备、电子制造等诸多领域占据领先地位。宜科为智慧工厂的整体规划实施提供自系统层、控制层、网络层到执行层自上而下的全系列服务,产品及解决方案涵盖但不局限于云平台、MES制造执行系统、工业现场总线、工业以太网、工业无线通讯、机器人及智能设备组成的自动化生产线、自动化电气控制系统集成、智能物流仓储系统等,以实现真正智能化的生产制造,从而带来生产力和生产效率的大幅提升,以及对生产灵活性和生产复杂性的管理能力的大幅提升。多年来,宜科以创新的技术、卓越的解决方案和产品坚持不懈地为中国制造业的发展提供全面支持,并以出众的品质和令人信赖的可靠性、领先的技术成就、不懈的创新追求,在业界独树一帜。帮助中国制造业转型升级,加速智能制造进程,成为中国工业4.0智慧工厂解决方案当之无愧的践行者。

更多详情>>

联系我们

  • 联系人:章清涛
  • 热线:18611695135
  • 电话:
  • 传真:
  • 邮箱:18210150532@139.com

Copyright © 2015 ilinki.net Inc. All rights reserved. 智汇工业版权所有

电话:010-62314658 邮箱:service@ilinki.net

主办单位:智汇万联(北京)信息技术有限公司

京ICP备15030148号-1