近日,百度安全OTA發(fā)布智能硬件“安全+”扶持計劃(以下簡稱“扶持計劃”),此計劃旨在為初創(chuàng)型智能硬件廠商在OTA和安全建設方面提供可觀的扶持資源,幫助其實現(xiàn)初創(chuàng)期的快速“起飛”,助力整個產(chǎn)業(yè)生態(tài)的良性加速向前。加入該計劃的“適齡”企業(yè)將享有20000臺設備的OTA免費額度,以及由百度安全提供的設備安全性評估咨詢等服務。隨著AIoT產(chǎn)業(yè)生態(tài)的快速發(fā)展,安全問題也逐漸被提上議程。據(jù)Gartner調(diào)查顯示,全球近20%的企業(yè)或相關機構在過去三年遭受過至少一次物聯(lián)網(wǎng)攻擊。而在中國,2018年前三季度物聯(lián)網(wǎng)安全事件同比2017年增長高達138%,預計19年與18年相比將增長近六倍。OTA作為智能硬件系統(tǒng)及應用的唯一升級通道,是智能硬件的基礎設施,是安全的第一道防線。OTA可為智能硬件提供系統(tǒng)更新、修復BUG、下發(fā)漏洞補丁等關鍵服務,幫助廠商簡單、快捷、低成本地響應系統(tǒng)層的安全問題。例如,傳統(tǒng)時期汽車出問題的常規(guī)彌補辦法是召回或翻修,而現(xiàn)在,很多聯(lián)網(wǎng)汽車的問題可以通過OTA進行實時升級和修復。初創(chuàng)企業(yè)更看重成本和安全性
AIoT產(chǎn)業(yè)的春天帶來了越來越多的創(chuàng)業(yè)者,初創(chuàng)企業(yè)普遍面臨著成本控制和安全保障難兩全的問題。據(jù)悉,智能硬件初創(chuàng)企業(yè)中大部分會選擇投入一定成本采買第三方OTA服務,也有一部分企業(yè)會選擇投入人力成本自建OTA,以滿足最基礎的系統(tǒng)迭代需求。OTA服務是智能硬件的剛需,成本要可控,安全性和穩(wěn)定性亦需要兼顧。然而對于初創(chuàng)企業(yè)而言,往往在市場得到驗證之前多半會被成本掣肘,這樣帶來的弊端也顯而易見,安全體系的尚不完善會大大提高產(chǎn)品在用戶體驗、品牌形象乃至銷售利潤等方面的風險系數(shù),一旦出現(xiàn)安全問題,對于初創(chuàng)企業(yè)的打擊也是致命的。百度安全OTA智能硬件“安全+”扶持計劃正是基于這樣的行業(yè)現(xiàn)狀推出。加入該計劃的“適齡”企業(yè)將獲得有效期一年的20000臺設備OTA免費額度,這為初創(chuàng)企業(yè)大大降低了OTA搭建的成本投入。除此以外,“扶持計劃”還可為初創(chuàng)企業(yè)提供智能設備安全性評估測試及解決方案咨詢等服務,具體包括滲透測試(設備端、云端、APP端)、等保測評、安全咨詢等,幫助企業(yè)完善智能硬件的安全性和穩(wěn)定性,節(jié)省一定的技術人力成本,保守預估整體資源包市場總價值在5萬元左右。百度安全OTA背靠百度安全19年互聯(lián)網(wǎng)安全實踐和技術積淀,具備三大優(yōu)勢,其一,在安全審計、傳輸安全、升級策略、升級過程及升級包防護、云端防護、KMS秘鑰管理等方面均有過硬的技術服務能力;其二,具備大型項目開發(fā)經(jīng)驗,服務穩(wěn)定可追溯,可支持千萬級高并發(fā),穩(wěn)定可靠;其三,服務接入簡單,任務管理控制臺簡單易用,可實現(xiàn)操作低門檻、下發(fā)條件靈活配置、數(shù)據(jù)分析詳盡等。

2018年末,百度安全OTA通過了國際知名第三方信息安全測評機構“賽可達實驗室”的測評,獲得“東方之星認證”,是信息安全領域的權威認證之一。測評結果顯示,百度安全OTA在穩(wěn)定性、安全性等方面均表現(xiàn)出色,通過了所有測試項,并在雙向認證、網(wǎng)絡防護和升級防護等方面表現(xiàn)突出。百度安全OTA在網(wǎng)絡傳輸方面采用了強校驗的雙向認證機制,能夠有效的對抗HTTP劫持、HTTPS單向校驗劫持以及 HTTPS 雙向弱校驗劫持等類型的中間人攻擊,保證聯(lián)網(wǎng)設備真實可信,防止黑產(chǎn)入侵。通過DDOS防護、WAF防護等嚴格的網(wǎng)絡風險防護手段,百度安全OTA能夠抵御攻擊者針對服務器發(fā)起的拒絕服務攻擊,并能實現(xiàn)對非法請求的實時阻斷,確保服務端安全可靠;DNS反劫持技術,能夠防止攻擊者通過DNS劫持方式進行網(wǎng)絡攻擊;在OTA包傳輸過程中,通過全流量的數(shù)據(jù)高強度加密技術,確保了傳輸過程中的數(shù)據(jù)安全性,防止不法分子通過網(wǎng)絡嗅探等方式竊取敏感信息或明文升級包。百度安全OTA對升級包采用了多種校驗手段和加密保護,確保升級包來源可靠性和合法性,能夠有效阻止降級攻擊,并能實現(xiàn)設備與升級包強綁定的設備認證機制。截止目前,百度安全OTA已與國內(nèi)數(shù)十家企業(yè)達成合作,覆蓋近千萬智能終端,其中不乏行業(yè)頭部企業(yè)和品牌。向外如美的、國美智能、海康威視、路暢、CVTE等行業(yè)第一梯隊品牌均已陸續(xù)落地合作,對內(nèi)護航小度智能音箱系列產(chǎn)品的安全上市和運營,另外,通過與車聯(lián)網(wǎng)的合作,百度安全OTA服務已經(jīng)在福特、長城、盼達等汽車相關品牌中相繼落地,隨著整個產(chǎn)業(yè)的持續(xù)發(fā)展,未來將有更大范圍的輻射。產(chǎn)業(yè)生態(tài)的車輪向前 企業(yè)需踐行社會責任
根據(jù)中國產(chǎn)業(yè)信息網(wǎng)、中國通信工業(yè)協(xié)會物聯(lián)網(wǎng)分會的相關數(shù)據(jù),2019年中國聯(lián)網(wǎng)AIoT設備總數(shù)將達到24.3億,隨著5G時代的來臨,AIoT產(chǎn)業(yè)的發(fā)展速度將進一步提升。而在安全問題的關注度上,除了終端廠商、安全廠商、學術機構及一眾安全從業(yè)者的目光之外,網(wǎng)絡安全與國家安全的緊密關系也在從更高的層面驅動著行業(yè)的發(fā)展;诖,百度安全認為,作為安全行業(yè)的一份子,應該且需要積極踐行社會責任,為整個產(chǎn)業(yè)生態(tài)的健康快速發(fā)展出一份力。百度安全 OTA是百度安全旗下主打安全、高效的智能設備OTA升級服務,是百度在AIoT安全領域輸出的重要方案之一。百度安全OTA提供云端下發(fā)平臺、Web 端管理平臺及設備端 SDK (適配 Android、Linux、RTOS 等主流系統(tǒng)),可為智能設備提供低成本、便捷接入、功能完善、安全穩(wěn)定的系統(tǒng)固件及設備應用升級服務,目前已面向智能家居、智能駕駛、智能可穿戴、智慧商顯等行業(yè)開放合作,護航近千萬智能終端。
·請注意語言文明,尊重網(wǎng)絡道德,并承擔一切因您的行為而直接或間接引起的法律責任。
·長沙社區(qū)通管理員有權保留或刪除其管轄留言中的任意非法內(nèi)容。