從今年5月12日開始,勒索病毒開始全球爆發;到5月14日,勒索病毒出現變種,以更快地速度席卷全球。截止2017年5月15日,勒索病毒造成至少150個國家受到網絡攻擊,金融、能源、醫療等各行業都受到大小不一的惡略影響。其中中國部分Window操作系統用戶遭受感染,校園網用戶首當其沖,受害嚴重,大量重要資料文件被鎖定加密。
看到這里,估計很多朋友就會擔憂:網絡已經如此的不安全,那么利用網絡通信等各種技術實現的智能家居系統,其安全性是否值得信賴?
勒索病毒介紹及解決方法
首先我們知道,勒索病毒是針對于Window操作系統的漏洞,向終端用戶進行滲透傳播的一種網絡病毒。這種病毒會掃描電腦上的TCP445端口,以類似于蠕蟲病毒的方式傳播,攻擊主機并加密主機上存儲的文件,然后要求以比特幣的形式支付贖金。
在勒索病毒入侵用戶電腦主機系統之前,除了先拔掉網線再開機之外,利用系統防火墻高級設置阻止向445端口進行連接,這些操作都能夠避免電腦被勒索軟件入侵。而不幸被勒索病毒入侵之后,唯一的解決方法就是重裝系統。
而在智能家居系統中,類似于用戶主機系統的就是智能主機網關,防止勒索病毒對智能家居的安全造成威脅,主要就在于防止勒索病毒入侵到智能主機網關。智能主機網關是智能家居系統的核心,防止勒索病毒入侵智能主機網關,就可以保證勒索病毒對智能家居系統不會造成威脅。這也就是智能家居的安全性問題如何保障。
智能家居安全性問題
針對智能家居的安全性問題,是從智能家居誕生以來就存在的一個備受爭議的問題。智能家居誕生的目的之一就是帶給人們安全的生活,可是其基于網絡通信的特點,在網絡自身存在重大安全隱患的時候,人們對其安全性的擔憂就會被無形放大。
智能家居安全問題分類
智能家居的安全問題可以分為三類:破壞產品功能、毀壞家居、影響人們生活。
破壞產品功能是指黑客入侵攻擊使得智能家居產品的原有功能失效,比如安防報警系統失效等;
毀壞家居是指黑客掌握智能家居控制權后命令產品不斷運行從而超過額定工作強度造成產品毀壞;
影響人們生活是指用戶的隱私數據被黑客盜用后對生活造成的一系列生活困擾等。
防止勒索病毒,以ZigBee技術為例,談談如何做
那么為了防止勒索病毒的入侵以及出現這三類智能家居安全問題,就需要智能家居在技術上實現突破,就以目前應用最廣泛的ZigBee技術為例。
ZigBee技術介紹
ZigBee是一個由可多到65000個無線數傳模塊組成的一個無線數傳網絡平臺,在整個網絡范圍內,每一個ZigBee網絡數傳模塊之間可以相互通信,每個網絡節點間的距離可以從標準的75米無限擴展。
ZigBee技術的安全性
ZigBee技術采用自組網的通信方式,這種通信方式大大加強了通信協議的安全性,舉個例子就能明白:當一隊傘兵空降后,每人持有一個ZigBee網絡模塊終端,降落到地面后,只要他們彼此間在網絡模塊的通信范圍內,通過彼此自動尋找,很快就可以形成一個互聯互通的ZigBee網絡。而且,由于人員的移動,彼此間的聯絡還會發生變化。因而,模塊還可以通過重新尋找通信對象,確定彼此間的聯絡,對原有網絡進行刷新。
ZigBee技術采用128AES加密技術,安全系數是銀行系統的10倍,想要破解本身就已經十分困難,且目前還沒有破解的先例。所以,采用ZigBee技術的智能家居安全性是無需擔心的。
基于ZigBee協議的智能家居安全系數高,不易破解。那么只要采用ZigBee技術就不用擔心勒索病毒了嗎?顯然不是,在此基礎上,還需要進行強化,最大程度的保證智能家居的安全性。如何強化呢?
首先,將信任中心的key暫時不公開,實際通信網絡key為隨機生成,這樣每個網絡都不同,黑客想要破解ZigBee技術可謂是難上加難;
其次,基于ZigBee技術,自主創新一套動態切換網路key的方式方法,根據需要進行動態更新調整,使網絡key無法捕捉,從而大大降低整個智能家居系統被破解的可能性。
最后,提供同一個網絡中任意兩個設備通信的key獨立生成的復雜技術算法,進一步加固整個ZigBee網絡,基本消除所有安全隱患。
通過對ZigBee技術的強化,以目前的技術來看,還沒有破解的可能性,所以安全性是無需再擔憂了。當然,隨著科技的不斷進步,ZigBee技術也需要不斷加強技術研發,搭建完整的框架,時刻走在安全隱患的前面,確保在未來不會受到更加先進的黑客技術的威脅。而對于應用其他技術的智能家居來說,也是如此。
(審核編輯: 林靜)
分享