为了促进智能硬件行业安全水平的整体提升,6月27日,360公司在北京召开智能硬件产业安全峰会,并倡导发起了“智能硬件产业安全联盟”。北京君正成为该联盟成员之一。
据悉,“智能硬件产业安全联盟”自发起吸引了包括群光电子、北京君正、天视通、创协、讯美、国科、卓翼、盈视讯、朗通、睿智、普顺达等十余家公司的加入,涵盖OEM厂商、芯片商、硬件方案商、硬件产品商等多个行业环节。
除成立联盟外,360还从硬件、固件、云平台、web端、移动端等五大维度,包括储存、通信、协议、API、升级、第三方组件、系统、加密、调试接口、身份体系等在内的共计10个层级,公开了360硬件产品的安全标准规范,同时宣布将向“智能硬件产业安全联盟”成员开放360 SMART OS,通过共享360安全能力,来帮助行业各环节提升产品安全能力。
360智能、智能家居兼车联网总裁邓邱伟表示,“希望通过360与多家企业的协同合作,将‘智能硬件产业安全联盟’发展壮大,集合多方的力量,一起推动产业的积极正向发展。”
360智能、智能家居兼车联网总裁邓邱伟
本次安全的联盟成立大背景是,日前质检总局发布摄像头抽样检测报告,结果显示40批次产品中高达32批次存在安全风险。有关智能硬件安全的话题成为了社会热点。此次会议上,多位硬件行业上下游厂商代表与360安全技术专家专门就摄像头信息安全问题展开探讨。
360智能硬件产品负责人赵谦,“360智能摄像机不存在预置口令或密码,可从根源上消除了‘弱口令’攻击威胁。另外,摄像机云端使用360安全云系统,对每个用户都有独立的鉴权秘钥,同时有完备的安全运维团队和系统,可对整个系统实行全天候人工加自动的方式进行监测,随时响应异常情况。”
360智能硬件产品负责人赵谦
今年年初,360信息安全部号召发起了“360 IoT安全守护计划”,将360旗下硬件新品第一时间免费提供给知名黑客团队和安全专家进行测试,如果发现严重漏洞将获得单笔最高36万元的现金奖励。通过实际行动,吸引更多厂商加入,共筑智能硬件安全防线。
发布会现场,360信息安全部业务安全负责人张鲁介绍,360信息安全部严格按照安全开发生命周期(SDL)来保障360智能硬件产品,从需求分析、安全设计、安全编码、安全测试、发布、维护等各个环节来确保产品安全性。
360信息安全部业务安全负责人张鲁
张鲁表示,“360产品在保障安全性上的一条铁律,上线前必须经过安全审计,如果发现安全问题,不修复坚决不容许上线。”