國內(nèi)智能電視面臨的安全挑戰(zhàn)與相應(yīng)對策
由于智能電視的應(yīng)用日益廣泛,未來將幾乎覆蓋到人們工作、生活等涉及國計(jì)民生的各個領(lǐng)域,因此其重要性和影響力也日益增加。由于智能電視終端本身安全防護(hù)比較薄弱,面臨較多的安全威脅,因此智能電視面臨的安全形勢比傳統(tǒng)電視將更加嚴(yán)峻。
總體而言,智能電視主要存在以下安全問題:
1)終端芯片受制于人
由于沒有掌握芯片核心技術(shù),另外由于芯片計(jì)算能力的限制,芯片層面缺乏有效的安全功能設(shè)計(jì)。
2)操作系統(tǒng)存在安全隱患
終端操作系統(tǒng)主要為國外產(chǎn)品,沒有自主知識產(chǎn)權(quán)。另外由于操作系統(tǒng)本身的復(fù)雜性,操作系統(tǒng)本身不可避免會存在安全漏洞。有些常用的終端操作系統(tǒng)還是屬于開源的系統(tǒng),更加容易暴露安全漏洞。
3)始終在線的網(wǎng)絡(luò)/無線網(wǎng)絡(luò)連接
由于智能電視應(yīng)用的特點(diǎn)是需要隨時隨地連接到網(wǎng)絡(luò),且越來越多的智能電視是通過無線網(wǎng)絡(luò)進(jìn)行連接,相比傳統(tǒng)計(jì)算機(jī)終端更加容易受到網(wǎng)絡(luò)攻擊。
4)缺乏有效的防護(hù)手段
與傳統(tǒng)的計(jì)算機(jī)終端相比,由于智能電視具有硬件和軟件多樣化、種類繁多等特點(diǎn),針對各種智能電視所開發(fā)的安全防護(hù)軟件不多也不成熟,智能電視缺乏有效的安全防護(hù)手段。
5)安全意識薄弱
智能電視一定規(guī)模與范圍的普及極大地方便了人們的生活,但是在享受智能電視所帶來的業(yè)務(wù)使用便利的同時,從業(yè)務(wù)提供方到用戶都比較少關(guān)注智能電視的安全問題。
由于上述5大主要原因,智能電視面臨較多的安全威脅,比如:
1)信息泄露
智能電視深入到人們生活、工作的各個方面,終端會收集、存貯方方面面的信息,由于終端安全防護(hù)方面的漏洞,存在信息泄露的安全隱患。
2)終端被非法控制
由于智能電視普及范圍越來越廣泛,終端被非法控制所帶來的后果將非常嚴(yán)重,一旦招到非法控制,對于人們生命、財(cái)產(chǎn)安全甚至社會安全帶來的影響將不可估量。
3)業(yè)務(wù)被非法中斷
終端本身出現(xiàn)問題,被惡意攻擊,甚至所連接的網(wǎng)絡(luò)被強(qiáng)制中斷,都可能造成終端所連接的業(yè)務(wù)中斷,直接對業(yè)務(wù)的使用造成影響。
4)非法的終端接入
由于缺乏有效的認(rèn)證機(jī)制,可能會存在非法終端假冒合法終端用戶接入業(yè)務(wù)網(wǎng)絡(luò),輕則非法使用所提供的業(yè)務(wù),嚴(yán)重的可能會對網(wǎng)絡(luò)業(yè)務(wù)和信息的安全造成影響。
由于智能電視的應(yīng)用越來越深入,其在網(wǎng)絡(luò)應(yīng)用中的地位愈加重要,一旦出現(xiàn)安全事件,對于國家安全、社會穩(wěn)定和國民經(jīng)濟(jì)的影響將越來越嚴(yán)重。
由于智能終端的應(yīng)用涉及到完整的產(chǎn)業(yè)鏈,也涉及到各行各業(yè),因此要真正保證智能電視應(yīng)用的安全,單純依靠智能電視應(yīng)用的某個環(huán)節(jié)不可能解決問題,需要首先從國家層面重視,采取綜合防治措施:
1)國家對于電視終端智能化要有明確的產(chǎn)業(yè)發(fā)展政策,首先要從終端核心芯片和操作系統(tǒng)層面取得突破,解決關(guān)鍵部件受制于人的問題,才能從根本上解決智能終端的安全。
2)組織和引導(dǎo)各行業(yè)對智能電視相關(guān)應(yīng)用系統(tǒng)進(jìn)行風(fēng)險(xiǎn)評估,定期查找系統(tǒng)的安全隱患,以風(fēng)險(xiǎn)評估為基礎(chǔ)制定對應(yīng)的安全策略,落實(shí)相應(yīng)的安全措施。
3)加快制定、完善統(tǒng)一的智能電視終端安全標(biāo)準(zhǔn),包括智能電視、應(yīng)用軟件以及應(yīng)用商店等的安全技術(shù)要求與評測標(biāo)準(zhǔn),對于設(shè)備制造商、服務(wù)提供商和軟件開發(fā)商采取的相應(yīng)安全防范措施提供指導(dǎo),同時使第三方的信息安全評測有據(jù)可依。
4)加強(qiáng)安全意識教育。對于業(yè)務(wù)系統(tǒng)提供者和用戶都應(yīng)加強(qiáng)安全意識的宣傳和教育,樹立安全防范意識,引導(dǎo)業(yè)務(wù)提供方和用戶共同采取安全防護(hù)措施,從而減少安全隱患。