11月6日,第四届小米AIoT安全峰会在北京小米科技园正式举办,邀请了北京赛博英杰科技有限公司董事长谭晓生、腾讯玄武实验室负责人于旸、北京未来安全信息技术有限公司CEO王英键、北京理工大学法学院研究员洪延青、英国标准协会技术总监万鑫博士等诸多安全隐私领域专家,共同聚焦人工智能与物联网、安全与隐私、黑客攻防等热点议题,分享物联网安全与隐私体系建设、IoT安全防护等方面的经验策略。
一、开场致辞
二、议题回顾



小米拥有APP产品1200多款、IoT产品2400余款。面对如此多的产品及品类,如何在产品生命周期内,持续不断的保障安全与隐私,是目前面临的主要问题。本次议题介绍了小米手机 x AIoT 双擎智能安全评估体系,通过多个安全评估子系统的智能联动,全方位的对产品进行安全检测和流程管控,打通开发、测试、监控、分析、报告等多个环节,形成安全闭环,在”黑灯“情况下,实现自动化安全保障。

GB/T 22239-2019 《信息安全技术 网络安全等级保护基本要求》中物联网安全扩展要求针对物联网系统提出了具体的安全保护要求,宫月老师在本次分享中,详细介绍了如何正确理解等保2.0中物联网安全扩展要求?如何让物联网系统更好地符合等保2.0的要求?


IoT通信作为IoT系统架构的重要组成部分,是新基建时代的万物互联的连接器,也自然成为了IoT安全研究员们关注的重点,此议题分享了如何从架构设计,协议栈实现,实际部署等角度出发,对多种“非主流”却又广泛使用的有线与无线IoT通信机制进行攻击面分析与漏洞挖掘。


李海粟 小米AIoT安全实验室高级安全工程师
12 、打开IoT设备分析的第一扇门
培养自己的IoT生态圈早已成为各个大厂的重点工作之一,在本次议题中胡一米、郭韬老师挑选了一款处于IoT生态圈中的摄像头设备进行研究,侧重于分析方法和过程,完整复现从零开始研究这个设备的全部过程。


四、小米安全年度颁奖典礼

年度优秀白帽子
手机×AIoT是小米下个十年的核心战略,在过去的几年中,小米打造了全球领先的消费级IoT物联网平台。截至2020年6年底,全球有2.71亿台物联网设备接入到小米的IoT平台当中。
如此数量众多的产品,如此丰富的应用场景,自然要面对更加严峻的安全挑战。如何更好地保护AIoT生态高速发展中用户的信息安全与隐私是小米安全需持续探索的。
最后,感谢一路支持小米AIoT安全峰会的各位朋友,我们明年再会!
点击阅读原文:https://as.alltuu.com/album/1066745408/1035724323/?from=link,查看现场图片

评论