莊偉瑋 張 馳 孔睿迅
(威凱檢測(cè)技術(shù)有限公司 廣州 510663)
各類智能范疇內(nèi)的法規(guī)和標(biāo)準(zhǔn)一方面如高懸的達(dá)摩克利斯之劍,防止企業(yè)濫用權(quán)限和信息,規(guī)范企業(yè)的業(yè)務(wù)行為,另一方面如普羅米修斯交給人類的天火,推動(dòng)各類智能模塊在協(xié)調(diào)統(tǒng)一的框架下形成有機(jī)的整體。以下從法規(guī)到標(biāo)準(zhǔn),再到技術(shù)領(lǐng)域,對(duì)傳統(tǒng)家電企業(yè)在智能化轉(zhuǎn)型時(shí)所面臨的因素逐一進(jìn)行了剖析,以求組構(gòu)出其智能時(shí)代的征途。
隨著智能網(wǎng)絡(luò)設(shè)備的普及,用戶隱私被偷窺的事件頻出,最多出現(xiàn)的情況是不法分子在網(wǎng)絡(luò)中掃描采用了默認(rèn)密碼的設(shè)備,發(fā)現(xiàn)后侵入盜取個(gè)人資料。究其原因就是很多用戶購(gòu)買智能設(shè)備后,對(duì)默認(rèn)密碼未進(jìn)行修改就開始使用,給了不法分子可乘之機(jī)。其實(shí)2018年美國(guó)發(fā)布的一項(xiàng)法規(guī)就針對(duì)這種情況作出了防范。
2018年9月28日美國(guó)加利福尼亞州批準(zhǔn)了一份關(guān)于物聯(lián)網(wǎng)設(shè)備的網(wǎng)絡(luò)安全法案《信息隱私:連接設(shè)備》(Information Privacy: Connected Devices, Senate Bill No.327)。這是美國(guó)首個(gè)獲得通過的針對(duì)物聯(lián)網(wǎng)設(shè)備的法律。該法案要求任何互聯(lián)網(wǎng)連接設(shè)備的制造商應(yīng)為設(shè)備配備合適的安全特征,以確保物聯(lián)網(wǎng)工具具有合理的安全功能,能夠保護(hù)設(shè)備及其中包含的任何信息,使其免受未經(jīng)授權(quán)的訪問,破壞,使用,修改或泄漏。這些要求適用于可能收集,包含或傳輸信息的設(shè)備。該法案禁止設(shè)備生產(chǎn)商使用統(tǒng)一的默認(rèn)密碼,或應(yīng)方便用戶在首次使用時(shí)生成新的驗(yàn)證信息。不過法案沒有提供更詳細(xì)的信息來說明制造商如何確定其采用的安全措施是否符合這一合理性。
以往對(duì)于日用電器設(shè)備安全的規(guī)定都是出自于各類標(biāo)準(zhǔn),但現(xiàn)在越來越多類似于Senate Bill No. 327這樣的法規(guī)出現(xiàn),就意味著智能設(shè)備生產(chǎn)商要投入更多的精力來降低法律風(fēng)險(xiǎn)。比如2018年5月歐盟開始強(qiáng)制執(zhí)行《通用數(shù)據(jù)保護(hù)條例》(General Data Protection Regulation),條例規(guī)定對(duì)違規(guī)企業(yè)最高可處以公司全球收益4 %或兩千萬(wàn)歐元(擇高者)的高額罰款,2019年1月Google公司就收到了來自法國(guó)的高達(dá)5 000萬(wàn)歐元罰單。
傳統(tǒng)家電企業(yè)在開發(fā)智能領(lǐng)域業(yè)務(wù)時(shí),務(wù)必在設(shè)計(jì)之初仔細(xì)研究相關(guān)法規(guī),將其要求融入產(chǎn)品安全流程當(dāng)中,否則所受到的懲戒將可能出現(xiàn)災(zāi)難性的后果。
目前縱有各種類型的協(xié)議標(biāo)準(zhǔn)服務(wù)于智能產(chǎn)品開發(fā),很多企業(yè)也感到力所不逮,究其原因主要存在于傳統(tǒng)家電的基本研究對(duì)象為電氣安全要求,現(xiàn)在物聯(lián)網(wǎng)安全面臨的威脅則主要來自于程序代碼的可靠性,全新標(biāo)準(zhǔn)框架下的理念差異對(duì)傳統(tǒng)的電氣工程師來說無不是新的挑戰(zhàn)。
以互聯(lián)互通為例,在2018年11月底,ISO/IEC信息技術(shù)聯(lián)合技術(shù)委員會(huì)(JTC 1)批準(zhǔn)了ISO/IEC 30118 Information technology -- Open Connectivity Foundation (OCF)Specification標(biāo)準(zhǔn),這意味著破碎的全球物聯(lián)網(wǎng)互聯(lián)標(biāo)準(zhǔn)體系,又向融合邁出了一步。
根據(jù)ISO制定的OSI(開放式系統(tǒng)互聯(lián))模型,計(jì)算機(jī)網(wǎng)絡(luò)通信的基本框架可以分為7層,從上到下分別是應(yīng)用層,表示層, 會(huì)話層,傳輸層,網(wǎng)絡(luò)層,數(shù)據(jù)鏈路層,物理層。ISO/IEC 30118標(biāo)準(zhǔn)屬于協(xié)議棧(Protocol stack)的范疇,主要規(guī)定了應(yīng)用層的安全互聯(lián)技術(shù)框架,這也是近些年國(guó)際巨頭不斷結(jié)盟,爭(zhēng)相占據(jù)的領(lǐng)域。
針對(duì)應(yīng)用層,在安全應(yīng)用方面也有相應(yīng)的標(biāo)準(zhǔn),如UL 2900(Outline of Investigation for Software Cybersecurity for Network-Connectable Products)系列標(biāo)準(zhǔn)。該系列標(biāo)準(zhǔn)亦針對(duì)網(wǎng)聯(lián)產(chǎn)品安全和生命安全信號(hào)系統(tǒng)的要求做出了規(guī)定。該系列標(biāo)準(zhǔn)最后發(fā)布的UL 2900-2-3詳細(xì)描述了有關(guān)供應(yīng)商在安全和生命安全信號(hào)系統(tǒng)中使用的產(chǎn)品的風(fēng)險(xiǎn)管理過程的要求,以及評(píng)估和測(cè)試產(chǎn)品軟件是否存在漏洞、惡意軟件的方法,并對(duì)在產(chǎn)品架構(gòu)和設(shè)計(jì)中測(cè)試安全風(fēng)險(xiǎn)控制提出要求。標(biāo)準(zhǔn)中將網(wǎng)絡(luò)安全分為三個(gè)安全等級(jí),制造商在進(jìn)行產(chǎn)品開發(fā)的時(shí)候可以按照該標(biāo)準(zhǔn)指引,根據(jù)不同的應(yīng)用場(chǎng)合和風(fēng)險(xiǎn)要求設(shè)計(jì)有針對(duì)性的加密安全等級(jí)系統(tǒng)。
如果我們拋開ISO制定的計(jì)算機(jī)網(wǎng)絡(luò)通信的基本框架OSI模型,從產(chǎn)品端的角度,可把智能互聯(lián)產(chǎn)品設(shè)計(jì)的架構(gòu)劃分為如圖1所示的幾個(gè)模塊。
智能互聯(lián)產(chǎn)品可以歸為三個(gè)核心元素:物理組件,“智能”組件和互聯(lián)互通。從應(yīng)用方面分析,可分為四個(gè)方面:監(jiān)視,控制,優(yōu)化和預(yù)估。從產(chǎn)品層面分析,則包含了嵌入式傳感器,處理器,互聯(lián)互通協(xié)議,云端,產(chǎn)品數(shù)據(jù),以及應(yīng)用程序。
雖然“互聯(lián)互通”處在圖1所示的整個(gè)產(chǎn)品架構(gòu)的核心位置,但是物聯(lián)網(wǎng)無論是涉及人還是事物都只是一種傳遞信息的機(jī)制,單純的聯(lián)網(wǎng)并沒有解決問題和創(chuàng)造新的價(jià)值。只有在互聯(lián)之后將資源整合,并通過各種深度學(xué)習(xí)挖掘出產(chǎn)品數(shù)據(jù)背后的潛在信息,才能超越產(chǎn)品的傳統(tǒng)價(jià)值,既推動(dòng)產(chǎn)品功能的顯著改進(jìn),又放大硬件的功能和價(jià)值。智能互聯(lián)產(chǎn)品從根本上與眾不同的不是互聯(lián)網(wǎng),而是產(chǎn)品能根據(jù)不同用戶需求不斷“進(jìn)化”的本質(zhì)。比如通過與智能門鎖等設(shè)備互聯(lián),智能馬桶可以分析出用戶的使用習(xí)慣,適時(shí)啟動(dòng)座圈加熱功能,避免24 h待機(jī)運(yùn)轉(zhuǎn)。抑或在人欲進(jìn)入房間時(shí)自動(dòng)感知調(diào)節(jié)溫度和濕度,并識(shí)別用戶的喜好和依據(jù)外界氣候進(jìn)行調(diào)整。這些信息在提升用戶體驗(yàn)的同時(shí),企業(yè)又可以利用數(shù)據(jù)反哺產(chǎn)品設(shè)計(jì)、營(yíng)銷、制造工藝和售后服務(wù),甚至創(chuàng)建出新的用戶需求。
要做好上面這些領(lǐng)域的發(fā)展,必然要求傳統(tǒng)的電器生產(chǎn)企業(yè)構(gòu)建和支持全新的技術(shù)基礎(chǔ)架構(gòu)。這個(gè)技術(shù)基礎(chǔ)架構(gòu)由多個(gè)層組成,包括新產(chǎn)品硬件,嵌入式軟件,互聯(lián)互通模塊,在遠(yuǎn)程服務(wù)器上運(yùn)行的產(chǎn)品云,網(wǎng)絡(luò)安全機(jī)制,外部信息源網(wǎng)關(guān)以及企業(yè)業(yè)務(wù)集成系統(tǒng)。這意味著企業(yè)需要增加一定量的投資并踏足一系列新技術(shù)領(lǐng)域, 例如軟件開發(fā),系統(tǒng)工程,數(shù)據(jù)分析和在線安全專業(yè)知識(shí),而這些都是在傳統(tǒng)制造型企業(yè)電氣工程師的工作中少有面對(duì)的。
于是,我們看到智能產(chǎn)品所涉及的領(lǐng)域越來越多,遠(yuǎn)超出傳統(tǒng)電器產(chǎn)品視界內(nèi)的數(shù)量,而且隨著網(wǎng)絡(luò)的融合,每一個(gè)智能產(chǎn)品在全球化物聯(lián)網(wǎng)的世界中所處的位置愈發(fā)渺小,一家企業(yè)的力量無法大包大攬地將整個(gè)鏈條的每一個(gè)環(huán)節(jié)都抓在手里,更遑論去理清各個(gè)領(lǐng)域的法規(guī)和標(biāo)準(zhǔn)。或許傳統(tǒng)家電工程師已熟爛于IEC 60335(《家用和類似用途電器的安全》)系列標(biāo)準(zhǔn),抑或電磁兼容性、無線電信號(hào)核準(zhǔn)等成熟要求,但是網(wǎng)絡(luò)安全防范技術(shù)、大數(shù)據(jù)技術(shù)、人工智能技術(shù)等內(nèi)容完全跳出了這個(gè)框架,處在不同的技術(shù)維度。
隨著IPv6時(shí)代的加速到來,傳統(tǒng)的電器電子設(shè)備因此可以直接以唯一可尋址的方式自動(dòng)請(qǐng)求通過連接到互聯(lián)網(wǎng)絡(luò)變得更智能。國(guó)外權(quán)威機(jī)構(gòu)預(yù)計(jì)在未來二十年內(nèi),全球?qū)⒂卸噙_(dá)1萬(wàn)億的物聯(lián)網(wǎng)設(shè)備投入使用。智能互聯(lián)跨越和超越傳統(tǒng)產(chǎn)品的邊界,為智能設(shè)備提供了指數(shù)級(jí)增長(zhǎng)的機(jī)會(huì),在可預(yù)見的未來,無處不在的5G無線網(wǎng)絡(luò)帶來的網(wǎng)絡(luò)優(yōu)勢(shì)將推動(dòng)行業(yè)邁入新的時(shí)代。若能通過統(tǒng)一的協(xié)議將這些數(shù)量龐大的設(shè)備有機(jī)地組織起來,將誕生一個(gè)前所未有的巨量智能系統(tǒng)。
圖1 智能產(chǎn)品簡(jiǎn)要架構(gòu)
未來嵌入到網(wǎng)絡(luò)中的項(xiàng)目規(guī)模龐大且分散,遠(yuǎn)遠(yuǎn)超出我們對(duì)連接到互聯(lián)網(wǎng)的項(xiàng)目的想象。產(chǎn)品性質(zhì)的變化也擾亂了原有價(jià)值鏈,迫使企業(yè)重新思考并重新調(diào)整他們內(nèi)部所做的一切。這些新型產(chǎn)品改變了行業(yè)原有的結(jié)構(gòu)和競(jìng)爭(zhēng)的性質(zhì),使傳統(tǒng)電器制造企業(yè)面臨新的競(jìng)爭(zhēng)威脅和機(jī)會(huì)。時(shí)代既在重塑行業(yè)界限,也在創(chuàng)造全新的產(chǎn)業(yè)。企業(yè)因此得以再次重塑價(jià)值鏈,從而推動(dòng)另一波基于價(jià)值鏈的生產(chǎn)力提升,引發(fā)更多的創(chuàng)新,帶動(dòng)生產(chǎn)力提升和經(jīng)濟(jì)增長(zhǎng)。
縱觀智能產(chǎn)品時(shí)代,是如此宏大復(fù)雜,又充滿了機(jī)遇和挑戰(zhàn)。傳統(tǒng)家電企業(yè)可以從以下方面逐步適應(yīng)智能時(shí)代的法規(guī):
1)圍繞著控制器,重新定義產(chǎn)品。在產(chǎn)品基礎(chǔ)技術(shù)沒有革新的情況下,基本上所有的智能功能都需要通過控制器來落地實(shí)現(xiàn),硬件的落足點(diǎn)主要在此。企業(yè)緊緊抓住控制器這一端,審視自身能力,將外延的部分大刀闊斧地劃分于相應(yīng)專業(yè)領(lǐng)域的企業(yè)負(fù)責(zé),以規(guī)避可能存在的觸犯法規(guī)風(fēng)險(xiǎn)。
2)隨時(shí)關(guān)注領(lǐng)域內(nèi)的最新法規(guī)和標(biāo)準(zhǔn)動(dòng)態(tài),積極參與標(biāo)準(zhǔn)化工作,將提升產(chǎn)品安全和性能作為企業(yè)的愿景?,F(xiàn)階段很多智能產(chǎn)品出現(xiàn)不合格的原因并非沒有合適的技術(shù)可以使用,而是消費(fèi)品市場(chǎng)對(duì)于價(jià)格的敏感性導(dǎo)致很多企業(yè)采用低廉或不成熟的方案來滿足銷售口,伴隨而至的是消耗了消費(fèi)者的使用熱情。
3)多進(jìn)行跨產(chǎn)品間的企業(yè)合作,形成豐富的產(chǎn)品生態(tài)體系。智能時(shí)代的產(chǎn)品不再單一孤立,結(jié)交聯(lián)盟可以更好地抵抗風(fēng)險(xiǎn)和完善產(chǎn)品性能,越是多樣化的產(chǎn)品生態(tài),越能結(jié)出優(yōu)異的智能碩果。
4)智能家居作為物聯(lián)網(wǎng)體系下的一個(gè)子集,僅簡(jiǎn)單增加APP控制功能并不是真智能家居,只有結(jié)合物聯(lián)網(wǎng)和人工智能技術(shù)的發(fā)展,才是長(zhǎng)久的發(fā)展之道。
歸結(jié)以上四點(diǎn)基于傳統(tǒng)家電企業(yè)當(dāng)前發(fā)展現(xiàn)狀規(guī)劃的路徑,本質(zhì)依然是圍繞著技術(shù)重心展開,只是智能時(shí)代產(chǎn)品的技術(shù)跨度是如此之大,以至于徹底打破了行業(yè)的鴻溝,在網(wǎng)絡(luò)通訊,軟件開發(fā),數(shù)據(jù)分析,人機(jī)交互,法規(guī)服務(wù)和硬件開發(fā)及制造等等領(lǐng)域都進(jìn)行了融合。在有限的時(shí)間和財(cái)力條件下,欲求縱橫于磅礴的智能時(shí)代,傳統(tǒng)家電企業(yè)務(wù)必認(rèn)清自身所處的位置,務(wù)必對(duì)整個(gè)產(chǎn)業(yè)鏈條的法規(guī)、標(biāo)準(zhǔn)和技術(shù)有宏觀的認(rèn)識(shí),才能在舍與得之間避開發(fā)展路上的荊棘。
物聯(lián)網(wǎng)即將跨入AIoT(AI+IoT)時(shí)代,或許推動(dòng)傳統(tǒng)電器生產(chǎn)企業(yè)轉(zhuǎn)型的力量不在于同行的競(jìng)爭(zhēng),而是淪為互聯(lián)網(wǎng)公司代工廠的壓力。不過傳統(tǒng)電器企業(yè)在基礎(chǔ)硬件方面積累的經(jīng)驗(yàn)在智能化時(shí)代依然有其獨(dú)特的優(yōu)勢(shì)。以積極的心態(tài)去消化每天都在更新迭代的智能技術(shù),了解行業(yè)發(fā)展的走向,并隨時(shí)注意產(chǎn)品是否符合最新法規(guī)和標(biāo)準(zhǔn)要求,超出自身傳統(tǒng)能力范圍的領(lǐng)域?qū)で髮I(yè)企業(yè)的協(xié)作,以開放的姿態(tài)去迎接百花齊放的智能時(shí)代,是現(xiàn)階段傳統(tǒng)家電企業(yè)繼續(xù)在智能道路上不斷成長(zhǎng)的法寶。