OASES联盟首届理事会在京开幕 百度安全携手多方共建智能终端安全生态

2019-12-19 13:59:4212633人阅读

瑞雪满天来岁丰年,当北京城区飘下今冬首场大雪之际,国内蓬勃发展的智能终端安全生态亦掀开了崭新的篇章。

 

12月17日,“OASES智能终端安全生态联盟”(Open AI System Security Alliance)首届理事会在中国信息通信研究院揭幕,来自国内智能终端领域的众多科研机构与终端厂商负责人出席会议并分享了OASES联盟相关工作的最新进展。

 

1.png

OASES联盟首届理事会在中国信通院举行

 

作为国内首个致力于AI时代提升智能终端生态安全的联盟组织,OASES联盟始终以开放、联合、协作为基石,携手多方力量,借助开放技术,推动智能终端生态的安全建设。在本次会议上,OASES联盟正式公布了联盟理事会架构,为联盟的高效运转提供了机制保障。

 

据悉,联盟理事会由电信终端产业协会秘书长、原中国信息通信研究院副院长谢毅担任理事长,中国家用电器研究院副院长曲宗峰、中国信息通信研究院泰尔终端实验室副主任果敢、百度安全总经理马杰、华为消费者软件部首席安全技术官陈恺、vivo首席安全官兼全球数据保护官鲁京辉担任副理事长。而联盟理事会也下设包括专家委员会在内的多个业务部门,负责具体推动联盟相关标准的研究和制定、输出设备安全认证标准规范、规约基本的安全基线。


2.png 

OASES联盟理事长谢毅为理事单位颁发任命证书

 

与此同时,以专利共享、核心开源、标准驱动、产业共赢的理念为基础,OASES联盟也在本次会议正式确立了三大宗旨,为联盟及其成员建立可持续增长的发展引擎,提升智能时代产业生态的安全。

 

OASES联盟三大宗旨:

第一,通过开放创新的先进安全技术,保障联盟成员的信息安全,同时促进联盟各成员之间的供需对接和技术、业务合作。

第二,通过推进成员间的分享、交流与深度合作,共建智能产业的安全新生态。

第三,通过联盟成员的技术创新、和最佳实践,助力各项信息安全领域标准建设。

 

“当前信息安全的重要性毋庸置疑,需要予以高度重视。”作为联盟理事会理事长,谢毅对于OASES联盟需要共同应对的挑战并不讳言,对于OASES联盟的工作与未来也寄予厚望。在他看来,网络安全的攻防从来都处于动态平衡之中,但正所谓魔高一尺道高一丈,依托于广泛的共识,OASES联盟应从政策、标准、测试和验证为切入口,形成联盟的技术标准并付诸应用,为行业提供技术支持,为国家提供有价值的建议。

 

随着智能终端设备的日益普及,不论是手机家电还是办公出行,全场景的智能化体验为行业路线的发展规划与安全防护的能力提升提出了极高的要求。在与会嘉宾随后的讨论中,夯实基础、长期投入、竞合共生、共建生态成为屡屡被提及的关键词。而在这之中,打造支撑产业长效发展的载体、实现更全面的产业安全闭环以发挥更大的产业价值,也正在成为整个行业的迫切需求。

 

自2017年11月成立以来,OASES联盟始终致力于AI时代智能终端安全生态的建设。并通过联合终端厂商、安全厂商、高校专家和科研机构的力量,共同推动提升智能终端安全的快速响应及防护能力,共同应对智能终端产业所面临的各种安全挑战。

 

在联盟成员单位的共同协力下,近三年来,OASES联盟已在智能终端行业的多个重点品类进行了实践落地。如在智能电视领域,OASES联盟于2018年4月联合中国泰尔终端实验室与国内多家安全公司及智能设备厂商共同对市售多款主流智能电视发起安全评测。针对包括系统漏洞、配置安全、端口安全、重要组件安全、预置应用安全、第三方软件安装安全、语音控制模块安全和用户敏感信息安全在内的8个模块共计24项检测内容,揭示了在设备、系统、传输和应用软件四个层面的安全隐患。

 

在智能音箱领域,OASES联盟在同年7月与中国信息通信研究院联合主办创响中国“AI智能音箱产业峰会”,并发布国内首个“AI智能音箱性能与安全测试报告”。面向国内AI智能音箱产业上下游数十家知名企业,提出了固件更新未进行完整性保护、系统安全配置不当、系统补丁更新不及时、权限设置不当、高危漏洞修复率低、用户敏感信息明文传输、App安全防护缺失等广泛存在的安全问题。

 

此外,在2019年6月和9月,OASES联盟也先后配合中国家用电器研究院、联合中国信息通信研究院安全研究所发布“空调软件测试报告”和“2019健康医疗行业移动App安全观测报告”,为智能终端各个细分品类的安全风险提供专业的安全测评和技术支持。

 

依托一系列专业评测输出和技术交流活动,OASES联盟也得到了产业层面的广泛认可。在中国家用电器研究院、合肥市经济和信息化局、中国标准化协会共同主办的2019中国智能家居国际高峰论坛上,OASES联盟首次获得了国家级智能终端安全联合实验室的授牌,开启了认证机构与企业合作的新时代。而截止目前,联盟也已吸纳了超过40个成员单位,涵盖了中国信息通信研究院、中国家用电器研究院、中国泰尔终端实验室、中国科学院软件研究所、复旦大学等科研机构和高校,以及华为、vivo、长虹、创维、极米、TCL、康佳等国内主流智能终端厂商。


3.png

OASES联盟理事大会

 

5G元年的到来、AI技术的发展及产业政策的支持,为智能终端产业的爆发奠定了天时、地利、人和的基础。而随着人工智能时代大幕的开启,在万物互联的大背景下,智能系统的碎片化所带来的安全问题也正在加速扩展和延伸,为整个智能终端生态的安全防御带来了巨大的现实困境。

 

秉承“有AI,更安全”的使命,百度安全始终致力于在全面覆盖百度各种复杂业务场景的同时,为生态合作伙伴提供技术支点及完善的产品解决方案。面向OASES联盟成员,百度安全已陆续开放了包括OASES KARMA系统自适应热修复、OASP在线应用状态协议、OpenRASP下一代云端安全防护系统、MesaLink TLS下一代安全通信库及MesaLock Linux内存安全操作系统在内的多项先进安全技术。并通过共享项目相关技术专利的使用权,共同推进新技术成果的落地应用,为安全厂商与设备厂商搭建开放的能力对接平台、提供安全审核服务。

 

面对大幅延展的安全边界,需要全行业以更开放的心态、更广泛的合作,在多元互鉴中共同迎接挑战。而以此次理事会会议为契机,百度安全未来也将与OASES联盟成员一道,共同推动智能终端安全领域的合作创新与研究实践,共同构建开放的安全生态,为AI时代智能终端产业的发展提供坚实后盾。

 

 


0
现金券
0
兑换券
立即领取
领取成功