◆歐 楠薛 穎
(1.湖南信息職業技術學院 湖南 410000;2.快樂陽光互動娛樂傳媒有限公司 湖南 410000)
基于Android系統的智能家居系統研究
◆歐 楠1薛 穎2
(1.湖南信息職業技術學院 湖南 410000;2.快樂陽光互動娛樂傳媒有限公司 湖南 410000)
隨著互聯網、物聯網以及移動通信等技術的快速發展和進步,有效地促進了Android手機、平板電腦、智能電視、空調和冰箱等電器設備的普及,這些設備在為人們提供便利的同時也潛在帶來了風險。不法分子利用這些設備自身攜帶的操作系統開發架構、開發平臺和數據庫不同,以及這些系統接入網絡存在的漏洞等進行攻擊,嚴重損害人們的生活健康和安全。為了解決上述問題,本文基于Android系統開發了一個智能家居系統,引入先進的視頻監控、入侵檢測、多層防御手段提高家居設備的安全性,保證人們的家庭能夠健康生活。
Android系統;智能家居;視頻監控;入侵檢測
目前,隨著我國信息化的發展和建設,人們家居生活中會采購先進的互聯網設備,比如智能手機、平板電腦、智能電視、中央空調、節能冰箱等。這些設備在為人們提供便捷服務的同時,也潛在帶來了許多安全風險,比如這些系統通過WiFi接入網絡時,不同的設備接入同一個無線局域網造成漏洞百出,非常容易受到黑客、病毒和木馬的攻擊,盜取、篡改、破壞家用智能電氣設備的正常運行信息,給人們的家庭生活帶來嚴重的安全隱患[1]。因此為了提高家用電器設備的安全性,本文提出構建一個智能家居系統,集成攝像頭、傳感器等硬件技術,并且引入先進的網絡安全防御技術,實現一個實時的、動態的防御系統。
目前,隨著家用電器的普遍使用,家用電器利用無線局域網或物聯網集成在一起,這就機會面臨更多的互聯網攻擊威脅,據統計,每年家用電器物聯網遭受到的攻擊達到數千億次,嚴重損害了人們的家用電器的正常穩定運行。比如,格力中央空調采用手機進行控制時,“愛家”病毒為了獲取中央空調的控制權,潛伏到了千家萬戶,并且通過互聯網進行快速復制和傳播,造成許多家庭的中央空調造成無法運行,并且中央空調的賬戶信息也被盜取,因此智能家居在運行中每年都面臨著數以百萬次的攻擊威脅。通過對家用電器進行分析,網絡安全攻擊呈現出一下幾個方面的特點,分別是攻擊威脅多樣化、隱藏周期化、傳輸速度迅速化、覆蓋范圍擴大化等[2]。目前,互聯網接入的技術越來越多,不同設備的開發技術、系統架構集成在一起,也容易造成系統存在各類型漏洞,因此互聯網攻擊的渠道也越來越多。隨著互聯網接入系統的擴大,一旦某一個系統受到病毒或木馬感染,由于互聯網采用了高速的光纖通信和4G移動通信技術,數據傳輸的速度已經達到千兆網、萬兆網時代,首先會感染局域網內容所有的服務器,接著會迅速感染互聯網中相關的主機和服務器,爆發網絡安全事故,為網絡帶來嚴重的災難,造成人們的財產安全嚴重損失[3]。因此,為了提高家用電器的安全穩定運行性能,本文提出構建一個強大的智能家居系統,該系統主要功能包括視頻監控功能、安全分析功能、安全防御配置功能[4]。
(1)視頻監控功能。目前,每個家庭都購買了視頻攝像頭,這些攝像頭可以接入物聯網,并且通過移動通信傳輸家庭內部的視頻信息,包括各個房間、客廳、餐廳、地下室和走廊,實時的采集這些區域的家用電器、現場環境信息,將其發送給用戶手機,用戶通過手機也可以直接瀏覽這些區域的狀態,確保家庭用電器正常運行。
(2)安全分析功能。智能家居系統采用先進的深度包過濾技術,該技術可以實時的抓取、統計和分析通信數據包的內容,并且針對這些數據包內容進行分析,及時的發現這些數據包中是否存在嚴重的非法數據,以便及時的啟動安全防御技術,將這些攻擊威脅消滅在萌芽狀態。
(3)安全防御配置功能。安全防御配置功能可以實現網絡防御規則錄入、查看、修改和刪除功能,根據網絡攻擊威脅的發展現狀,動態配置防御規則的控制范圍及嚴謹程度,便于實現家用電器的正常防御功能。
智能家居系統有一個非常重要的功能,這個功能就是實現視頻監控,視頻監控的主要作用就是根據用戶的分析,從手機上查看視頻監控的內容,針對這些內容進行分析和追蹤,避免人們的操作的不正確。智能家居系統設計過程中,其采用先進的B/S層次架構,用戶可以將智能家居系統安裝和部署于智能手機終端,打開系統之后就可以進入到到系統進行操作,比如實現視頻查看、安全防御配置和安全分析管理功能,從而可以實現系統的交互操作,并且可以向用電器發送操控指令。智能家居系統的邏輯業務功能架構如圖1所示。

圖1 智能家居系統功能架構圖
智能家居系統設計中,其關鍵技術包括很多,最為關鍵的是網絡安全防御配置功能,采用的技術包括入侵檢測、狀態檢測、深度包過濾和系統恢復等多個技術。
2.1 入侵檢測技術
互聯網入侵檢測可以實時的采集、分析網絡中的流量信息,發現智能家居系統網絡中是否存在不正常的數據,從數據中發現病毒、木馬和黑客攻擊的特征,進而可以及時地啟動防御系統。入侵檢測作為一個主動防御技術,將其部署于防御系統的第一層,可以積極的對系統進行安全防御,避免攻擊威脅利用漏洞攻擊網絡。
2.2 狀態檢測技術
狀態檢測技術可以實時的掃描智能家居系統互聯網中接入的所有設備、應用軟件運行狀況,從而可以感知這些智能家居系統受到的威脅程度。狀態檢測可以根據系統運行的日志信息、網絡傳輸數據流感知上下文信息,構建一個完善的網絡狀態掃描路徑圖,針對這些路徑包含的內容進行實時的掃描,提升和感知智能家居系統中數據狀態內容,確定各個動態的監測表項是否正常。
2.3 深度包過濾技術
深度包過濾使用硬件快速地采集智能家居系統中數據流量包,然后針對包頭、包內數據進行分析、識別和處理,及時的發現不正常的數據包。具體地,深度包過濾可以深入分析移動通信、有線通信網絡中數據發送的端口號、IP地址、通信協議類型、TCP標志位等信息,可以從根本上穿透網絡協議內容,分析數據包內的所有信息,完成信息過濾需求,從而發現病毒、木馬等不安全信息。狀態檢測和深度包過濾可以集成在一起完成互聯網系統接入網安全防御功能,進一步提高互聯網系統的使用。
隨著家庭電氣設備的增多,這些設備通過移動網絡或物聯網集成在一起,形成一個局域網接入到互聯網中,以便能夠進行有效的信息共享和通信。因此,智能家居也面臨著嚴重的安全威脅,構建一個防御性能強大的智能家居系統,引入動態的、先進的數據分析和安全防御技術,能夠實時的抓取、捕獲和分析數據包,發現數據流中潛藏的木馬和病毒,及時啟動安全防御系統功能,保證家用電器的正常運行。
[1]胡向東, 韓愷敏, 許宏如.智能家居物聯網的安全性設計與驗證[J].重慶郵電大學學報自然科學版,2014.
[2]鄧昀, 李朝慶, 程小輝.基于物聯網的智能家居遠程無線監控系統設計[J].計算機應用, 2017.
[3]段俊紅, 韓煉冰, 房利國.智能家居系統的信息安全保密研究[J].通信技術, 2016.
[4]王博亞.“互聯網+”時代網絡安全入侵檢測技術應用與研究[J].電子技術與軟件工程, 2016.