对个人与家庭信息终端的一些随笔

个人、 家庭信息终端

以智能家居产品例, 用户希望的是“舒服、 便捷、 安全”, 舒服能带来快乐或幸福感, 便捷则是别让舒服别扭, 而安全则是底线。
国人“心灵手巧”, 但应守规则。 商人或什么耍法认为: 普通人愿意让渡部分权益去交换便宜。 当工程师们, 不要有这类违背职业操守的猫腻。

一、 关于“安全” 的几个想法:

1.尽快确定部分行业标准

比如先规定某些需要强制执行的“安全” 规则

2.每个独立供电模块, 必须具有“硬件的数字签名”。

比如eSIM, 或至少有类似 AT88SA102S 功能的内嵌模块或小芯片。

请问有谁用过AT88SA102S加密芯片吗?具体怎样实现对一个单片机的程序保密? - 知乎 https://www.zhihu.com/question/20056816

3.为了安全, 可降低某些“便捷性”。

比如1, 智能家居里, 以前曾使用智能网关来隔离家庭内外网络环境, 不过现在某些 Wifi 型功能模块的直接操控权并不是在家庭内部…。 所以, 安全规范里, 涉及安全性的家居子模块要么使用有线, 要么仅允许配置时可写、 工作时只读…

比如2, 模块底层安全模块的实现逻辑, 只能是“只读”的, 或出厂就存储在 ROM 中而不是简单可改写的 FLASH , 或者改写必须是用户可察觉的。
用户可察觉的“安全”, 比如产品底层内核或韧体升级, 相关存储芯片的擦写引脚, 使用机械开关控制, 类似以前 SD卡上的写保护开关。

4.硬件沙盒设计

简单的比如, PC CMOS 中机箱开启记录、 主板上即插即用硬件插拔日志…

二、 便捷性

1.操作简便性

在智能家居应用里, 各种子模块要组建成一套家庭综合应用, 就得尽量简化最终用户的学习难度。

比如, 可以像搭积木或绘图一样操控各种子模块。
开发设计中, UML/VISIO, MATLAB/Simulink 等早就实现了模块拖拽、 组合成系统的功能。
工业上, 国产的如“ 组态王” 也早就实现了“拖拉拽无代码编程”, 也就是拖拽子模块组建一个自动化系统。

DLNA 等标准里, 也早就设计了一套模块的功能、 服务等定义。 在此基础上, 可逻辑抽象出真实硬件或虚拟硬件的功能模块, 然后在应用层就可让最终用户如搭积木般组合自己需要的家居环境。
比如, 定时通风。 a. 这需要能提供定时和通风服务的两个逻辑模块: 定时模块提供定时输出服务, 可以是软件逻辑模块, 也可是硬件的定时插座模块; 通风模块, 提供换气服务, 可接受外部开关控制。 当然, 通风设备从物理硬件上也可自带定时功能, 也就是两个逻辑模块在一个物理设备里。 b. 用户先操控准备好物理硬件, 然后在操控软件里, 拖拽两个逻辑模块锚定在一起, 很简单配置下定时时间即可。

2.数据便捷化

个人或家庭的数据, 要实现便捷化, 首先就得打通各种数据获取的便捷性。
比如, 现在支付宝和微信, 逐渐成为了“生活服务集成商”。 手机产商则在提供各种初级的基础信息终端硬件。 笔记软件、 Office 软件等则尝试为用户提供管理服务、 信息库管理服务…

笔记, 这将是个人与家庭信息终端的“集成核心”, 这需要其它供应商、 各家子模块系统模块等供应商提供“标准的服务数据接口”。
在IT开发设计和 Offic 文件中, 有个“容器”的概念, 这个容器可装入各种数据、 数据集合。
比如, 一个笔记里, 可以展示一个“智能家居应用环境”, 如果想重新设计或修改下这个家居应用环境, 一般是调用关联的“家居应用程序”。 但, 如果只是查看这个“家居应用环境”的部分服务信息, 比如某个房间的温度, 那这时是打开关联的“家居应用程序”, 还是简单的几个后台服务接口? 当然, 简单的服务接口调用, 肯定比一整个应用程序占用更少资源, 用户体验更佳。

所以, 为防止浪费, 应尽快行业标准, 各种信息终端的信息查询服务接口必须标准化、 必须提供…

三、 舒服

1.为用户“包裹个外壳”

产品让用户舒服, 首先是前面的便捷性提供产品的功能, 然后就是适恰用户的个性, 这就涉及到了个人和家庭用户的隐私, 为此要么是用户授权, 要么就是为用户“蒙面遮掩”。
为用户“包裹个外壳”, 但又需要使用一个有效的“数字签名”来唯一关联, 这就是“统一密令”的需求了。

所以, 智能家居最好必备网关或通用网关, 由网关为家庭“包个外壳”。

X、 其它

1.工业级安全级别远高于民用级

民用产品的扩展, 会逐渐延伸触角到“工业级”。
作为工业产品监管的人们, 悠着点, 工业级应用的安全性远高于民用级。
以前工作, 火电厂DEH自动化系统, 各种自动化流程, 但操控中心平台, 中间最大的那个手柄, 是一个单独的控制闸。

比如, 公司、学校可以直接使用民用聊天软件么? 可以直接使用民用级手机或手机APP 么?
再比如“自动驾驶电动车”, 其车辆行驶安全系统, 是否做到了“硬件级沙盒”设计, 是否将车载娱乐子系统、 车辆远程监控系统等可外控的系统是否与车辆自动行驶系统隔离?

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值