第一卷:资本家?不,人民企业家! 第145章 薛定谔的王总(2 / 3)

nbsp;  观众们听完这个问题,纷纷感慨,不愧是敢硬刚方舟子和西门子的罗锤子,说话就是猛。

    太过务虚、避重就轻之类的词,那是张口就来。

    而且问题也问得也十分到位。

    制度设计归制度设计,技术实现归技术实现。

    这是两条腿,需要并行才能真正保护好用户的数据与隐私。

    发布会在场的媒体人也好,同行业罢,又或者科技发烧友、单纯看个热闹的普通观众,纷纷将目光投注在群星王总身上。

    大家都热切地等待着群星王总的回答。

    对于罗锤子颇有些刁难的问题,王诩怡然不惧,胸有成竹回道:

    “我们从六个层面做了技术保障。

    第一,硬件级物理隔离。

    我们采用了滑动式物理挡板和磁吸滑盖,方便用户对摄像机镜头手动进行物理遮蔽。

    如此,用户在睡觉或者进行一些私密活动的时候,能够主动阻断摄像机的拍摄。

    我们设计了机械拨动式的麦克风物理开关,关闭时麦克风彻底断电,而非软件静音。

    如此,用户可以手动关闭摄像机的麦克风,防止重要的、私密的交谈声音外泄。

    第二,传输层加密。

    我们舍弃了HTTPS,采用基于UDP的 DTLS 1.0降低握手延迟至200mS内,视频流启用 AES-128-CTR模式,讲加密延迟控制在30mS/帧以内,并预置设备唯一密钥。

    我们还通过采用分片动态密钥方案,革新了视频流加密方式。

    第三,身份认证加固。

    智能摄像机首次开机的时候,会随机生成默认密码。

    用户使用‘群星智家’APP扫码绑定智能摄像机的时候,会强制用户修改默认密位为8位以上的大小写+数字+符号的复杂密码。

    而用户修改后的复杂密码,会采用BCrypt算法+随机盐值进行存储,使单次破解耗时>3年。

    此外,每台摄像机机身印有每台唯一的动态绑定码,做到一切数据有来源可查;

    用户对摄像机进行敏感操作,比如查看历史影像,需要通过短信认证的方式进行二次验证。

    第四,数据存储安全。

    我们通过对SD卡数据AES-128全盘加密、拔卡后RAM密钥自动销毁、搭载安全芯片等措施,对本地存储进行加密。

    云端数据最小化,以降低泄密风险。

    第五,固件安全。

    第六,隐私设计。

    后两项内容就不展开讲了。

    总而言之,无论是务虚,还是务实,群星科技在保护用户数据与隐私上,都投入了极大的时间、精力与资源,并将一直投入。