刘宗孺:脆弱的云端是智能家居被黑之关键|创课第14期实录

智东西·创课 智能行业最大实名社群

编者:

智东西创课第十四期邀请到的嘉宾是BroadLink 博联CEO刘宗孺先生。在今年的315晚会上,央视首次批量曝光了智能硬件存在的安全隐患。

本期智东西创课刘宗孺先生分享的主题为“关于智能家居你不知道的事”,从昨晚智东西创课刘宗孺的分享中让我们印象深刻的是其对智能家居行业创业历程的理解。

对于今年315晚会,刘宗孺认为:

1、智能家居行业的安全和隐私,不是一家公司可以完成,需要整个产业链一起协作,才能完成。

2、在智能家居领域,目前最大的威胁是产品的计算资源有限,一些先进的安全策略很难在这些硬件上运行,导致容易被攻击。

3、目前所有的智能硬件都需要通过手机上的APP来完成操作,如果手机本身存在漏洞,那APP本身也很难保护自己。所以产业链中的云服务商,路由器商和手机商必须一起联合起来,共同提高智能家居的安全水平。

当然,昨晚第十四期创课的干货远不止这些。在后续的互动环节中,业内人士与嘉宾的碰撞更让我们看到了智能家居市场规模前景巨大。

如果你未能参加昨晚的创课分享,那么下面的精彩实录便不能再错过啦~

P.S.更多智能行业大咖的分享,加入智东西创课,在智东西公号回复“创课”入伙。

嘉宾分享核心观点

1、对前天315曝光的智能家居安全隐患听到后什么感想?

2、所曝出的安全隐患真有那么严重吗?真相是怎样的。

3、智能家居火了一阵,现阶段智能家居发展到什么阶段了?

4、中国创业者在智能家居行业扮演着怎样的角色?

5、创业至今,作为最有代表的智能家居公司之一,现在核心在做什么事?

6、从BroadLink的发展经历看,中国智能家居的普及最关键点是什么?

7、从前一阵AWE看,国内传统家居家电厂商都在入局,是否为时已晚?

8、智能家居从质到量地走入老百姓的生活还需要多长时间?现在规模怎样。

嘉宾简介

刘宗孺,毕业于墨尔本大学。杭州古北电子科技CEO。2013年刘宗孺联合创办BroadLink,并推出智能插座、智能遥控等单品。2014年带领团队成功发布BroadLink DNA计划,打造了互联互通的智能生态圈。2015年发布了“为智能家电而生”的一站式服务平台——DNA Kit。

▎创课分享环节

▎主持人(智东西总编国仁):

刘总是老朋友了,从2013年的众筹一款智能家居产品,进入智东西关注视野,目前已经成为这个行业的佼佼者,从单品到模块、到平台,我是外行,就不班门弄斧了。

下面的环节有请刘总进入分享@刘宗孺,刘Sir,准备了一段问候视频。

BroadLink CEO 刘宗孺:

谢谢国仁,好啦,现在开始了。先感谢大家今天听我的分享。

刘宗孺:脆弱的云端是智能家居被黑之关键|创课第14期实录

问题一、对前天315曝光的智能家居安全隐患听到后什么感想?

安全和隐私一直是计算机领域最重要和发展最快的课题,新的攻击方法和防御方式层出不穷。BroadLink从创始到现在,安全架构已经升级了数代,从最开始的对称加密,到公私钥体系的引入,到身份和权限系统的构建,再到威胁预警系统的设计,在技术上一直紧跟安全领域的发展,也经常同国内外的知名安全团队进行交流,共同探讨智能家居行业的安全防护和隐私保护问题。

在智能家居领域,目前最大的威胁是产品的计算资源有限,一些先进的安全策略很难在这些硬件上运行,导致容易被攻击。另外,由于智能家居行业也是最近几年才快速发展起来的,用户对产品的体验和成本要求很高,也迫使一些厂商在安全上做了部分妥协。 

刘宗孺:脆弱的云端是智能家居被黑之关键|创课第14期实录

BroadLink的产品在最初始的设计上就将近场认证,端到端加密,云端管道化等安全策略融入其中,将安全交给了用户的手机和家庭局域网,我们的系统只做连接。同时,将云服务器都部属在目前国内外规模最大的云服务商提供的服务器上,保证用户的隐私不被泄露。

BroadLink目前也与知名的安全厂商构建了安全响应中心,积极接受国内外白帽子发现的漏洞,并提供丰厚的奖金,与安全领域的专家一起,将安全威胁降到到最低。

以上是广告时间,其实是借我们的思考和方案谈谈智能硬件的安全考虑。

智能家居行业的安全和隐私,不是一家公司可以完成,需要整个产业链一起协作,才能完成。特别针对Wi-Fi类的硬件产品,由于其使用严重依赖Wi-Fi网络和局域网,如果家里的路由器不够安全,黑客攻击进入了家里的局域网,那对于这个产品,他很难进行防御。

还有,目前很多智能硬件依赖云服务的支持,而大多数厂商的云服务目前都运行在公有云上,如果公有云等互联网基础设施出现了安全问题,那将导致运行在公有云上的产品很容易被攻击或者信息泄露。

最后,基本目前所有的智能硬件都需要通过手机上的APP来完成操作,如果手机本身存在漏洞,那APP本身也很难保护自己。所以产业链中的云服务商,路由器商和手机商必须一起联合起来,共同提高智能家居的安全水平。

没有绝对安全的系统,黑客无处不在,攻击无时无刻不在发生,我们需要在产品的设计之处就把安全思想贯穿其中,从硬件到软件构建一体化的安全防护体系,同时建立合理规范的安全章程和安全响应流程,时刻保持警惕,才能保证用户的权益不被侵犯。

问题二、所爆出的安全隐患真有那么严重吗?真相是怎么样的。

所爆出的安全隐患,主要是局域网上的安全,通过攻破局域网更想要获得的是账户信息、支付密码,而不是去攻破电饭煲这样的电器或是场景。

对我们来说,更关心的是云端的安全,如果把云端攻破了,也就是把云端和设备之间的交互攻破了,通过云端进行批量的模拟攻击,比如一下把家里的空调全打开了,这种安全才是最大的隐患。局域网的安全当然也很重要,但在本地局域网破解并不是一个真实的场景。

感谢黑客白帽子帮助我们完善智能硬件的安全问题,但更重要的是云端安全,批量攻破模拟攻击才是真正的隐患。

刘宗孺:脆弱的云端是智能家居被黑之关键|创课第14期实录

第三个问题,智能家居火了一阵,现阶段智能家居发展到什么阶段了?

从谷歌、苹果HomeKit到海尔U+、美的M-Smart,再到微信、华为HiLink等,今年都宣布了大的战略,国家也把智能家居加入了政府报告,说明智能家居是消费升级的体现,已经到了爆发的临界点。

现阶段,智能家电是发展最快的,几乎所有的厂家都在全力拥抱家电智能化。在我们看来,智能家居也是在走当年智能手机的道路,智能手机是到了iPhone4代才开始真正爆发,目前智能家居行业还处在iPhone1.0时代,大家都在做技术积累以及用户体验的提升。

这个话题我说过n次,在我眼中,智能家居呈三段式发展:

第一个阶段是连接,设备首先要联网,并且空调、窗帘、灯、电视等家电都互通起来。第二阶段是家庭自动化。通过传感器,家电设备能够被触发并自动运行。第三个阶段则是人工智能,这也是我们现在正在做的,BroadLink已经与Rokid、洛可可、零号软件等很多机器人公司合作,未来可以把人工智能引入家中。目前各大公司已经往第三个阶段努力。

第四个问题,中国创业者在智能家居行业扮演着怎样的角色?

从全球的情况来看,中国物联网的发展与西方发达国家基本处在同一起跑线,甚至在智能家电领域还具有绝对领先优势,包括芯片应用、云端技术等等。

在中国互联网企业刺激下,中国的家电行业相对于海外同行有了更强的紧迫性,家电联网、智能家居方案等方面实质上已经超过美国。

智能家居主要是芯片应用、协议互通、云端数据等技术的融合,中国工程师在这方面有深厚的积淀,没有被垄断技术挡住。像手机、电脑等高精尖制造行业对中国来说就有极高的壁垒,比如在芯片端会有明显的短板。

所以,中国的创业者在智能家居大潮中,可以比人家跑的快,机会也比其他行业更大。

在国内,进军能家居领域,并进行战略布局的企业大致有这样几类:电商行业,如:京东、阿里等;互联网公司,如腾讯、百度、360、乐视等;家电巨头,如美的、格力、海尔、TCL、格兰仕等;手机平台,如华为、联想、魅族、中兴、酷派等。

大家都希望快速建立智能家居平台,抢占控制的入口,以期在智能时代形成规模优势。

第五个问题,创业至今,作为最有代表的智能家居公司之一,现在核心在做什么事?

BroadLink目前核心是在做三大战略升级:

第一,从单品升级到系统。系统内的设备、家电可以互联互通、自由组合及无限拓展,以满足地产、物业、楼宇、酒店等领域的个性化需求。

BroadLink把家电类、电工类企业与地产业连接起来,并采用具备低成本、低功耗、远距离、大量连接等特点的低功耗广域网-LPWAN通讯技术,解决了接入结点数、网络覆盖性等问题,适用于智慧社区、智慧楼宇。

第二,从方案商升级为平台公司。经过两年的打磨,DNA进化到了3.0,BroadLink推出了开放的第三方连接平台——DNA system。

这是目前最成熟的IoT PaaS平台,所有的服务流程标准化、自动化、傻瓜化,产品一次接入即可快速对接所有云平台(京东、阿里、微信、华为、国美、苏宁等),全自动产线工具大大提升厂商的量产效率。

并且还将为厂商提供AI服务、安全服务以及大数据存储分析的SaaS服务。

第三,智能升级。联网控制只是产品最基础的功能,BroadLink又加上了传感器、机器人、语音控制这样多元化的交互方式。与传感器联动,让家电的控制变得自动化。拥有语音识别、人脸识别、表情识别功能的机器人,可以实现更自然的人机交互。语音控制也是人机交互的重点,通过植入BroadLink语音模块可在设备端进行远场语音控制,凭借语音语义识别技术可在APP端对设备进行近场语音控制。

刘宗孺:脆弱的云端是智能家居被黑之关键|创课第14期实录

第六个问题,从BroadLink的发展经历看,中国智能家居的普及最关键点是什么?

关键点一:互联互通。智能家居要进入家庭的前提是设备要互联互通,否则无法给用户场景化的体验。未来的人工智能也会进入家庭,数据也要互通,没采集到足够多的数据机器人就没法做判断。

BroadLink继续坚持做好互联互通这一块,帮助大家把数据标准化,再给到合作伙伴,让他们去做更深入的学习,以及更智能的解决方案。

关键点二:产品稳定性。早期的无线智能家居产品包括我们的产品,很多都是玩具类的,没有办法满足用户对产品稳定控制的要求。

无线的好处是即插即用、免布线等,但主流的Wi-Fi、ZigBee、蓝牙在家庭的环境中都有各自的短板,Wi-Fi的问题是信道拥挤、接入数量多容易掉线,ZigBee mesh网络复杂、用户DIY的可能性小,蓝牙是点对点传输方案,蓝牙mesh还处在技术积累期。

所以,用户体验没有很好的保证,这也是为什么我们将发力在低功耗广域网-LPWAN,期待有稳定的体验可以引爆智能家居。

关键点三:用户体验。用户需要的不是冷冰冰的设备,用户需要的是场景体验和生活方式的提升。

就以我们最新发布的恒温恒湿套装——白魔方为例,这是一款专门为儿童打造的场景体验产品,与其他产品不同的是,里面的传感器被做成了随意贴的形态,可以任意放在任何位置,及时掌握人体最真实的温度。从而帮助家长清楚了解到儿童的真实感觉,调控到儿童最舒适的温度和湿度。

刘宗孺:脆弱的云端是智能家居被黑之关键|创课第14期实录

第七个问题,从前一阵AWE看,国内传统家居家电厂商都在入局,是否为时已晚?

我们TOC端产品,一是可以帮助家电厂商教育市场;二是得到用户的反馈,知道用户需要怎样的智能;三是做网络稳定性的适配,有利于给到厂商稳定的方案。

家电厂商早已开始布局,但产品的推出需相对谨慎,现在技术方案、稳定性都已经逐步达到了用户可以初步满意的程度。今年开始,将有更多智能家电大批量上市,有相当百分比的家电会标配智能化,正如当年智能电视的潮流,智能家电将成为不可逆的趋势。

智能家居真正要普及,智能家电是里面最重要的一环。传统智能家居的灯光照明、电动窗帘、背景音乐等只是锦上添花的,但是让每天都使用的电器变得更聪明,才是用户真正想要的。

可选的模块化智能家居是我们一直坚持的方向。

现在有了互联互通的生态圈,用户可以将任何一个智能产品作为享受智能家居的起点,比如从小插座、格兰仕的微波炉或者奥克斯的空调开始,体验智能带给生活的改变。

所以,现在是智能家电爆发一个很好的时间点。

刘宗孺:脆弱的云端是智能家居被黑之关键|创课第14期实录

最后一个问题,智能家居从质到量地走入老百姓的生活还需要多长时间?现在规模怎样。

上周AWE发布会上,BroadLink正式宣布了与招商创新/产网融合达成战略合作。智能家居要落地,最好的途径就是把家电类、电工类企业与地产、物业结合起来。

我们与招商地产正在做第一个智慧社区的试点,物业只需要一个基站就可以管理整个系统,微信也会深度参与,华为的基础网络和路由器也将进入。双方合作的酒店式公寓也采用这个方案,包括酒店的能源管理和用户的智能化管理。

BroadLink智能单品的月出货量已达到10万台,Wi-Fi 模块的月出货量已达到50 万片,15年的出货量比14年翻了10倍,16年预期至少还会有5倍的增长。美的近期也发布了今年智能家电的目标是3000万台,这些产品都将会进入到用户的家中。加上我们与地产行业的合作,智能家居的落地指日可待。

业界还有这么多的创业公司一起在努力,智能产品出货量越来越大,尤其是家电。大家一起努力先把蛋糕做大。

以上就是我今天分享,谢谢大家!

▎创课交流提问环节

▎主持人(智东西总编国仁):

辛苦~感谢刘总的精彩分享,很多即兴的分享部分非常精彩,比预备的内容丰富很多,对智能家居行业的总结也十分全面。

下面是创课嘉宾问答环节。

现场问题1

提问者:林美炳@中国电子报 记者

没有嵌入式操作系统就没有智能家居的生态,您对此怎么看?

刘宗孺:所谓的嵌入式操作系统不是孤立的,需要和产品集的Profile,云端的协议全盘考虑才可能做出好的体验。这是一个需要博弈的过程,当年那么多手机操作系统,最后就剩了两个。

现场问题2

提问者:计红梅@中国科学报

现在业内有多个厂家提出智能家居方面的标准,群雄混战的结果将会怎样?

刘宗孺:目前还都没有上升到标准,更多是各家的互通协议。竞合关系还将长期存在。但目前大家越来越开放,兼容多家协议的情况在增加。

现场问题3

提问者:李永@智家网络科技有限公司 职员

白魔方是刘总说的是低功耗广域网LPWAN产品吗?随意贴和主机通讯是LPWAN,LORA协议么?

刘宗孺:是的,Lora的家用版本。Lora可以传三到五公里,家庭使用放低到500米,所以我们才敢进入地产领域。

现场问题4

提问者:杨东岳@成潮智能

智能自动控制是一套非常复杂的条件判断,这套系统刘总认为在行业里面由谁负责?或者实现方式可能是怎样的?

刘宗孺:刚才说过,我们有一套Smart Engine系统,会产生动态Master,局域网,手机终端,云端实时同步。任何一端都可以做Master,任何互通设备也可以做Master。另外要配合标准的产品Profile,加上逻辑算法,再有些机器自学习判断,是一个系统工程。白魔方就是这个方向的尝试。

现场问题5

提问者:徐骁翔@幻腾智能

能单品大多最后被用户当成了玩具,新鲜感过了也就被搁置到一旁。同意刘总说的,确实只有形成了大规模的集成效应,才能让用户更深入的体会智能家居的便捷和舒适。厂家也能根据全方位的数据,形成正反馈效应,更贴合用户习惯。所以从这个现象上来看,是不是智能家居的门槛成本也很高。刘总觉得这个问题智能家居厂商该如何突破呢?

刘宗孺:我感觉还是模块化智能的概念,智能单品也好,智能家电也好,都可以是用户开始尝试体验智能化的切入点,由点再扩至面,可以无限扩展。这样用户接受智能的成本低,但前提是要有互通的产品供用户选择。

现场问题6

提问者:徐骁翔@幻腾智能

刚才的意思就是说在由点至面的过程中,我们智能家居厂商提供的单品很多没有足够的吸引力。导致早期尝鲜用户并并没有得到满足,从而或多或少对智能家居形成了片面的认识和误解。形成重复购买的,大多是先期就体验过多设备联动所带来的便捷的。所以说,先单品,再扩展,是不是只是厂商的一厢情愿呢?

刘宗孺:我说的扩展更多是单品和家电之间,当然这个和我们的商业模式有关。简单说用户可以从喜欢智能插座开始,也可以从格兰仕微波炉开始体验智能,真的用爽了可能就会考虑下一个智能化产品,可能是烤箱、也可能是灯、窗帘。而不是一上来就必须装一个成套系统。

现场问题7

提问者:左天祖@上海帮家信息科技 创始人

智能家居售后服务都是谁在承接?目前看到最多的还是硬件商,但智能家居的配送、安装、维修、保养等服务谁在承接?

刘宗孺:前期都是集成商做,后来单品起来都是用户diy,目前我们在和物业公司打通。们会有完全免配置方案给物业或者集成商。已经在落地了,客户不用担心,主要是产品要稳定。物业最担心的是加了智能化反而挨骂,售后焦头烂额。我们把自己定位成一个中间的link,连接厂家和地产等行业用户,连接厂家和各大平台。智能家居还在早期,iPhone一代的水平和时间点,大家一起努力!趋势和未来已经是可预见的了。

现场问题8

提问者:杭州鸿星-石英晶振-销售

1、刘总,以后是否智能家居产品都使用嵌入式Wi-Fi模块来替代MCU?2、Wi-Fi的安全问题,蓝牙相对安全,以后是否考虑Wi-Fi+BT的方案?

刘宗孺:1、短期内不会。家电产品电控板已经稳定n年了,mcu也已经是最便宜的了。Wi-Fi断网了它必须还是一个稳定的家电。2、说蓝牙安全和前一段有论调说zigbee安全一个道理,不是技术安全,而是黑客没兴趣去黑它。

现场问题9

提问者:INFi单列平

为什么要让家居“智能”起来?用户真的需要智能吗?还是我们创业企业强加给用户的?

刘宗孺:这是消费升级,是挡不住的趋势。和智能手机、智能电视发展路径一样。但灯光、窗帘这些不是刚需,但每天使用的家电变得更聪明一定是趋势。

现场问题10

提问者:杭州鸿星-石英晶振-销售

关于Wi-Fi芯片问题,原来都是marvel,TI等美系的,后来加入了Realtek,MTK等台系,现在国内的乐鑫,南方硅谷都加入了,刘总对国产Wi-Fi IC的看法如何

刘宗孺:所有的芯片我们都评估过,价格当然重要,但在芯片稳定性、知识产权方面也需要考虑。

现场问题11

提问者:周慧杰@山东中感物联网科技 产品经理

刘总,您觉得怎么教育市场更好,重点现在消费者是不接受的(出了部分极客),所以其实教育市场的根本问题是产品。

刘宗孺:在我们层面是通过最简单的单品教育用户,也是我们最早的产品Wi-Fi插座。目前单月出货近十万。

▎主持人(智东西总编国仁):

刘总的耐心解答,特别是前面干货满满的分享~ 后面还有很多问题,由于时间关系,分享主要环节到此。

后面自由问答的提问,刘总会根据自己时间选择性回答。

感谢大家今天的守候,智东西·创课,下期见。


智东西·创课

最有价值的智能行业实名社群

在智东西公众号回复“创课”入伙

刘宗孺:脆弱的云端是智能家居被黑之关键|创课第14期实录