編者薦語
本文以語音聊天機器人為切入點,深入剖析了由設備終端、云服務端系統和移動應用程序共同構成的智能語音設備系統的風險點。通過運用威脅建模與風險評估的科學方法,對系統存在的信息安全風險進行了全面分析與評估。
周玲 , 劉惟凡 , 卓圣鈞 , 等 . 智能語音設備威脅分析與風險評估技術研究[J]. 信息安全與通信保密,2024(11):95-106.
摘 要
語音交互技術在智能設備中的應用推動了智能語音設備的開發與應用,也為智能語音設備系統帶來了未知安全風險,復雜的產品設計對產品的信息安全評估提出了更高的要求。全面識別產品的風險點,是改進產品設計和編制測試用例的基礎。以語音聊天機器人為研究對象,研究由語音聊天機器人設備終端、云服務端系統和移動應用程序組成的智能語音設備系統的風險點,通過威脅建模與風險評估的方法對智能語音設備系統存在的信息安全風險開展分析與評估,并基于評估結果開展規范設計與測試用例編制工作。
論文結構
0 引 言
1 智能語音設備的信息安全風險分析
1.1 智能語音設備系統結構
1.2 智能語音設備的信息安全風險及其評估方法
2 基于威脅分析與風險評估的智能語音設備安全風險分析
2.1 智能語音設備的信息安全風險及其評估方法
2.2 智能語音設備安全風險評估
3 信息安全規范設計與測試規范編制
3.1 語音機器人信息安全規范設計
3.2 語音機器人測試規范編制
4 結 語
作者簡介
- 周 玲(1996—),女,碩士,助理工程師,主要研究方向為智能電子產品信息安全攻防技術;
- 劉惟凡(1981—),男,學士,高級工程師,主要研究方向為智能家用電子產品測試評價與認證;
- 卓圣鈞(1996—),男,學士,助理工程師,主要研究方向為智能產品及醫療設備信息安全;
- 李樂言(1993—),通信作者,男,學士,工程師,主要研究方向為信息安全攻防技術、質量評價技術、智能產品及汽車信息安全。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.