DJI 作为全球领先的民用无人机制造商,致力于提供安全可靠的产品和解决方案。其安全策略基于透明度与教育、用户控制、独立验证和社区合作四大原则。
设备安全 方面,DJI 采用可信执行环境(TEE)、FIPS 认证 DJI Core Crypto Engine、RPMB 基于的安全存储、安全启动等技术,确保芯片和硬件安全。此外,还通过安全引擎和密钥管理、固件安全(安全启动、安全更新、系统安全加固、日志安全、媒体数据加密、全部重置)等机制,提升设备整体安全性。
应用安全 方面,DJI 对 Android、iOS 和 PC 应用分别采取不同的加固策略,包括代码混淆、动态库加密、动态运行时保护、本地资源保护、完整性保护等,防止代码被反编译和攻击。同时,DJI SDK(移动 SDK、机载 SDK、有效载荷 SDK、DJI Edge SDK、DJI 热成像 SDK)也为开发者提供安全的应用接口。
数据安全与隐私控制 方面,DJI 对无人机收集的数据类型进行详细说明,并强调用户对数据的控制权。用户可以通过隐私设置控制数据收集,并可选择“本地数据模式”断开网络连接。DJI Fly、DJI Pilot 2、DJI Agras、DJI Assistant 2 和 DJI Terra 等应用均提供数据访问授权设置,并支持媒体数据加密、日志一键删除等功能。
通信安全 方面,DJI 采用 OcuSync、4G 增强型传输、云连接和快速传输等多种连接方式,并使用 AES-256 算法加密数据,确保通信安全。同时,DJI 提供官方云服务和用户私有云服务,支持 DJI FlightHub 2 和 DJI Terra API 等云服务,并采用 TLS 协议加密数据传输。
云安全 方面,DJI 采用 Amazon AWS 和阿里云作为云服务提供商,并实施主机安全、互联网应用安全、运营安全、业务连续性和灾难恢复等措施,确保云服务安全可靠。DJI Service、DJI SkyPixel、DJI FlightHub 2、DJI Terra API 和 DJI SmartFarm Web 等云服务均采用标准加密协议和访问控制机制,保护用户数据安全。
安全审计与认证 方面,DJI 定期进行第三方审计,并已获得 FIPS 140-2、ISO 27001 和 ISO 27701 等认证,验证其安全实践符合行业最佳实践。
DJI Bug Bounty Program 方面,DJI 鼓励安全研究人员发现并报告潜在漏洞,以提升产品安全性。
DJI 致力于推动无人机行业安全标准的制定,并持续改进数据安全协议,为用户提供安全可靠的产品和解决方案。