DJI 新报告重点介绍了无人机隐私的主要升级
快速阅读: 据《无人机DJ》称,大疆发布2025版《无人机安全白皮书》,强调数据隐私与安全,新增ISO 27701认证,提升用户数据控制能力,回应全球监管关注。
大疆创新,全球最大的无人机制造商,已正式发布2025版《大疆无人机安全白皮书》——这是一份全面更新的文件,整合了多年在提升其无人机生态系统安全性、隐私性和完整性方面的成果。该白皮书首次于2020年发布,现已发展成为企业用户和公共机构了解大疆如何在其无人机中确保数据保护和操作可靠性的关键参考资料。今年的更新反映了大疆在面临更高关注度的情况下,对负责任创新的持续承诺,尤其是在美国,关于外国制造无人机的安全问题仍然是一个备受关注的议题。2025版包括增强的技术保护措施、隐私控制、第三方审计结果以及一个重要里程碑:大疆FlightHub 2获得ISO 27701认证,进一步加强了该平台在隐私信息管理方面的资质。
设计即隐私,用户掌控
白皮书的核心主题之一是大疆认为用户应始终掌控自己的数据。无论你是使用Mini 4 Pro飞行的爱好者,还是使用Matrice 400的企业操作员,大疆都会将隐私控制直接集成到其系统中。例如,在账户注册过程中提供的个人信息(如姓名和电子邮件地址)通过AES-256加密进行保护。企业用户还可以激活“本地数据模式(Local Data Mode)”,断开无人机应用的所有互联网连接,确保即使意外也不会让数据离开设备。操作员可以完全离线飞行和更新无人机,并设置安全且不可解密的密码以访问存储的媒体。
在美国的消费者也将注意到一个重大变化:自2024年6月起,大疆在美国运营的无人机不再有选项将飞行日志同步到大疆服务器,从而减少了远程数据访问的可能性。
设备安全:从芯片层开始
白皮书深入探讨了大疆无人机如何在硬件层面保护数据。大疆的方法始于可信执行环境(Trusted Execution Environment, TEE)——这是处理器中的一个安全区域,用于管理加密密钥和固件验证。作为补充的是经过FIPS认证的大疆核心加密引擎,它确保数据加密和安全的固件更新。安全启动过程防止加载未经授权的固件,而基于RPMB(Replay Protected Memory Block)的安全存储确保了像序列号和设备证书这样的关键数据无法被篡改。甚至调试端口在出厂时也被禁用,以防止未经授权的访问。
应用程序加固与SDK监管
飞行应用如DJI Fly和DJI Pilot 2经过严格的安全部署,包括动态运行时保护、本地文件加密和防篡改机制。大疆还概述了其软件开发工具包(SDK)系列——包括移动、有效载荷、边缘和热成像SDK——是如何内置安全机制并限制网络交互的。值得注意的是,大疆为开发者提供了构建可在本地数据模式(Local Data Mode)下运行的应用程序的能力。在初始激活后,这些应用程序将断开所有互联网连接,进一步支持在高敏感性环境中的安全部署。
通信安全:OcuSync和4G受到保护
为了保护实时数据传输,大疆采用多层通信安全框架。其专有的OcuSync协议使用AES-256加密,每次开机时生成唯一的会话密钥,防止窃听和劫持尝试。对于通过DJI Dock或增强型4G传输链路进行的远程操作,公司实施设备间的双向认证,确保端到端加密,并使用设备证书防止未经授权的访问。大疆的设计确保即使是近场和远程劫持尝试也会被消除。
云端与离线数据管理
大疆为操作员提供多种数据存储选择,包括DJI FlightHub 2本地部署,这是一种私有云替代方案,组织可以在其中内部管理所有无人机数据——无需外部服务器。这符合日益增长的全球对自主数据控制的需求,特别是在能源、公共安全和基础设施等行业。2025版白皮书还澄清了根据位置不同,大疆存储用户数据的地点:美国运营商使用美国的云服务器,而其他地区的用户可能根据产品和使用情况使用日本或欧洲的服务器。
独立审计和认证
大疆继续投资于对其安全架构的第三方验证。自上次白皮书发布以来,该公司已完成由美国FTI咨询公司(FTI Consulting)进行的2024年审计,并于2025年获得了FlightHub 2的ISO 27701认证——这是广为人知的ISO 27001的专注于隐私的扩展。这些认证加入了已经非常强大的列表,包括用于加密模块的FIPS 140-2和用于信息安全管理的ISO 27001。
漏洞奖励计划和社区协作
大疆是首家引入漏洞奖励计划的无人机制造商,该计划仍是其协作安全方法的核心。自2017年以来,研究人员一直被鼓励负责任地披露漏洞,根据严重程度,奖励金额从50美元到30,000美元不等。这种开放式的做法是大疆对透明度和对话承诺的一部分。白皮书明确承认无人机社区持续反馈的重要性,并承诺根据实际经验不断更新和改进。
应对当前形势
随着全球监管机构越来越关注无人机安全,而美国正在权衡对中国无人机的限制,大疆2025版白皮书不仅是一份技术文档,更是一种战略上的保证。这是向用户和立法者传达的信息:公司不会等待被告诉要认真对待安全问题。它一直在做这项工作——并且愿意为此承担责任。通过详细的技术分解、用户友好的摘要以及越来越多的隐私认证,大疆更新后的白皮书展示了现代无人机是如何不仅仅飞行,而是负责任地飞行的。
要探索大疆安全架构的完整范围并确切了解您的数据是如何得到保护的,请在此处下载并阅读完整的2025版大疆无人机安全白皮书。无论您是无人机飞行员、IT决策者还是公共机构,这份资源都能为您提供有关当今安全无人机操作的宝贵见解。
更多:
大疆Mini 3无人机在美国供应紧张期间罕见降价
将DroneDJ添加到您的Google新闻源中。
FTC:我们使用收益型自动联盟链接。
更多。
您正在阅读DroneDJ——专家们每天报道大疆和更广泛的无人机生态系统新闻。请务必查看我们的主页获取最新新闻,并在Twitter、Facebook和LinkedIn上关注DroneDJ以保持跟进。不知道从哪里开始?查看我们的独家故事、评测、教程,并订阅我们的YouTube频道。
(以上内容均由Ai生成)