物聯(lián)網(wǎng)這張有史以來最大的“網(wǎng)”,時(shí)刻都在融入新的技術(shù):云計(jì)算、大數(shù)據(jù)分析、人工智能等橫向能力不斷豐富著云端服務(wù);NB-IoT、Lora、Sigfox等網(wǎng)絡(luò)技術(shù)亦完善著網(wǎng)絡(luò)層的連接服務(wù)能力;各類傳感器在智能芯片的加持下,猶如人類的“五官”及皮膚,感知能力更是超乎想象!
雨后春筍 物聯(lián)網(wǎng)大爆發(fā)
隨著社會(huì)的進(jìn)步,人類追求科技的步伐邁得也越來越快。過去,只能在電影中看到的“黑科技”,如今,在現(xiàn)實(shí)生活中隨處可見。智能家居、車聯(lián)網(wǎng)、智慧城市、智能工廠等應(yīng)用場景的出現(xiàn),離不開物聯(lián)網(wǎng)的快速發(fā)展!
物聯(lián)網(wǎng)感知層、網(wǎng)路層、應(yīng)用層三層架構(gòu)逐漸明晰,各行業(yè)巨頭爭相布局物聯(lián)網(wǎng)市場。底層芯片提供者、通信設(shè)備提供商、網(wǎng)絡(luò)運(yùn)營服務(wù)商、各行應(yīng)用解決方案集成商無一不選擇大手筆布局物聯(lián)網(wǎng)業(yè)務(wù)。
市場研究機(jī)構(gòu)Gartner預(yù)測,到2020年,全球所使用的物聯(lián)網(wǎng)裝置數(shù)量將成長至208億個(gè),其中有135億個(gè)為消費(fèi)者裝置、44億個(gè)為跨產(chǎn)業(yè)裝置,29億個(gè)為垂直產(chǎn)業(yè)裝置。
物聯(lián)網(wǎng)市場容量龐大,但各項(xiàng)標(biāo)準(zhǔn)卻尚未統(tǒng)一。面對(duì)挑戰(zhàn)大企業(yè)攻堅(jiān)克難,面對(duì)機(jī)遇創(chuàng)業(yè)公司緊追不舍,物聯(lián)網(wǎng)迎來了大爆發(fā)的黃金時(shí)代。
三階段解構(gòu)物聯(lián)網(wǎng)安全問題
然而,在物聯(lián)網(wǎng)發(fā)展初期,由于市場發(fā)展迅速,各企業(yè)只管快速開發(fā)、拓展物聯(lián)網(wǎng)業(yè)務(wù),卻忽視了任何一個(gè)時(shí)代都應(yīng)該注意的問題——信息安全!
與互聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)安全相比,物聯(lián)網(wǎng)安全防護(hù)更加復(fù)雜。物聯(lián)網(wǎng)安全在感知層、網(wǎng)絡(luò)層、應(yīng)用層的防護(hù)都呈現(xiàn)各自不同的特點(diǎn),對(duì)安全防護(hù)技術(shù)提出了更高的要求。其次物聯(lián)網(wǎng)設(shè)備種類多,涉及百行百業(yè),一個(gè)“意想不到”的安全漏洞就可能導(dǎo)致整個(gè)網(wǎng)絡(luò)的崩塌。因此,加大物聯(lián)網(wǎng)安全投入是物聯(lián)網(wǎng)企業(yè)的必經(jīng)之路。
近日,在與全球安全服務(wù)領(lǐng)跑者梆梆安全董事長闞志剛博士的交流中了解到,物聯(lián)網(wǎng)安全發(fā)展可分為三大階段:檢測階段、方案階段、基線產(chǎn)品階段。值得注意的是今年下半年物聯(lián)網(wǎng)安全的發(fā)展將會(huì)從檢測階段進(jìn)入方案階段,而物聯(lián)網(wǎng)安全基線產(chǎn)品或?qū)⒂诿髂晟习肽瓿霈F(xiàn)。
闞志剛提出:“技術(shù)永遠(yuǎn)是冪次級(jí)向前發(fā)展的,經(jīng)過了互聯(lián)網(wǎng)時(shí)代的安全技術(shù)積累,物聯(lián)網(wǎng)安全技術(shù)發(fā)展將會(huì)更快”。在物聯(lián)網(wǎng)安全的第一階段里,人們共同面對(duì)的問題都是物聯(lián)網(wǎng)系統(tǒng)安全漏洞檢測。例如梆梆安全在服務(wù)于家電廠商和車企時(shí),首要做的事情就是幫助其查找物聯(lián)網(wǎng)系統(tǒng)安全漏洞。而到了物聯(lián)網(wǎng)安全的第二階段,人們開始針對(duì)漏洞問題給出各自的安全解決方案。這個(gè)階段,每家服務(wù)商都會(huì)結(jié)合自身技術(shù)優(yōu)勢給出不同的方案,百花齊放之勢一觸即發(fā)!及至第三階段,物聯(lián)網(wǎng)安全解決方案經(jīng)過實(shí)戰(zhàn)洗禮逐漸成熟,基線產(chǎn)品將開始形成。
產(chǎn)業(yè)鏈豐富 程序保護(hù)是關(guān)鍵
物聯(lián)網(wǎng)安全在經(jīng)歷了以上三個(gè)階段后,會(huì)形成一條比較成熟的產(chǎn)業(yè)鏈。從目前來看,可以從兩個(gè)角度對(duì)物聯(lián)網(wǎng)安全產(chǎn)業(yè)鏈條進(jìn)行劃分。第一,從IT角度來看,可劃分為從云端到網(wǎng)絡(luò)通道再到智能終端的三層防護(hù)物聯(lián)網(wǎng)安全產(chǎn)業(yè)鏈。第二,從物聯(lián)網(wǎng)安全公司業(yè)務(wù)角度來看,每家公司會(huì)采用已有安全防護(hù)手段為物聯(lián)網(wǎng)提供安全防御措施:有的公司做設(shè)備安全管理,有的公司做硬件防火墻,有的公司做物聯(lián)網(wǎng)網(wǎng)關(guān)、有的公司做程序安全防護(hù)等等。
IT角度的物聯(lián)網(wǎng)安全產(chǎn)業(yè)鏈
物聯(lián)網(wǎng)有著不可計(jì)數(shù)的感知終端、復(fù)雜的信息通信渠道、龐大的數(shù)據(jù)存儲(chǔ)與處理中心。抽象來看,物聯(lián)網(wǎng)正是一個(gè)十分標(biāo)準(zhǔn)的“終端-傳輸管道-云端”架構(gòu)。要做好物聯(lián)網(wǎng)安全就必須實(shí)現(xiàn)對(duì)每個(gè)物聯(lián)網(wǎng)環(huán)節(jié)的安全保護(hù),進(jìn)而針對(duì)每一環(huán)節(jié)的保護(hù)產(chǎn)生一條相對(duì)比較完善的物聯(lián)網(wǎng)安全產(chǎn)業(yè)鏈。
梆梆安全董事長闞志剛博士表示:“其中終端側(cè)最為復(fù)雜??偨Y(jié)起來,物聯(lián)網(wǎng)終端的安全體系架構(gòu)包括三大層面:硬件層、固件層和應(yīng)用軟件層。”物聯(lián)網(wǎng)終端安全架構(gòu)首先要保證硬件的安全性,打造硬件級(jí)的可信平臺(tái)。其次,作為設(shè)備安全的基礎(chǔ),通過安全的硬件綁定安全的操作系統(tǒng),提供容器隔離和安全增強(qiáng)的方案。最后,安全的操作系統(tǒng)綁定安全的應(yīng)用軟件,打造增強(qiáng)應(yīng)用安全解決方案。這樣層層綁定確??尚诺臄?shù)據(jù)處理和智能服務(wù)的提供。
1、硬件芯片安全方面,芯片商紛紛在新一代MCU、MPU、SoC,增加各種驗(yàn)證機(jī)制與硬件加解密功能,強(qiáng)化嵌入式系統(tǒng)的硬件防護(hù)能力。為避免物聯(lián)網(wǎng)可能產(chǎn)生的大量防護(hù)漏洞,眾芯片商如ARM、英特爾、意法半導(dǎo)體、德州儀器、恩智浦、英飛凌、盛群、新唐、Maxim和芯科實(shí)驗(yàn)室等,早已替旗下產(chǎn)品添置加解密算法,期望更加鞏固自家芯片的安全壁壘。
2、固件安全方面,由于物聯(lián)網(wǎng)設(shè)備有的采用Linux系統(tǒng)、有的采用Android系統(tǒng),有的則用自主開發(fā)操作系統(tǒng),很難進(jìn)行統(tǒng)一,需要有相應(yīng)業(yè)務(wù)公司的安全防護(hù)方案。
3、應(yīng)用軟件安全方面,開發(fā)者眾多,應(yīng)用數(shù)量更是枚不勝數(shù),軟件安全等級(jí)亦是魚龍混雜,軟件安全防護(hù)需求在物聯(lián)網(wǎng)時(shí)代將更加強(qiáng)烈。
然而,無論三個(gè)層面如何復(fù)雜,存在怎樣的行業(yè)壁壘,算法程序始終都是其運(yùn)作核心,保護(hù)程序代碼安全在每個(gè)環(huán)節(jié)都至關(guān)重要。
作為物聯(lián)網(wǎng)傳輸信息的管道,通訊協(xié)議安全的防護(hù)也同樣不容忽視。物聯(lián)網(wǎng)數(shù)據(jù)傳輸所使用的網(wǎng)絡(luò)包含有線網(wǎng)絡(luò)、移動(dòng)通信網(wǎng)絡(luò)、Wi-Fi、藍(lán)牙、ZigBee、低功耗廣域網(wǎng)絡(luò)、電力載波等多種異構(gòu)網(wǎng)絡(luò),其所面臨的安全問題也相當(dāng)復(fù)雜。在物聯(lián)網(wǎng)數(shù)據(jù)傳輸層面,會(huì)涌入一片諸如網(wǎng)絡(luò)安全防護(hù)墻、物聯(lián)網(wǎng)安全網(wǎng)關(guān)的產(chǎn)業(yè)服務(wù)。例如,智能家居設(shè)備聯(lián)網(wǎng)會(huì)同時(shí)用到藍(lán)牙、ZigBee、Wi-Fi 等通信方式,如何保證通信不被干擾、設(shè)備不被虛假信息劫持?對(duì)通信連接接口起到保護(hù)作用的物聯(lián)網(wǎng)安全網(wǎng)關(guān)就派上了用場。此外,汽車領(lǐng)域的CAN總線通信網(wǎng)絡(luò)也在時(shí)刻面臨被惡意侵入的威脅。梆梆安全研究院院長盧佐華表示:“物聯(lián)網(wǎng)通信協(xié)議安全的保護(hù),說到底還是代碼程序的保護(hù)。”
如果將物聯(lián)網(wǎng)終端比作人的五官和皮膚,通信網(wǎng)絡(luò)比作神經(jīng)系統(tǒng),那么云端就等同于人的大腦。人的大腦受到攻擊,整個(gè)系統(tǒng)無異于“植物人”。保護(hù)云端數(shù)據(jù),保護(hù)云端安全是安全廠商思考的重點(diǎn),也必將成為物聯(lián)網(wǎng)安全產(chǎn)業(yè)鏈中的重要一環(huán)。
承上啟下 回歸安全本質(zhì)
無論產(chǎn)業(yè)鏈如何劃分,尋找安全本質(zhì)才是安全企業(yè)的終極目標(biāo)。在最近一次交流中,我們了解到梆梆安全作為全球最大的移動(dòng)應(yīng)用安全服務(wù)提供商,一直在探索安全的本質(zhì),并從安全本質(zhì)角度解決問題。隨著物聯(lián)網(wǎng)時(shí)代的到來,梆梆安全本著將移動(dòng)互聯(lián)網(wǎng)安全技術(shù)拓展延伸到物聯(lián)網(wǎng)領(lǐng)域的初衷,在不斷探索物聯(lián)網(wǎng)安全市場。梆梆安全一方面保護(hù)著物聯(lián)網(wǎng)的終端固件,另一方面還在保護(hù)著固件上運(yùn)行的應(yīng)用程序。闞志剛博士認(rèn)為技術(shù)應(yīng)該是逐漸演變的,唯有演變才能更好的傳承。因此,梆梆安全依然在從程序保護(hù)的角度做物聯(lián)網(wǎng)安全,持續(xù)探索物聯(lián)網(wǎng)時(shí)代的網(wǎng)絡(luò)安全本質(zhì)。
構(gòu)建物聯(lián)網(wǎng)安全共同體
物聯(lián)網(wǎng)安全產(chǎn)業(yè)鏈?zhǔn)重S富,全球近150家上市的安全服務(wù)企業(yè),沒有一家企業(yè)能夠做全產(chǎn)業(yè)鏈的服務(wù)。面對(duì)物聯(lián)網(wǎng)龐大的終端數(shù)量,林立的網(wǎng)絡(luò)標(biāo)準(zhǔn),千差萬別的應(yīng)用類別,如何提供一個(gè)完善的物聯(lián)網(wǎng)安全服務(wù)?打造物聯(lián)網(wǎng)安全生態(tài),構(gòu)建物聯(lián)網(wǎng)安全共同體已是箭在弦上……
面對(duì)物聯(lián)網(wǎng)安全各管一段的分散局面,整合各環(huán)節(jié)資源成為重中之中。由此,梆梆安全董事長闞志剛博士萌生了“升維競爭”的戰(zhàn)略思想——將競爭對(duì)手變?yōu)楹献骰锇椤_@是個(gè)有趣并具戰(zhàn)略意義的思想轉(zhuǎn)變。作為全球安全服務(wù)領(lǐng)跑者,梆梆安全呼吁在物聯(lián)網(wǎng)領(lǐng)域構(gòu)建安全共同體,并期望在未來的2-3年之內(nèi),產(chǎn)業(yè)內(nèi)能有更多的大客戶及中小企業(yè)加入聯(lián)盟。安全共同體的打造不僅僅是建立一個(gè)生態(tài)聯(lián)盟那么簡單。闞志剛博士告訴筆者,構(gòu)建物聯(lián)網(wǎng)安全共同體可從五個(gè)角度入手:
從客戶的角度,建立物聯(lián)網(wǎng)安全生態(tài)聯(lián)盟。
從產(chǎn)品的角度,集合上下游物聯(lián)網(wǎng)安全產(chǎn)品,為客戶提供各類安全服務(wù)。
從政策的角度,將安全機(jī)制與政府政策法規(guī)相結(jié)合,打造真正的安全防護(hù)。
從社會(huì)環(huán)境的角度,與“白帽子”(正面黑客)或高端人才,形成共同體。
從安全智庫的角度,利用民間的力量建立網(wǎng)絡(luò)信息安全智庫,共同探討安全問題。
除此之外,為了促使安全共同體更加健壯,梆梆安全還計(jì)劃打造安全大學(xué),做物聯(lián)網(wǎng)安全知識(shí)培訓(xùn),為企業(yè)輸送安全人才。
隨著物聯(lián)網(wǎng)各項(xiàng)技術(shù)不斷成熟,萬物互聯(lián)時(shí)代的到來,個(gè)人、企業(yè)、國家都已全面接入物聯(lián)網(wǎng)這張“大網(wǎng)”,這是前所未有的發(fā)展機(jī)遇,也是空前的安全挑戰(zhàn)。傳統(tǒng)的安全防御體系已無法應(yīng)對(duì)萬物互聯(lián)時(shí)代的新型安全問題。任何一個(gè)時(shí)代都需要注重安全問題,萬物互聯(lián)時(shí)代更需要變革安全理念、創(chuàng)新安全體系,集聚全部力量共創(chuàng)物聯(lián)網(wǎng)安全共同體。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。