近年來,隨著芯片、傳感器等硬件價格的不斷下降以及通信網(wǎng)絡(luò)、云計算技術(shù)的革新和進(jìn)步,物聯(lián)網(wǎng)迎來了快速發(fā)展期。但是與此同時,其安全性問題也備受人們關(guān)注。數(shù)據(jù)顯示,到2020年,預(yù)計全球的聯(lián)網(wǎng)設(shè)備數(shù)量將會突破500億個,如此龐大的連接數(shù)量,一旦出現(xiàn)安全性問題,將會對人們的生產(chǎn)生活造成巨大的損失。
在昨日召開的“C3安全峰會”上,中國移動信息安全與運行中心總經(jīng)理張濱指出,物聯(lián)網(wǎng)運營存在著大量的安全風(fēng)險,這包括安全規(guī)范缺乏、安全責(zé)任不清晰帶來的管理風(fēng)險,以及業(yè)務(wù)漏洞、業(yè)務(wù)濫用帶來的業(yè)務(wù)風(fēng)險。要降低安全風(fēng)險,就要堅持“點面結(jié)合、內(nèi)外結(jié)合”,狠抓'標(biāo)準(zhǔn)制定、業(yè)務(wù)應(yīng)用、安全評估、態(tài)勢感知',全面建設(shè)立體化、端到端的物聯(lián)網(wǎng)安全風(fēng)險防控體系
中國移動信息安全與運行中心總經(jīng)理張濱
日前,工信部發(fā)文要求加快NB-IoT標(biāo)準(zhǔn)、設(shè)備、芯片、模組、測試、應(yīng)用、網(wǎng)絡(luò)在國內(nèi)發(fā)展。到2017年末,實現(xiàn)NB-IoT網(wǎng)絡(luò)覆蓋直轄市、省會城市等主要城市,基站規(guī)模達(dá)到40萬個。到2020年,NB-IoT網(wǎng)絡(luò)實現(xiàn)全國普遍覆蓋,而向室內(nèi)、交通路網(wǎng)、地下管網(wǎng)等應(yīng)用場景實現(xiàn)深度覆蓋,基站規(guī)模達(dá)150萬個。
三大運營商作為部署物聯(lián)網(wǎng)的主力軍,更是發(fā)布了非常激進(jìn)的NB-IoT網(wǎng)絡(luò)建設(shè)和商用計劃,但是與此同時也在物聯(lián)網(wǎng)安全領(lǐng)域加大布局。
那么運營商到底怎樣解決物聯(lián)網(wǎng)的風(fēng)險?張濱認(rèn)為需要堅持“點面結(jié)合、內(nèi)外結(jié)合”。
什么是點面結(jié)合?首先講面。因為物聯(lián)網(wǎng)的風(fēng)險是無所不在。那么要解決這個問題,只能加強(qiáng)對安全的研究,在金邊銀角上,關(guān)鍵位置進(jìn)行合理的布局,把體系建起來,包括物聯(lián)網(wǎng)的安全體系和物聯(lián)網(wǎng)相關(guān)的一些制度。
那么什么是點呢?目前還不確定物聯(lián)網(wǎng)的具體應(yīng)用是什么?那么就需要抓住一個端到端的應(yīng)用把“麻雀”給解剖了,形成了相關(guān)的一些解決方案或者是安全解決方案。然后將安全體系和物聯(lián)網(wǎng)應(yīng)用對應(yīng)起來,這就是所謂的點面結(jié)合。
其次是內(nèi)外結(jié)合,在這個層面上,督促產(chǎn)品的研發(fā)部門,或者是產(chǎn)品的開發(fā)部門,早期要抓安全風(fēng)險,在產(chǎn)品研發(fā)以及上線過程中解決、解剖。同時,從大的系統(tǒng)來抓情報,抓態(tài)勢感知。逼迫開發(fā)者去完善一些程序達(dá)到基本的安全。
要想做到內(nèi)外結(jié)合,首先要先抓體系,構(gòu)建物聯(lián)網(wǎng)整體的安全保障體系,包括安全管理、安全管控、安全運營、安全的技術(shù)、安全測評和安全支撐等等。對此,中國移動已經(jīng)做了整體的方案。同時抓重點,比如說針對智能攝象頭,智能監(jiān)測端的這種業(yè)務(wù)。功能上按照不同的類別,按照基礎(chǔ)功能進(jìn)行組合,實時的進(jìn)行管控,同時開展業(yè)務(wù)異常監(jiān)測等監(jiān)控,防范業(yè)務(wù)風(fēng)險。
其次,抓評估,實際上是落實上級部委的新技術(shù)新業(yè)務(wù)安全評估管理辦法,開展端到端安全評估,推進(jìn)業(yè)務(wù)分級保護(hù),滿足差異化安全需求。以及滿足差異化的業(yè)務(wù)需求。
同時也要抓感知,物聯(lián)網(wǎng)的安全風(fēng)險,無所不在。那么基于物聯(lián)網(wǎng)終端的業(yè)務(wù)數(shù)據(jù)、業(yè)務(wù)流量、外部情報信息等,對這種異常行為進(jìn)行感知、監(jiān)測進(jìn)行發(fā)現(xiàn)。同時,讓它能夠可視化,讓我們可以及時感知到相關(guān)的一些威脅,及時進(jìn)行相關(guān)的處理,實現(xiàn)統(tǒng)一的物聯(lián)網(wǎng)異常違規(guī)告警,違規(guī)溯源,設(shè)備監(jiān)控度評估,設(shè)備異常行為預(yù)警。
最后,張濱表示,物聯(lián)網(wǎng)時代,應(yīng)用無所不在,風(fēng)險無所不在。從整個的風(fēng)險分析來講,有技術(shù)風(fēng)險和管理風(fēng)險。中國移動不忘初心發(fā)展以安全保發(fā)展,以發(fā)展促安全,堅持開門搞安全,聯(lián)合產(chǎn)業(yè)各方,力爭在物聯(lián)網(wǎng)安全態(tài)勢感知和安全核心技術(shù)方面取得突破,為物聯(lián)網(wǎng)的有序健康發(fā)展貢獻(xiàn)力量。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。