翟桂溪作(新華社發(fā))
以物聯(lián)網(wǎng)為代表的下一代智能聯(lián)網(wǎng)設(shè)備,正迅速成為人們工作和生活的重要組成部分。伴隨廣泛應(yīng)用而來(lái)的是安全風(fēng)險(xiǎn)。萬(wàn)物互聯(lián)時(shí)代的網(wǎng)絡(luò)安全防護(hù),要從頭疼醫(yī)頭的“看護(hù)式”安全模式,向全身健體的“保健式”安全模式轉(zhuǎn)變——
隨著物聯(lián)網(wǎng)的快速推進(jìn),萬(wàn)物互聯(lián)時(shí)代正在來(lái)臨。數(shù)據(jù)顯示,2017年,全球已有超過(guò)83億臺(tái)聯(lián)網(wǎng)設(shè)備。預(yù)計(jì)到2020年,將有超過(guò)200億臺(tái)設(shè)備聯(lián)網(wǎng)。在我國(guó),預(yù)計(jì)到2018年,智能硬件產(chǎn)業(yè)規(guī)模也將超過(guò)5000億元。
從家用電器、健康監(jiān)測(cè)設(shè)備、路面?zhèn)鞲衅鞯街悄荛T(mén)鎖和無(wú)人駕駛汽車(chē),以物聯(lián)網(wǎng)為代表的下一代智能聯(lián)網(wǎng)設(shè)備,正迅速成為人們工作和生活的重要組成部分,隨之而來(lái)的安全風(fēng)險(xiǎn)不容忽視。
隱患無(wú)處不在
互聯(lián)網(wǎng)安全實(shí)驗(yàn)室GeekPwn高級(jí)研究員宋宇昊認(rèn)為,現(xiàn)在越來(lái)越多的網(wǎng)絡(luò)攻擊活動(dòng)正在通過(guò)物聯(lián)網(wǎng)設(shè)備來(lái)實(shí)現(xiàn),包括智能攝像頭、POS機(jī)、智能手表、智能插座等在內(nèi)的智能設(shè)備有可能成為獲取用戶(hù)個(gè)人隱私新的入侵“入口”。中國(guó)智能應(yīng)用聯(lián)盟副理事長(zhǎng)兼秘書(shū)長(zhǎng)國(guó)秀娟認(rèn)為,智能硬件安全需要非常健全的體系和有效方法,從智能硬件擴(kuò)展到物聯(lián)網(wǎng),龐大的網(wǎng)絡(luò)需要完備的、端到端的安全防護(hù)體系來(lái)支撐。
物聯(lián)網(wǎng)安全威脅從何而來(lái)?又將給人們的生活帶來(lái)怎樣的影響?在近日舉行的第三屆中國(guó)互聯(lián)網(wǎng)安全領(lǐng)袖峰會(huì)上成為專(zhuān)業(yè)人士熱議的話題。
通過(guò)攻破一款小小的智能門(mén)鈴漏洞,就可以直接“接管”你家中的網(wǎng)絡(luò),這并不是天方夜譚,而是看雪智能硬件小組成員李士奇的現(xiàn)場(chǎng)演示。
物聯(lián)網(wǎng)攻擊已不僅僅停留在紙面上的“一個(gè)想法”。去年10月份,Mirai病毒通過(guò)大量感染智能攝像頭和路由器等物聯(lián)網(wǎng)設(shè)備,致使美國(guó)東部大面積網(wǎng)絡(luò)癱瘓?;ヂ?lián)網(wǎng)安全廠商知道創(chuàng)宇CEO趙偉告訴記者:“這是由于物聯(lián)網(wǎng)設(shè)備中不設(shè)防或者弱密碼的設(shè)置非常多所致,很容易被黑客利用。”有數(shù)據(jù)顯示,在過(guò)去8年里,約有150萬(wàn)個(gè)醫(yī)療設(shè)備因網(wǎng)絡(luò)安全漏洞被召回。
上海社會(huì)科學(xué)院互聯(lián)網(wǎng)研究中心常務(wù)副主任惠志斌表示,物聯(lián)網(wǎng)設(shè)備正在面臨著新的安全威脅。隨著大面積推廣,新型物聯(lián)設(shè)備安全風(fēng)險(xiǎn)越來(lái)越大,而且有可能集中爆發(fā)。針對(duì)當(dāng)前現(xiàn)狀分析發(fā)現(xiàn),智能設(shè)備安全威脅正在經(jīng)歷四個(gè)轉(zhuǎn)變,即攻擊對(duì)象正向新型智能設(shè)備擴(kuò)展、攻擊主要集中在終端設(shè)備、攻擊手段日趨多樣化,以及智能設(shè)備從攻擊目標(biāo)變成攻擊方式。
安全體系待建
物聯(lián)網(wǎng)攻擊,可直接影響人們的生產(chǎn)生活??ò退够鶎?shí)驗(yàn)室安全專(zhuān)家弗拉基米爾·達(dá)斯申科認(rèn)為,物聯(lián)網(wǎng)攻擊將可能直接影響到智慧城市的安全性。“因?yàn)橹腔鄢鞘械倪\(yùn)行基礎(chǔ)就是各種各樣的傳感器,數(shù)據(jù)在傳感器之間傳輸,如果不建立一個(gè)安全體系,通過(guò)物聯(lián)網(wǎng)設(shè)備對(duì)智慧城市的攻擊就可能影響公共安全。這也將對(duì)政府部門(mén)的網(wǎng)絡(luò)安全能力提出更高的要求,政府需要與網(wǎng)絡(luò)安全企業(yè)和設(shè)備生產(chǎn)企業(yè)密切合作,及時(shí)獲得風(fēng)險(xiǎn)提示和反饋。”
物聯(lián)網(wǎng)攻擊的另一個(gè)重災(zāi)區(qū)是工控網(wǎng)絡(luò)。中國(guó)信息安全測(cè)評(píng)中心總工程師王軍表示:“工控網(wǎng)絡(luò)是物聯(lián)網(wǎng)的重要組成部分,但在技術(shù)和應(yīng)用發(fā)展的同時(shí),相應(yīng)的安全問(wèn)題并沒(méi)有解決。過(guò)去幾年中,工控系統(tǒng)里已發(fā)現(xiàn)了80多個(gè)不同安全隱患。”國(guó)家電網(wǎng)公司信息通信部主任王繼業(yè)則表示,2015年12月份,烏克蘭電網(wǎng)遭受黑客攻擊,140萬(wàn)人受到影響,主要是電力監(jiān)控系統(tǒng)出現(xiàn)了問(wèn)題。
革新技術(shù)手段
“魔高一尺,道高一丈”。萬(wàn)物互聯(lián)時(shí)代的網(wǎng)絡(luò)安全防護(hù),要從頭疼醫(yī)頭的“看護(hù)式”安全模式,向全身健體的“保健式”安全模式轉(zhuǎn)變。
提升企業(yè)的安全意識(shí)頗為關(guān)鍵。在王繼業(yè)看來(lái),企業(yè)安全意識(shí)的提升需要相關(guān)的制度建設(shè)。“比如我們通過(guò)等級(jí)保護(hù),使基層單位安全意識(shí)有了很大程度的提升,過(guò)去很多單位實(shí)際上對(duì)系統(tǒng)的安全防護(hù)怎么做是沒(méi)有概念的,通過(guò)等級(jí)保護(hù)的實(shí)施,讓大家在這方面有了具體的實(shí)踐。”對(duì)于物聯(lián)網(wǎng)設(shè)備生產(chǎn)企業(yè)來(lái)說(shuō),同樣需要在產(chǎn)品設(shè)計(jì)之初就具備安全意識(shí)和防范能力,如同具備大數(shù)據(jù)能力、云計(jì)算能力一樣,只有這樣才能有效解決牽一發(fā)而動(dòng)全身的安全問(wèn)題。
但是,僅靠生產(chǎn)者和使用者的小心謹(jǐn)慎并不足以解決問(wèn)題。騰訊首席運(yùn)營(yíng)官任宇昕認(rèn)為,新形勢(shì)下,信息安全已發(fā)生結(jié)構(gòu)性改變,其責(zé)任主體從單純的政府及專(zhuān)業(yè)安全公司轉(zhuǎn)變?yōu)樗袇⑴c數(shù)字經(jīng)濟(jì)的企業(yè)。信息安全不再是獨(dú)立的第三方產(chǎn)業(yè),而是深度融入數(shù)字經(jīng)濟(jì)領(lǐng)域、成為數(shù)字經(jīng)濟(jì)的神經(jīng)系統(tǒng)。同時(shí),行業(yè)合作機(jī)制也面臨改變,技術(shù)共享、全球協(xié)同將成為新時(shí)期信息安全保障機(jī)制的重要基礎(chǔ),人才、技術(shù)、體系都將不再孤立存在。
萬(wàn)物互聯(lián)時(shí)代,網(wǎng)絡(luò)安全的“木桶效應(yīng)”將更加明顯,包括設(shè)備制造廠商、互聯(lián)網(wǎng)服務(wù)提供商、網(wǎng)絡(luò)安全廠商乃至政府監(jiān)管部門(mén)需要共同探索協(xié)作機(jī)制。在中國(guó)互聯(lián)網(wǎng)安全領(lǐng)袖峰會(huì)上,包括天融信、衛(wèi)士通、啟明星辰、立思辰、美亞柏科等13家上市網(wǎng)絡(luò)安全企業(yè)共同發(fā)起了《網(wǎng)絡(luò)安全產(chǎn)業(yè)中堅(jiān)共識(shí)》,宣布將致力于營(yíng)造開(kāi)放、互通、共享的協(xié)作機(jī)制,構(gòu)建全方位全天候覆蓋建設(shè)、運(yùn)行、應(yīng)急等環(huán)節(jié)的保障體系,共同應(yīng)對(duì)網(wǎng)絡(luò)安全威脅,并以掌握的關(guān)鍵核心技術(shù),引領(lǐng)網(wǎng)絡(luò)安全產(chǎn)業(yè)的發(fā)展和生態(tài)環(huán)境的構(gòu)建。
此外,包括人工智能在內(nèi)的新技術(shù),同樣可以為提升物聯(lián)網(wǎng)安全水平作出貢獻(xiàn)。美國(guó)加州大學(xué)伯克利分校教授宋曉東告訴記者,海量物聯(lián)網(wǎng)設(shè)備可能使用同樣的系統(tǒng),但在不同硬件平臺(tái)上部署,一旦系統(tǒng)發(fā)現(xiàn)漏洞,如何去識(shí)別它們的固件是否具有漏洞并修復(fù)?用傳統(tǒng)方式很難解決,但人工智能可以歸納出相同的特征,以往需要幾分鐘的檢測(cè),基于深度學(xué)習(xí)后只需要幾毫秒。IBM全球首席資訊安全架構(gòu)師李承達(dá)也表示,利用IBM的人工智能“大腦”Watson,IBM團(tuán)隊(duì)為溫布爾登網(wǎng)球公開(kāi)賽提供了網(wǎng)絡(luò)安全保障,“Watson”學(xué)習(xí)了超過(guò)100萬(wàn)份的文件,這個(gè)龐大的資料庫(kù),讓網(wǎng)絡(luò)安全決策的準(zhǔn)確性提高了10倍。
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。