【
中國(guó)安防展覽網(wǎng) 智能家居】8月15日,第三屆中國(guó)互聯(lián)網(wǎng)安全峰會(huì)(CSS2017)正式在北京召開(kāi),作為規(guī)模大的互聯(lián)網(wǎng)產(chǎn)業(yè)安全交流盛會(huì),安全大咖和各界從多維度探討了網(wǎng)絡(luò)安全新發(fā)展趨勢(shì)。而這也是《網(wǎng)絡(luò)安全法》正式施行以來(lái),中國(guó)互聯(lián)網(wǎng)安全領(lǐng)域大規(guī)模、強(qiáng)陣容、高水準(zhǔn)的一次聚首。
在上午的開(kāi)幕式致辭中,騰訊公司運(yùn)營(yíng)官任宇昕發(fā)表了講話,他表示,信息安全如今已經(jīng)成為數(shù)字經(jīng)濟(jì)的神經(jīng)系統(tǒng),信息安全的威脅和挑戰(zhàn)一直在加劇,新形勢(shì)下,信息安全已發(fā)生結(jié)構(gòu)性改變。事實(shí)上也確實(shí)如此,如今我們的生活方方面面都已被智能硬件與
物聯(lián)網(wǎng)包圍著,物聯(lián)網(wǎng)的安全已成為一個(gè)不容忽視的話題。
毫無(wú)疑問(wèn),物聯(lián)網(wǎng)將明顯提率和生產(chǎn)率,也給我們帶來(lái)越來(lái)越方便的“智能生活”。通過(guò)物聯(lián)網(wǎng),我們可以遠(yuǎn)程操作家里的空調(diào)、熱水器;我們也可以在回家的路上就提前開(kāi)啟空調(diào),到家后直接可以享受適宜的溫度;我們也可以在早晨起床時(shí),窗簾自動(dòng)拉開(kāi)音響自動(dòng)播放,微波爐自動(dòng)做好早餐……
物聯(lián)網(wǎng)的好處不言而喻,但每個(gè)人都不應(yīng)低估物聯(lián)網(wǎng)帶來(lái)的風(fēng)險(xiǎn)。去年年底,一支名為Mirai的僵尸病毒,釀成多起兇猛的分布式阻斷服務(wù)攻擊(DDoS),終使所有人幡然醒悟,物聯(lián)網(wǎng)讓我們生活變得更加智能的同時(shí),原來(lái)竟如此弱不禁風(fēng)。
物聯(lián)網(wǎng)設(shè)備的安全問(wèn)題有多嚴(yán)重?我舉一個(gè)關(guān)于智能醫(yī)療設(shè)備的例子,目前世界上大的幾家生產(chǎn)健康保健設(shè)備的公司都在大力研發(fā)和推廣具有藍(lán)牙或者Wi-fi功能的智能醫(yī)療設(shè)備。而2015年的DEFCON黑客大會(huì)上,攻擊者當(dāng)場(chǎng)演示了通過(guò)遠(yuǎn)程的手段關(guān)閉病人的心臟起搏器,想想這是一件多么可怕的事情。
現(xiàn)實(shí)中,一些教訓(xùn)也并不遙遠(yuǎn)。特斯拉電動(dòng)車(chē)已被多次證明,黑客可將其變成“遙控汽車(chē)”。去年10月,美國(guó)波士頓、紐約、費(fèi)城、華盛頓等地出現(xiàn)大面積互聯(lián)網(wǎng)斷網(wǎng),正是黑客通過(guò)控制
攝像頭等智能硬件進(jìn)行攻擊所致。此前,黑客還曾入侵烏克蘭電網(wǎng),造成多個(gè)地區(qū)停電,導(dǎo)致約140萬(wàn)個(gè)家庭無(wú)電可用。物聯(lián)網(wǎng)正是與真實(shí)生活緊密融合,其“被黑”的危害遠(yuǎn)大于傳統(tǒng)意義上的信息互聯(lián)網(wǎng)。
在未來(lái),每個(gè)大城市都有一個(gè)龐大的基礎(chǔ)設(shè)施,連接著市民與水、電、交通和其他重要資源,這些系統(tǒng)正通過(guò)網(wǎng)絡(luò)越來(lái)越多地連接起來(lái),一旦黑客入侵這個(gè)系統(tǒng),很有可能在短時(shí)間內(nèi)讓整座城市癱瘓。
根據(jù)高德納咨詢(xún)的報(bào)告預(yù)測(cè),到 2020 年,*將有 200.4 億的物聯(lián)網(wǎng)設(shè)備相互連接,且平均每天約還有 550 萬(wàn)設(shè)備連接到整個(gè)網(wǎng)絡(luò)中來(lái)。此外,到 2020 年時(shí),新增的商業(yè)設(shè)備和系統(tǒng)中將會(huì)有超過(guò)一半會(huì)包含 IoT 組件。這個(gè)數(shù)字非常驚人,同時(shí)也說(shuō)明標(biāo)準(zhǔn) PC 的安全和反病毒方案將不能滿(mǎn)足將來(lái)所互聯(lián)的 IoT 設(shè)備可能遭遇的網(wǎng)絡(luò)攻擊威脅。
隨著智能終端逐漸普及,“萬(wàn)物互聯(lián)時(shí)代”正悄然來(lái)臨。物聯(lián)網(wǎng)能夠和所有智能終端互聯(lián)互通,大到發(fā)電機(jī)、汽車(chē),小到電視機(jī)、吊燈、眼鏡、手環(huán),每個(gè)設(shè)備都是網(wǎng)絡(luò)接入點(diǎn)。但接入點(diǎn)越多,未知漏洞和后門(mén)也越多,被攻破的可能性也就越大。如果不加防范,萬(wàn)物互聯(lián)可能造成萬(wàn)物皆“危”。
面對(duì)重重威脅,我們應(yīng)該如何保證智能生活良性發(fā)展?
在CSS2017智能硬件與物聯(lián)網(wǎng)安全分會(huì)場(chǎng)上,中國(guó)智能應(yīng)用聯(lián)盟副理事長(zhǎng)兼秘書(shū)長(zhǎng)國(guó)秀娟提出了對(duì)物聯(lián)網(wǎng)安全隱患的擔(dān)憂(yōu),在她看來(lái),“從智能硬件擴(kuò)展到物聯(lián)網(wǎng),到2020年,預(yù)計(jì)物聯(lián)網(wǎng)節(jié)點(diǎn)將達(dá)到數(shù)百億級(jí),這么龐大的網(wǎng)絡(luò)更是需要邊緣的設(shè)備端到云端,完備的,端到端的安全防護(hù)體系來(lái)支撐。我們?cè)谙碛梦锫?lián)網(wǎng)帶來(lái)紅利的同時(shí),這個(gè)安全對(duì)我們來(lái)講是重中之重的,一個(gè)任重而道遠(yuǎn)的話題。”
其實(shí)物聯(lián)網(wǎng)和智能設(shè)備目前還是一個(gè)新興領(lǐng)域,很多廠商都只是把注意力集中在實(shí)現(xiàn)核心功能上,所以在設(shè)計(jì)物聯(lián)產(chǎn)品時(shí)一開(kāi)始就忽視了安全,這往往是真實(shí)的。這些物聯(lián)網(wǎng)智能設(shè)備通常將其帶有漏洞的操作系統(tǒng)與舊軟件一起出售,這終使黑客更容易掌握數(shù)據(jù),有時(shí)還能控制設(shè)備。
而正因?yàn)槲锫?lián)網(wǎng)所帶來(lái)的潛在破壞,對(duì)任何一家致力于想要在物聯(lián)網(wǎng)領(lǐng)域取得突破的企業(yè)來(lái)說(shuō),安全都是*的。事實(shí)上,今年以來(lái)包括騰訊、京東、阿里、百度等在內(nèi)的物聯(lián)網(wǎng)相關(guān)企業(yè)已經(jīng)紛紛展開(kāi)行動(dòng),加快在物聯(lián)網(wǎng)安全體系的建設(shè),紛紛推出基于物聯(lián)網(wǎng)的網(wǎng)絡(luò)安全平臺(tái)。
其中,以騰訊在物聯(lián)網(wǎng)安全生態(tài)方面的布局為完整。今年年初,騰訊推出領(lǐng)御守護(hù)計(jì)劃,這是一套完整安全服務(wù)能力輸出方案,主要基于TUSI(騰訊用戶(hù)安全基礎(chǔ)設(shè)施)認(rèn)證標(biāo)準(zhǔn)、領(lǐng)御守護(hù)平臺(tái)以及QKey硬件認(rèn)證設(shè)備這“三駕馬車(chē)”,為移動(dòng)支付、智能家居行業(yè)搭建了一個(gè)安全開(kāi)放平臺(tái)。這個(gè)解決方案不僅僅提供了軟件平臺(tái),而且基于更安全的登錄使用移動(dòng)互聯(lián)網(wǎng)及物聯(lián)網(wǎng)需求,來(lái)提供一個(gè)硬件設(shè)備,從軟件和硬件兩個(gè)方面進(jìn)行產(chǎn)品布局著手,顯然極大的降低了網(wǎng)絡(luò)安全隱患。
而*,物聯(lián)網(wǎng)能夠形成萬(wàn)物互聯(lián),而這一切都離不開(kāi)云端。也正是基于此,在CSS2017大會(huì)上,騰訊還順勢(shì)推出了由大數(shù)據(jù)驅(qū)動(dòng)的AI安全引擎、數(shù)據(jù)安*方案數(shù)盾與DDoS防護(hù)聯(lián)盟。
據(jù)騰訊云副總裁,騰訊云社交網(wǎng)絡(luò)與騰訊云安全負(fù)責(zé)人黎巍介紹,騰訊云安全整個(gè) AI 核心就以大數(shù)據(jù)和 AI 的算法為驅(qū)動(dòng),構(gòu)建應(yīng)用于安全領(lǐng)域的包括社交圖譜分析、圖像自動(dòng)識(shí)別、自然語(yǔ)言處理、知識(shí)表達(dá)推理等 AI 通用能力,形成智能身份鑒定、威脅情報(bào)分析、異常流量檢測(cè)、網(wǎng)絡(luò)攻擊溯源、人機(jī)行為識(shí)別、惡意圖片識(shí)別、垃圾文本檢測(cè)等 7 項(xiàng)技術(shù)應(yīng)用。
對(duì)我們來(lái)說(shuō),這或許是一個(gè)好消息。其實(shí)物聯(lián)網(wǎng)存在巨大的安全隱患,很大程度在于廠商沒(méi)有能力實(shí)施相適應(yīng)的技術(shù)來(lái)提供適當(dāng)?shù)谋U洗胧?。極棒實(shí)驗(yàn)室研究員宋宇昊表示,“智能設(shè)備目前還沒(méi)有完善的標(biāo)準(zhǔn)。也就是說(shuō)大量的企業(yè)即使想要提高它的安全性,但有沒(méi)有手段評(píng)估它的安全性以及控制它的安全性。”而像騰訊這些安全領(lǐng)域的巨頭推出這些底層能力,這對(duì)廠商提升安全性將會(huì)有巨大的提升作用。
新技術(shù)、新形勢(shì)為物聯(lián)網(wǎng)安全帶來(lái)了什么樣的機(jī)遇與挑戰(zhàn)?
互聯(lián)網(wǎng)之父和開(kāi)拓工程師Vint Cerf曾經(jīng)說(shuō)過(guò),不安全感會(huì)導(dǎo)致用戶(hù)遠(yuǎn)離聯(lián)網(wǎng)的設(shè)備。“除非制造商在保護(hù)用戶(hù)利益上付諸努力,否則可靠性和安全性將面臨很多風(fēng)險(xiǎn)。連接的增加是不可能避免的,看看現(xiàn)在對(duì)谷歌地圖的依賴(lài),或者過(guò)去10年里對(duì)手機(jī)和應(yīng)用的依賴(lài)就可以知道??煽啃詫⒎浅V匾?。如果一個(gè)系統(tǒng)被證明是不可靠的,人們將紛紛離開(kāi)。”
未來(lái)物聯(lián)網(wǎng)的應(yīng)用場(chǎng)景將涉及汽車(chē)、零售販賣(mài)機(jī)、ATM機(jī)、安保攝像機(jī)、智能手機(jī)、VR眼鏡和機(jī)器人等,用戶(hù)使用的各種設(shè)備都可能是一種物聯(lián)網(wǎng)終端。保障數(shù)據(jù)安全將成為未來(lái)物聯(lián)網(wǎng)發(fā)展的重要方向。
韓國(guó)產(chǎn)業(yè)研究院曾在一份調(diào)查研究中表示,“到2020年,因?yàn)槲锫?lián)網(wǎng)信息安全問(wèn)題導(dǎo)致的經(jīng)濟(jì)損失將達(dá)到180億美元。”但確保物聯(lián)網(wǎng)設(shè)備安全是一件非常棘手的事。由于物聯(lián)網(wǎng)設(shè)備的形狀、尺寸和功能通常會(huì)大相徑庭,因此傳統(tǒng)的端點(diǎn)安全模型顯得有些不切實(shí)際。物聯(lián)網(wǎng)要大幅普及,必須移除使用者對(duì)安全性的疑慮。這些設(shè)備的使用期限少則數(shù)年,因此提供持續(xù)的更新軟硬件,可能是保障安全的方法。
而物聯(lián)網(wǎng)相關(guān)供貨商也必須提供更好的系統(tǒng)解決方案。政府亦必須實(shí)時(shí)建立法規(guī),防止數(shù)據(jù)濫用,才能保障整體安全性以及隱私。由于物聯(lián)網(wǎng)應(yīng)用涉及終端設(shè)備、應(yīng)用軟件、后臺(tái)服務(wù)平臺(tái)和互聯(lián)網(wǎng)等多個(gè)層面,每一層面都可能面臨數(shù)據(jù)安全的威脅,需要安全防護(hù)的范圍較廣,孕育了巨大的市場(chǎng)需求,相關(guān)行業(yè)的企業(yè)或?qū)㈤_(kāi)拓一片新藍(lán)海。
2015年,為解決物聯(lián)網(wǎng)安全問(wèn)題而產(chǎn)生的安全費(fèi)用不足行業(yè)年度預(yù)算的1%。而根據(jù)Gartner預(yù)測(cè),這一比例到2020年需要提高到20%。而正如前文所述,如今物聯(lián)網(wǎng)安防工作才剛剛開(kāi)始,很多現(xiàn)有的成熟技術(shù)都會(huì)失去效用,這個(gè)行業(yè)將會(huì)誕生大量創(chuàng)新的機(jī)會(huì)。
萬(wàn)物互聯(lián)的時(shí)代,這也意味著物聯(lián)網(wǎng)設(shè)備的數(shù)量將會(huì)是移動(dòng)互聯(lián)網(wǎng)的十倍甚至上百倍,這也意味著整個(gè)信息安全市場(chǎng)也會(huì)被擴(kuò)大數(shù)十倍。這即給物聯(lián)網(wǎng)安全工作帶來(lái)了巨大的挑戰(zhàn),也帶來(lái)了新機(jī)遇。