压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

未雨綢繆,應(yīng)對(duì)IoT時(shí)代網(wǎng)絡(luò)安全挑戰(zhàn)

  “萬(wàn)物互聯(lián)規(guī)模前所未有,安全方面的挑戰(zhàn)會(huì)更加復(fù)雜。” 在2014年中國(guó)互聯(lián)網(wǎng)安全大會(huì)上,大會(huì)聯(lián)合主席、中國(guó)工程院院士、中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)理事長(zhǎng)鄔賀銓表示,“在應(yīng)對(duì)安全威脅時(shí),除了著眼目前的挑戰(zhàn),我們更應(yīng)該放眼互聯(lián)網(wǎng)的未來(lái)。”

  網(wǎng)絡(luò)安全威脅,野蠻人隱藏在內(nèi)部

  互聯(lián)網(wǎng)在中國(guó)發(fā)展到今天已經(jīng)有20年,從用戶數(shù)量來(lái)看,我國(guó)是名副其實(shí)的互聯(lián)網(wǎng)大國(guó)。我國(guó)PC互聯(lián)網(wǎng)的網(wǎng)民數(shù)超過(guò)6億;移動(dòng)互聯(lián)網(wǎng)的網(wǎng)民數(shù)超過(guò)5億,而且增長(zhǎng)速度領(lǐng)先不少發(fā)達(dá)國(guó)家,還有很大的發(fā)展空間。中國(guó)在互聯(lián)網(wǎng)的推廣應(yīng)用方面,也不落后于全球,但與發(fā)達(dá)國(guó)家相比,還不能稱為互聯(lián)網(wǎng)強(qiáng)國(guó),尤其是隨著網(wǎng)民數(shù)量大增、應(yīng)用不斷產(chǎn)生,網(wǎng)絡(luò)安全事件頻發(fā)。

  從早期的CIH病毒到后來(lái)的“沖擊波”和“熊貓燒香”,再到2013年的“棱鏡門”事件,信息安全領(lǐng)域就像是上演了一部跌宕起伏的大片,吸引了整個(gè)世界的眼球,徹底顛覆了人們對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)。網(wǎng)絡(luò)安全已經(jīng)不僅僅是簡(jiǎn)單的攻防戰(zhàn),而且關(guān)系到全社會(huì)的生存與發(fā)展,并且已經(jīng)上升為國(guó)家戰(zhàn)略。鄔賀銓表示,2014年年初,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組成立,習(xí)近平總書記提出“沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全”,首次將網(wǎng)絡(luò)安全置于前所未有的高度。

  美國(guó)首任國(guó)土安全部部長(zhǎng)湯姆·里奇在演講中也表示,幾個(gè)星期前,惡意軟件導(dǎo)致美國(guó)某主要零售商超過(guò)5600萬(wàn)的個(gè)人信息被泄露,“蒼蠅不叮無(wú)縫的蛋,互聯(lián)網(wǎng)充滿了縫隙,這些野蠻人不僅是在門口對(duì)你攻擊,他們通常隱藏在內(nèi)部”。互聯(lián)網(wǎng)是一個(gè)開放的體系,基于匿名系統(tǒng)建立,它并不是用來(lái)設(shè)計(jì)建立一個(gè)安全的溝通平臺(tái),這使網(wǎng)絡(luò)上的人們同時(shí)面臨著機(jī)遇和脆弱性。網(wǎng)絡(luò)犯罪問(wèn)題是一個(gè)全球性的問(wèn)題,各國(guó)政府應(yīng)該共同合作來(lái)戰(zhàn)勝這些邪惡者。

  當(dāng)然,面對(duì)網(wǎng)絡(luò)安全威脅,中美兩國(guó)的應(yīng)對(duì)有所區(qū)別,國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心副主任兼總工程師云曉春指出,與世界發(fā)達(dá)國(guó)家相比,中國(guó)在網(wǎng)絡(luò)安全保障方面還存在著較大差距。一是美國(guó)網(wǎng)絡(luò)安全體系靠的是對(duì)安全廠商、技術(shù)機(jī)構(gòu)、媒體的有效協(xié)調(diào),從而形成常態(tài)化優(yōu)勢(shì),而國(guó)內(nèi)則是每一家安全公司都希望做大而全的完整的產(chǎn)品線;二是在投入方面,中美在網(wǎng)絡(luò)安全方面的投入規(guī)模差距較大,投入結(jié)構(gòu)也有差別,美國(guó)更多投入安全服務(wù),而中國(guó)更在意安全設(shè)備。

  鄔賀銓進(jìn)一步指出,長(zhǎng)期以來(lái),在網(wǎng)絡(luò)安全上,國(guó)內(nèi)一度存在管理體制分散、管理力度不夠的問(wèn)題。此外,在網(wǎng)絡(luò)立法上也存在滯后現(xiàn)象。目前缺乏網(wǎng)絡(luò)相關(guān)的法律,只有一些規(guī)章制度,無(wú)法適應(yīng)網(wǎng)絡(luò)時(shí)代的發(fā)展需要。在網(wǎng)絡(luò)技術(shù)方面,核心技術(shù)依然受制于人,提升國(guó)家網(wǎng)絡(luò)安全需要在核心技術(shù)層面作出努力。在網(wǎng)絡(luò)安全意識(shí)方面,普遍比較淡薄。現(xiàn)實(shí)世界沒(méi)有100%的安全可言,提升安全意識(shí),尤其是政府、企業(yè)的網(wǎng)絡(luò)安全意識(shí)尤為迫切。

  IoT時(shí)代,機(jī)遇和挑戰(zhàn)并存

  未來(lái)的互聯(lián)網(wǎng)將是怎么樣的?很多機(jī)構(gòu)都對(duì)此作過(guò)描述。在鄔賀銓看來(lái),萬(wàn)物互聯(lián)將是未來(lái)的趨勢(shì)。不僅手機(jī)、電腦、電視機(jī)等傳統(tǒng)信息化設(shè)備將連入網(wǎng)絡(luò),家用電器和工廠設(shè)備、基礎(chǔ)設(shè)施等也將逐步成為互聯(lián)網(wǎng)的端點(diǎn)。據(jù)預(yù)測(cè),到2018年,用戶使用的信息終端將會(huì)全面移動(dòng)化,每個(gè)用戶平均擁有1.4臺(tái)接入網(wǎng)絡(luò)的移動(dòng)設(shè)備,38%的用戶將會(huì)攜帶個(gè)人移動(dòng)設(shè)備辦公,這將催生海量的移動(dòng)應(yīng)用和數(shù)據(jù)。將來(lái)移動(dòng)智能終端的數(shù)量將超過(guò)地球人口的總和,其在保持動(dòng)態(tài)運(yùn)作時(shí)也將產(chǎn)生無(wú)法預(yù)知的漏洞。

  360公司董事長(zhǎng)兼CEO周鴻也表達(dá)了同樣的觀點(diǎn),他坦言,IoT(Internet of Things)是一個(gè)巨大的機(jī)會(huì),對(duì)于互聯(lián)網(wǎng)公司來(lái)說(shuō),可利用IoT技術(shù)把原來(lái)很多線上的設(shè)計(jì)延展到線下。但I(xiàn)oT更大的機(jī)會(huì)是對(duì)中國(guó)傳統(tǒng)產(chǎn)業(yè)特別是傳統(tǒng)制造業(yè)的一個(gè)機(jī)會(huì),很多傳統(tǒng)企業(yè)不僅僅利用互聯(lián)網(wǎng)來(lái)獲取信息、發(fā)布信息和賣東西,也可以利用IoT的技術(shù),讓自己的每個(gè)產(chǎn)品都變成具有互聯(lián)網(wǎng)體驗(yàn)的產(chǎn)品,讓商業(yè)模式變成從一次性買賣的模式變成提供互聯(lián)網(wǎng)服務(wù)的模式。所以,IoT可以幫助很多企業(yè)轉(zhuǎn)型升級(jí),最后所有的企業(yè)都會(huì)變成互聯(lián)網(wǎng)企業(yè)。

  不過(guò),他同時(shí)指出,IoT是時(shí)代的機(jī)遇,但在信息安全方面也存在重大的隱患。IoT時(shí)代所有的設(shè)備都會(huì)內(nèi)置智能芯片和操作系統(tǒng),所有東西都會(huì)變成智能終端,因此,信息安全將面臨六大挑戰(zhàn)。第一,隨著設(shè)備“接入點(diǎn)”范圍的不斷擴(kuò)大,可被別人攻擊的點(diǎn)也就越來(lái)越多,傳統(tǒng)的邊界防護(hù)概念已經(jīng)被改變;第二,所有企業(yè)都面臨著向互聯(lián)網(wǎng)企業(yè)轉(zhuǎn)型和升級(jí),企業(yè)安全一定要提高到一個(gè)更重要的優(yōu)先級(jí);第三,隨著IoT技術(shù)的普及、透明人時(shí)代的到來(lái),用戶隱私安全更加受到威脅;第四,智能設(shè)備的自動(dòng)化,引發(fā)更多遠(yuǎn)程控制的安全隱患;第五,大數(shù)據(jù)一旦被篡改、污染,其后果損失嚴(yán)重;第六,未來(lái)當(dāng)云腦出現(xiàn)以后,一旦機(jī)器產(chǎn)生自我意識(shí),將通過(guò)萬(wàn)物互聯(lián)實(shí)現(xiàn)設(shè)計(jì)、制造和自主行為,人類將面對(duì)重大威脅來(lái)臨的安全奇點(diǎn)。

  互聯(lián)網(wǎng)正在與實(shí)體經(jīng)濟(jì)進(jìn)行快速融合,隨著移動(dòng)終端、物聯(lián)網(wǎng)、車聯(lián)網(wǎng)的快速普及,傳統(tǒng)的網(wǎng)絡(luò)邊界正在消失,傳統(tǒng)的網(wǎng)絡(luò)安全技術(shù)正在失靈,網(wǎng)絡(luò)攻擊的后果更加嚴(yán)重,這些都將成為IoT時(shí)代網(wǎng)絡(luò)安全面臨的新挑戰(zhàn)。

  放眼未來(lái),安全防護(hù)是一門新的藝術(shù)

  為了應(yīng)對(duì)萬(wàn)物互聯(lián)時(shí)代新的網(wǎng)絡(luò)安全挑戰(zhàn),周鴻在大會(huì)上隆重提出了大數(shù)據(jù)時(shí)代信息安全保護(hù)必須遵循的“三原則”,從而為未來(lái)的網(wǎng)絡(luò)安全服務(wù)提供了新理論基礎(chǔ):首先,信息是用戶的個(gè)人資產(chǎn),只是托管在服務(wù)器上,必須明確用戶對(duì)信息數(shù)據(jù)的所有權(quán);其次,對(duì)收集到的用戶數(shù)據(jù)進(jìn)行安全傳輸,安全存儲(chǔ),是企業(yè)的責(zé)任,必須提升安全防護(hù)水平;最后,使用用戶的信息,要讓用戶有知情權(quán)選擇權(quán),平等交換、授權(quán)使用。

  周鴻表示,未來(lái)安全問(wèn)題不會(huì)被徹底解決掉,隨著人們對(duì)各種先進(jìn)技術(shù)的使用越來(lái)越多,帶來(lái)的安全挑戰(zhàn)也隨之增多,只有在信息安全三原則的基礎(chǔ)上,才能讓大家對(duì)下一代互聯(lián)網(wǎng)感覺(jué)更放心。只有安全的互聯(lián)網(wǎng)才有美好的互聯(lián)網(wǎng),所以在互聯(lián)網(wǎng)上最重要的就是安全第一。

  鄔賀銓也認(rèn)為,在應(yīng)對(duì)安全威脅時(shí),除了著眼目前的挑戰(zhàn),更應(yīng)該放眼互聯(lián)網(wǎng)的未來(lái)。萬(wàn)物互聯(lián)規(guī)模前所未有,安全方面的挑戰(zhàn)會(huì)更加復(fù)雜。我們必須采取更主動(dòng)、更智能的應(yīng)對(duì)方式來(lái)發(fā)現(xiàn)和掃清網(wǎng)絡(luò)威脅,才能造就一個(gè)更安全、更健康的新一代互聯(lián)網(wǎng)。

  除此之外,云曉春還從人才的角度提出了自己的看法。“我們這些年的實(shí)踐發(fā)現(xiàn),你買了一堆網(wǎng)絡(luò)安全設(shè)備放在那里,如果沒(méi)有人去跟蹤,沒(méi)有人對(duì)它升級(jí),最終用不了一年甚至半年就成為一堆沒(méi)用的東西。”他透露,這些年來(lái)中國(guó)培養(yǎng)的網(wǎng)絡(luò)安全人才很少,而這很少的網(wǎng)絡(luò)安全人才,很大一部分跑到了國(guó)外頂級(jí)公司。與此同時(shí),國(guó)內(nèi)培養(yǎng)體系培養(yǎng)出來(lái)的人才和實(shí)際需求差距也比較大。怎樣使我們培養(yǎng)出來(lái)的人才適應(yīng)我們網(wǎng)絡(luò)安全實(shí)踐的需要,怎樣使培養(yǎng)出來(lái)的優(yōu)秀人才能夠留在國(guó)內(nèi)的保障體系中,為中國(guó)的安全服務(wù),這是需要不斷考慮的一個(gè)問(wèn)題。

  總之,正如計(jì)算機(jī)病毒之父弗雷德·科恩話所說(shuō):“在信息安全這一領(lǐng)域,這門藝術(shù)也同樣需要源源不斷的實(shí)驗(yàn)調(diào)試。安全防護(hù)技術(shù)作為一門新的藝術(shù),天馬行空的幻想輔之不斷的實(shí)踐修正,其中的遺漏與盲點(diǎn)才能夠不斷被修復(fù),趨于成熟的信息安全技術(shù)才能成為一件完美的藝術(shù)珍品。享受這件藝術(shù)品也需要更多的人聯(lián)手合作。”

 

上一篇:智能無(wú)懼挑戰(zhàn) 山石網(wǎng)科轟動(dòng)RSA2015

下一篇:新發(fā)現(xiàn)的軟件漏洞可能嚴(yán)重影響網(wǎng)絡(luò)安全