物聯網遇危機,構建全產業(yè)鏈安全生態(tài)或是解決之道

文/李東樓

近幾年以來,由于移動互聯網的高速發(fā)展,以及智能手機、智能手環(huán)、智能手表、智能家居等智能硬件設備的增多,物聯網因此也獲得了迅猛的發(fā)展。Gartner更是預測,在2020年,智能設備的數量將達到250億臺左右,與智能設備相關邊際收益或能達2630億美元。而在2016世界物聯網大會上,工信部副部長懷進鵬也表示,2015年中國物聯網產業(yè)規(guī)模達到7500億元,十二五時期聯合增長率達到25%,通過網絡機器到機器連接數通過1億,占據全球總量的31%,成為全球最大的市場。

一邊高速增長的物聯網市場,另一邊伴隨而來的是網絡安全生態(tài)的缺失。不同于已經發(fā)展成熟的互聯網行業(yè),包括騰訊、京東等在內的幾大互聯網安全巨頭已經把網絡安全生態(tài)和體系建設完善,正在爆發(fā)的物聯網產業(yè),還沒有來得及建設網絡安全的基礎設施,普通網民和企業(yè)面臨的安全威脅無處不在。

從美國遭遇網絡癱瘓事件,看物聯網發(fā)展的潛在危機

就在不久前,美國發(fā)生的大面積網絡癱瘓事件更是引發(fā)了人們對物聯網時代網絡安全問題的擔憂。實際上,導致美國大面積網絡癱瘓的原因正是黑客們使用了一種被稱作“物聯網破壞者”的Mirai病毒。這個病毒可以在物聯網當中進行肉雞搜索,而當它掃描到一個物聯網設備(比如網絡攝像頭、智能開關等)后就嘗試使用默認密碼進行登陸(Mirai病毒自帶60個通用密碼),一旦登錄成功,這臺物聯網設備就進入“肉雞”名單,開始被黑客操控攻擊其他網絡設備。

而眾所周知的是,美國是計算機及互聯網的發(fā)源地,無論是其網絡發(fā)達程度還是其網絡安全體系也要高于其它全球各國,但就是在這樣一個高度發(fā)達的互聯網國家,還是依然會因黑客的攻擊而導致網絡癱瘓??上胫溃F在我們當前面臨的網絡安全環(huán)境該有多嚴峻。

更重要的是,由于萬物互聯時代的到來,我們的手機、電腦乃至智能家居設備都通過互聯網絡與我們的個人銀行卡、網絡支付工具相連接互通,這一方面使我們的生活和工作更加便捷,另一方面實際上也大大增加了安全風險。特別是在近年來,頻繁高發(fā)的短信網絡詐騙和釣魚購物事件屢見不鮮,甚至還有大學生因被騙走學費而導致身亡的事件接連發(fā)生。這些都充分說明:物聯網時代,網絡安全環(huán)境不僅越來越復雜,也越來越嚴峻。

顯而易見,網絡黑客的肆虐、網絡詐騙案件的高發(fā),必然讓人們在使用互聯網、物聯網設備時心有顧慮,從而降低人們對于物聯網設備使用的頻次,然后讓形勢一片大好的物聯網時代向前推進遭遇打擊和阻礙。

應對危機,構建全產業(yè)鏈安全生態(tài)或是解決之道

不過,好消息是物聯網發(fā)展所帶來的網絡安全問題已經被政府、行業(yè)、企業(yè)等各方所關注。所以,在2016世界物聯網博覽會上,參與各方除了探討物聯網的如何向前發(fā)展之外,同時也將關注點聚焦在了物聯網的安全問題上, “物聯網信息安全”更是作為其中一個重要的議題進行討論。那么,因物聯網高速發(fā)展所帶來的網絡安全問題到底該如何解決呢?

首先,各大網絡安全巨頭應該領銜擔負起構建更安全的網絡環(huán)境的責任和使命。實際上,網絡安全巨頭具有更深的技術積累和更強的行業(yè)資源,對于網絡安全這種關乎用戶安全、企業(yè)安全甚至國家安全的關鍵性問題,顯然更有能力和責任來進行解決。而我們也看到,今年以來,包括騰訊、京東等在內的物聯網相關企業(yè)已經紛紛展開行動,加快在物聯網安全體系的建設,紛紛推出基于物聯網的網絡安全平臺。

其中,以騰訊在物聯網安全生態(tài)方面的布局最為完整。早在今年年初,騰訊首次推出領御守護計劃,這是一套完整安全服務能力輸出方案,主要基于TUSI(騰訊用戶安全基礎設施)認證標準、領御守護平臺以及QKey硬件認證設備這“三駕馬車”,為移動支付、智能家居行業(yè)搭建了一個安全開放平臺。這個解決方案不僅僅提供了軟件平臺,而且基于更安全的登錄使用移動互聯網及物聯網需求,來提供一個硬件設備,從軟件和硬件兩個方面進行產品布局著手,顯然極大的降低了網絡安全隱患。

其次,網絡安全產品必須具有領先的技術優(yōu)勢,且根據用戶需要和企業(yè)使用場景所打造,以此才能夠做到“魔高一尺,道高一丈”,將用戶和企業(yè)的網絡安全風險降低最低。實際上,對于廣大普通用戶來說,如何防止自己的手機、電腦、智能家居產品不會“中毒”繼而成為黑客隨意操控的“肉雞”,自己的個人隱私以及財產安全如何避免受到威脅等等這些他們擔憂的問題。而對物聯網企業(yè)來說,如何確保自己的物聯網系統或設備不受攻擊和侵襲,保證用戶安全使用則是其最關注的問題。

顯然,騰訊的領御守護計劃正是針對用戶和物聯網企業(yè)的這些痛點所打造。首先,作為個人移動端的貼心安全保鏢,Qkey通過隨身攜帶的唯一硬件身份標識,為用戶安全地登錄移動互聯網及物聯網,提供無密高強度認證方案。其次,TUSI(騰訊用戶安全基礎設施)則基于硬件和密碼學算法的一套身份認證及移動支付鑒權標準,能夠幫助解決了移動互聯網端身份認證標準不統一的現狀,從而讓產業(yè)鏈各方通過統一的標準設計軟件、智能硬件和智能家居設備,從而共享統一的安全防護能力,這無疑提高了物聯網企業(yè)的安全防御能力。

也因如此,在世界物聯網博覽會暨2016年度物聯網解決方案評選活動當中,騰訊領御守護計劃獲得“年度物聯網解決方案””大獎。而據騰訊領御守護計劃負責人申子熹在2016世界物聯網博覽會上透露,目前騰訊領御守護平臺和QKey硬件認證設備已經在浙江部分城市及小區(qū)進行了測試,通過TUSI認證標準的核心,可以聯通包括小區(qū)門禁、公司門禁、公交、地鐵、POS機等等多種智能設備,真正做到了安全、有效和實用的物聯網解決方案。

最后,物聯網產業(yè)各方還需要加強行業(yè)內和行業(yè)間的協同合作,共享安全技術,搭建網絡安全生態(tài),共同提升安全能力。目前看來,在物聯網時代,人們的上網環(huán)境更加復雜,不僅僅是電腦和手機,而且連接著更多的第三方物聯網設備,這就意味著安全漏洞更多。因此。不僅需要物聯網產業(yè)當中各方共同聯手共同形成網絡安全防御體系,更加需要網絡安全企業(yè)有共享的心態(tài),通過共享技術來打造覆蓋全產業(yè)鏈的網絡安全生態(tài)。

就在世界物聯網博覽會上,騰訊領御守護計劃負責人申子熹就主要針對如何打造物聯網安全生態(tài)體系做了主題演講。并且表示:“騰訊領御守護平臺將為第三方應用提供技術支持,讓產業(yè)鏈各方享受騰訊安全的技術與能力?!倍刂沟侥壳?,已經有握奇、飛天誠信、天地融、臺灣神盾、復旦微電子、中鈔信用卡產業(yè)發(fā)展有限公司等8家物聯網企業(yè)加入到騰訊領御守護計劃當中,騰訊所構建的物聯網安全生態(tài)初見雛形。

總體來看,由于物聯網的發(fā)展,更多的用戶上網和更多的設備聯網,這使得網絡安全環(huán)境更加復雜,更讓黑客有機可乘,而前不久美國大面積網絡癱瘓事件的發(fā)生就是物聯網時代所面臨的網絡安全問題。這就需要網絡安全企業(yè)一方面不斷提升自己的技術能力,為企業(yè)提供防御等級更高的安全解決方案,另一方面也與行業(yè)間的企業(yè)一道打造安全生態(tài),筑起安全防線,從而成為每個用戶和物聯網企業(yè)的“守護神”,以此來真正確保企業(yè)和用戶的網絡信息安全。

李東樓是著名的泛科技和營銷類自媒體。除了這里,他還是新浪優(yōu)秀專欄作者和科技名博,并是鈦媒體、百度百家、新浪創(chuàng)事記、創(chuàng)業(yè)邦、快鯉魚等多個專業(yè)科技網站專欄作者,搜狐IT、今日頭條自媒體認證作者,百度閱讀認證作家、《經理人雜志》、《東方國門》等傳統媒體長期撰稿人。微信公眾號:瑞萊觀點

免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。

2016-11-01
物聯網遇危機,構建全產業(yè)鏈安全生態(tài)或是解決之道
不同于已經發(fā)展成熟的互聯網行業(yè),包括騰訊、京東等在內的互聯網安全巨頭已經把網絡安全生態(tài)和體系建設完善,正在爆發(fā)的物聯網產業(yè),還沒有來得及建設網絡安全的基礎設施,普通網民和企業(yè)面臨的安全威脅無處不在。

長按掃碼 閱讀全文