物聯(lián)網(wǎng)安全面臨的挑戰(zhàn)無處不在
物聯(lián)網(wǎng)的安全挑戰(zhàn)第一個是需求和成本的矛盾,第二個是復(fù)雜性變的越來越大。另外,新的設(shè)備和場景交叉在一起,又給安全的復(fù)雜性帶來了很大的挑戰(zhàn);同時,對于現(xiàn)在的新的密碼學和身份認證的技術(shù),也提出了一定的挑戰(zhàn),所以,物聯(lián)網(wǎng)安全的挑戰(zhàn)是無所不在的。
特別需要指出的是,目前物聯(lián)網(wǎng)的廠商對于安全的準備和意識不是很充分的,同時還缺少一些行業(yè)的標準。我們?nèi)ッ绹臅r候,也發(fā)現(xiàn)了很多的創(chuàng)業(yè)者也在做類似的研究,在行業(yè)標準這一塊,無論是世界還是中國都是比較缺失的。
在物聯(lián)網(wǎng)發(fā)展的過程中,物聯(lián)網(wǎng)有可能會成為新的威脅的發(fā)源地,這個也是值得各位警惕的,卡巴斯基的創(chuàng)始人也提出物聯(lián)網(wǎng)將有可能成為恐怖分子新的陣地。
如何解決物聯(lián)網(wǎng)的安全問題
安全是一個比較特殊的行業(yè),包含的面特別廣,包括了硬件安全、網(wǎng)絡(luò)安全、通訊安全和應(yīng)用安全等。在紛雜的技術(shù)下,我們怎么樣能夠把復(fù)雜的問題簡單化?
我們提出了自己的一個模型叫泛在安全云服務(wù)平臺USC。在我們的這個平臺上能夠保護各種各樣的終端設(shè)備,包括手機、互聯(lián)網(wǎng)、智能家居,以及包括工業(yè)4.0里面的各種的設(shè)備。
各種設(shè)備會產(chǎn)生各種各樣的流程,而各類流程又需要我們提供一種端管云的安全架構(gòu)。它不僅是要保證每一個端點的安全,還要保證傳輸?shù)陌踩?,當這些數(shù)據(jù)存儲到云里面以后,我們提出了安全采云的概念。
云有二個主要的功能,存儲和計算。在國外也有一些公司在云之上建設(shè)云,這些云具有一些增值的服務(wù),比如是安全云,我們就在做安全采云。安全采云有三個功能,信息過濾、、安全存儲和流量優(yōu)化。所以我們提出了泛在安全云平臺,為我們的大部分的端點提供保護。為物聯(lián)網(wǎng)的廠商和客戶提供安全的服務(wù)。
搭建安全架構(gòu)保證設(shè)備應(yīng)用安全
大家說到應(yīng)用變的越來越普遍,將來會成為主要的攻擊目標。我們針對病毒、安全數(shù)據(jù)的泄露等安全風險提出了安全架構(gòu)、渠道安全,還有用于開發(fā)的安全的SDK,可以最大限度的保證每一個設(shè)備中的應(yīng)用安全。
從管道來說,隨著IT架構(gòu)的變化,以后的IT結(jié)構(gòu)就會變成簡單的端管云的架構(gòu),Google公司上周也提出了不再區(qū)分內(nèi)網(wǎng)和外網(wǎng)?,F(xiàn)在的各個公司按照傳統(tǒng)的架構(gòu)都是有內(nèi)網(wǎng)和外網(wǎng),會架構(gòu)防火墻,內(nèi)網(wǎng)和外網(wǎng)取消了以后,所有的端點是通過端管云來進行傳輸,通過數(shù)據(jù)加密的技術(shù),可以保證端到端的安全。
根據(jù)安全工作的經(jīng)驗,安全是三份靠技術(shù),七份靠管理,管理里要有體系和策略。我們在為客戶服務(wù)的過程中,從系統(tǒng)設(shè)計的初期就要考慮事前,事中和事后三個階段,就可以保證安全事件不再發(fā)生,所以安全不是靠一兩個技術(shù)可以實現(xiàn)的,真的是靠一種體系和策略。
物聯(lián)網(wǎng)安全是三分技術(shù)七分管理
高通的雙重考驗 直面物聯(lián)網(wǎng)、反壟斷挑戰(zhàn)