物聯(lián)網(wǎng)安全面臨的挑戰(zhàn)無處不在
物聯(lián)網(wǎng)的安全挑戰(zhàn)第一個是需求和成本的矛盾,第二個是復雜性變的越來越大。另外,新的設備和場景交叉在一起,又給安全的復雜性帶來了很大的挑戰(zhàn);同時,對于現(xiàn)在的新的密碼學和身份認證的技術,也提出了一定的挑戰(zhàn),所以,物聯(lián)網(wǎng)安全的挑戰(zhàn)是無所不在的。
特別需要指出的是,目前物聯(lián)網(wǎng)的廠商對于安全的準備和意識不是很充分的,同時還缺少一些行業(yè)的標準。我們去美國的時候,也發(fā)現(xiàn)了很多的創(chuàng)業(yè)者也在做類似的研究,在行業(yè)標準這一塊,無論是世界還是中國都是比較缺失的。
在物聯(lián)網(wǎng)發(fā)展的過程中,物聯(lián)網(wǎng)有可能會成為新的威脅的發(fā)源地,這個也是值得各位警惕的,卡巴斯基的創(chuàng)始人也提出物聯(lián)網(wǎng)將有可能成為犯罪分子新的陣地。
如何解決物聯(lián)網(wǎng)的安全問題
安全是一個比較特殊的行業(yè),包含的面特別廣,包括了硬件安全、網(wǎng)絡安全、通訊安全和應用安全等。在紛雜的技術下,我們怎么樣能夠把復雜的問題簡單化?
我們提出了自己的一個模型叫泛在安全云服務平臺USC。在我們的這個平臺上能夠保護各種各樣的終端設備,包括手機、互聯(lián)網(wǎng)、智能家居,以及包括工業(yè)4.0里面的各種的設備。
各種設備會產(chǎn)生各種各樣的流程,而各類流程又需要我們提供一種端管云的安全架構。它不僅是要保證每一個端點的安全,還要保證傳輸?shù)陌踩斶@些數(shù)據(jù)存儲到云里面以后,我們提出了安全采云的概念。
云有二個主要的功能,存儲和計算。在國外也有一些公司在云之上建設云,這些云具有一些增值的服務,比如是安全云,我們就在做安全采云。安全采云有三個功能,信息過濾、安全存儲和流量優(yōu)化。所以我們提出了泛在安全云平臺,為我們的大部分的端點提供保護。為物聯(lián)網(wǎng)的廠商和客戶提供安全的服務。
搭建安全架構保證設備應用安全
大家說到應用變的越來越普遍,將來會成為主要的攻擊目標。我們針對病毒、安全數(shù)據(jù)的泄露等安全風險提出了安全架構、渠道安全,還有用于開發(fā)的安全的SDK,可以最大限度的保證每一個設備中的應用安全。
從管道來說,隨著IT架構的變化,以后的IT結構就會變成簡單的端管云的架構,Google公司上周也提出了不再區(qū)分內網(wǎng)和外網(wǎng)。現(xiàn)在的各個公司按照傳統(tǒng)的架構都是有內網(wǎng)和外網(wǎng),會架構防火墻,內網(wǎng)和外網(wǎng)取消了以后,所有的端點是通過端管云來進行傳輸,通過數(shù)據(jù)加密的技術,可以保證端到端的安全。
根據(jù)安全工作的經(jīng)驗,安全是三份靠技術,七份靠管理,管理里要有體系和策略。我們在為客戶服務的過程中,從系統(tǒng)設計的初期就要考慮事前,事中和事后三個階段,就可以保證安全事件不再發(fā)生,所以安全不是靠一兩個技術可以實現(xiàn)的,真的是靠一種體系和策略。