隨著科技突飛猛進的進步,物聯(lián)網(wǎng)產業(yè)也迎來了爆炸式的增長,其中最顯著的特征就是物聯(lián)網(wǎng)背后的設備數(shù)量在急劇增多,很顯然,比起老式操作繁瑣的硬件產品,智能操作體系背后的設備更加受用戶歡迎。
不過值得注意的是,雖然具備智能操作功能的設備在體驗上可以更精準的匹配用戶的需求,但在安全保障基因還沒有純粹注入到智能設備里面時,用戶的每一次智能體驗可以說都是一場驚心動魄,為了破除這種智能設備背后的安全隱患,一場關于智能和安全的保衛(wèi)戰(zhàn)就此上演。
(聯(lián)想集團董事長兼CEO楊元慶)
智能升級紅利釋放安全風險愈演愈烈
據(jù)GSMA預測到2020年,全球物聯(lián)網(wǎng)連接數(shù)量預計將達251億;據(jù)前瞻產業(yè)研究院發(fā)布的《2018-2023年中國物聯(lián)網(wǎng)行業(yè)細分市場需求與投資機會分析報告》預計,到2018年物聯(lián)網(wǎng)市場規(guī)模將突破2萬億元,到2022年將接近72376億元。人們進入萬物互聯(lián)的時代,物聯(lián)網(wǎng)滲透到人們生活的方方面面。
隨著物聯(lián)網(wǎng)產業(yè)近年來爆炸式增長,物聯(lián)網(wǎng)的規(guī)模在不斷的擴大。不單是數(shù)量上的激增,物聯(lián)網(wǎng)的覆蓋領域也是十分廣泛,上至天空,下到深海;應用場景也十分廣泛,智能家居、智慧交通、智慧物流、智慧醫(yī)療、智能制造、智慧建筑等等。在市場快速增長,業(yè)務不斷擴大的同時,安全問題也暴露出來。海量連接、多領域的物聯(lián)網(wǎng)設備帶來的安全問題也日益棘手,物聯(lián)網(wǎng)安全的警鐘也被敲響。
2015年圣誕節(jié),黑客組織Lizard Squad發(fā)起大規(guī)模DDoS攻擊使得微軟的Xbox在線平臺和索尼PSN癱瘓。該組織所使用的攻擊軟件名為Lizard Stresser,它主要利用被感染的家用路由器的網(wǎng)絡帶寬流量發(fā)起對目標的攻擊。2016年10月,美國網(wǎng)絡技術提供商Dyn遭受了超大規(guī)模DDoS攻擊(流量可能超過1000G/s)而無法提供DNS解析服務,包括Twitter、Netflix、亞馬遜、Airbnb、PayPal等主要的網(wǎng)絡服務中斷。調查發(fā)現(xiàn)此次攻擊是通過名為Mirai的惡意軟件控制了大量的安防攝像頭、網(wǎng)絡路由器等設備,并利用這些設備發(fā)起DDoS攻擊。類似的攻擊事件表明基于網(wǎng)絡設備的大型網(wǎng)絡攻擊對網(wǎng)絡安全的威脅在日益增加。
國家級安全能力注入締造智慧升級背后的高標準體驗
網(wǎng)絡安全警鐘的敲響,對于一些在5G來臨之際開啟智慧布局的企業(yè)來說明顯是一次致命的警告,畢竟對于未來高頻率的智慧生活場景用戶的安全不允許絲毫打折。
但在技術升級的充斥下萬物互聯(lián)的潮流顯然已經難以阻擋,所以如何在萬物互聯(lián)到來之前以最快的速度解決智慧交互殘留的弊病,成了很多企業(yè)妄想領跑智慧物聯(lián)下一個時代的致命阻擊。
對于聯(lián)想來說,我想大家在熟悉不過了,可以說它承載著一代人的青春記憶,在PC領域聯(lián)想憑借著對設備探索的沖勁,成了名副其實的PC霸主,也正因為這樣,聯(lián)想對設備的安全性格外關注也最具發(fā)言權,不過,在萬物互聯(lián)的下一個場景,設備之間的交互安全風險,相比之前單純的PC情況更為復雜,為了給用戶更為信任的口碑,聯(lián)想在早已在轉型之初就進行了安全上的戰(zhàn)略布局,組建了業(yè)界頂尖能力的安全實驗室,尤其是率先與國家互聯(lián)網(wǎng)應急中心成立的聯(lián)合安全實驗室,將會讓聯(lián)想在未來構建的物聯(lián)網(wǎng)場景進入另一個安全維度,同時對現(xiàn)階段的安全標準提出更高的要求。
而網(wǎng)絡安全和信息化對一個國家很多領域都是牽一發(fā)而動全身的,要認清我們面臨的形勢和任務,充分認識做好工作的重要性和緊迫性,因勢而謀,應勢而動,順勢而為。網(wǎng)絡安全和信息化是一體之兩翼、驅動之雙輪,必須統(tǒng)一謀劃、統(tǒng)一部署、統(tǒng)一推進、統(tǒng)一實施。做好網(wǎng)絡安全和信息化工作,要處理好安全和發(fā)展的關系,做到協(xié)調一致、齊頭并進,以安全保發(fā)展、以發(fā)展促安全,努力建久安之勢、成長治之業(yè)。
國家互聯(lián)網(wǎng)應急中心作為國家級安全部門,擁有著無可比擬的資源與專業(yè)環(huán)境,這將為聯(lián)合實驗室的安全戰(zhàn)略提供堅實有力的保障,這樣也大大提升了聯(lián)想更加專注于安全技術研究領域的能力提升、更加專注于以用戶為中心的安全理念,同時為聯(lián)想領跑未來的智慧物聯(lián)新時代注入可靠的安全動力。
(國家互聯(lián)網(wǎng)應急中心研究所常務副所長陳訓遜)
解除用戶焦慮助推智慧聯(lián)想領跑SIoT2.0
從個人SIoT技術產品及開發(fā)者大會上,我們得知智慧物聯(lián)產業(yè)的發(fā)展將轉向SIoT2.0,即跨設備的場景智能。越來越多的設備智能以后,相互之間就產生了邏輯關系,相互控制與協(xié)同,每個使用場景都更加智能,進一步優(yōu)化用戶體驗。
但更為智能的背后,依然是更為焦慮的用戶體驗,因為在用戶心理缺少一份沉甸甸的安全感,帶來這個安全感的不是別人,正是我們的國家,而聯(lián)想此番成立的聯(lián)合安全實驗室,可以說正好戳中了用戶未來對智慧生活的痛點,而且這對整個智慧物聯(lián)產業(yè)來說也會更好的向場景交互的SIoT2.0遞進。
當前,物聯(lián)網(wǎng)正在加速融入人們的生產生活,傳統(tǒng)的網(wǎng)絡攻擊和風險正在向物聯(lián)網(wǎng)和智能設備蔓延。《2017年我國互聯(lián)網(wǎng)網(wǎng)絡安全態(tài)勢綜述》顯示,2017年國家信息安全漏洞共享平臺(CNVD)收錄的安全漏洞中關于聯(lián)網(wǎng)智能設備安全漏洞有2440個,同比增長118.4%,主要涉及設備權限繞過、遠程代碼執(zhí)行、弱口令等,涉及的設備類型主要有家用路由器、網(wǎng)絡攝像頭、會議系統(tǒng)等。
(聯(lián)想集團安全實驗室總監(jiān)耿晶鑫)
物聯(lián)網(wǎng)安全問題突出,反映了許多物聯(lián)網(wǎng)設備生產廠商對安全重視不足。而物聯(lián)網(wǎng)設備常見的脆弱點有硬件接口暴露、弱口令、信息泄露、未授權訪問等,這些安全問題技術水平并不高,如果安全團隊協(xié)助,完全可以防患于未然。所以,這也是這次聯(lián)合實驗室成立的最重要價值所在,國家互聯(lián)網(wǎng)應急中心會通過聯(lián)合實驗室會對聯(lián)想的關鍵產品進行更加深入的技術檢測與把關,通過國家級安全技術能力發(fā)現(xiàn)更深層次的安全問題,并指導這些安全問題的修復,從而使聯(lián)想為國民提供的產品更安全。除此之外,聯(lián)合實驗室還在應用軟件安全、云安全、IoT安全以及行業(yè)安全認證方面還進行了深入的研究和布局,為生態(tài)提供了更加堅實的安全保障。
從這次聯(lián)想對智能設備安全進行的智慧布局來看,可以說是從整個物聯(lián)行業(yè)的角度將安全提高到了另一個標準,通過對安全領域的布局在助推聯(lián)想領跑SIoT2.0同時,也將聯(lián)想打造成了智慧物聯(lián)行業(yè)的標桿企業(yè)。