美国网络瘫痪引热议,有专家建议:
物联网的安全管理
要像食品安全、航空安全一样严格
还记得前不久发生的美国大面积网络瘫痪么?这被认为是首次借助物联网设备发动的大规模攻击,迄今仍未准确确定攻击者身份。物联网的安全问题日益凸显,在昨天上午举行的2016世界物联网博览会信息安全高峰论坛上,专家聚焦物联网安全,探讨解决方案。
现代快报/ZAKER南京记者 金凤 胡玉梅 匡笠
国产化才能根本解决物联网安全问题
中国工程院院士何德全介绍,互联网连接的端口有几十亿、上百亿,但物联网连接的端口至少有几万亿。这么大的系统,安全问题如何解决?
“举个例子。现在我们机场的安检越来越麻烦,但未来是不是可以根据不同的人分类安检,例如像我这样的老人可能不会带刀去行凶。另外也可以结合历史记录,提高通关速度。分层分级分类可能是简化的办法。”
简化安防流程,会不会造成黑客攻击?何德全认为,简化也许会增加一些攻击漏洞,但至少可以减少攻和防的不对称性。
何德全建议,物联网的安全管理要像食品安全、航空安全一样严格。
“只有国产化才能根本解决物联网安全问题。解决国产化的问题,也是个机会,可以使微电子和器件产业飞速发展。”
物联网企业应尽快建立自己的安全标准
中国信息安全测评中心专家委员会副主任黄殿中表示,物联网把网络世界和物理世界连接在一起,一旦爆发安全问题,受损的不仅是个人信息,甚至是公共设施和生命安全。
“然而,物联网安全技术还没有统一的国际标准,国家标准也正在制订中。”黄殿中说,物联网安全意识薄弱,极易造成物联网发展后程乏力。“先发展后安全、重发展轻安全的落后观念在一些地区、部门和企业普遍存在,特别是将物联网安全‘大的化小、小的化了’,将相关政策文件或安全规定束之高阁。”
黄殿中建议,政府、企业、科研机构要共同努力,尽快开发自己的安全标准、技术和产品。同时,要重视人才培养,重点发展传感器、芯片、操作系统等关键技术,形成自主知识产权,从根本上保证产业安全。