伴隨萬(wàn)物互聯(lián)的迅速發(fā)展,安全保障成為重中之重?!拔锫?lián)網(wǎng)無(wú)處不在的連接,打破了傳統網(wǎng)絡(luò )邊界,5G、人工智能等新技術(shù)帶來(lái)的新應用,也加劇了物聯(lián)網(wǎng)的安全的新風(fēng)險……”近日,中國信息安全測評中心總工王軍這樣說(shuō)。
談及網(wǎng)絡(luò )安全整體形勢,王軍說(shuō),我國網(wǎng)絡(luò )空間形勢總體向好:網(wǎng)絡(luò )安全法律體系不斷健全,網(wǎng)絡(luò )安全管理體制機制不斷完善,網(wǎng)絡(luò )安全防護水平和應急處置能力不斷提升;網(wǎng)絡(luò )病毒、網(wǎng)頁(yè)篡改、網(wǎng)站后門(mén)等傳統網(wǎng)絡(luò )安全問(wèn)題,一定程度上得到有效控制;數據與個(gè)人數據安全防護工作也在穩步推進(jìn)。
然而,物聯(lián)網(wǎng)設備被攻擊事件屢屢發(fā)生,造成用戶(hù)隱私泄露、數據被竊取,甚至影響基礎通信網(wǎng)絡(luò )運行。對此,王軍坦言,物聯(lián)網(wǎng)傳感器的芯片過(guò)分依賴(lài)進(jìn)口,物聯(lián)網(wǎng)所在的生態(tài)環(huán)境以及與大數據、5G、人工智能相關(guān)聯(lián)的安全問(wèn)題也都有待解決;另外,物聯(lián)網(wǎng)本身安全問(wèn)題的安全測評、風(fēng)險評估、風(fēng)險設施保護落地等,也都導致了安全問(wèn)題日益凸顯。
新技術(shù)、新應用發(fā)展,帶來(lái)了哪些新風(fēng)險?王軍說(shuō),在邊緣計算加持下的物聯(lián)網(wǎng)安全風(fēng)險不斷增加。由于邊緣計算分布廣、環(huán)境復雜、數量龐大、在計算機存儲上資源受限,且很多應用在設計之初未完備考慮安全風(fēng)險,傳統信息安全已不能完全適應邊緣計算的防護需求。
另外,人工智能的安全治理也存在滯后。王軍提到,相對于人工智能產(chǎn)業(yè)的發(fā)展,有關(guān)人工智能的規劃和治理原則等也存在明顯滯后性,其安全問(wèn)題也難以形成通用性的應對方式和解決措施。
除了大智移云等技術(shù)外,區塊鏈技術(shù)也在挑戰金融監管。王軍舉例說(shuō),區塊鏈的去中心化與強加密特征將帶來(lái)監管難題,在完全由用戶(hù)個(gè)體掌握的公有區塊鏈上,可能威脅到國家敏感信息難以被偵測和追查,加上其分布式數據存儲機制,區塊鏈將很難被劃歸到任何主權架構內,對數據主權形成了一定的挑戰。
今年6月工信部發(fā)放了5G商用牌照,拓展了物聯(lián)網(wǎng)應用空間。5G時(shí)代的物聯(lián)網(wǎng)安全面臨哪些挑戰?“物聯(lián)網(wǎng)與5G技術(shù)相互交融。5G解決的是信息傳輸問(wèn)題,而物聯(lián)網(wǎng)恰恰解決的是信息獲取。5G技術(shù)在促進(jìn)物聯(lián)網(wǎng)發(fā)展的同時(shí),也放大了物聯(lián)網(wǎng)信息安全問(wèn)題,必將帶來(lái)更多新的安全問(wèn)題?!?/p>
對此,王軍表示,我們應該思考“現有防御能力夠不夠”“是不是足夠抵抗攻擊”,不能盲目地樂(lè )觀(guān),要時(shí)刻繃緊“網(wǎng)絡(luò )安全”這根弦。首先,要構建物聯(lián)網(wǎng)信息安全的完備體系,完善自身組織架構、理論框架和制度設計等頂層設計;其次,要關(guān)注技術(shù)本身,物聯(lián)網(wǎng)安全與傳統的網(wǎng)絡(luò )安全相比有自身特點(diǎn),更需要深入研究、持續創(chuàng )新、尋找解決方案;還要關(guān)注物聯(lián)網(wǎng)信息安全生態(tài)圈建設,聯(lián)合地方政府、行業(yè)協(xié)會(huì )、高校院所和企業(yè)等共建安全生態(tài)圈。
來(lái)源:光明網(wǎng)