伴隨萬物互聯(lián)的迅速發(fā)展,安全保障成為重中之重。“物聯(lián)網(wǎng)無處不在的連接,打破了傳統(tǒng)網(wǎng)絡邊界,5G、人工智能等新技術帶來的新應用,也加劇了物聯(lián)網(wǎng)的安全的新風險……”近日,中國信息安全測評中心總工王軍這樣說。
談及網(wǎng)絡安全整體形勢,王軍說,我國網(wǎng)絡空間形勢總體向好:網(wǎng)絡安全法律體系不斷健全,網(wǎng)絡安全管理體制機制不斷完善,網(wǎng)絡安全防護水平和應急處置能力不斷提升;網(wǎng)絡病毒、網(wǎng)頁篡改、網(wǎng)站后門等傳統(tǒng)網(wǎng)絡安全問題,一定程度上得到有效控制;數(shù)據(jù)與個人數(shù)據(jù)安全防護工作也在穩(wěn)步推進。
然而,物聯(lián)網(wǎng)設備被攻擊事件屢屢發(fā)生,造成用戶隱私泄露、數(shù)據(jù)被竊取,甚至影響基礎通信網(wǎng)絡運行。對此,王軍坦言,物聯(lián)網(wǎng)傳感器的芯片過分依賴進口,物聯(lián)網(wǎng)所在的生態(tài)環(huán)境以及與大數(shù)據(jù)、5G、人工智能相關聯(lián)的安全問題也都有待解決;另外,物聯(lián)網(wǎng)本身安全問題的安全測評、風險評估、風險設施保護落地等,也都導致了安全問題日益凸顯。
新技術、新應用發(fā)展,帶來了哪些新風險?王軍說,在邊緣計算加持下的物聯(lián)網(wǎng)安全風險不斷增加。由于邊緣計算分布廣、環(huán)境復雜、數(shù)量龐大、在計算機存儲上資源受限,且很多應用在設計之初未完備考慮安全風險,傳統(tǒng)信息安全已不能完全適應邊緣計算的防護需求。
另外,人工智能的安全治理也存在滯后。王軍提到,相對于人工智能產(chǎn)業(yè)的發(fā)展,有關人工智能的規(guī)劃和治理原則等也存在明顯滯后性,其安全問題也難以形成通用性的應對方式和解決措施。
除了大智移云等技術外,區(qū)塊鏈技術也在挑戰(zhàn)金融監(jiān)管。王軍舉例說,區(qū)塊鏈的去中心化與強加密特征將帶來監(jiān)管難題,在完全由用戶個體掌握的公有區(qū)塊鏈上,可能威脅到國家敏感信息難以被偵測和追查,加上其分布式數(shù)據(jù)存儲機制,區(qū)塊鏈將很難被劃歸到任何主權架構內(nèi),對數(shù)據(jù)主權形成了一定的挑戰(zhàn)。
今年6月工信部發(fā)放了5G商用牌照,拓展了物聯(lián)網(wǎng)應用空間。5G時代的物聯(lián)網(wǎng)安全面臨哪些挑戰(zhàn)?“物聯(lián)網(wǎng)與5G技術相互交融。5G解決的是信息傳輸問題,而物聯(lián)網(wǎng)恰恰解決的是信息獲取。5G技術在促進物聯(lián)網(wǎng)發(fā)展的同時,也放大了物聯(lián)網(wǎng)信息安全問題,必將帶來更多新的安全問題。”
對此,王軍表示,我們應該思考“現(xiàn)有防御能力夠不夠”“是不是足夠抵抗攻擊”,不能盲目地樂觀,要時刻繃緊“網(wǎng)絡安全”這根弦。首先,要構建物聯(lián)網(wǎng)信息安全的完備體系,完善自身組織架構、理論框架和制度設計等頂層設計;其次,要關注技術本身,物聯(lián)網(wǎng)安全與傳統(tǒng)的網(wǎng)絡安全相比有自身特點,更需要深入研究、持續(xù)創(chuàng)新、尋找解決方案;還要關注物聯(lián)網(wǎng)信息安全生態(tài)圈建設,聯(lián)合地方政府、行業(yè)協(xié)會、高校院所和企業(yè)等共建安全生態(tài)圈。
來源:光明網(wǎng)