一枚門(mén)鎖告訴我們:物聯(lián)網(wǎng)時(shí)代的安全會(huì)是什么樣子
一直以來(lái),大家都有一個(gè)困惑:物聯(lián)網(wǎng)時(shí)代下的安全會(huì)是神馬樣子的?
和電腦一樣,有個(gè)殺毒軟件?如手機(jī)一般,是個(gè)優(yōu)化App?還是按以往傳統(tǒng)路徑,廠(chǎng)商全包全攬?
不知道。
那我們來(lái)聽(tīng)聽(tīng)別人對(duì)物聯(lián)網(wǎng)是什么樣的了解!
騰訊安全的陸兆華表示:物聯(lián)網(wǎng)等新領(lǐng)域,在安全上有說(shuō)服力應(yīng)該體現(xiàn)在對(duì)抗過(guò),也就是經(jīng)歷攻擊而不倒。
成績(jī)永遠(yuǎn)都是有說(shuō)服力的。像Google、Amazon、騰訊、百度,都曾經(jīng)歷過(guò)各種攻擊,現(xiàn)在這些大多變成大家口口相傳的功勛章了。廠(chǎng)商可以自己告知用戶(hù)/客戶(hù),承受了怎樣的攻擊而安然無(wú)恙。
趨勢(shì)安全的羅海龍的看法偏具體化,他認(rèn)為大家首先要做好基礎(chǔ)安全準(zhǔn)則,這點(diǎn)是目前廠(chǎng)商們所缺失的。
我們可以從兩個(gè)層面來(lái)看。一是端到端的加密、多因子認(rèn)證,在用戶(hù)端這能很好地保障安全;二是基礎(chǔ)設(shè)施的加固,大家常見(jiàn)的系統(tǒng)與網(wǎng)絡(luò)掃描、防DDOS等手段肯定要布上,用以保證云端安全。
結(jié)合以上兩位的觀點(diǎn),回過(guò)頭來(lái)大家再來(lái)聊物聯(lián)網(wǎng)的安全,其實(shí)可以總結(jié)和推導(dǎo)出一些特質(zhì)來(lái):
1、IoT下,廠(chǎng)商是安全的責(zé)任主體,它需要證明自己可靠,并承擔(dān)很大責(zé)任。
2、IoT安全的機(jī)制細(xì)則比PC、手機(jī)更為龐雜,廠(chǎng)商需要在硬件、連接和云都做足功課。
3、除BAT外,某家單獨(dú)廠(chǎng)商不太可能做到包攬整個(gè)環(huán)節(jié)的安全,這將促使一些針對(duì)它們的第三方服務(wù)公司出現(xiàn)。
4、IoT下,不大會(huì)有2C端的第三方安全公司。2B端會(huì)有,大多偏向第三點(diǎn)類(lèi)型的公司。