信息安全的六大问题

发布时间:2014-09-27  | 浏览:

  不论是安全教父周鸿祎,还是国内外的科技大佬以及先知们,在关于未来的趋势上均有两点共识:所有企业都会成为互联网企业;所有设备都会成为互联网设备。Internet of Things(IOT)时代之后,人类正在进入Internet of Everything(IoE)。无处不在的计算和连接设备正在满足人类的贪婪和懒惰,让人类生活更加舒适的同时却带来的前所未有的安全挑战。正如周鸿祎在2014年互联网安全大会上所描绘的,互联网安全已进入Security of Things(SoT)时代,大数据安全、云端安全、隐私安全和实体世界安全成为重中之重。

  周鸿祎眼中的六大新安全问题

  1、边界正在消失,传统手段失效

  PC和手机安全在网络和系统层面尚且拥有边界,隔离、切断行之有效。但IoT(Internet of Things)时代,海量设备分散在不同的物理地点又交叉连接、终端必须与云连接以使用其计算、存储和服务能力,未来没有一个设备是单独存在的,而是必须与环境、与周围设备、与云连接在一起。这将暴露出更多的潜在攻击点以及更多漏洞机会,传统的安全边界正在消失,安全手段不再行之有效。

  2、企业互联网化,安全亟待恶补

  互联网企业正在渗透到每一个行业,传统企业、学校、医院、政府等组织所使用的互联网手段越来越多,部署的连接设备越来越多,因此收集到的用户数据也越来越多,大数据是每个组织的机会,又是每个组织的安全隐患,因为不论是从意识、人才、投入还是技术上看,大多数企业都不具备保护用户隐私数据的能力,譬如一个安全监控摄像头的店铺的网络如若被入侵,黑客就可以追踪一些人的轨迹和习惯。

  3、大数据污染,数据决策风险

  大数据时代,人类会越来越依赖于基于数据的决策方式,辅助决策也是大数据的核心能力。但倘若数据收集、传输或存储任何一个环节出现纰漏被黑客所攻击,悄无声息地注入垃圾数据,或者说是有意影响分析结果的数据,则会让数据决策适得其反,最终影响企业的运行,这样的数据污染非常难以被监控。

  4、信息到设备,安全危害升级

  过去是信息安全时代,出现安全问题顶多是导致设备无法运行降低工作效率、隐私信息被泄露或者说财产损失等等。设备安全时代,因为设备与人们的生活已经融为一体了,被攻破后果严重一万倍不止。周鸿祎举例说,智能汽车是人们骑着四个轮子的手机,被攻破了就可以影响驾驶安全。在智能家居这些领域还有更多隐患,譬如门禁被攻破带来家庭财产和人生安全隐患、机器人被攻破可以从朋友变为敌人,摄像头被攻破让人类家庭毫无隐私……倘若上升到社会基础设施那就更不可思议了,智能电网、交通系统哪怕只是红绿灯、广播电视系统,每一个出问题后果都不堪设想。

  5、大数据时代,用户隐私难题

  无数传感器将会不断收集我们的数据并上传到云端,将所有碎片化的云端数据还原之后汇总起来就可能将我们每个人就变成了透明人,我们每个人在干什么,在想什么,可能这时候云端全部都知道。如果有一个或者几个云端服务商出现了安全问题,或者说本地的设备出现了纰漏,我们的数据被别有用心的人收集到之后,整个人都透明化地呈现在别人面前,隐私暴露比艳照门之类的严重许多。更可怕的是艳照门事件后受害者是知道的,但大数据隐私泄露很可能是一个人一辈子都被监控之中,生活收到影响还浑然不知。

  6、法律法规制度的滞后

  企业在收集和使用用户数据时的责任和义务,出现问题后应该付出的代价,数据的所有权,攻击者应该付出的代价,都还没有完善的法律法规体系来监督约束。只有法律法规才可以不断督促企业去完善安全防护措施,可以震慑别有用心的攻击者,让整个行业更加安全。

网络科技评职论文发表范文网络科技论文发表浅谈网络性能测量

转载请注明来自:http://www.uuqikan.com/article/8087.html


    上一篇:iphone6“疯狂”背后的社会现象
    下一篇:什么是互联网金融