【四维创智】-专研智能,智汇安全-网络攻防-渗透测试-web安全-无线安全-内网安全 物联网安全 | 我们正在建造一个和世界一样大小的机器人 – 【四维创智】

物联网安全 | 我们正在建造一个和世界一样大小的机器人

12月 14,2017by admin

是时候进行物联网安全监管了。IBM弹性系统首席技术官Bruce Schneier表示,美国政府和全球其他国家政府已经开始监管物联网(IoT)安全。
Schneier在SecTor安全会议的主题演讲中发表了他的观点。他指出,今天一切基本上都是电脑,不管是汽车,手表,电话还是电视机。物联网今天有几个部分,包括收集数据的传感器,计算如何处理收集到的数据的计算能力,然后是影响现实世界的执行器。
Schneier说:“传感器是互联网的眼睛和耳朵,执行器是互联网的手脚,中间的东西就是大脑。 “我们正在创造一个感知,思考和行动的互联网,这是一个机器人的经典定义。”Schneier说:“我们正在建造一个和世界一样大小的机器人,大多数人甚至都没有意识到这一点。
Schneier说:“可用性和完整性威胁对于现在的生命和财产来说是非常重要的。 “所以现在漏洞的后果是非常不同的,当黑客攻击的时候,你的数据丢失了,黑客破坏了你的车,然后你就失去了生命。”
Schneier认为,在物联网的新世界中,许多现有的安全模式都失败了。传统的软件公司和像苹果和谷歌这样的大型移动供应商拥有专门的安全团队,而物联网供应商并不总是这样。因此,Schneier表示,物联网设备往往不能很快修补,如果有漏洞的话。Schneier说:“家用DVR(数字视频录像机)本来可以成为Mirai僵尸网络的一部分,可能大多数人只要设备工作就不会在意。 “保卫未来是很困难的,因为它不仅仅是在Windows上打补丁,而是让它消失。”
施奈尔认为,网络安全的挑战不能单靠行业有效解决,反而主张政府参与协助规范技术安全。随着互联网连接设备进入受监管行业,Schneier预计,基本上没有监管的计算机软件将需要改变。新技术的使用也带来了新的政府机构和法规的历史先例。例如,汽车,飞机,广播电视的出现,都导致政府机构和监管机构的出现。
Schneier说:“在20世纪,新技术一直导致新机构的形成。”施奈尔补充说,市场无法自行解决的问题很多,因为市场通常是短期的利润动机,无法解决集体行动问题。此外,Schneier表示,企业力量需要有一个反作用力的平衡。“政府是我们如何解决这样的问题的源头和作用力”施奈尔说。
Schneier预计,关于连接技术法规将会出现很多需要讨论和解决的问题,但他认为,确保网络安全的安全并不比政府法规更好。这就是说,他强调,他在SecTor发言的原因是为了提高意识,让网络安全专业人士参与政府政策对话。
Schneier说:“作为技术专家,我们需要参与政策,因为物联网带来巨大的潜力和巨大的风险。 “随着互联网安全变成一切安全,所有的安全都有强大的技术组件。”他说:“如果决策者弄错了技术,我们永远不会得到正确的政策。”