360周鸿祎:物联网安全需要重视

ISC 2016中国互联网安全大会于8月16日在北京国家会议中心召开,来自全球70多家网络安全相关机构和企业的超百位智库和专家参会。360公司董事长周鸿祎在第四届网络安全大会期间接受媒体采访时曾表示,360高度重视物联网安全问题。

随着信息技术的快速发展,万物互联已经成为时代的大趋势,越来越多的个体将被接入万物互联的体系内,个体的行为将通过蝴蝶效应扩展到物联网的更多节点,影响范围也将被迅速放大。也正是因为物联网让个体间的联系更加的紧密,所以任何一个针对个体的网络攻击都有可能蔓延到更广的范围内,攻击带来的损害程度也将远比对于单独PC端、移动端的攻击大很多,物联网时代的网络安全维护正在成为一盘需要统筹全局的大棋。

图1 360公司董事长周鸿祎在第四届中国互联网安全大会发言

今天提到物联网可能更容易联想到穿戴、家居等生活中经常接触的物品,但实际上未来物联网将会设计商贸流通、能源交通、社会事业、城市管理等多个领域,包括工业4.0、工业制造2025这些关乎国家长期发展的规划都将以物联网作为重要基点,类似基础设施和工具如果受到攻击,那么威胁的将是人们的财产甚至人身安全,并且国家的工业建设也可能受到影响。因而如何更好的守护万物互联时代的安全已经成为了网络安全企业面临的重要课题和重要机遇。对于万物互联时代网络安全的维护,周鸿祎表示,360正在做两方面的工作:第一,360现在已经在工业控制、汽车和一些大的基础设施硬件方面做了攻防实验室。周鸿祎表示“像今天中国做智能汽车、电动汽车的都会跟360沟通,他们都需要来研究以后的汽车如何跟手机一样,通过自动更新,提升改善电动机的驱动模式,改善驾驶特性”。第二,360自己也在做智能手表、智能摄像头、车载行车记录仪,下一步360还会推出智能后视镜,360所有的产品出厂前都有自己的蓝军部队专门攻击自身产品,“360的软硬件产品在发出去之前,即使通过了一般的可用性测试,程序bug测试,最后一定要经过这个部门的安全测试,蓝军部队有一票否决权,如果决定有问题就否决掉这个产品”。所以相对来说,360的产品漏洞的数目相对要少很多。

360是国内知名的网络安全公司,过去几年,360的安全卫士、浏览器、手机卫士、手机助手等产品占据了中国PC与移动市场的绝对份额,截至目前,360已拥有6亿PC用户和8亿移动用户。2013年,360陆续推出儿童手表、智能摄像机、行车记录仪、智能手机等一系列智能硬件产品。2015年,360在人工智能、大数据、云计算尖端技术积极发力。360也在车联网、智能家庭等生态场景中积极探索,并有望占据关键位置。对于360产品的安全性,周鸿祎还表示,360还是要发动很多白帽子来攻击自身的硬件,帮助360的硬件找到薄弱环节并及时修补。硬件有问题不怕,最怕的是第一不承认,第二出了事把它遮盖住,而不是积极去找问题。

凡事预则立,不预则废,在万物互联时代只有提前做好网络安全的预防、应对准备,针对个性化场景发力针对性技术与产品研发,不断提升网络安全意识,直面万物互联时代的网络安全挑战,才能借物联网这座大船实现更大的发展。