登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
随着万物互联时代的到来,智能物联网在给人们生活、工作带来便利的同时,也带来了一些前所未有的安全风险。近年来频频出现的一些物联网安全事件,已经给业界敲响了警钟。专家认为,物联网安全威胁正日益凸显,给传统网络安全防护带来新的挑战,需要采取更多应对措施,以防患于未然。
智能设备将面临三大威胁
智能物联网的快速发展全面激活了经济增长,万物互联的今天,网络攻击带来的威胁也越来越大。根据CNVD统计,2016年全球IoT设备共出现1117个漏洞,涉及思科、华为、谷歌、西门子等企业,受攻击设备类型包括网络摄像头、路由器、手机、防火墙、网关设备等。咨询公司Gartner预测,到2020年,针对企业的安全性攻击中,25%以上将涉及物联网。
物联网安全威胁其实就在身边。在近日于上海举行的“2017年网络安全博览会暨网络安全成就展”上,来自极棒实验室(GeekPwnLab)的安全专家现场展示了多个物联网安全威胁案例。比如,智能保险箱与手机APP绑定加密,利用协议漏洞就可以远程获取保险箱密码的篡改权,重设任一密码便可开启保险箱,让保险箱不再“保险”。
上海社会科学院互联网研究中心与极棒实验室近日联合发布的《智能物联网安全风险报告》显示,智能物联网安全风险有其特殊性,这与智能物联网本身特点相关,例如,数量庞大的智能终端碎片化严重,带来了难于管理维护的弱点和风险处理困难;而涉及大量用户隐私数据的特点使得风险造成经济损失外又增加了社会影响,甚至是法律风险等。
极棒实验室统计数据显示,新型智能安全威胁比重已从2014年的40%上升至如今的58%。而且,智能设备的安全威胁正经历四个转变:攻击对象向新型智能设备扩展、攻击主要集中在终端设备、攻击手段日趋多样化以及智能设备从攻击目标转变为攻击界面。
除了面临的安全威胁在不断转变,智能设备还将面临新的三大威胁:数据泄露、大数据终端污染和人工智能时代的安全威胁。智能设备一般都具备信息数据采集功能,通过终端设备,用户信息数据时刻暴露在物联网中。如对终端设备的攻击更进一步,有针对性地构造恶意数据,并将数据上传至后台云端,就会造成终端数据污染,进而影响数据分析和决策判断,造成更广泛影响。
极棒创始人王琦表示,智能物联网所牵扯到的是生活中方方面面细节所搭建起的庞大而复杂的网络,其中面临的问题就更为复杂。另外,人工智能的发展带来了好处,也带来了威胁。不同于传统IT的安全攻防技术,AI时代的安全对抗已经从单纯的信息技术比拼上升为人工智能算法的较量。
多方因素造就风险隐患
在专家看来,智能物联网安全风险,由多方面原因造成。一是产业发展阶段和成本考虑。智能物联网发展至今,最近2、3年才真正进入高速发展阶段,各种智能物联网设备层出不穷,设备厂商对产品安全考虑和投入不足。其中,智能物联网安全资源和关注度投入不足是导致各类安全事件频发的最根本原因。
二是技术结构自身弱点。虽然现在出现了越来越多的针对智能物联网环境的专用芯片、组件、协议,但是仍存在大量联网设备采用传统IT架构作为技术框架,包括底层系统、传输链路、通讯协议等。这样虽然能够提高产品开发和上市速度,但同时也将产品推向了传统IT的潜在攻击者。
三是设备软硬件更新滞后。由于智能物联网设备数量众多、分布广泛,造成安全性措施的实施速度过慢,即使发现安全问题,在更新设备软硬件过程中也会遇到各种障碍。例如,早期智能网络摄像头采用简单的软硬件结构设计,无法通过在线方式完成升级。虽然越来越多产品更加“智能”,可以定期更新产品固件升级到最新版本,但对比成熟的传统IT系统,更新的速度仍显滞后,而由于安全问题所造成的损失却是与时间密切相关。
值得关注的是,目前智能设备厂商安全意识仍普遍不足。智能硬件产品普遍功能相对简单,一些生产商通常为降低成本、快速推出产品、抢占市场,在产品设计和实现阶段忽视了安全问题。有时为了满足消费群体偏好,甚至为了形态美观、轻便简易而牺牲安全防护。
另一方面,用户的安全意识、安全投入也有待提升。“国内企业对网络安全重视程度依然不够,许多企业往往把安全投入当作成本来看待”。腾讯副总裁马斌表示,随着万物互联时代的到来,网络安全应该成为企业防护的第一要素。
多措并举防范安全风险
加大智能物联网安全防护已刻不容缓,同时也需要多方协力。安全专家指出,首先是要增强产品设计、开发中的安全考虑。智能物联网设备之所以会出现各种安全漏洞为攻击者所利用,大部分是在产品设计、开发过程中只关注所要实现的功能特性,而忽略其中的安全因素。根据传统IT产品安全所经历过程,如果智能联网产品厂商能够将安全因素放在重要地位,投入必要资源,可以有效降低产品弱点,提升整体安全性。
其次,要建立健全智能终端设备升级机制。目前,在许多智能物联网设备中,固件升级机制还没有完全覆盖,仅部分品类设备厂商实现了远程自动更新,多数设备还需要手动下载固件版本后再更新至产品中,甚至有些产品完全不提供升级功能。对此,专家指出,发现漏洞或遭到攻击时,及时发布补丁、更新固件可以有效降低损害。
智能物联网设备厂商在产品设计时应充分考虑后续产品升级需求和机制,将升级模块植入产品中,实现快速安全补丁更新。
另外,业界要逐步统一规范和标准。当前我国智能物联网设备产业还基本处于一种自发状态,部门之间、地区之间、行业之间分割情况较为普遍。国家行业主管部门已意识到标准化对智能联网产业的应用发展及安全的重要性,正在抓紧研究制定相关规范。
同时,用户提升自身安全意识也是重要一环。在智能安全问题上,很多问题可以通过加强用户安全意识来避免。养成良好设备安全使用习惯可以在很大程度上增加实施攻击难度,提高攻击成本。
除此之外,马斌认为,防护智能物联网安全风险,一要深耕信息安全技术,二要加快网络安全人才培养,三要加大产业链之间开放合作。
未来,智能物联网安全有望催生庞大产业机会。据咨询公司MarketsandMarkets预计,到2020年,全球物联网安全市场将从2015年的68.9亿美元增长至289亿美元,为传统IT基础设施厂商、互联网安全公司以及专注于物联网安全的新兴创业公司提供新的发展机遇。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
4月11日,在冀北廊坊供电公司供电服务指挥中心里,一块弧形屏幕显示着15千米外的低压台区变压器的用电数据。该公司在低压台区安装5G台区智能融合终端,使数据实现“零延时”传输,有利于运维人员快速发现配网故障。5G台区智能融合终端是廊坊供电公司引入的智能化配电网的“新成员”。去年年底,该公司
截至1月13日,山东枣庄供电公司更换完成配电台区智能融合终端陶瓷卡68套,彻底消除聚氯乙烯材质SIM卡存在的隐患,保障智能融合终端持续在线、配电台区可靠运行。台区智能融合终端是构建低压配电物联网的枢纽支撑,具备频繁停电监测预警、低压电能质量异常治理、分布式光伏调控等功能,能保障配网运维管
截至1月13日,山东枣庄供电公司完成更换配电台区智能融合终端陶瓷卡68套,彻底消除聚氯乙烯材质SIM(用户身份识别)卡存在的隐患,保障智能融合终端持续在线、配电台区可靠运行。配电台区智能融合终端是构建低压配电物联网的枢纽支撑,具备频繁停电监测预警、低压电能质量异常治理、分布式光伏调控等功
11月21日,浙江温州首个电动汽车充电桩智能锁控系统在永嘉县瓯北供电所充电站正式投运,标志着永嘉县域电动汽车充电设施的运维开启智能化版图。电动汽车充电桩智能锁控系统由物联锁、物联锁控制器、智能化锁控管理平台等软硬件设施共同组成,具备在线监测、实时报警、人锁绑定、开锁留痕、远程开锁、数
中国电力科学研究院有限公司、华为技术有限公司IPv6规模部署和应用案例1、案例概述1.1背景随着国家“双碳”能源转型战略的部署和深入,电网作为联接电源和用户负荷的重要渠道和枢纽,将会加大对光伏、风能等分布式清洁能源的消纳,国家电网公司适时提出构建电力源、网、荷、储一体化和多能互补协同发展
加快电网基础设施智能化改造和智能微电网建设,部署区域能源管理、智能计量体系、综合能源服务等典型应用系统。结合5G等通信设施的部署,搭建能源数据互通平台,提高电网、燃气网、热力网柔性互联和联合调控能力,推进构建清洁低碳、安全高效的现代能源体系。
未来能源系统需要靠天吃饭,也需要千万亿的终端共同协同。在这样的背景下,能源系统需要一张更加聪明的智能物联网实现动态连接与平衡。从电力市场的角度来说,可再生能源发电需要更精准的发电预测和控制管理,以参与到未来的电力市场交易,并带来更多的商业模式创新。
6月26日,国网信通产业集团智芯公司台区智能融合终端属地化立体运维“三库”体系建成投运,依托用户本地的“备品库”、“工具库”及智芯公司本部“检测库”,智芯公司将积极构建即时、高效、专业的运维服务体系,通过为用户提供贴心高效优质服务,以实际行动全力支撑台区智能融合终端深化应用,积极推进智能配电物联网建设。
在垃圾产量不断增加、垃圾资源持续浪费的过程中,城市对垃圾分类提出了更高的要求,如何合理分配垃圾资源是当前亟待解决的一个问题。
近期,贵州泰永长征技术股份有限公司发布2020年财报,财报显示其2020年营业总营收7.79亿元,同比增长29.54%,三年平均增长率36.14%!泰永长征业绩实现稳健高增长,或为近年来持续数字革新的战略布局驱动所致。
2020年10月22日,第十届中国技术市场协会金桥奖表彰奖励大会在山东淄博如期举办。中电科安电力物联网智能台区关键技术创新及应用获得项目一等奖,公司董事长吕文奎先生出席颁奖仪式。第十届中国技术市场协会金桥奖表彰奖励大会现场中国技术市场协会金桥奖由国家科学技术奖励工作办公室批准设立的全国技
9月15日,上海物盾信息科技有限公司与国铁吉讯科技有限公司战略合作暨物联网安全联合实验室签约仪式在京举行,物盾安全CEO汤晓冬、国铁吉讯副总经理张伟辉出席签约仪式。签约仪式上,上海物盾信息科技有限公司与国铁吉讯科技有限公司签署战略合作协议。双方就共同创新发展物联网安全产品研发、推进铁路
工信部近日发布通知,为进一步发挥标准对物联网基础安全的规范和保障作用,加快网络强国建设步伐,现将《物联网基础安全标准体系建设指南(2021版)》印。同时表示,请结合本行业(领域)、本地区实际,在标准化工作中贯彻执行。
日前,飞腾携手华电众信推出电力物联网安全联合解决方案,该方案由飞腾最新推出的新一代高效能桌面CPU芯片腾锐D2000提供核心算力支撑,将应用于以电力物联网全场景态势感知为代表的多样化网络安全场景,为电力物联网保驾护航。全场景态势感知护航电力物联网安全电力物联网作为国家关键信息基础设施,面
近日,北京六方云科技有限公司(以下简称“六方云”)再获数千万元融资,本轮融资由中科科创和拓金资本联合投资,密码资本担任独家财务顾问。六方云创始人兼董事长任增强告诉亿欧,本次融资用途主要是研发投入和市场投入。中科科创谢勇表示:六方云是中科科创在工业信息安全领域的重要布局。六方云团队
2019年11月20~21日,由中国电力科学研究院、国网信息通信产业集团、全球能源互联网研究院、南方电网数字电网研究院共同主办的,2019年电力信息通信技术大会在北京召开。大会旨在促进信息通信技术与电力业务融合,推动物联网技术在电力领域的落地应用,鼎桥出席大会并协办电力信息通信技术论坛,会上展
10月25日,国家电网有限公司泛在电力物联网应用成果基建“e安全”发布会在京召开。会议发布了基建人员信息库、移动应用、视频监控三项成果,开展了相关成果展示交流。国家电网有限公司副总经理、党组成员刘泽洪出席发布会并讲话。刘泽洪表示,基建全过程综合数字化管理平台是落实公司“三型两网、世界
10月25日,国家电网有限公司泛在电力物联网应用成果基建“e安全”发布会在京召开。会议发布了基建人员信息库、移动应用、视频监控三项成果,开展了相关成果展示交流。公司副总经理、党组成员刘泽洪出席发布会并讲话。刘泽洪表示,基建全过程综合数字化管理平台是落实公司“三型两网、世界一流”战略目
10月25日,国家电网有限公司泛在电力物联网应用成果基建“e安全”发布会在京召开。会议发布了基建人员信息库、移动应用、视频监控三项成果,开展了相关成果展示交流。公司副总经理、党组成员刘泽洪出席发布会并讲话。刘泽洪表示,基建全过程综合数字化管理平台是落实公司“三型两网、世界一流”战略目
近年来,物联网发展进入快车道,发电、电网、电工装备等企业也在积极探索,利用物联网实现人、机、物状态全面感知、信息高效处理、生产经营科学决策,提升业务运行效率和企业经营绩效。与传统互联网、工业物联网安全防御相比,电力行业物联网具有接入设备及企业多元、数量巨大、安全防护能力差异大,一
电子认证是以数字证书为核心技术的加密技术,它以PKI技术为基础,对网络上传输的信息进行加密、解密、数字签名和数字验证。电子认证是互联网信息交互中的核心环节,可以确保网上传递信息的保密性、完整性和不可否认性,确保网络应用的安全。目前,我国电力系统日益显示出“互联网”“物联网”等数字化
9月7日,2019世界物联网博览会在江苏无锡开幕。作为大电网安全控制领域唯一一个项目——大电网一体化安全智能管控平台在展区亮相。大电网一体化安全智能管控平台是国家电网有限公司西北分部将物联网与大电网深度融合的成功实践。平台通过应用泛在物联、数据挖掘、边缘计算等前沿技术,在国内首次将电网
当前,我国在大力推进中国式现代化的过程中,能源电力安全保供重要性日益凸显,新型电力系统加快构建,对电力系统电能质量管理提出更高的要求。人工智能技术随着算法和算力的提升,在状态监测、电力调度、用能管理等方面,大幅推动了数据、算法、算力、人力等生产要素深度融合,为电能质量管理提供了新
近日,安徽省发展改革委启动省级未来产业先导区创建工作,其中包含低碳能源领域。重点方向包括围绕可再生能源与核能、能源清洁高效利用、智慧综合能源等重点领域开展技术攻关及应用,重点突破新型高效太阳能电池、氢能制备及储运、燃料电池及关键部件、低成本碳捕集利用与封存等关键核心技术,促进工业
习近平总书记强调,要牢牢把握高质量发展这个首要任务,因地制宜发展新质生产力。今年《政府工作报告》提出,深化大数据、人工智能等研发应用,开展“人工智能+”行动,打造具有国际竞争力的数字产业集群。南方电网公司加快发展新质生产力,通过强化人工智能创新平台运营服务,有序推进电网人工智能场
4月18日,黑龙江省发布加快推动建筑领域节能降碳实施方案(黑政办函〔2024〕45号)。其中明确,推进城镇智慧供暖,加快推进5G、大数据、人工智能、物联网、云计算等新技术与传统供热融合,大力推进智慧供热项目建设,全面推广应用智慧供热,推动供热企业管理数字化、智能化转型升级。同时指出,新建建
近日,人力资源社会保障部中共中央组织部中央网信办国家发展改革委教育部科技部工业和信息化部财政部国家数据局印发《加快数字人才培育支撑数字经济发展行动方案(2024—2026年)》(人社部发〔2024〕37号),其中提到,重点围绕大数据、人工智能、智能制造、集成电路、数据安全等数字领域新职业,以技
美国70%的电网接入和输配电设施已老化和落后,某些地区电网传输线路甚至严重不足。这不仅使得“风光”等清洁电力难以高效并网,甚至无法实现高效输电。“美国现在是芯片短缺,然后会出现变压器短缺,未来还将出现电力短缺。”特斯拉创始人兼首席执行官马斯克日前公开表示。随着人工智能、比特币挖矿日
4月16日,2024年广东省应用场景机会清单发布,此次发布的清单项目超过75%的应用场景拟基于人工智能技术建设,其中,对生成式人工智能、自然语言处理、人工智能大模型等前沿AI技术的应用需求大幅增长。其中包括广汽埃安智能微电网;福田区委大院“光储超充、车网互动”一体化停车场;中国能建广东院智慧
在广东电网机巡管理中心,技术应用推广部经理刘高展示了一张特别的照片:50米高的输电铁塔和铁塔顶部一个已经松脱且仅有小拇指指甲盖大小的螺栓销钉。工作人员从地面举着望远镜看那螺栓帽,有如在一头牛身上找一粒虱子,且仅凭肉眼很难判断虱子的生存状态。现在,指甲盖大小的螺栓帽是否影响线路安全,
工业和信息化部发布安全应急装备标准化工作组筹建方案。根据产业发展和行业管理需要,有关单位提出安全应急装备标准化工作组的筹建方案。为进一步听取社会各界意见,现将筹建方案予以公示,截止日期2024年5月20日。方案中提到,成立后的工作计划有:加强标准顶层设计,推动编制安全应急装备标准体系建
要瞄准世界能源科技前沿,聚焦能源关键领域和重大需求,合理选择技术路线,发挥新型举国体制优势,加强关键核心技术联合攻关,强化科研成果转化运用,把能源技术及其关联产业培育成带动我国产业升级的新增长点,促进新质生产力发展。——2024年2月29日,习近平总书记在中共中央政治局第十二次集体学习
4月11日,工业和信息化部党组书记、部长金壮龙主持召开人工智能赋能新型工业化企业座谈会暨第八次制造业企业座谈会,与人工智能企业和制造业企业深入交流,详细了解企业技术创新、应用推广及困难挑战等情况,认真听取企业意见建议,研究加快推进人工智能赋能新型工业化的思路举措。副部长徐晓兰出席会
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!