龐大的規模之下是海量化的接入設備器件,廣闊的覆蓋領域,同時考慮到應用地域和設備供應商甚至標準的分散,物聯網應用的多樣性和復雜性相比PC互聯網和移動互聯網時代大大增強,而安全性和復雜性是成正比的,這也就使得物聯網時代的安全問題變得更加嚴峻。Gartner的一份安全報告預測,到2020年,針對企業的經確認安全性攻擊中,有25%以上將涉及物聯網。
為應對復雜多變、日趨嚴峻的移動安全形勢,中國信息通信研究院近日宣布成立“移動安全聯盟”(Mobile Security Alliance,簡稱MSA)。在京東安全首席架構師程巖看來,打造移動安全產業聯盟對物聯網時代的安全起著舉足輕重的作用。
作為聯盟中的互聯網廠商,京東一直在著力研究物聯網安全領域。“對內我們設有安全團隊,并且研發了一款“穿山甲”移動安全漏洞掃描平臺,可自動給京東旗下的APP與協議進行定期的評估與安全測試,每個季度我們也會人工進行測試,確保產品的安全,”程巖表示。
不久前,京東與中國電信共同成立“網絡安全聯合實驗室”,基于行業積淀和優勢資源,探索物聯網僵尸網絡的成因、規模、趨勢及攔截方案,此次又宣布加入安全產業生態聯盟,恰恰表明了京東對物聯網時代安全性的看重。
程巖認為,目前市面上的物聯網設備在抵御網絡攻擊方面顯得尤為薄弱,主要原因是因為其硬件并非操作系統,無法進行實時的更新,所以解決目前存量的物聯網設備的安全將會是整個行業的一大挑戰。
這其中,智能家居市場規模的不斷攀升給物聯網安全帶來了全新的機遇和挑戰。京東作為中國主要的物聯網智能硬件與云計算平臺,近幾年不僅獲得良好的經濟增長,也粘留了大量的用戶群體,“而保護這些用戶的安全并非京東一家企業能夠做到,因此打造生態聯盟將會有助于保護用戶安全、促進產業發展。”
程巖稱,京東雖然不生產物聯網設備,但是具備獨特的電商背景以及長期和電視、手機等智能終端廠商的長期緊密合作的關系。此次打造移動生態聯盟,京東將開放平臺,讓企業能在京東豐富的互聯網業務場景里不斷實踐,優化黑產的攻擊行為,識別特征提取技術,這對于推動物聯網安全標準的形成和中國未來智能物聯網和云計算網絡的安全發展有重要的意義。
當提及人工智能的到來會對物聯網時代的安全帶來什么影響時,程巖表示,依托AI技術,物聯網智能硬件網絡安全分析領域將會加速推進網絡安全的進步速度,但是利用AI技術,不法分子盜取用戶信息的能力也將提高。“ 對此,京東只有不遺余力的快速展開對人工智能發展的研究,未來的信息安全能力也將是人工智能的能力,人工智能就像是一把武器,在網絡信息安全時代,就看誰手中的人工智能更加鋒利了。”