网络安全领袖施奈尔:政府更多地参与网络安全不可避免
网络安全领袖人物布鲁斯·施奈尔日前表示,随着联网设备在医疗保健和电力供应类关键领域的应用越来越广泛,政府对物联网的监管将是不可避免的。
日前在伦敦举行的信息安全欧洲(Infosecurity Europe)大会上,施奈尔在主题演讲中说道:“无论如何,政府都会参与进来,因为风险实在太大了。一旦人们开始受到生命威胁,人民财产遭受损失,政府就必须做点什么。”
其面临的选择是:要么消息灵通,实施智慧型监管;要么耳目闭塞,管了跟没管一样。
“在网络安全上有更多的政府干预是无法避免的,因为这些系统愈发真实。”
曾经以测试和认证为特征,应用到车辆、飞机上的安全设计,将进入敏捷开发模式时代,奉行软件安全中“做个能用的顶上,再边用边修补”的信条。
但是施奈尔认为,敏捷模式并不适用于物联网,因为计算设备控制着实体系统。
“我们已经任由程序员按照自己的意志来编码这个世界了,他们在这个社会中地位超脱。但我不认为这种情况应该继续下去。我觉得让程序员为所欲为在物联网时代太过危险。”
施奈尔将物联网比作社会正在打造的一个全球大小的机器人,由一堆能够自主感知、思考和行动的联网设备组成。
“政府更多地参与网络安全是无可避免的,因为系统也更加真切了。随着我们的电脑与真实世界联系越来越紧密,我们正在进入一个充满灾难性风险的世界。”
问题在于,我们尚未拿出一个可以被应用到物联网上的监管结构。政策制定者们不懂技术,技术专家又不懂政策。
我们将见证更多的网络战论调,更多的网络恐怖主义言论,更多的对监视、使用控制、政府信任的呼吁。有太多的决策是市场无法解决的。
施奈尔大师将物联网描述为下一个安全大挑战,因为我们将迎来技术和真实世界的大碰撞。组成物联网的智能设备以一种直接的、物理的方式对世界产生影响。
“这是一个由各种系统互联形成的巨大的系统,充斥着威胁、攻击者,及其造成的影响;物联网就是系统的系统,我们目前看到的所有东西,都被发挥到了极致,而且我们根本停不下来。”
完整性和可用性威胁比保密性威胁更严重,尤其是对联网汽车而言。未来两三年间,很有可能出现针对联网汽车CPU的勒索软件。
施奈尔称,技术人员和开发者应该设计出即使离线或不在安全模式时也能运作的物联网组件。
作者:nana
来源:51CTO
网络安全——网络层安全协议 本章将会讲解网络层的安全协议,了解常见的网络攻击与防御 IP网络安全一直是一个备受关注的领域,如果缺乏一定的安全保障,无论是公共网络还是企业专用网络,都难以抵挡网络攻击和非法入侵。对于某个特定的企业内部网Intranet来说,网络攻击既可能来自网络内部,也可能来自外部的lnternet.其结果均可能导致企业内部网络毫无安全性可言,单靠口令访问控制不足以保证数据在网络传输过程中的安全性。
云栖大讲堂 擅长前端领域,欢迎各位热爱前端的朋友加入我们( 钉钉群号:23351485)关注【前端那些事儿】云栖号,更多好文持续更新中!
相关文章
- DoIP协议从入门到精通系列——车载以太网相关网络安全
- 网络安全网格概念以及特点简单普及
- 优秀的网络安全工程师应该有哪些能力?
- 为什么网络安全如此重要?怎么入门黑k
- 零基础学习网络安全可以干什么?(黑客入门教程)
- 想要学习网络安全,安全的论坛和资料如何找?
- 欧盟通过首套网络安全监管法
- 维护网络安全 引导网络健康发展
- 网络安全创企Veriflow获820万美元A轮融资,将信用卡泄露扼杀在摇篮
- 2015中国网络安全报告发布 网络诈骗最常见
- 终于有保障了!网络安全智能家居Dojo已正式发售
- 公安部制定网络安全条例 关注大数据保护
- 勒索病毒席卷全球:网络安全保护迫在眉睫
- 重磅!2017网络安全生态峰会议题出炉,火热报名免费进行中!
- 亚信安全网络安全威胁报告:APT攻击不断,金融业成威胁重灾区
- 网络安全的行业黑话 ——攻击篇 之攻击工具
- 德源安资产许良胜:战略性看好网络安全和环保等行业
- 以色列企业网络安全公司GuardiCore获2000万美元B轮融资