由中國嵌入式系統產業聯盟、物聯網智庫、北大方正集團有限公司、方正寬帶網絡服務股份有限公司主辦,由國際物聯網促進會亞太地區智能家居協會指導,中國軟件行業協會嵌入式系統分會支持的首屆中國物聯網信息安全主題沙龍順利在京順利召開。沙龍主題是“信息安全--物聯網產業發展的底線”,多位重量級的業內專家共商信息安全和物聯網產業發展戰略。
近年來,物聯網的發展加速了科技融入生活的進程,使人們開始了解并體驗智能化生活。但是,物聯網信息安全事件近來頻頻發生,業內專家開始對物聯網、智慧城市、智能家居、大數據、云計算、工業控制等領域的信息安全格外重視,國家相關部門也開始對政策進行調整。
今年年初,全國人大針對加強信息安全管理和個人身份、數據使用管理方面加強了立法。
物聯網智庫顧問、中國物聯網產業協會秘書長柏斯維接受記者采訪時表示,物聯網可以實現智能化,是基于一定的信息采集與分析處理過程,物聯網想要發展的長久,就必須要保證信息安全。“信息安全是物聯網發展的基本底線。”
無錫天際聯科技有限公司CEO申子熹介紹說,物聯網信息安全可以劃分成業務系統安全、承載鏈路安全、移動終端安全等領域。“目前我國物聯網存在RFID數據讀寫中修改金額數據、承載的網絡發生數據劫持、交互過程偽造身份欺騙驗證服務器,遠程讀取數據,造成客戶隱私泄露、攻擊后臺系統、控制終端機相關操作、二維碼帶來的終端數據泄密、物聯網系統中的業務邏輯漏洞、手持終端的病毒木馬、嵌入式系統開發的后門及Bug等安全現象。”申子熹說。
中國電子信息安全研究院博士田建生表示,可信計算在物聯網領域具有廣泛應用前景。據田建生介紹,用于軍方嚴密系統中的可信計算介入到物聯網信息安全領域中,從物聯網信息來源出發,加強物聯網信息的可信計算法,對系統進行加固處理,以此保障行為可預期,原狀不被篡改,過程可被證實,保障物聯網信息安全可控度。
資深信息安全專家汪利輝則表示,賬號認證體系安全是當前的保護重點。“賬號信息不僅限于系統登錄,還用于線上支付系統。因其用于金錢交易,所以賬號安全性尤為重要。”
汪利輝從賬戶密碼破解案例入手,以傳統的郵箱驗證,到現在的手機短信驗證為例,對賬號信息驗證渠道進行詳細介紹。汪利輝提出,首先要加強賬戶認證系統的維護,保障物聯網信息安全。