日前,物聯網已成為我國政府重點規劃的戰略方向之一。李克強總理在2016年政府工作報告中強調要大力發展以物聯網等為主的戰略新興產業,并在2017年政府工作報告中又進一步要求“深入實施‘中國制造2025’,加快大數據、云計算、物聯網應用的發展”;國家“十三五”規劃綱要也提出“積極推進物聯網發展,推進物聯網感知設施規劃布局,發展物聯網開環應用”。
2017年1月,工信部發布《物聯網發展規劃(2016-2020年)》,提出到2020年,物聯網總體產業規模突破1.5萬億元,公眾網絡M2M(機器到機器通信)連接數突破17億個。隨著物聯網應用示范項目的大力開展,“中國制造2025”、“互聯網+”等國家戰略的推進,以及云計算、大數據等技術和市場的驅動,我國物聯網市場的需求將會進一步被激發,我國物聯網生態環境將進一步發展成熟,成為繼移動互聯網之后的下一個“風口”,成為我國新的經濟增長點之一。
物聯網發展迅速,安全問題日益凸顯
近年來,在物聯網市場不斷擴容的同時,物聯網信息安全“痛點”頻現:世界范圍內電力、能源、機場等重要機構的物聯網絡和設備頻頻受到攻擊,家用監控攝像頭隱私泄露,電力系統被黑客攻破。以往電影出現的科幻情節,現在正威脅著我們的生活。
對此,全國人大代表、中國移動通信集團浙江有限公司黨委書記、董事長、總經理鄭杰解釋道,物聯網安全是互聯網安全的延伸,但相比互聯網安全,物聯網在感知層、傳輸層、應用層的防護上都呈現出不同的特點,而物聯網安全的“三個特點”帶來了“三大問題”——泄露途徑更廣、防護難度更大、造成的危害更嚴重。
與此同時,中國在物聯網安全方面的頂層設計亟待完善,還沒有出臺物聯網安全的指導原則,物聯網安全技術還未形成統一的國際標準,國家標準也正在制定中。
針對以上問題,在今年全國兩會期間,多位全國人大代表“把脈”物聯網信息安全,呼吁出臺相關安全指導原則,形成統一的物聯網安全技術國際標準,從源頭上加厚“防護層”。3月9日,全國人大代表、中國移動通信集團重慶有限公司董事長郭永宏建議,國家應盡快建立物聯網安全體系,防范物聯網安全威脅。
由于物聯網設備種類多、數量大且相互連接,一個小問題就可能會對個人隱私、國家安全及社會穩定產生重大影響。因此建議國家工信部加強對物聯卡安全管控技術手段建設的統籌規劃,要求各物聯網企業,加大技術投入,從事前、事后兩方面確保物聯卡的合法合規使用。
不僅如此,國家相關部委應盡快建立物聯網終端產品安全入網審查制度,并扶持物聯網核心技術及專用安全產品研究,積極推進自主可控戰略。
百家爭鳴,物聯網安全體系正逐步完善
目前,國內外一些企業已經意識到安全在物聯網發展中的重要作用,他們針對物聯網的不同層次結構,開展了安全技術和產品的研究。
眾所周知,物聯網是一個復雜多樣、跨度很大的系統,在安全防護方面想要進行體系化治理,就需要具備整體解決方案能力的公司。當然,國際上許多安全公司聲稱自己提供這方面的服務。例如賽門鐵克聲稱提供物聯網安全整體解決方案,發布了一些研究報告;亞馬遜以AWS-IoT 解決方案云平臺作為物聯網整體解決方案、Intel旗下風河公司也提供物聯網安全解決方案。
而國內為物聯網提供整體安全解決方案的企業不多。在這方面,匡恩網絡走在技術創新前沿。據了解,匡恩網絡集結了一批信息安全領域尖端人才和大咖,以其在工業領域安全防護領先技術為基礎,針對物聯網感知層安全,研發了物聯網安全網關,可有效解決感知層安全問題;針對物聯網的傳輸層安全,研發了安全交換機,以加強網絡傳輸層的安全保護;針對處理應用層,研發了工業大數據態勢感知平臺等。這些產品之間相互配合,從整體上提供工業物聯網系統全產業鏈的安全服務,并逐步將其解決方案應用于其他物聯網行業。
在筆者看來,雖然物聯網行業還談不上成熟,很多專家也認為真正的物聯網時代并未到來,但建立全社會協同的物聯網安全防范體系,強化物聯網安全專業隊伍建設,提升全民安全意識刻不容緩。