周鸿祎:如何应对互联网设备的安全隐私问题
不论是安全教父周鸿祎,还是国内外的科技大佬以及先知们,在关于未来的趋势上均有两点共识:所有企业都会成为互联网企业;所有设备都会成为互联网设备。
Internet of Things(IOT)时代之后,人类正在进入Internet of Everything(IoE),无处不在的计算和连接设备正在满足人类的贪婪和懒惰,让人类生活更加舒适的同时却带来的前所未有的安全挑战。
正如周鸿祎在2014年互联网安全大会上所描绘的,互联网安全已进入Security of Things(SoT)时代,大数据安全、云端安全、隐私安全和实体世界安全成为重中之重。
一、比特原子化大潮掀起安全风暴
传统世界由原子组成,信息革命则带来呈现海量爆炸的比特世界,随着互联网纵深发展,两个下沉趋势正在发生,一是互联网下沉到传统行业成为其升级工具;二是互联网下沉到所有设备掀起智能化大潮。
在马海祥看来,正是“比特原子化”的趋势这个大背景,让互联网安全面临全新的挑战。
人类的贪婪懒惰催生了大量改变世界的发明,万物互联很大程度也是这个原因,人们期望汽车自动驾驶、机器人可以做完家务和陪伴孩孩子、尚未到家便可以用手机控制空调提前制冷,政府部门为了提高破案效率和维护社会治安部署着海量的摄像头,商场为了进行精准营销则开始部署近场感应网络……。
每个人、每个家庭、每个企业都在拥有着越来越多的具备操作系统和联网能力的设备,每个人所处的环境中的具备感知和计算能力的设备也在曾爆炸式增长之中,周鸿祎估计未来三五年内这些设备数量为达到200亿规模,远远超过地球人之和,海量设备在服务人类的同时却带来更大的安全挑战。
二、周鸿祎眼中的六大新安全问题
对于新时代的互联网设备,周鸿祎认为目前存在很多的安全问题,尤其是一些数据和隐私的安全问题,具体来说有以下几点:
1、边界正在消失,传统手段失效
电脑PC端和手机安全在网络和系统层面尚且拥有边界,隔离、切断行之有效,但IoT(Internet of Things)时代,海量设备分散在不同的物理地点又交叉连接、终端必须与云连接以使用其计算、存储和服务能力,未来没有一个设备是单独存在的,而是必须与环境、与周围设备、与云连接在一起。
这将暴露出更多的潜在攻击点以及更多漏洞机会,传统的安全边界正在消失,安全手段不再行之有效。
2、企业互联网化,安全亟待恶补
互联网企业正在渗透到每一个行业,传统企业、学校、医院、政府等组织所使用的互联网手段越来越多,部署的连接设备越来越多,因此收集到的用户数据也越来越多。
大数据是每个组织的机会,又是每个组织的安全隐患,因为不论是从意识、人才、投入还是技术上看,大多数企业都不具备保护用户隐私数据的能力,譬如一个安全监控摄像头的店铺的网络如若被入侵,黑客就可以追踪一些人的轨迹和习惯。
3、大数据污染,数据决策风险
大数据时代,人类会越来越依赖于基于数据的决策方式,辅助决策也是大数据的核心能力,但在马海祥看来,倘若数据收集、传输或存储任何一个环节出现纰漏被黑客所攻击,悄无声息地注入垃圾数据,或者说是有意影响分析结果的数据,则会让数据决策适得其反,最终影响企业的运行,这样的数据污染非常难以被监控。
4、信息到设备,安全危害升级
过去是信息安全时代,出现安全问题顶多是导致设备无法运行降低工作效率、隐私信息被泄露或者说财产损失等等,设备安全时代,因为设备与人们的生活已经融为一体了,被攻破后果严重一万倍不止(具体可查看马海祥博客《heartbleed漏洞事件:可怕的不是公开的漏洞,而是未公开的漏洞》的相关介绍)。
周鸿祎举例说,智能汽车是人们骑着四个轮子的手机,被攻破了就可以影响驾驶安全,在智能家居这些领域还有更多隐患,譬如门禁被攻破带来家庭财产和人生安全隐患、机器人被攻破可以从朋友变为敌人,摄像头被攻破让人类家庭毫无隐私……,倘若上升到社会基础设施那就更不可思议了,智能电网、交通系统哪怕只是红绿灯、广播电视系统,每一个出问题后果都不堪设想。
5、大数据时代,用户隐私难题
无数传感器将会不断收集我们的数据并上传到云端,将所有碎片化的云端数据还原之后汇总起来就可能将我们每个人就变成了透明人,我们每个人在干什么,在想什么,可能这时候云端全部都知道。
如果有一个或者几个云端服务商出现了安全问题,或者说本地的设备出现了纰漏,我们的数据被别有用心的人收集到之后,整个人都透明化地呈现在别人面前,隐私暴露比艳照门之类的严重许多,更可怕的是艳照门事件后受害者是知道的,但大数据隐私泄露很可能是一个人一辈子都被监控之中,生活收到影响还浑然不知。
6、法律法规制度的滞后
企业在收集和使用用户数据时的责任和义务,出现问题后应该付出的代价,数据的所有权,攻击者应该付出的代价,都还没有完善的法律法规体系来监督约束。
只有法律法规才可以不断督促企业去完善安全防护措施,可以震慑别有用心的攻击者,让整个行业更加安全。
三、如何应对新时代的安全隐私问题
周鸿祎是互联网老兵,从PC时代到移动互联网时代都能很好把握住用户痛点做出令人叫绝的产品(具体可查看马海祥博客《周鸿祎:怎么做一个好产品》的相关介绍),尽管一些产品的推广手段有争议,但产品本身却很接地气。
周鸿祎对用户需求理解很深,安全教父的背景让其站在用户角度对安全形势提出了全面、前瞻和务实的洞察,周鸿祎演讲口才上乘,更是通过各种案例和段子将安全趋势这样的枯燥话题深入浅出地讲述出来。
但问题是倘若这些安全问题变为事实,人类的未来就更不乐观了,尤其是隐私几乎是空谈了,那又该如何做呢?周鸿祎认为有三大原则必须遵守:
1、所有用户数据的所有权必须属于用户
不论存放在哪家服务器上,不论是免费还是收费,它只是暂时存放和托管在企业服务器上,这就意味着用户对数据如何使用、数据是否可被删除等等拥有决定权,欧盟今年要求Google提供支持用户删除关于自己的内容的功能正是印证了这一原则。
2、所有收集和存储用户数据的企业必须具备保护数据的能力,并且为之负责
你要把你收集到的用户数据进行安全存储和安全的传输,这是企业的责任和义务,如果这一原则被政府接纳,未来相关法律法规必然会对企业进行资质审核、数据监督以及出现问题后的判罚,企业也必须在安全上投入更多。
3、给予用户知情权和选择权
企业不能未经用户授权就去采集他的信息,采集之后如何使用、何时使用、是否有交给第三方或者出卖给第三方使用,都必须让用户知晓,同时用户应该随时具备停止自己的数据被使用的权利。
三原则落实是否就能让人类没有后顾之忧地拥抱IoT时代呢?马海祥的答案是否定的,三原则只能是最基础最底层的建议,要让人类在新时代享受真正的大数据安全、隐私安全、设备安全、云安全,还需要更多的原则去遵守,同时,相关法律法规、行业规约、技术手段、物理设施、企业和用户意识都需要配套完善起来才行。
马海祥博客点评:
尽管互联网下沉给所有传统企业带来机会,给人类描绘了一个全新的未来生活,但安全一定是一直未伴随并且挥之不去的“阴影”,这似乎是在提醒人类在用智慧满足贪婪懒惰的时候,别忘了科技终究还是一把双刃剑,人类应该心存敬畏。
本文发布于马海祥博客文章,如想转载,请注明原文网址摘自于http://www.mahaixiang.cn/mrft/974.html,注明出处;否则,禁止转载;谢谢配合!您可能还会对以下这些文章感兴趣!
-
李彦宏在百度世界的演讲:移动互联网给人们带来了什么影响
移动时代消费者的行为在发生变化,我想这可能是每一个人都能感受到的,但是具体在发生什么样的变化,让我们来看一下。每一个人通过自己掌握的终端,以输入关键词的形式表达他的需求、并进入到这个搜索框,最后通过百度获得答案。可是,移动互联网时代的到来给了用户新的……【查看全文】
-
马云在湖畔大学的公开课:使命、愿景、价值观是什么?
湖畔大学成立于2015年初,由马云、柳传志、冯仑、郭广昌、史玉柱、沈国军、钱颖一、蔡洪滨、邵晓锋等九名企业家和学者发起并担任首批校董。成为湖畔大学学员必须满足以下条件:创业3年以上的企业决策者、公司需具备3年完税证明,公司员工超过30人,同时还需要有3位推荐人且至……【查看全文】
-
周鸿祎:用互联网手机模式干掉小米手机等竞争对手
近日,随着奇虎360公司的2014财年第四季度财报的发出,也让奇虎360董事长兼CEO周鸿祎推上了互联网风口,并且夸下海口干掉竞争对手,干掉小米等手机。周鸿祎表示,现在做手机就是打一场规模战,只要你像硬件厂商一样有成熟的产品设计和供应链,有可控的成本和稳定的品质,加上……【查看全文】
-
周鸿祎:360要成为一家怎样的公司?
周鸿祎曾闭关三个月,在这三个月内,他思考了一些很本质很哲学的问题:360是什么?360要成为一家怎样的公司?结果,他的选择既不像百度、阿里,也不像腾讯、小米,再次出人意料。周鸿祎也第一次对外透露了360未来几年的策略,尤其是,介绍了他的新发明:“无线2.0”以及……【查看全文】
阅读:336关键词: 周鸿祎 日期:2015-08-02 -
马化腾在香港X科技创业平台的演讲:创业者要多关注跨界领域
腾讯董事会主席兼CEO马化腾7月19日在香港向青年创业者建议,要关注两个产业跨界的部分,“因为一个产业已经做得很久,已经是一片红海,我们现在看到用新技术在两个产业跨界部分往往是最有可能诞生创新的机会,那可能是一片蓝海。”除了关注跨界领域,马化腾在演讲给创业……【查看全文】
-
腾讯CEO马化腾:未来移动互联网发展的10个关键点
一向低调的小马哥在媒体面前总是显的很低调,虽然他可能是众多创业者的“公敌”,但他同样也是创业者的“导师”。在马化腾低调温和的外表下,跳动的是一颗雄霸互联网世界的野心。腾讯的女同事们都管马化腾叫‘小马哥’,他极少发脾气、为人低调内敛,但每一步都有计划,……【查看全文】
-
马云在香港召开阿里巴巴集团年度股东大会前写给股东的公开信
10月13日晚,阿里巴巴集团将在香港召开年度股东大会,会前阿里巴巴集团董事局主席马云发布致股东公开信。在近2000字的股东信中,马云并未谈及股价和业绩,着重阐述了阿里与商家、合作伙伴乃至社会经济的关系,显示阿里早已将自己定位为互联网时代的商业基础设施提供者。……【查看全文】
-
马云、马化腾、李彦宏在2017世界互联网大会的演讲都说了什么?
2017年12月3日―5日,第四届世界互联网大会在浙江乌镇举行。本次大会以“发展数字经济,促进开放共享―携手共建网络空间命运共同体”为主题,设置20个分论坛,涉及数字经济、前沿技术、互联网与社会、网络空间治理、交流合作等前沿热点问题。在本届的开幕式和全体大会上……【查看全文】
-
李彦宏:企业级软件和新数据将是未来新趋势
今年,李彦宏对互联网未来3-5年的思考又有哪些呢?他正式开讲之前,李彦宏又调侃了一下,称:“我其实天天都在思考百度要做什么?但不会告诉大家,要想做的不一定愿意告诉大家,我愿意告诉你们的又是我不愿意做的,但是又代表未来趋势的,我不想做的A(阿里巴巴)和T(腾讯)……【查看全文】
-
搜狐CEO张朝阳:互联网思维是怎样的一种思维
我认为互联网是一个互联网人从事百分之百的市场经济产业产生一种竞争力,导致种产业有创新性,这样组织做出的事情就是互联网思维。为什么互联网能够产生百分之百的市场经济呢?因为它是一个数学原因,互联网行业它是爆炸性增长,即指数级增长,一个产品比别的产品好30%……【查看全文】
分类目录
热点推荐
互联网更多>>
关于5G带给广告行业变化的一些预测 从第一张5G牌照发放以来,广告行业又到了一次变革的边缘期,甚至有人提出了一些预测:①、5G带来的智能广告终端……
百亿级规模的日志系统架构设计及优化 日志数据是最常见的一种海量数据,以拥有大量用户群体的电商平台为例,双11大促活动期间,它们可能每小时的日志……
HTTP服务的七层架构技术解析及运用 一般来说,计算机领域的体系结构普遍采用了分层的方式,从最底层的硬件往高层依次有:操作系统->驱动程序->运行……
SEO优化 更多>>
-
如何做好网站内页的SEO优化
SEOer们都清楚,企业招聘SEO目的是什么?很简单,…… -
网页热力图对网站页面优化的帮助有
热力图是以特殊高亮的形式显示访客热衷的页面…… -
团购网站推广的方式和优点缺点分析
近几年是B2C营销模式发展成熟的时机,团购已经…… -
超链接超文本文档检索系统原理和分
超文本是用超链接的方法,将各种不同空间的文…… -
企业网站SEO推广能给企业带来哪些好
随着互联网的快速发展,搜索引擎作为连接企业…… -
专业外推人员整理的50个网站引流量的
网站的引流除了百度搜索引擎之外,采用其他的…… -
中小型企业该如何选择网站建设公司
如何选择一家适合自己的网站建设公司来为自己…… -
SEO轮链、SEO链轮和SEO混链的区别及具
说到SEO,其实除了那些繁琐的发外链的方法来增……