2021世博会信息安全高峰论坛暨第十三届信息安全漏洞分析与风险评估大会由中国信息安全测评中心、江苏省委网络安全和信息化委员会办公室、无锡市人民政府主办。会议将从国家网络安全和信息化发展的需求出发,探讨网络安全的实践与发展、国家网络安全建设、国际发展趋势、前沿技术发展与最新技术应用交流等相关关键问题。
“物联网技术迭代创新应用的同时,安全是不可回避的问题,需要同步建设,安全滞后会让相关企业付出数倍甚至数十倍的代价。”中国信息安全测评中心总工程师王军在VARA2021大会期间接受Security 419采访时表示。

在谈到物联网目前面临的主要安全威胁和挑战时,王军表示,物联网保留了互联网或传统IT系统架构中的大部分威胁。同时,根据物联网芯片级应用限制等特点,自身防护设计较弱,有的甚至在不考虑安全问题的情况下未能应对攻击。

王军认为,物联网的安全性更弱。一方面,继承的设计限制将使大多数安全机制难以在资源有限的物联网软硬件平台上实现。另一方面,物联网的快速发展将导致物联网的边界变得模糊,其特点是跨设备融合和跨网络融合。它的危险性更广,被利用的概率更大。
从漏洞情况看物联网安全话题时,王军给出了一组数据。目前,CNVD国家信息安全漏洞数据库累计漏洞超过17万个。大致来看,物联网相关的漏洞占11%,这是基于开放漏洞和国内外知名物联网厂商的索引查询次数。因此,仅从漏洞态势层面,物联网的安全威胁不容乐观。
物联网安全不能纸上谈兵

在谈到安全应对时,王军表示,首先要建立安全防范机制,应对物联网的漏洞,可以借鉴传统的网络安全做法。但特别需要注意的是,一些物联网领域正在兴起并不断发展,比如车联网。自身的技术和应用在发展,安全性也随之而来。其中的一些问题可以借鉴其他领域的安全实践,同时也要更加注重自身的持续安全研究。
王军强调,物联网的安全方案不能纸上谈兵,因为物联网设备一旦出现问题,往往更容易与人身安全问题联系起来,其安全问题造成的威胁更大。因此,物联网应急机制必须切实可行,包括整体架构、法律合规问题等。,这就需要物联网厂商有一个确定的机制来保障。
物联网安全工作是一个大的系统工程,需要多方合作,共同探索。
VARA大会已经连续几年在无锡举办。今年大会的主题是“创新可控智能,共建网络安全”。VARA结合当地物联网产业,提供了一个开放的产、学、研交流平台。在谈到产业发展与安全的关系时,王军认为,如果相关产业不能得到很好的发展,安全理念和技术就只能空谈空。
#物联网#


