周鴻禕:安全是物聯網時代的最大挑戰
12月19日下午,360公司董事長周鴻禕參加了西安電子科技大學的“網絡安全專家大講堂”活動。面對廣大高校學生,在談到即將到來的互聯網下半場時,周鴻禕非常看好物聯網的發展,同時強調安全問題才是物聯網時代的最大挑戰。
周鴻禕認為:“互聯網的下半場將是萬物互聯,也就是物聯網的時代。未來五年,差不多所有被看見的東西都會被互聯網化。就像路上跑的車,運輸的集裝箱,工廠的各種設備,家裏的各種電器裏面都會有智能系統,都會和網絡連接在一起,在中國其規模將是300億、500億級別的。”
“物聯網給我們帶來了一個腦洞大開的未來。”周鴻禕説,“然而,你可以設想物聯網的種種好處,但它對安全卻帶來了巨大的挑戰。這個挑戰將會是前所未有的。”
周鴻禕表示,現在人們還有能力在幾億台電腦,十幾億手機上面安裝安全軟件,並進行安全檢查。但當幾百億甚至更多的設備都連到網上之後,裏邊每一個終端都可能成為別人進攻的點。“網絡安全的問題是不知道別人從哪兒攻進來,也不知道哪個地方可能是弱點。隨着越來越多的設備連接在一起,這將會成為一個巨大的問題。”
在周鴻禕看來,過去很多企業是用隔離的方式保護自己,但當所有的物聯網設備都在通過無線方式進行連接時,就給進攻者提供了無限可能性,原來的安全邊界也不再存在。物聯網設備不僅本身脆弱有可能會遭受攻擊,而它自己也可能會成為攻擊源,其後果將是災難性的。
周鴻禕以今年10月份美國東海岸出現的互聯網斷網事件為例。當時,美國主要公共服務、社交平台、民眾網絡服務癱瘓。據調查,黑客入侵、控制了全世界十多萬台智能硬件設備,組成了殭屍網絡,對美國互聯網域名解析服務商DYN進行DDoS攻擊,導致了此次事件。“事件發生後,美國相關機構第一時間找到360,與360進行溝通尋求幫助。360也是唯一參與全球協同處置該事件的中國機構。”
“物聯網把虛擬世界和真實世界連到了一起,也就意味着所有的網絡攻擊都可以順着物聯網的技術從網絡虛擬空間裏延展到真實世界裏。”周鴻禕説。
物聯網時代,需要考慮的是如何保護國家和社會的基礎設施。屆時,水電站會受到攻擊,比如水閘忽然被升起;電力系統會受到攻擊,比如在最冷的時候突然斷電;交通樞紐,比如空管系統也會受到攻擊,導致飛機飛行起降計劃全部被打亂等等。“物聯網時代,網絡攻擊的威力和核武器是一樣的。”周鴻禕補充道。
周鴻禕説:“在互聯網下一個五年到十年,人們在享受互聯網給我們帶來的方便,但是這裏邊對安全的挑戰和威脅也會是指數級的增長,今天很多固有的防範手段都會失效。事實上,網絡安全真正的戰爭才剛剛開始。”