广告

物联网威胁堪比核弹,该如何防御?

2017-02-16 10:32:00 Rick Merritt 阅读:
一颗内含恶意软件的智慧灯泡,能在几分钟内让使用大量智能照明灯具的整个智慧城市都受到感染。
广告

有位密码学专家起草了一篇论文,要展示一颗智能灯泡如何能在几分钟内让整个智慧城市都受到恶意程式感染;这是参与近日在美国硅谷举行的资安方案供应商RSA年度技术大会(RSA Conference,编按:RSA现隶属Dell-EMC集团)之一场座谈的专家们所讨论的话题之一。

在另一个议程中,美国国会国土安全委员会(congressional committee on homeland security)主席、众议院议员(德州第十选区) Michael McCaul则提出了一个更具威胁性的潜在风险:“不良份子在我们的关键基础建设上留下网络指纹(cyber fingerprints),透露他们正在监视你说了什么、做了什么,可以从内部打击你。”

因此McCaul呼吁建立一个由美国国土安全部(Department of Homeland)负责协调的国家网络安全计画,负责主持定期演习以及订定反击方案选项:“我们正在我们的数位生活中战斗,而且我们并没有获得胜利;”他每个星期都会听取关于网络安全威胁的简报,包括从去年春天开始俄罗斯骇客在美国总统大选期间的活动。

McCaul表示:“我督促过欧巴马总统(President Obama)以及当时的总统候选人川普(Trump)公开发表立场,但对于他们打击危及国家体系之威胁的反应感到失望。”

RSA公钥加密技术(public key encryption)共同开发者Adi Shamir对网络安全的整体评估也同样令人忧心,他在一场邀集密码学专家的座谈中表示:“今日我们所知的网际网络已经没救了,我真的觉得我们应该打掉重练。”

Shamir与他的同事将在今年发表一篇题为“物联网将变成核弹(IoT Going Nuclear)”的论文,描述一个人如何能以内含恶意软件的智能灯泡,在几分钟内让使用大量智能照明灯具的整个智慧城市都受到感染。

他指出,韩国厂商LG Electronics的智能电视就被勒索软件攻击:“政府应该要(针对这种问题)做一些事情,例如不让那些不够安全的装置连结公共网际网络;”这个提议获得了听众们的热烈掌声。

security17021602
RSA Conference中的密码学专家座谈会

而与谈专家大致同意,机器学习、量子运算以及区块链(blockchains)在可见的未来对于安全性不会有太大影响。Shamir表示:“我对于人工智能(AI)在防守上的表现感到乐观,但不是进攻;抵抗新一代的零时差攻击需要巧妙的手法,而非强大的机器学习方案,那适用于行为比对(comparing behaviors)、发现异常以及针对异常发出警报。”

能击败今日加密技术架构的量子电脑实机还需要很多年才打造得出来,不过美国伍斯特理工学院(Worcester Polytechnic Institute)网络安全策略教授Susan Landau表示:“我没有看到在后量子研究领域有(与一般加密技术)相同水准的数学研究,这关系到我是否接受它(即今日的后量子技术)成为标准。”

投资教育就是最佳的防御武器

RSA的另一位共同开发者Ron Rivest则表示,在比特币(bitcoin)背后更广泛应用区块链技术的影响力被夸大了:“它感觉被看成像是万灵丹那样的东西…那可以被用在金融领域…但不是普遍需要;”他呼吁在教育上有更大的投资,这才是最佳的安全策略:“如此能催生更多人才,开发所需工具。”

密码学家Whitfield Diffie则呼吁,该特别针对新种类的架构即正确(correct-by-construction)编程技术有更多投资:“我想我们把所有的事情搞错了,我从几年前就在想这件事。”

“以逻辑验证的正确程式码(logically proven correct code)…被大大低估,如果我们能投注像是花费在逻辑功能(logical functioning)装置以及品质编程(quality programming)上互动式安全技术之资源,我们会取得更佳成果;”Diffie的发言也获得了热烈掌声。

众议员McCaul在另一场谈话中大致同意”联邦政府机关并非网络安全的解答,答案应该来自私部门的杰出成就”的说法,他表示:“我们正在流失网络领域人才,因为内部士气低落,还有外面的钱比较多;”他呼吁设立更多网络安全奖学金以回报政府服务。而当McCaul指出:“安全平台有后门(back doors)是大错特错;”也赢得了在场技术专家们的掌声。

与会安全专家们也担心,新上任的川普政府可能会对企业施压,必须将密钥提供给执法部门。伍斯特理工学院Landau正在撰写一本预计秋天出版的新书,将描述的案例是:“(在数位时代的)执法部门有很多不同调查方法,就算手机是被锁住的。”

Landau曾因2015年发生的San Bernardino恐怖分子枪击案,在Apple与联邦调查局(FBI)之间的安全性争议期间,于国会听证会中担任证人。

McCaul在他的谈话中坦承:“法律并没有跟上数码时代,武器总是能超越防御需求,但我们正面临的是以二十世纪的防御方法、十九世纪的官僚,来因应二十一世纪的威胁;”他的结论是:“尽管网络领域一片黯淡…我们拥有全世界最强的头脑,能寻找防御网络的解决方案。”

编译:Judith Cheng

本文授权编译自EE Times,版权所有,谢绝转载

EETC wechat barcode


关注最前沿的电子设计资讯,请关注“电子工程专辑微信公众号”。

本文为EET电子工程专辑 原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
Rick Merritt
EE Times硅谷采访中心主任。Rick的工作地点位于圣何塞,他为EE Times撰写有关电子行业和工程专业的新闻和分析。 他关注Android,物联网,无线/网络和医疗设计行业。 他于1992年加入EE Times,担任香港记者,并担任EE Times和OEM Magazine的主编。
  • UWB技术引领轨道交通支付革命 UWB技术的精准定位需要与支付系统的安全性相结合。此外,UWB无感支付需要解决多人同时通过闸机时的精准识别问题,以及防止插队和误扣费等情况。
  • 三大AI PC拆解,揭秘2024“边缘AI元年”的核心科技 人工智能(AI)功能已经在各种移动设备中变得至关重要。尤其是2024年,AI PC陆续推向市场,甚至可以称为“边缘设备AI元年”。 这次我们就来盘点一下2024年下半年发布的主要AI PC和处理器。
  • 直连V2X与网联V2X:车联网成功的双轮驱动 ITSA报告对当前的V2X应用进行了分析,并对两个关键的V2X部分进行了展望——使用5.9GHz频谱的直连V2X和使用4G LTE和5G蜂窝通信的网联V2X。此外,该报告还对未来在5.9GHz当前30MHz带宽限制之外的扩展进行了展望。
  • 小米发布第三季度财报:现金储备1516亿元,卖一辆车亏3.8万 随着产能的持续提升,小米汽车每辆亏损也在减少,三季度单车亏损约3.8万元,较二季度的超6万元大幅缩减。小米汽车11月18日提前完成10万台新车交付目标,全年将冲刺13万台交付目标。
  • 晶华微因涉嫌信息披露违法违规被证监会立案调查 晶华微的信披问题并非首次被监管机构关注。2022年以来,公司及其多名高管已多次因信息披露不准确、募集资金管理和财务章使用不规范等问题收到上海证券交易所的监管警示。
  • 在波动市场中寻求增长,莱迪思聚焦AI与安全市场的新机遇 中国市场对于Lattice而言不仅是至关重要的战略市场,更是其全球业务不可或缺的一部分。他提到,Lattice在中国的业务历史已超过30年,作为首批进入中国市场的半导体企业之一,Lattice已经建立了专门的本地团队,这些团队不仅深入理解并服务中国市场,还致力于为中国客户量身打造解决方案。
  • “一碰交互,共触未来”ITMA峰会盛大 目前,智能终端NFC功能的使用频率越来越高,面对新场景新需求,ITMA多家成员单位一起联合推动iTAP(智能无感接近式协议)标准化项目,预计25年上半年发布1.0标准,通过功能测试、兼容性测试,确保新技术产业应用。
  • 中科院微电子所在忆阻神经-模糊硬 中科院微电子所集成电路制造技术重点实验室刘明院士团队提出了一种基于记忆交叉阵列的符号知识表示解决方案,首次实验演示并验证了忆阻神经-模糊硬件系统在无监督、有监督和迁移学习任务中的应用……
  • 直角照明轻触开关为复杂电子应用提 C&K Switches EITS系列直角照明轻触开关提供表面贴装 PIP 端子和标准通孔配置,为电信、数据中心和专业音频/视频设备等广泛应用提供创新的多功能解决方案。
  • 投身国产浪潮向上而行,英韧科技再获 投身国产浪潮向上而行,英韧科技再获“中国芯”认可
广告
热门推荐
广告
广告
广告
EE直播间
在线研讨会
广告
广告
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了