京东安全首席架构师程岩攻克存量IoT设备安全难题

2018-01-10 14:22:08 通信产业报2017年45期

党博文

如果说互联网时代是一个全民裸奔的时代,那么即将到来的物联网时代将是全球裸奔的时代,物联网带来蓬勃发展的经济自然是益处良多,但是一些安全隐患却不得不让大家在迎接万物互联的同时为安全担心。京东安全首席架构师程岩表示,IoT时代的安全举足轻重。

IoT时代安全成隐患

众所周知,PC时代我们曾被病毒和木马袭击造成信息泄露与财产的损失,随着智能手机的出现,我们从PC时代走向了移动互联网时代,但病毒与木马也悄无声息地跟了进来,我们正迎接万物互联的时代,现在的网络安全不再是孤立的数据泄露,而是对整个基础设施安全、社会安全甚至是国家安全都有着重大隐患,移动终端作为被我们经常使用的场景更容易成为犯罪分子主要攻击的区域,因此移动安全可以说是整个安全最重要的核心,要想实现“大连接”,首先应做到“大安全”。

程岩表示,京东一直在着力进行IoT安全领域方面的研究,对内我们设有安全团队,并且研发了一款“穿山甲”移动安全漏洞扫描平台,自动去给京东旗下的APP与协议进行定期的评估与安全测试,在每个季度我们也会人工去进行测试,确保产品的安全。

京东在不久前与中国电信共同成立“网络安全联合实验室”,基于行业积淀和优势资源,探索IoT僵尸网络的成因、规模、趋势及拦截方案,此次又宣布加入安全产业生态联盟,恰恰表明了京东对IoT安全的看重。

程岩认为,目前市面上的IoT设备在抵御网络攻击显得尤为薄弱,主要原因就是因为其硬件并非操作系统,无法进行定时的更新,所以解决目前存量IoT设备的安全将会是整个行业的一大挑战。

打造生态联盟

全球智能家居市场规模的不断攀升,给物联网安全带来了全新的机遇和挑战,物联网时代是一个开放共享的时代,只有共享才会成功,对此京东也深信不疑。

京东作为中国主要的IoT智能硬件与云计算平台,近几年不仅获得良好的经济增长,也黏留了一大部分的用户群体,众人拾柴火焰高,保护这些用户的安全并非京东一家企業能够全面做到的,因此打造生态联盟将会有助于保护用户安全与产业发展,程岩表示,京东虽然不生产IoT设备,但是依靠我们独特的电商背景与长期和电视、手机等智能终端厂商的长期紧密合作,在IoT时代我们是有优势的,未来我们期望向所有IoT厂商资源共享,共同打造一个安全生态联盟。

据悉,此次生态联盟的打造,对外京东将开放平台,让企业能在京东丰富的互联网业务场景里不断实践优化“黑产”的攻击行为识别及特征提取技术,并且有助于奠定IoT物联网的安全标准,推动中国未来智能物联网和云计算网络的安全发展。

提到人工智能会对信息安全做出怎样影响时程岩表示,依托AI技术于IoT智能硬件网络安全分析领域中将会加速推进网络安全的进步速度,但是不法分子利用AI技术也将会从更多地方去获得盗取用户信息的能力,对此,我们只有不遗余力地快速开展人工智能的发展研究,未来的信息安全能力也将是人工智能的能力,人工智能就像是一把“武器”,在这个网络信息安全时代,就看谁手中的“武器”更加“锋利”了。endprint