物聯(lián)傳媒 旗下網(wǎng)站
登錄 注冊(cè)

物聯(lián)網(wǎng)還是“勿聯(lián)網(wǎng)”?對(duì)物聯(lián)網(wǎng)安全隱患的反思

作者:本站采編
來(lái)源:物聯(lián)網(wǎng)的那些事
日期:2016-03-08 08:58:36
摘要:不可否認(rèn),“智慧地球”及“物聯(lián)網(wǎng)”理念所蘊(yùn)含的創(chuàng)新思想和發(fā)展策略對(duì)我國(guó)信息化建設(shè)以及社會(huì)經(jīng)濟(jì)的發(fā)展都具有一定的參考價(jià)值。但正如工業(yè)和信息化部李毅中部長(zhǎng)在2010年經(jīng)貿(mào)形勢(shì)報(bào)告會(huì)上所指出的“對(duì)于外國(guó)新的理念和新的戰(zhàn)略,要有所啟迪,也要有所警惕”,由于我國(guó)目前的信息產(chǎn)業(yè)“自主可控”程度及技術(shù)發(fā)展水平與發(fā)達(dá)國(guó)家相比尚存較大差距,基于“全盤(pán)引進(jìn)”建設(shè)“物聯(lián)網(wǎng)”無(wú)疑具有一定安全風(fēng)險(xiǎn)。因此,應(yīng)審慎辯證的對(duì)待這一新興理念,立足基礎(chǔ)技術(shù)研究,完善相關(guān)法規(guī),遵循漸進(jìn)式發(fā)展原則。理性地處理好物聯(lián)網(wǎng)概念帶來(lái)的機(jī)遇和挑戰(zhàn)這對(duì)矛盾,或能使我們既不以犧牲安全為代價(jià),又不錯(cuò)失發(fā)展良機(jī)。
關(guān)鍵詞:物聯(lián)網(wǎng)

  在美國(guó)總統(tǒng)奧巴馬上任后不久與美國(guó)工商業(yè)領(lǐng)袖舉行的一次“圓桌會(huì)議”上,作為僅有的兩名代表之一,IBM首席執(zhí)行官彭明盛提出了“智慧地球”戰(zhàn)略,建議新政府投資新一代的智慧型基礎(chǔ)設(shè)施。該戰(zhàn)略認(rèn)為IT產(chǎn)業(yè)下一階段的任務(wù)是把新一代IT技術(shù)充分運(yùn)用在各行各業(yè)之中。此概念一經(jīng)提出,即在世界范圍內(nèi)引起了廣泛的轟動(dòng),被全球公認(rèn)為其“將掀起繼計(jì)算機(jī)、互聯(lián)網(wǎng)與移動(dòng)通信網(wǎng)之后的世界信息產(chǎn)業(yè)又一次新的信息化浪潮”。我國(guó)政府也對(duì)此高度重視,“物聯(lián)網(wǎng)”已被正式列為國(guó)家五大戰(zhàn)略性新興產(chǎn)業(yè)之一,并已列入國(guó)家十二五規(guī)劃。目前,國(guó)內(nèi)對(duì)“物聯(lián)網(wǎng)”的理論技術(shù)研討及投資正不斷升溫。然而,對(duì)于這一似乎蘊(yùn)藏著巨大機(jī)遇的遠(yuǎn)景概念,其可能的安全隱患也同時(shí)引起了部分專(zhuān)家的擔(dān)憂。筆者將立足于我國(guó)當(dāng)前實(shí)際和“物聯(lián)網(wǎng)”本質(zhì)特征,從反思的角度對(duì)“物聯(lián)網(wǎng)”發(fā)展予以客觀審視。

  對(duì)物聯(lián)網(wǎng)發(fā)展的反思

  反思之一: “智慧地球”概念提出的同時(shí),美國(guó)政府在做什么?

  談及物聯(lián)網(wǎng)不得不再說(shuō)說(shuō)與之密切相關(guān)的IBM“智慧地球”。在2009年2月24日2009·IBM論壇上公布的名為“智慧的地球”的最新策略中,IBM大中華區(qū)首席執(zhí)行官錢(qián)大群指出“如果在基礎(chǔ)建設(shè)的執(zhí)行中,植入‘智慧’的理念,不僅僅能夠在短期內(nèi)有力的刺激經(jīng)濟(jì)、促進(jìn)就業(yè),而且能夠在短時(shí)間內(nèi)為中國(guó)打造一個(gè)成熟的智慧基礎(chǔ)設(shè)施平臺(tái)”。隨后,從2009年2月開(kāi)始,IBM通過(guò)其中文網(wǎng)站、電視媒體、公交站臺(tái)等媒介進(jìn)行了大規(guī)模廣告宣傳,并借助舉辦各種研討會(huì)的機(jī)會(huì),向中國(guó)企業(yè)和政府部門(mén)積極推廣“智慧地球”應(yīng)用,以其美國(guó)式的方式迅速推廣“智慧地球”概念。

  讓我們將視線投向大洋彼岸,看看同一時(shí)期美國(guó)政府及軍方在做什么?

  2008年10月9日,國(guó)防部在發(fā)布第5200.01號(hào)指令“國(guó)防部信息安全計(jì)劃和對(duì)敏感隔離信息的保護(hù)”指令。指令重新修訂了對(duì)所有密級(jí)信息、特別訪問(wèn)程序、敏感隔離信息和受控非保密信息的保護(hù)。

  2008年12月,在網(wǎng)絡(luò)安全委員會(huì)第44期主席報(bào)告中指出,網(wǎng)絡(luò)空間(CYBWRSPACE)是一個(gè)緊迫的國(guó)家安全問(wèn)題,報(bào)告還對(duì)戰(zhàn)略和其執(zhí)行方案的修改提出了25項(xiàng)建議。

  2009年2月,奧巴馬在競(jìng)選期間就強(qiáng)調(diào)網(wǎng)絡(luò)安全對(duì)美國(guó)的重要性。他在就職后不久即要求對(duì)美國(guó)的網(wǎng)絡(luò)安全狀況展開(kāi)為期60天的全面評(píng)估,來(lái)評(píng)估美國(guó)在網(wǎng)絡(luò)安全上的政策和結(jié)構(gòu)。網(wǎng)絡(luò)安全政策包括了在網(wǎng)絡(luò)中行動(dòng)和安全相關(guān)的戰(zhàn)略,政策,和標(biāo)準(zhǔn),并且包含了全面的降低威脅,減少薄弱環(huán)節(jié),威懾,國(guó)際合作,事故反應(yīng),恢復(fù),和復(fù)原等政策和活動(dòng),包括計(jì)算機(jī)網(wǎng)絡(luò)行動(dòng),信息保障,執(zhí)法,外交,軍事,和情報(bào)任務(wù)等同全球信息和通信設(shè)施的安全和穩(wěn)定息息相關(guān)的內(nèi)容。這個(gè)范圍不包括其他同國(guó)家的安全或保證設(shè)施安全無(wú)關(guān)的信息和通信政策。

  2009年3月10日,美國(guó)政府問(wèn)責(zé)辦公室發(fā)布《國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略:需出臺(tái)關(guān)鍵改進(jìn)措施,以加強(qiáng)國(guó)家安全態(tài)勢(shì)》的報(bào)告(報(bào)告號(hào)GAO-09-432T),報(bào)告中對(duì)網(wǎng)絡(luò)安全的關(guān)鍵領(lǐng)域提出了包括5個(gè)方面的30項(xiàng)建議。雖然國(guó)土安全部盡最大努力滿足網(wǎng)絡(luò)安全職責(zé)各方面要求,但仍不能完全達(dá)到建議的要求,因此在這些領(lǐng)域需要采取進(jìn)一步的行動(dòng)。

  2009年5月26日,奧巴馬發(fā)布總統(tǒng)令宣布對(duì)白宮的國(guó)家安全體制半世紀(jì)來(lái)的最大一次改革。5月29日,白宮宣布組建網(wǎng)絡(luò)安全辦公室,以協(xié)調(diào)美國(guó)政府在此重要領(lǐng)域的活動(dòng)。

  2009年5月29日,發(fā)布了一份由安全部門(mén)官員完成的網(wǎng)絡(luò)安全評(píng)估報(bào)告《美國(guó)網(wǎng)絡(luò)政策檢討》,并表示來(lái)自網(wǎng)絡(luò)空間(CYBWRSPACE)的威脅已經(jīng)成為美國(guó)面臨的最嚴(yán)重的經(jīng)濟(jì)和軍事威脅之一。在公布這項(xiàng)報(bào)告時(shí),奧巴馬表示,網(wǎng)絡(luò)空間(Cyberspace)以及它帶來(lái)的威脅都是真實(shí)的,保護(hù)網(wǎng)絡(luò)基礎(chǔ)設(shè)施將是維護(hù)美國(guó)國(guó)家安全的第一要?jiǎng)?wù)。

  2009年 6月23日,美國(guó)防部長(zhǎng)蓋茨正式下令建立網(wǎng)絡(luò)戰(zhàn)司令部。該司令部的職責(zé)是負(fù)責(zé)美國(guó)國(guó)防部計(jì)算機(jī)網(wǎng)絡(luò)的安全并反擊外來(lái)的網(wǎng)絡(luò)攻擊。網(wǎng)絡(luò)司令部的其他任務(wù)還包括,進(jìn)行網(wǎng)絡(luò)偵察,防止針對(duì)美國(guó)的網(wǎng)絡(luò)攻擊,對(duì)正在準(zhǔn)備攻擊行動(dòng)的敵人進(jìn)行警告性網(wǎng)絡(luò)打擊。

  2009年6月30日美國(guó)通過(guò)了《聯(lián)邦網(wǎng)絡(luò)安全法案2009》(Cybersecurity Act of 2009)。

  以上事實(shí)給了我們太多的猜測(cè)空間。一方面,作為美國(guó)“智慧大使”的IBM在中國(guó)不遺余力地推銷(xiāo)毫無(wú)國(guó)家安全前提的“智慧地球”概念,大舉“入主”中國(guó)的國(guó)家基礎(chǔ)設(shè)施;另一方面,美國(guó)政府卻正至上而下地加強(qiáng)網(wǎng)絡(luò)安全建設(shè),特別是加強(qiáng)危及國(guó)家安全的國(guó)家基礎(chǔ)設(shè)施保護(hù),并組建了網(wǎng)絡(luò)戰(zhàn)部隊(duì)。美國(guó)軍方認(rèn)為虛擬空間的戰(zhàn)爭(zhēng)不可避免,并在非常積極地備戰(zhàn)。五角大樓智囊團(tuán)——參謀長(zhǎng)聯(lián)席會(huì)議的所有作戰(zhàn)計(jì)劃中都研究了國(guó)家基礎(chǔ)設(shè)施受到攻擊的可能性。美國(guó)國(guó)防部負(fù)責(zé)網(wǎng)絡(luò)安全事務(wù)的第一副部長(zhǎng)威廉·林在今年9月份《外交》雜志上發(fā)表文章稱(chēng),今后美國(guó)將視網(wǎng)絡(luò)空間為與美軍現(xiàn)在正在作戰(zhàn)的其他戰(zhàn)場(chǎng)一樣的潛在戰(zhàn)場(chǎng)。據(jù)了解,美國(guó)新的網(wǎng)絡(luò)戰(zhàn)略將于今年12月出臺(tái),這一戰(zhàn)略要求分階段確保對(duì)國(guó)防部所有軍事設(shè)施、聯(lián)邦機(jī)構(gòu)和承擔(dān)軍事訂貨的大型公司提供可靠的網(wǎng)絡(luò)防護(hù)。

  雖然說(shuō)“智慧地球”可以理解為IBM在遭遇全球經(jīng)濟(jì)危機(jī)的情況下為轉(zhuǎn)嫁危機(jī)而在中國(guó)進(jìn)行的一種高級(jí)營(yíng)銷(xiāo)策略,但如果以犧牲中國(guó)國(guó)家安全利益為前提,我們就必須對(duì)此持謹(jǐn)慎態(tài)度。

  日前,中國(guó)科學(xué)院虛擬經(jīng)濟(jì)與數(shù)據(jù)科學(xué)研究中心客座研究員劉鋒就撰文對(duì)這種風(fēng)險(xiǎn)表示了極度的關(guān)切。工業(yè)和信息化部軟件與集成電路促進(jìn)中心(CSIP)在2009年9月《IBM“智慧地球”的認(rèn)識(shí)和思考》這一報(bào)告中更是指出“廣泛的物聯(lián)網(wǎng)絡(luò)使得各種風(fēng)險(xiǎn)互相交織延伸,將帶來(lái)嚴(yán)重的、難以預(yù)料的信息安全問(wèn)題?,F(xiàn)有的信息安全防護(hù)體系很難應(yīng)對(duì)各類(lèi)風(fēng)險(xiǎn)疊加后的綜合風(fēng)險(xiǎn)?!?/p>

  反思之二:智能化背后,我國(guó)關(guān)鍵性基礎(chǔ)設(shè)施有無(wú)風(fēng)險(xiǎn)?

  IBM在其宣傳中聲稱(chēng)“智慧地球這概念可以推動(dòng)中國(guó)向21世紀(jì)領(lǐng)先經(jīng)濟(jì)轉(zhuǎn)型,中國(guó)政府、企業(yè)和市民可以相互協(xié)作共同創(chuàng)建一個(gè)可以更透徹感知,擁有更全面的互聯(lián)互通和實(shí)現(xiàn)更深入的智能化的生態(tài)系統(tǒng)?!钡屑?xì)分析一下IBM倡導(dǎo)并建議在中國(guó)優(yōu)先建設(shè)的智慧電力、智慧醫(yī)療、智慧城市、智慧交通、智慧物流、智慧銀行等領(lǐng)域,不難發(fā)現(xiàn)這六大行業(yè)均是涉及中國(guó)國(guó)家安全的關(guān)鍵性基礎(chǔ)設(shè)施。這種事關(guān)國(guó)計(jì)民生的基礎(chǔ)設(shè)施一旦遭遇風(fēng)險(xiǎn),勢(shì)必引發(fā)重大的政治和軍事后果。國(guó)外大多數(shù)國(guó)家使用“關(guān)鍵性基礎(chǔ)設(shè)施”(CIKR)這一術(shù)語(yǔ)來(lái)系統(tǒng)概括這些領(lǐng)域,即“對(duì)國(guó)家具有重要意義的物理或虛擬的系統(tǒng)及資產(chǎn)的總和,其癱瘓或被摧毀將對(duì)國(guó)家國(guó)防、經(jīng)濟(jì)、衛(wèi)生和安全領(lǐng)域產(chǎn)生破壞性影響?!?/p>

  國(guó)外將關(guān)鍵性基礎(chǔ)設(shè)施一般劃分為:保障政府、國(guó)防、衛(wèi)生、財(cái)政信貸、銀行和科研領(lǐng)域以及工業(yè)、能源領(lǐng)域正常開(kāi)展活動(dòng)的設(shè)施;包括核電站、石油天然氣設(shè)施在內(nèi)的保障工業(yè)和能源部門(mén)正常運(yùn)行的設(shè)施;糧食供應(yīng)和交通保障設(shè)施;包括供水、通訊、民防設(shè)施在內(nèi)的市政公用設(shè)施等。表1中介紹了在美國(guó)受到保護(hù)的關(guān)鍵性基礎(chǔ)設(shè)施和主要資源的數(shù)量特征。

  表1 美國(guó)受保護(hù)關(guān)鍵性基礎(chǔ)設(shè)施及主要資源的數(shù)量特征

  美國(guó)一個(gè)非贏利性的網(wǎng)絡(luò)政策倡議組織——網(wǎng)絡(luò)防御專(zhuān)業(yè)人士組織(PCD)曾為美國(guó)官方制定了一個(gè)綽號(hào)為“黑天使”的戰(zhàn)略攻擊方案。該方案制定人員包括1名戰(zhàn)役計(jì)劃者,2名金融部門(mén)專(zhuān)家,3名電力專(zhuān)家和1名運(yùn)輸專(zhuān)家。其首要戰(zhàn)略行動(dòng)目標(biāo)是破壞鐵路運(yùn)輸,并通過(guò)錯(cuò)誤的計(jì)算機(jī)指令摧毀難以替代的發(fā)電機(jī)和配電線路變壓器,造成大面積的停電。而這一領(lǐng)域恰恰是物聯(lián)網(wǎng)(智慧地球)應(yīng)用最為廣泛的領(lǐng)域。

  2010年3月2日,美國(guó)海軍學(xué)會(huì)和CACI國(guó)際發(fā)起了題為“對(duì)國(guó)家安全的網(wǎng)絡(luò)威脅討論會(huì):應(yīng)對(duì)全球供應(yīng)鏈面臨的挑戰(zhàn)?!钡膶W(xué)術(shù)研討會(huì)。在這次研討會(huì)上,美國(guó)的專(zhuān)家們分析了過(guò)去十分安全的全球供應(yīng)鏈如今在網(wǎng)絡(luò)威脅面前的脆弱性。專(zhuān)家認(rèn)為,供應(yīng)鏈?zhǔn)且粋€(gè)包括組織、人員、程序、技術(shù)、信息和資源在內(nèi)的系統(tǒng)。這個(gè)系統(tǒng)推動(dòng)供應(yīng)商將原材料和自然資源經(jīng)過(guò)生產(chǎn)形成產(chǎn)品,然后將他們的貨物輸送給用戶。在從原材料到制成品的端對(duì)端的程序中,供應(yīng)鏈的每一步都面臨著持續(xù)的網(wǎng)絡(luò)威脅。美國(guó)的供應(yīng)鏈可能處于自美國(guó)內(nèi)戰(zhàn)結(jié)束以來(lái)風(fēng)險(xiǎn)最高的時(shí)期,面臨著遭受巨大破壞的可能。

  前弗吉尼亞州州長(zhǎng)詹姆斯·S·吉爾莫也表示:“在現(xiàn)代世界,供應(yīng)鏈就是信息。當(dāng)某些東西被訂購(gòu)的時(shí)候……將在哪里生產(chǎn)、由誰(shuí)生產(chǎn)、生產(chǎn)多少、具體規(guī)模是多少……所有的信息到達(dá)國(guó)際互聯(lián)網(wǎng)上或者進(jìn)入私人數(shù)據(jù)系統(tǒng)中,都有可能會(huì)被攔截和入侵?!?/p>

  目前,我國(guó)物聯(lián)網(wǎng)的發(fā)展已涉及物流、智能交通、環(huán)境保護(hù)、政府工作、公共安全、平安家居、智能消防、工業(yè)監(jiān)測(cè)、環(huán)境監(jiān)測(cè)、個(gè)人健康、水系監(jiān)測(cè)、食品溯源等多個(gè)領(lǐng)域,已廣泛涉及到我國(guó)的民生基建和國(guó)家戰(zhàn)略,甚至是軍事領(lǐng)域。其中任何一個(gè)發(fā)生故障或被摧毀,根據(jù)“級(jí)聯(lián)效應(yīng)”,其損失足以與使用武裝力量實(shí)施打擊相提并論。

  反思之三:中國(guó)剛起步的“云計(jì)算”等基礎(chǔ)性理論是否足以支持龐大的物聯(lián)網(wǎng)產(chǎn)業(yè)?

  傳感器網(wǎng)絡(luò)、云計(jì)算、超級(jí)計(jì)算、軟件服務(wù)化、數(shù)據(jù)整合與挖掘等高新技術(shù)是支撐與實(shí)現(xiàn)“物聯(lián)網(wǎng)”必不可少的技術(shù)基礎(chǔ)。其中,“云計(jì)算”更被認(rèn)為是改變IT業(yè)務(wù)模式的革命性技術(shù)。美國(guó)防部也認(rèn)為,“云計(jì)算”能有效地應(yīng)用于美國(guó)網(wǎng)絡(luò)中心戰(zhàn)戰(zhàn)略計(jì)劃,正計(jì)劃通過(guò)“云計(jì)算”達(dá)到《網(wǎng)絡(luò)和信息集成助理國(guó)防部長(zhǎng)戰(zhàn)略計(jì)劃2008-2009》所描述的目標(biāo)。該計(jì)劃明確指出信息技術(shù)結(jié)構(gòu)設(shè)計(jì)應(yīng)加強(qiáng)信息的共享性、安全性和靈活性,所有的涉及國(guó)防部計(jì)算方法必須在有關(guān)部門(mén)安全指導(dǎo)下設(shè)計(jì),以確保信息的訪問(wèn)和安全。

  然而,國(guó)外專(zhuān)業(yè)人士卻在積極慫恿中國(guó)政府與企業(yè)大膽嘗試“公有云服務(wù)”,選擇云作為平臺(tái),以便在未來(lái)建立標(biāo)準(zhǔn)化和更高效的業(yè)務(wù)流程。但現(xiàn)實(shí)情況是,作為理論與技術(shù)核心的“云計(jì)算”在中國(guó)仍是一門(mén)新興概念,其引入不過(guò)還是近兩年的事。雖然“云計(jì)算”的應(yīng)用已經(jīng)或即將在北京、廣東、香港、成都、杭州、無(wú)錫等地展開(kāi),但我國(guó)相關(guān)研究機(jī)構(gòu)對(duì)這一新技術(shù)尚處熟悉、認(rèn)知、初步研究階段,在應(yīng)用方面更是直接采用“拿來(lái)主義”,享受微軟和IBM等外國(guó)企業(yè)的“云”服務(wù)。我國(guó)如此脆弱的理論研究與應(yīng)用研究是否能支撐物聯(lián)網(wǎng)這一巨大的產(chǎn)業(yè)鏈,對(duì)此筆者表示深深地質(zhì)疑。

  眾所周知,在傳感器網(wǎng)絡(luò)、云計(jì)算等方面都是IBM的技術(shù)優(yōu)勢(shì),在IBM業(yè)已構(gòu)筑的一個(gè)幾乎沒(méi)有競(jìng)爭(zhēng)對(duì)手的相關(guān)信息技術(shù)生態(tài)環(huán)境中,中國(guó)IT界要想分到一杯羹談何容易?對(duì)于云計(jì)算這一改變IT業(yè)務(wù)模式的革命性技術(shù),浪潮集團(tuán)董事長(zhǎng)兼CEO孫丕恕在云安全方面也有自己的見(jiàn)解。他認(rèn)為,“云計(jì)算”將導(dǎo)致全球的信息資源、服務(wù)和應(yīng)用不可避免地向國(guó)際信息產(chǎn)業(yè)巨頭集中,全球絕大多數(shù)的信息存儲(chǔ)和數(shù)據(jù)處理業(yè)務(wù)也將被他們實(shí)際掌握。

  一位IBM“智慧地球”的國(guó)內(nèi)擁護(hù)者回應(yīng)安全問(wèn)題質(zhì)疑時(shí)表示“就像我給你手槍?zhuān)瑲⒉粴⑷四阕约簺Q定,而他們的論題是這只手槍有問(wèn)題,你只要拿著就會(huì)走火。但事實(shí)上,手槍并不會(huì)走火?!痹撊耸空J(rèn)為,IBM僅僅是技術(shù)提供者,而數(shù)據(jù)和技術(shù)的使用者——企業(yè)或政府有權(quán)決定使用的方法和控制策略?!艾F(xiàn)在全球所有銀行的計(jì)算機(jī)后臺(tái)系統(tǒng)都運(yùn)行在IBM機(jī)上,并不意味著IBM公司已經(jīng)有機(jī)會(huì)掌握全球的金融系統(tǒng)?!?/p>

  這種表面化的認(rèn)識(shí)在我國(guó)大有人在。殊不知,一旦戰(zhàn)爭(zhēng)或關(guān)系緊張,“手槍”的制造商還會(huì)給我們提供手槍與子彈嗎?在戰(zhàn)爭(zhēng)狀態(tài)下,沒(méi)有配件與維持能力的武器裝備與廢銅爛鐵沒(méi)有任何區(qū)別——除非你能自主制造手槍、制造配件。

  反思之四:誰(shuí)在制定物聯(lián)網(wǎng)中傳感技術(shù)行業(yè)標(biāo)準(zhǔn)?

  物聯(lián)網(wǎng)的定義是“通過(guò)射頻識(shí)別(RFID)、紅外感應(yīng)器、全球定位系統(tǒng)、激光掃描器等信息傳感設(shè)備,按約定的協(xié)議,把任何物體與互聯(lián)網(wǎng)相連接,進(jìn)行信息交換和通信,以實(shí)現(xiàn)對(duì)物體的智能化識(shí)別、定位、跟蹤、監(jiān)控和管理的一種網(wǎng)絡(luò)”。可見(jiàn),“將RFID標(biāo)簽預(yù)先嵌入所有相關(guān)的物品中”是物聯(lián)網(wǎng)建設(shè)的重要前提。

  由于RFID將在各個(gè)領(lǐng)域得到廣泛的應(yīng)用,而在標(biāo)簽芯片內(nèi)或多或少包含了商業(yè)信息、流通信息、工業(yè)信息,甚至個(gè)人信息,些信息對(duì)于攻擊對(duì)手來(lái)說(shuō)具有極大的誘惑。攻擊者可以通過(guò)攻擊標(biāo)簽獲取各種信息,這種信息的泄漏對(duì)于商業(yè)、工業(yè)機(jī)密乃至個(gè)人隱私都將帶來(lái)巨大的災(zāi)難。而除僅限日本本土使用的日本標(biāo)準(zhǔn)外,國(guó)際上RFID采用的行業(yè)標(biāo)準(zhǔn)目前均使用的是美國(guó)的RFID行業(yè)標(biāo)準(zhǔn),該標(biāo)準(zhǔn)確定了包括通信協(xié)議等在內(nèi)的核心協(xié)議標(biāo)準(zhǔn)。這就意味著,我們知道什么,對(duì)方就可能知道什么。竊取RFID信息、破解M1芯片的安全算法的案件在世界各地已屢屢發(fā)生。盡管RFID標(biāo)簽與讀卡器通訊安全模型措施對(duì)于攻擊者有諸多的障礙,但是這并不足以說(shuō)明RFID標(biāo)簽是安全的,因?yàn)檫@些障礙還無(wú)法完全阻止攻擊者獲取標(biāo)簽信息。因此,要克服RFID安全隱患,將始終饒不過(guò)“美國(guó)行業(yè)標(biāo)準(zhǔn)”這一核心的問(wèn)題。

  應(yīng)對(duì)措施的思考

  基于以上分析,筆者認(rèn)為應(yīng)反思當(dāng)前的物聯(lián)網(wǎng)發(fā)展過(guò)熱的局面,必須對(duì)物聯(lián)網(wǎng)發(fā)展對(duì)國(guó)家安全及產(chǎn)業(yè)安全的潛在風(fēng)險(xiǎn)予以審視,采取合理可行的措施進(jìn)行策略調(diào)整,強(qiáng)化國(guó)家關(guān)鍵性基礎(chǔ)設(shè)施的安全,制訂相關(guān)法規(guī)。

  在目前形勢(shì)下,社會(huì)的安全在很大程度上取決于國(guó)家關(guān)鍵性基礎(chǔ)設(shè)施的安全。在恐怖襲擊、事故、自然災(zāi)難和其它突發(fā)事件中,關(guān)鍵性基礎(chǔ)設(shè)施的面臨的風(fēng)險(xiǎn)可能性必將不斷增加。這對(duì)于國(guó)家安全、公共安全、經(jīng)濟(jì)活力和生活方式都將產(chǎn)生巨大的影響,其產(chǎn)生的連鎖效也將遠(yuǎn)遠(yuǎn)超過(guò)我們的想象。正如微軟亞太研發(fā)集團(tuán)主席總裁張亞勤所說(shuō):“互聯(lián)網(wǎng)出現(xiàn)問(wèn)題損失的是信息,還可以通過(guò)信息的加密和備份來(lái)降低甚至避免損失;物聯(lián)網(wǎng)是跟物理世界打交道的,無(wú)論是智能交通、智能電網(wǎng)、智能醫(yī)療還是橋梁檢測(cè)、災(zāi)害監(jiān)測(cè),一旦出現(xiàn)問(wèn)題就會(huì)涉及生命財(cái)產(chǎn)的損失?!?/p>

  因此,亟需制訂保障關(guān)鍵性基礎(chǔ)設(shè)施在和平時(shí)期和戰(zhàn)爭(zhēng)時(shí)期的國(guó)家安全計(jì)劃。而對(duì)于已經(jīng)制訂和實(shí)施,但不能完全適應(yīng)威脅程度的保護(hù)關(guān)鍵性基礎(chǔ)設(shè)施安全的舉措,則需要不斷予以完善。

  一是由國(guó)家機(jī)構(gòu)統(tǒng)一協(xié)調(diào)并運(yùn)用國(guó)家、地方和工業(yè)界所有的潛力和資源,形成國(guó)家關(guān)鍵性基礎(chǔ)設(shè)施保護(hù)協(xié)調(diào)機(jī)制;

  二是對(duì)國(guó)家基礎(chǔ)設(shè)施的安全風(fēng)險(xiǎn)和現(xiàn)狀進(jìn)行系統(tǒng)準(zhǔn)確的評(píng)估,為確定國(guó)家基礎(chǔ)設(shè)施安全保衛(wèi)的優(yōu)先部署方向和采取反擊行動(dòng),以及恢復(fù)損壞的基礎(chǔ)設(shè)施提供參照;

  四是在物理設(shè)施、計(jì)算機(jī)網(wǎng)絡(luò)空間和公民信息等的安全保衛(wèi)方面實(shí)施一體化防御策略;

  五是制訂各種應(yīng)急預(yù)案,提升各種危機(jī)情況下的應(yīng)急響應(yīng)能力,以最大限度減少損失。

  六是重視理論基礎(chǔ)研究,調(diào)整投資比例。理論研究與隊(duì)伍建設(shè)應(yīng)高于應(yīng)用研究,只有扎實(shí)的理論基礎(chǔ)與過(guò)硬技術(shù)隊(duì)伍才能真正地立于不敗,走的更遠(yuǎn)。

  七是對(duì)物聯(lián)網(wǎng)產(chǎn)業(yè)應(yīng)用領(lǐng)域進(jìn)行安全等級(jí)劃分。由于物聯(lián)網(wǎng)潛在的安全隱患,可根據(jù)項(xiàng)目涉及的國(guó)家基礎(chǔ)設(shè)施易受攻擊程度,按國(guó)防基礎(chǔ)設(shè)施資產(chǎn)——工業(yè)基礎(chǔ)設(shè)施資產(chǎn)——民事基礎(chǔ)設(shè)施資產(chǎn)的優(yōu)先順序進(jìn)行等級(jí)劃分,嚴(yán)格項(xiàng)目的安全風(fēng)險(xiǎn)評(píng)估和等級(jí)防御,暫緩物聯(lián)技術(shù)在軍事領(lǐng)域的應(yīng)用。在我國(guó)物聯(lián)網(wǎng)形成規(guī)模化產(chǎn)業(yè)之前,制定對(duì)策措施,防患于未然。并在推進(jìn)技術(shù)手段建設(shè)的同時(shí),以完善信息安全知識(shí)產(chǎn)權(quán)、個(gè)人隱私保護(hù)等方面法律法規(guī)為目標(biāo),加強(qiáng)法制建設(shè)。

  結(jié)語(yǔ)

  不可否認(rèn),“智慧地球”及“物聯(lián)網(wǎng)”理念所蘊(yùn)含的創(chuàng)新思想和發(fā)展策略對(duì)我國(guó)信息化建設(shè)以及社會(huì)經(jīng)濟(jì)的發(fā)展都具有一定的參考價(jià)值。但正如工業(yè)和信息化部李毅中部長(zhǎng)在2010年經(jīng)貿(mào)形勢(shì)報(bào)告會(huì)上所指出的“對(duì)于外國(guó)新的理念和新的戰(zhàn)略,要有所啟迪,也要有所警惕”,由于我國(guó)目前的信息產(chǎn)業(yè)“自主可控”程度及技術(shù)發(fā)展水平與發(fā)達(dá)國(guó)家相比尚存較大差距,基于“全盤(pán)引進(jìn)”建設(shè)“物聯(lián)網(wǎng)”無(wú)疑具有一定安全風(fēng)險(xiǎn)。因此,應(yīng)審慎辯證的對(duì)待這一新興理念,立足基礎(chǔ)技術(shù)研究,完善相關(guān)法規(guī),遵循漸進(jìn)式發(fā)展原則。理性地處理好物聯(lián)網(wǎng)概念帶來(lái)的機(jī)遇和挑戰(zhàn)這對(duì)矛盾,或能使我們既不以犧牲安全為代價(jià),又不錯(cuò)失發(fā)展良機(jī)。

人物訪談