当前位置:首页 > 物联网 > 物联网技术文库
[导读] 安全虽然不创造价值,但守护价值。而且在物联网行业,这份价值正在变得越来越大。 在以往互联网产业的发展规划里,业务总是优先于安全,我们总是能看到很多专注利益而忽视安全的反面案例,比如此前的

安全虽然不创造价值,但守护价值。而且在物联网行业,这份价值正在变得越来越大。

在以往互联网产业的发展规划里,业务总是优先于安全,我们总是能看到很多专注利益而忽视安全的反面案例,比如此前的Facebook数据泄露事件,受损害的首先是C端用户的隐私。

现在物联网产业To B的整体属性,就进一步加强了安全建设的重要。智能门锁、联网汽车、工厂设备……任何一类被攻破了都将给企业带来不可预估的打击。

在近日举办的中国国际物联网创新应用大会会上,中国工程院院士沈昌祥就“以科学的网络安全观,筑牢物联网安全防线”为题带来演讲分享,深度聊了安全产业的一些事。

中国工程院院士 沈昌祥

1.熊猫烧香不是起点,WannaCry不是终点。网络空间问题颇多,网络攻防将是永远的主题。

2007年,当时25岁的湖北小伙李俊编写了一款名为“熊猫烧香”的电脑蠕虫病毒,短时间内造成高达几百万的个人及企业用户感染。此次事件也成为了中国警方破获的首例计算机病毒大案。

2017年,“蠕虫式”勒索病毒软件WannaCry由不法分子进行传播,造成至少150个国家、30万名用户中招。病毒会提示支付价值相当于300美元的比特币才可解锁,直接影响到了校园、金融、能源、医疗等众多领域。

没有列出的事件还有很多,但从十年前个人炫技式的熊猫烧香,到为财而来的勒索病毒,黑客的方针战略变化已经显而易见。

“天下熙熙,皆为利来;天下攘攘,皆为利往。”

物联网产业发展带来的巨大利润空间,无疑将成为黑产的下一个目标。他们的方式,就是通过攻击向企业勒索钱财。

对此,沈昌祥院士补充到,网络安全建设已经上升到国家战略,没有网络安全就没有国家安全。网络空间包含的计算科学、体系结构、计算模式三大问题,都是要解决的一级学科科学理论问题。

当然,如同人有时候也会生病,安全只能是相对的。科学技术在进步,攻击方式会改变,防护也要跟着改变,安全建设的目标就是尽全力保持健康工作的状态。

2. “老三样”已过时,用可信计算3.0筑牢物联网安全防线

说起老三样,我们可不是指七八十年代的自行车、手表和缝纫机。

安全界的“老三样”指的是防火墙、入侵检测、病毒查杀。

防火墙:监测计算机与服务器和路由器之间的数据交换。相当于门卫,对所有进出大门的人员(数据包)进行检测。

入侵检测:检测内网用户端是否有异常活动,防止内部网络的攻击,相当于第二道门,是对防火墙及其有益的补充。

病毒查杀:如果病毒已经进入到电脑内部,就要靠杀毒工具来把它们清除掉。

但时代在进步,找漏洞、打补丁的传统思路不利于整体安全,传统“老三样”也已暴露很多缺陷,难以完全应对人为攻击。

沈院士就此提到,要用主动免疫的可信计算来解决安全问题。在计算运算的同时进行安全防护,通过实施身份识别、状态度量、保密存储等功能,识别“自己”和“非己”成分,从而破坏与排斥进入机体的有害物质,为网络信息系统培育免疫能力。

安全可信的计算节点双体系(计算+防护)结构

在1992年,国家立项研制可信计算综合安全防护系统,1995年2月底,通过评测和鉴定,经过长期军民融合攻关应用,形成了自主创新安全可信体系,开启了可信计算3.0时代。

这个过程就实现了公钥密码身份识别、对称密码加密存储、智能控制与安全执行双重体系结构,同时也有了环境免疫抗病毒原理——不允许装杀病毒程序,数字定义可信策略——不许改应用程序,对用户完全透明。

沈院士表示:“二代居民身份证、中央电视台制播系统、电网调度系统已经全部使用了可信计算技术,做到了对已知代码掌握,重要代码能编写,重要流程要重构的关键功能,用可信保障了国产化的真正落地。”

3. 物联网的三重防御体系

物联网由感知、通信、应用三大环境场景组成,物联网的安全必须保证云管端每个节点都安全可信。

物联网组成架构图

就此情况,沈院士讲到,物联网安全应该按照等级保护来做。这种保护机制的核心主要体现在三大方面:

可信:针对计算资源(软硬件)构建保护环境,保护计算资源;

可控:针对信息资源(数据及应用)构建业务流程控制链,实行主体(用户)按策略规则访问客体(信息资源);

可管:保证资源安全必须实行科学管理,强调最小权限管理。对于高等级系统实行三权分离管理体制,不许设超级用户。

实践证明,三重防御体系是必要的,可行的。

4. 未来的物联网安全

“进不去、拿不到、看不懂、改不了、瘫不成、赖不掉。”

说起安全防护的效果,沈院士用简单的几个词进行了概括。

我们不禁会想,真的要做到这样的地步,安全企业或机构未来应该怎么做才能不负所望?

首先,上到国家战略,下到群众意识,安全都被摆在了十分重要的地位,正处于时机十分不错的阶段。

其次,虽然To C类安全产品经过多年发展已经呈现饱和,物联网To B类安全需求却随着产业的发展而水涨船高,行业内的机会还有很多。

最后,包含沈院士提到的可信计算在内,众多厂商都在积极推广安全产品,推动产业技术和标准的融合,共建国家物联网安全保障体系。

我们不会怀疑,有关物联网的这场安防攻坚战,即便经历黑白双方各亮武器N个回合以后,还会一直持续下去。

但我们相信,将有更多的物联网安全人,一路坚守着,奋力为安全而战

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除( 邮箱:macysun@21ic.com )。
换一批
延伸阅读

2026年3月31日 – 专注于引入新品的全球半导体和电子元器件授权代理商贸泽电子 (Mouser Electronics) 是知名半导体供应商STMicroelectronics的全球授权代理商。STMicroelec...

关键字: 物联网 智能家居 机器人

全球嵌入式技术领域的年度盛会2026嵌入式世界展(Embedded World 2026,简称EW26)于3月10日至12日在德国纽伦堡成功举办。作为物联网和边缘AI领域的领先企业,Silicon Labs(亦称“芯科科...

关键字: 物联网 边缘AI 嵌入式

台湾新竹 – 2026 年 3 月 24 日 – 半导体领先制造商新唐科技携手资安技术先驱 Trustonic,进一步强化新唐高效能微处理器 NuMicro® MA35 系列的安全架构与防护能力。

关键字: 微处理器 物联网 电动车

Xthings作为人工智能物联网(AIoT)领域的领导厂商,核心理念是将智能推向边缘实现本地决策,以此优化性能、强化隐私安全性并降低云端依赖。Ultraloq是Xthings的品牌合作伙伴UTec推出的旗舰款智能锁,在对...

关键字: 人工智能 物联网 智能锁

如果你曾经使用 Wi-Fi 来完成过某种操作——比如让一个 ESP32 上的 LED 发光闪烁,或者让一个传感器将数据传送到仪表板上——那么你就已经体验到了联网设备的强大功能了。

关键字: 物联网 nRF9151 仪表板

厦门2026年3月23日 /美通社/ --近日,厦门新能安科技有限公司(以下简称"新能安")连获两大国际权威认可:央视国际台(CGTN)推出专题报道,深度解码其零碳工厂实践;同时,企业正式加入被誉为&...

关键字: COMPACT 数字化 网络 物联网

在“使用 Arduino 发送电子邮件通知”这一教程中,您将学习如何通过将 Arduino 板连接到物联网云平台来实现自动发送电子邮件通知的功能。这种设置适用于诸如家庭安全、环境监测或工业系统等应用中的实时警报。

关键字: 物联网 Arduino ESP8266

2026年3月23日 – 专注于引入新品的全球电子元器件和工业自动化产品授权代理商贸泽电子 (Mouser Electronics)宣布,在2026年中国自动化与数字化产业年会暨第24届中国自动化+数字化“新质奖”评选中...

关键字: 自动化 数字化 物联网

罗德与施瓦茨(以下简称“R&S”)和Viasat强强联合,共同推进用于卫星连接的NB-NTN物联网设备的测试工作。通过全面验证物联网设备并确认其与Viasat网络的互操作性,双方合作旨在为广泛的卫星物联网应用提供...

关键字: 卫星 物联网 NB-NTN

基于GaN的HWLLC转换器拓扑结构,为下一代计算设备、电动工具及电动自行车树立功率密度与峰值效率新标杆

关键字: 物联网 电子设备 GaN
关闭