数码昔今明|360孙浩:物联网安全是一种能力,更是一种态度,ISC重磅开幕( 二 )

文章图片
“当然 , 内部的安全审查只是一方面 , 我们深刻的认识到未知攻 , 焉知防 , 所以我们也在积极的将我们的IoT产品放到更大的平台上接受挑战、攻击 。 ”从2017年开始 , 360推出了“IoT安全守护计划” , 每年的黑客马拉松挑战赛中 , 都将360IoT产品攻防作为重要参赛题目 。 国际方面 , 360于2018年在拉斯维加斯的DEFCON大会上举办了“黑客踢馆赛”——摄像机、门锁、路由器等均作为参赛项目接受挑战 , 3天吸引了全球百余名黑客前来疯狂破解 , 但最终所有的参赛设备以“0”漏洞完美收官 。 事实上 , 自2014年起 , 360IoT产品还参与过不少非360举办的黑客比赛 , 其防护能力经受住了重重考验 。
不过 , 孙浩也坦承 , “即便我们的产品本身没有安全问题 , 但是因为简单好用 , 被不法分子用于非法用途 , 这其实也是目前面临一个非常突出的问题 。 作为厂商 , 我们目前正在积极行动 , 通过专门的优化和部署 , 尽可能的保障设备被合法使用 。 ”
以360摄像机为例 , 360实施了以下举措:一是针对家人分享功能 , 设定10人的分享上限 , 超出需求的特殊场景需要人工确认审批;对频繁分享、取消的异常行为也进行了识别 , 做二次验证或者禁止 。 另外 , 为了避免账号共用 , 目前360计划借鉴金融平台的设备安全认证能力 , 打通内部数据 , 完善账号的异地登录、可信设备管理等功能 。
“物联网最大的特点是万物互联 , 设备互联互通 , 单个设备的数据维度是有限的 , 所以物联网安全需要多维度的数据融合 。 ”为此 , 360在去年发布了新一代家庭防火墙·路由器——内置BNI流解析引擎 , 可以识别联网设备 , 并对设备行为进行识别 , 能够通过特征标识识别设备和应用行为 , 通过协议识别、特征提取等判断设备的安全情况 。 此外 , 去年10月 , 360基于设备识别引擎 , 还上线了摄像机检测功能 , 通过手机就可以识别检测同网络下的摄像机设备 , 目前累计使用已经超过2000万次 。

文章图片
总结起来 , 孙浩认为就是一句话:“物联网安全是一种能力 , 更是一种态度 , 这不仅需要良好的研发规范和安审流程做保障 , 更需要与使用场景进行深入结合 。 ”其实 , 这也是360公司董事长兼CEO周鸿祎“用户至上、体验为王”产品理念的一种体现——做产品一定要先分析用户是怎么想的 , 然后想方设法满足用户的需求 , 唯有如此才能给用户带来惊喜感 , 使之真切感受到产品背后的价值 。
事实上 , 360智慧生活集团战略管理部总经理张修路也曾提出类似的观点 , 强调要用产品说话 , 全方位满足用户的实际需求和潜在需求 。 无论是摄像机、路由器 , 还是智能门铃、儿童手表、扫地机器人等硬件产品 , 360智慧生活所秉持的都是以用户为中心的理念 , 想用户所想 , 急用户所急 , 做用户所需 。
【数码昔今明|360孙浩:物联网安全是一种能力,更是一种态度,ISC重磅开幕】目前 , ISC2020依然在如火如荼进行中 。 我们看到 , 互联网、大数据、人工智能等新一代信息技术 , 在不断创新聚变的同时 , 也对物联网安全的宏观环境、业务需求有了进一步挑战 , 共同建设物联网安全生态已经成为IoT厂商共识 。 未来 , 相信360将携手客户、生态企业及业界专家 , 共同把物联网生态安全建设推进到新的高度 。
推荐阅读
- 数码鲜蜂|三星大秀肌肉!这个透明手机如何?
- 数码科技大爆炸|台积电断供华为芯片开启倒计时!已不足10天:华为多位高管表态
- 数码实验室|《飞速骑行4》2021年推出PS5和XboxSeriesX版
- 老实人数码|取代苹果XR系列,不支持5G网络,iPhone12s真机疑似被曝光
- 数码八叔|超900免审核,我10年老米粉仅288分,你呢?,小米社区推出内测分
- 数码小王|单机、分布式、集群的区别与联系
- 叽歪数码|麒麟进入8天关键期,该怎么办?,余承东说出华为最大“败笔”
- 影谈数码|如今值不值?,8+256GB骁龙865旗舰已跳水一千
- 数码东东|V5渠道价曝光:看完省三百!,死磕性价比!realme
- 老Q侃数码|14 Beta7发布,3点更新很不错,更期待正式版了,iOS
