說的似乎有點“陰謀論”,但事實是筆者并沒有危言聳聽。在12月第一周,多個域名系統(tǒng)根服務(wù)器就遭到兩次攻擊,每次攻擊都持續(xù)一兩個小時,這些根服務(wù)器最多時每秒收到的查詢請求高達500萬次。
近日,卡巴斯基實驗室還發(fā)布了《第三季度DDoS報告》,報告顯示,2015年第三季度被發(fā)現(xiàn)的持續(xù)時間最長的DDoS攻擊持續(xù)了320小時。超過90%的攻擊持續(xù)了不到24小時的時間,但是攻擊時間超過150小時的攻擊數(shù)量顯著增加。報告還指出,隨著DDoS復(fù)雜性的降低,同等危險程度的攻擊實施成本也進一步降低。
當(dāng)前,物聯(lián)網(wǎng)“朝氣蓬勃”與網(wǎng)絡(luò)安全“死氣沉沉”形成突出矛盾:一方面,各種物理設(shè)備都將深度接入互聯(lián)網(wǎng),連一只小小的手表也不例外;另一方面,安全是大規(guī)模物聯(lián)網(wǎng)普及應(yīng)用中最為重要的問題。由于沒有適當(dāng)?shù)陌踩裕肭终吣軌蜻M入物聯(lián)網(wǎng)系統(tǒng)和網(wǎng)絡(luò),破壞網(wǎng)絡(luò)和其他設(shè)備。因此,當(dāng)網(wǎng)絡(luò)安全威脅不斷變化,企業(yè)應(yīng)對日益增長的網(wǎng)絡(luò)安全重要性與保障迫切性加以足夠重視。
物聯(lián)網(wǎng)“朝氣蓬勃”與網(wǎng)絡(luò)安全“死氣沉沉”形成突出矛盾
首先,物聯(lián)網(wǎng)體系大致可以劃分為三個層次。即感知層,負責(zé)信息采集;網(wǎng)絡(luò)層,負責(zé)信息的傳輸;應(yīng)用層,負責(zé)信息分析、利用。所以從物聯(lián)網(wǎng)的體系結(jié)構(gòu)來看,物聯(lián)網(wǎng)除了面對傳統(tǒng)TCP/IP網(wǎng)絡(luò)、無線網(wǎng)絡(luò)和移動通信網(wǎng)絡(luò)等傳統(tǒng)網(wǎng)絡(luò)安全問題之外,還存在著大量自身的特殊安全問題。
因此,筆者的理解是物聯(lián)網(wǎng)安全的總體需求就是物理安全、信息采集的安全、信息傳輸?shù)陌踩托畔⑻幚淼陌踩?。而安全的最終目標就是要確保信息的機密性、完整性、真實性和網(wǎng)絡(luò)的容錯性。
面對物聯(lián)網(wǎng)安全問題,業(yè)內(nèi)開始對物聯(lián)網(wǎng)、智慧城市、智能家居、大數(shù)據(jù)、云計算、工業(yè)控制等領(lǐng)域的信息安全格外重視,國家相關(guān)部門也開始對政策進行調(diào)整,年初,全國人大針對加強信息安全管理和個人身份、數(shù)據(jù)使用管理方面加強了立法。但是,具體到各個產(chǎn)業(yè)領(lǐng)域應(yīng)如何面對物聯(lián)網(wǎng)信息安全,這是一個最難解決的問題。(來源:工控中國)
(審核編輯: 智慧羽毛)