万物互联时,关于安全的三个前沿思考

9月10日,2017世界物联网博览会在江苏无锡拉开帷幕,阿里巴巴集团携阿里云IoT及蚂蚁金服参会,与5300多家世界物联网科技名企共创物联未来。

在9月11日的安全智能高峰论坛上,三位阿里巴巴的IoT安全研究者:阿里云首席安全科学家吴翰清,阿里巴巴资深IoT安全专家谢君,和阿里巴巴集团安全部安全研究专家王康,从趋势和技术两个角度,分享物联网给我们带来的价值,以及如何才能构筑安全、可信、在线的物联网。


阿里云首席安全科学家
吴翰清

物联网的未来价值
连接与在线

今天我们谈万物互联,比物联网这个概念更加贴近事实。

物联网(Internet of Things)并不像它的名字一样,创建一张新的网络。它所做的,是用Internet将各种各样的传感器连接在一起,让原本不在线的设备变得在线,让数据的交换变得实时。基于数据,对资源进行调度,从而达到价值和效率的最大化。

这是物联网带给我们的价值和改变。

端、连接和云
IoT作为基础设施的三大支柱

顾名思义,物联网应当包含三个部分:端、连接和云。所有的物联网技术,都是围绕着这三个部分去展开的。

从端来看,我们有非常多端的系统;从连接来看,我们现在已经有非常丰富的协议,从云来看,云计算正在普惠全球 — 端、连接和云构成了IoT的基础。从这三大关键部分的技术发展,意味着IoT未来也必然在我们的生活中扮演非常重要的角色。

然而,如今我们所谈的IoT,既不安全,也不智能。我认为,整个IoT行业仍处于盲人摸象的处境;还没有从端,连接,云,这三个层面,真正绘制出IoT完整的蓝图。

在未来,链接IoT设备的智能云平台,会是每一个城市最重要的基础设施。它不仅能解决交通优化、资源调配、城市管理的各种难题;还可以对公共安全带来非常重要的贡献。

思考风险
才能改变未来

与变革同时而来的是风险。庞大的数据量,实时的交换,如何对这些在线的数据做管控,是物联网安全的关键。

2001年的9月11日,美国纽约世界贸易中心的恐怖袭击事件,给世界造成了巨大的灾难。让我们设身处地去思考“危险”;在18年后的今天,我们齐聚在无锡,讨论IoT的变革和风险,是有时代意义的一件事情,也是一个好的开始。

今天,阿里云正在全面参与无锡物联网产业建设,我们希望无锡能够代表中国IoT的前沿技术,站到世界的舞台上,为世界带来不一样的改变。


阿里巴巴IOT安全资深专家
谢君

可信云端
IoT安全的核心

阿里云在物联网的连接,云端储存和数据分析上都有很好的实践,在设备端上的安全认证有ID2的认证平台体系支持。

而阿里安全在端上面打造基础安全的开发平台,可信计算在物联网上最好的应用是基础硬件开发平台可信,结合模拟传感器的可信能力,加上生产环节的供应链的安全,整个过程需要整个物联网生态协同完成。


阿里巴巴集团安全部安全研究专家
王康

IoT安全的致命袭击
超声波

王康提出,在IoT安全领域,超声波操控可能成为一种现实攻击。

今年,王康与另外一位研究者王正博发现,共振超声波可以对虚拟现实设备产生不同的效果影响。今年5月开始,他们就对Facebook的Oculus Rift、 HTC的Vive、iPhone 7上的Facebook 视频和Microsoft的AR产品HoloLens等产品做了超声波干扰测试。

测试结果显示,超声波可以让HoloLens发生画面抖动的现象,同时能让Oculus Rift出现旋转,而当Vive受到干扰强度过大时,甚至会出现画面静止并停止工作的情况。

王康和王正博实验测试发现,多款市面常见的平衡车都会因超声波干扰而失去平衡。无论是AR、VR,还是iPhone手机、平衡车、无人机甚至无人驾驶汽车、家用汽车等物联网设备,实际都有被超声波干扰的可能,原因就在于这些物联网设备都有安装MEMS器件。

破局之法

为了应对这类风险,一方面,厂商研发产品时可对设备增加缓冲层,如增加一些覆盖材料,让外界声音进入不了MEMS器件,减少超声波干扰。另一方面,在设备上加装降噪装置,通过主动发射反向声音,对进行干扰的超声波抵消,实现主动防止干扰。

来源:阿里云安全
原文链接

时间: 2024-12-31 21:03:23

万物互联时,关于安全的三个前沿思考的相关文章

CTO下午茶: 当我们谈论万物互联时,我们在谈论什么?

一片嫩叶,汲日月精华,沐春秋雨露,汇山水灵性.一朝脱离大树,便需要经过杀青.揉捻.烘干.渥堆.压制等等一系列脱胎换骨的考验,方百炼成茶.再静静地历经岁月,转化出弥久醇香.最后经沸水冲拂,热烈中,舒展沉浮,一吐芬芳.   "禅茶一味",越是看似简单的东西,越有无比深刻的内容.茶如此,人如此,企业亦如此.   从最初的 "多协议路由器" 到如今的 "万物互联",过去 30 多年,思科几乎成了 "互联网" 的同义词.思科的软硬件系统

无线城市,从WiFi到万物互联,新华三吹响号角

在城市的每一个角落,都可以随时随地高速无线上网,这是人们对"无线城市"的最大期盼,可究竟该如何架构中国的"无线城市"?在11月30日举行的第四届中国WiFi产业峰会(2017白马湖峰会)上,新华三集团围绕"无线城市"这一热点话题,提出了"无线城市从WiFi到万物互联"的发展理念,深入剖析无线城市建设面临的问题,并展现了新华三无线城市解决方案多年的实践积累,为参会者带来别样的"智慧大餐".同期举办的中国好Wi

从应用工具走向万物互联入口 商业WiFi还差什么

在互联网时代,入口是浏览器的导航站以及搜索栏,打下百度的辉煌;在移动互联网时代,被称之为入口有App store(应用的入口)和微信(社交和自媒体的入口),他们是助推了苹果和腾讯分别成为全球.亚洲估值最大的公司. 伴随人们上网时间越来越长,流量费反超通话费开支,大家都希望连WiFi上网, WiFi甚至被当做生理需求.在进店消费中,WiFi已成为招揽人气的标配. 但WiFi目前还不能称之为入口,要成为入口必须符合两个条件:一是不可替代.跨不过去;二是商业价值大.潜力无限. 很多人即使不安装任何Wi

物联网信息孤岛上的赋能者:YunOS万物互联的局与势

前言:当前,全球都在紧张的注视着大规模的万物可连接.可计算数字化时代的到来,即新的物联网时代(IOT),之所以被称之为新物联网,其区别于传统物联网的本质在于信息的孤岛在云计算.智能操作系统.窄带蜂窝物联网技术.移动宽带.大数据.芯片等基础技术的推动下,正在智能化,并且迅速的连接成信息产业的星辰大海. 告别碎片,信息孤岛除了智能化还急需摆脱碎片化 从互联网巨头.电信运营商到大型软件公司.芯片巨头,也包括政府.企业,都已经认识到了万物互联的价值,但是在驶向星辰大海的过程中,如何让万物互联产生价值,不

万物互联机遇 物联网步入迅速发展期

物联网是一个泛概念,涵盖了所有领域,全球范围内不同厂商均从自身资源出发包装其物联网概念,如IBM早期所提的"智慧地球",思科倡导万物互联等等.以及在全球大多数国家也都纷纷推出本国的物联网相关发展战略,其中以新加坡要构建全球首个"智慧国"尤为明显.物联网自2009年概念期后逐渐导入成长期,经过几年以来的发展,物联网已进入迅速发展期 什么是物联网? 物联网的实践最早可以追溯到1990年施乐公司的网络可乐贩售机--Networked Coke Machine,有"

51信用卡孙海涛:信用卡账单背后的大数据 | 万物互联创新大会

11月13日,以"大数据与智能时代"为主题的第二届万物互联创新大会在杭州召开.当日下午,连续创业者."51信用卡管家"的创始人兼CEO孙海涛为大会带来了题为<信用卡账单背后的大数据>的主题分享. 孙海涛表示,当前大数据.人工智能和深度学习等词被炒的很热,除了移动互联网领域,几乎各行各业都在往这个方向靠.但作为一个做企业的人,越是这样就越应该保持冷静. 与大部分人一味追着数据本身做文章不同,孙海涛认为应该让数据成为业务的反作用力.他说:"对于大数

周鸿祎:下一个时代是万物互联时代安全挑战更大

9月24日消息,中国互联网安全大会在北京举行,360公司CEO周鸿祎发表演讲时表示,在移动互联网之后,下一个时代就是IoT(Internet OF things,万物互联),但是遇到的安全及隐私挑战也将更大.周鸿祎称IoT是时代的机遇,重新发明轮子的时代到了,很多传统企业不仅是利用互联网获取发布信息,更可以让自己的产品变成有互联网体验的产品,提供互联网服务的模式,帮助很多企业转型升级,最后所有的企业变成互联网企业.周鸿祎认为,IoT时代所有的设备都会内置智能芯片和操作系统,所有东西都会变成手机:

阿里巴巴集团OS事业群总裁张春晖:万物互联时代的YunOS

阿里巴巴集团OS事业群总裁张春晖在14日的主论坛上做了精彩的主题演讲,他表示"数据与计算伴随着人类生产生活的进步,随着万物互联网时代的到来,制造业与服务业创新的下一波动能已经来临.YunOS将通过可信的感知.可靠的连接.分布式计算以及高效流转的服务实现万物互联.未来,YunOS将携手合作伙伴一起为制造业与服务业创新及转型实践新思路,共同搭平台.建生态.创价值." 同时,张春晖对YunOS在IoT方面的完整战略布局做了阐释,"随着IoT时代的来临,YunOS的机会来了,未来它将

万物互联时代,Check Point开启网络安全新未来

随着万物互联时代的到来,云计算.移动互联网的快速发展以及移动设备的普及,安全问题也不再仅仅存在网络,更存在于云端和移动终端设备,网络安全.云端安全及移动安全成为企业安全甚至是国家安全的重点. "现在的威胁,远比我们所见的更多更复杂."Check Point北亚洲区总裁罗杉在接受51CTO记者采访时表示,"将所有的安全应用场景.安全应用平台和安全应用的威胁连在一起,运用统一的管理系统同时保障网络安全.云安全和移动安全,设置合并的统一架构,无疑是确保企业安全的最佳方式."