网络安全领袖施奈尔:政府更多地参与网络安全不可避免

网络安全领袖人物布鲁斯·施奈尔日前表示,随着联网设备在医疗保健和电力供应类关键领域的应用越来越广泛,政府对物联网的监管将是不可避免的。

日前在伦敦举行的信息安全欧洲(Infosecurity Europe)大会上,施奈尔在主题演讲中说道:“无论如何,政府都会参与进来,因为风险实在太大了。一旦人们开始受到生命威胁,人民财产遭受损失,政府就必须做点什么。”

其面临的选择是:要么消息灵通,实施智慧型监管;要么耳目闭塞,管了跟没管一样。

“在网络安全上有更多的政府干预是无法避免的,因为这些系统愈发真实。”

曾经以测试和认证为特征,应用到车辆、飞机上的安全设计,将进入敏捷开发模式时代,奉行软件安全中“做个能用的顶上,再边用边修补”的信条。

但是施奈尔认为,敏捷模式并不适用于物联网,因为计算设备控制着实体系统。

“我们已经任由程序员按照自己的意志来编码这个世界了,他们在这个社会中地位超脱。但我不认为这种情况应该继续下去。我觉得让程序员为所欲为在物联网时代太过危险。”

施奈尔将物联网比作社会正在打造的一个全球大小的机器人,由一堆能够自主感知、思考和行动的联网设备组成。

“政府更多地参与网络安全是无可避免的,因为系统也更加真切了。随着我们的电脑与真实世界联系越来越紧密,我们正在进入一个充满灾难性风险的世界。”

问题在于,我们尚未拿出一个可以被应用到物联网上的监管结构。政策制定者们不懂技术,技术专家又不懂政策。

我们将见证更多的网络战论调,更多的网络恐怖主义言论,更多的对监视、使用控制、政府信任的呼吁。有太多的决策是市场无法解决的。

施奈尔大师将物联网描述为下一个安全大挑战,因为我们将迎来技术和真实世界的大碰撞。组成物联网的智能设备以一种直接的、物理的方式对世界产生影响。

“这是一个由各种系统互联形成的巨大的系统,充斥着威胁、攻击者,及其造成的影响;物联网就是系统的系统,我们目前看到的所有东西,都被发挥到了极致,而且我们根本停不下来。”

完整性和可用性威胁比保密性威胁更严重,尤其是对联网汽车而言。未来两三年间,很有可能出现针对联网汽车CPU的勒索软件。

施奈尔称,技术人员和开发者应该设计出即使离线或不在安全模式时也能运作的物联网组件。

作者:nana

来源:51CTO

时间: 2024-09-11 12:23:09

网络安全领袖施奈尔:政府更多地参与网络安全不可避免的相关文章

第三届中国互联网安全领袖峰会:聚焦新秩序下网络安全之道

以"安全新秩序 连接新机遇"为主题的第三届中国互联网安全领袖峰会(Cyber Security Summit 2017,简称"CSS2017")在京召开.来自全球的顶尖安全专家就金融安全.大数据与云安全.人工智能与安全伦理 .安全法治治理.智能硬件与物联网安全等多个议题探讨全新环境和形势下网络安全的新秩序构建.安全连接数字经济的新发展机遇.本届峰会聚集了超过500家机构和企业的5000余位代表参会.中央网信办网络安全协调局副局长高林在开场致辞中表示:"网络

国家网络安全宣传周 亚信安全童宁:机器学习驱动网络安全发展

随着人工智能.机器学习.态势感知.移动虚拟化.物联网安全.大数据.高级威胁调查取证等新兴技术在网络威胁治理方面的深度融合,网络安全产业迎来了新一轮变革,也成为2017年国家网络安全宣传周关注的焦点.9月20日,在安全周备受业界关注的"大数据安全与个人信息保护"分论坛上,亚信安全研发中心总经理童宁以"机器学习驱动网络安全发展"为主题,全面分享亚信安全利用机器学习技术抵御勒索病毒攻击的最佳实践,与专家学者深入讨论机器学习成熟应用的关键因素,共同展望网络安全与人工智能融合

政府与企业在网络安全上该如何“共赢”?听听NSA局长怎么说

无论是企业还是政府,网络攻击所带来危险性的不断加剧,使其成为刻不容缓需要解决的问题.这是一场没有硝烟也不分国界的战争,但是却能造成世界范围内的经济商业损失,甚至还会影响到一国的总统大选. 华尔街日报的Rebecca Blumenstein就以上的网络安全问题,专访了NSA局长兼美国网络司令部负责人,上将Michael S.Rogers. 微信截图_20161123112902.png Rebecca Blumenstein:企业CEO到底应该如何看待国家网络安全现状? Rogers认为国家目前的

中投与新加坡政府投资就参与保诚配股谈判

与美国国际集团(AIG)就355亿美元收购友邦保险(AIA)达成协议后,英国保诚集团为完成这一"鲸吞"并购而制定的200亿美元配股计划备受关注. 近日,有关包括中国投资有限公司(下称"中投")和新加坡政府投资公司在内的主权财富基金将参与保诚配股的传闻此起彼伏.本报记者3月6日从接近中投的权威人士处获悉,中投确实有意参与保诚的配股,双方正在就此展开洽谈. 同时,路透6日援引消息人士称,新加坡政府投资公司与卡塔尔控股公司(QatarHoldingLLC)日前决定认购保诚

CIO的新挑战:让更多客户参与企业IT治理

良好的IT治理真正关注的不是委员会.流程和形式的设计,而是要让尽可能多的人参与进来.IT就是要为他们提供支持. IT治理确实已经走向了舞台中央.每个人都似乎在谈论IT治理,大多数人都同意,慎重地选择技术投资的决策者,将会对投资的成功产生重要影响.但是,怎样才能产生好的治理呢?真正的挑战不是委员会.流程和形式的设计,而是参与的挑战. IT治理真正关注的是要让人们参与进来.是行为,而不是战略,创造了价值.对于IT治理而言,流程会带来不同,CIO要鼓励的最基本的行为之一就是,让IT客户广泛地参与. 在

立人债主状告政府:官员参与借贷 默许钓鱼集资

昨日,立人集团案件的部分债权人向温州市中级http://www.aliyun.com/zixun/aggregation/31896.html">人民法院递交了起诉状,申请国家赔偿,被告是温州市泰顺县政府和公安局. 这份起诉状由147位债权人联名具状,要求判令国家赔偿6864万余元.据147位原告的委托人张仁律师称,这一申请赔偿金额由147位债权人手中所握债权的本金加总而来.147位原告涉及福建寿宁.泰顺县等多地的债权人,其中债权数额最高的达到394万元,最少的债权数额为2万元. 据悉,温

深圳网站建设应得到政府更多的支持

中介交易 SEO诊断 淘宝客 云主机 技术大厅 深圳网站建设行业已经发展了有将近20个年头,但是却没有一个相关的网站建设产业标准,也没有相关的法律政策进行规范.导致深圳的网站制作市场混乱无序,乱报价,同行间的恶性竞争,依靠劣质的网站产品欺骗客户的行为层出不穷,整个行业岌岌可危.究其原因,政府对于互联网的基础建设行业的认识和扶持不力占有重要因素. 以下从几方面剖析网站制作市场混乱根源的探究,希望给同行业者以启迪和警示. 一.网站设计的成本居高不下 由于网页设计属于'人力活',做一个网站,跨度如果是

《网络安全原理与实践》一1.1 网络安全目标

1.1 网络安全目标 网络安全原理与实践网络安全(Network Security)是抵御内部和外部各种形式的威胁,以确保网络安全的过程.为了深入彻底地理解什么是网络安全,必须理解需要被保护的网络上所面临的威胁以及用于抵御这些威胁的安全机制. 通常,在网络上实现最终的安全目标可通过下面的一系列步骤完成,每一步都是为了澄清攻击和用于阻止攻击的保护方法之间的关系.下面的步骤是Fites等在Control and Security of Computer Information Systems(M.F

《网络安全原理与实践》一1.8 网络安全体系结构的部署

1.8 网络安全体系结构的部署 网络安全原理与实践一旦定义了安全策略,下一步就是以网络安全设计的形式来部署这个策略.我们将要在本书中讨论不同的安全规则和设计问题.在安全策略构建之后的第一步就是把它转化为程序.这些程序列举了成功部署这个策略所必须完成的一系列典型任务.这些程序建立在网络设计中使用不同设备的功能和与它们相关的特性之上. 通常,网络安全设计中包含下列要素: 设备安全特性,比如管理密码和不同网络组件中的SSH: 防火墙: 远程访问VPN服务器: 入侵检测: 安全AAA服务器和网络上相关的