三個疑問直擊2019梁溪物聯網安全高峰論壇
原創【51CTO.com原創稿件】4月26日至27日,2019梁溪物聯網安全高峰論壇在無錫召開。會議旨在加速推進我國物聯網產業快速健康發展,在保障大數據安全的前提下更好更快地推廣物聯網及大數據業務應用,促進物聯網及物聯網安全產業生態鏈的蓬勃發展。
為什么選擇在無錫舉辦此次峰會?
也許你會問:為什么是在無錫舉辦?答案就是,放眼全國,說起做物聯網較早,而且做得好的地方,那當屬無錫無疑。無錫市在產業培育、技術創新、品牌建設、應用示范等各方面都取得了良好的發展勢頭和積極的進展,其物聯網行業整體優勢明顯。
作為物聯網之城,無錫當地政府高度重視物聯網發展,無錫梁溪區委書記秦詠薪,區長許立新,無錫市委宣傳部副部長、網信辦主任蔡文煜,無錫市工業和信息化局局長陳文斌,無錫市大數據管理局局長胡逸,無錫市公安局副局長盛衛中,中國移動無錫分公司總經理謝生勃,江蘇省公安廳網安總隊副隊長裴建新,梁溪區委常委、宣傳部長張莉,副區長張琦、周軍、李振云等領導出席了此次高峰論壇的開幕式。
談物聯網安全,大咖都說了啥?
大會主論壇環節,諸位業內專家學者圍繞物聯網安全從政策法規、安全形勢、產業沿革、安全戰略、實踐等方面為與會來賓作出深入解讀,為物聯網產業健康發展提供了諸多積極有益的思路。
在演講中,院士沈昌祥先生重點強調了國家科學安全觀。他表示,傳統“封堵查殺”已過時,主動免疫可信計算將在計算運算的同時進行安全防護,以密碼為基因實施身份識別、狀態度量、保密存儲等功能,為網絡信息系統培育免疫能力,及時識別“自己”和“非己”成分,排斥并破壞進入機體的有害物質。
公安部網絡安全保衛局盤冠員處長從公安機關角度介紹了當前網絡安全形勢的“五個看點”:一是國際網絡安全環境更加嚴峻復雜;二是關鍵信息基礎設施安全風險凸顯;三是人工智能、5G等新技術應用帶來新的網絡安全挑戰;四是補短板強能力的任務緊迫艱巨;五是新形勢下如何應對網絡安全威脅。
他指出,目前從頂層設計至技術標準、法制法規、犯罪懲治、風險監測,我國有效的網絡安全風險治理體系正在形成。并且,作為網絡安全的法治和技術標準體系,綜合治理體系也在逐步的形成。此外,網信、公安和工信都在加強能力建設,尤其是公安要開展護網、凈網行動,加大監管力度。
國際知名學者楊恩輝先生提出數據自保安全戰略,他表示數據安全才是網絡安全的重中之重,數據自保理念以數據為中心,以數據流通為線索,強制管控數據生命周期的各個環節。也就是說,在系統與網絡環境已經不安全的情況下,通過使用數據自保技術,你的數據將具有天然的免疫能力。如此一來,不管外部環境怎樣變化,不管威脅花樣怎樣的更新,都能保證數據安全。
原國家電力調度控制中心副主任辛耀中博士重點解讀“泛在電力物聯網”建設在電源結構、電網結構、用電結構、調度控制、網絡安全、IT新技術六方面面臨的挑戰。他表示:“物聯網是典型的工業控制,非常典型。工業的特性跟民用的特性不一樣,它要求一是可靠性,第二是實時性,第三才是安全性。工業系統的安全強調的是:工業控制功能的安全+網絡的信息安全,兩者缺一不可,原來是外掛安全,現在是內生式安全。”
北京知道創宇信息技術股份有限公司CTO兼COO楊冀龍先生講解如何構建物聯網云端綜合防御體系。他提出變被動為主動,從黑客流程的每個節點進行防護,綜合提升黑客成本、降低黑客效率并提升其難度,做到PDRR全流程防御,完善安全保障體系。知道創宇基于物聯網應用層、網絡層、感知層建立起物聯網安全雙維度縱深防護體系,一是通過分層防御實現針對某一層面內防御,二是通過跨層防御實現對黑客行為模擬和反向防護測試,以及全滲透過程的防御。其中,ZoomEye商業版針對物聯網感知層資產漏洞發現,安全物聯網能力平臺應對網絡層提供安全的物聯網接入、物聯網設備管理、設備身份管理、可信認證等能力,創宇盾、抗D保、SSL加密、威脅情報等云防御安全產品為物聯網應用提供全方位安全防護。
此外,楊冀龍還正式宣布江蘇知道創宇信息技術有限公司正式成立,落戶無錫。該公司是北京知道創宇技術股份有限公司的子公司,是信息安全等級保護關鍵技術國家工程實驗室物聯網安全分實驗室的技術支撐單位,以物聯網安全檢測技術研究、物聯網安全咨詢及解決方案為主要業務。
天融信物聯網安全產品研發總監張超分析了目前物聯網面臨巨大的安全挑戰,“無墻“網絡難防御,物理安全難保障,運維實施成本高,管理難度幾何級增長,并為與會者解讀了等保2.0 物聯網安全要求及物聯網安全國家標準。他表示打通物聯網+安全能力,將在電網基礎設施、智慧安全機房等諸多場景提供更安全的物聯網行業解決方案。
還有什么重點事件?請你看過來
此次峰會,除了主論壇的精彩演講內容,還有什么大事件呢?筆者為你劃出以下幾個重點:
◆大會為信息安全等級保護關鍵技術國家工程實驗室物聯網安全分實驗室、核行業分實驗、金融行業分實驗室和工控安全聯合實驗室舉行了授牌儀式。其中,物聯網安全分實驗室作為工程實驗室的分支機構以無錫可信智慧安全技術研究院為載體已經正式落戶無錫市梁溪區,該分實驗室將以國家網絡安全等級保護制度為基礎,以可信物聯網安全技術為核心,打造產、學、研一體的物聯網安全產業鏈生態環境,為梁溪高質量發展增添動力。
◆無錫市梁溪區大數據安全協會在開幕式上正式宣布成立,無錫市有關委辦局領導為協會揭牌。該協會的指導單位梁溪區大數據管理局是江蘇省96個縣級行政區的區級大數據管理局,自成立以來,圍繞搭建政產學研用合作交流的橋梁和紐帶,在聚合資源、繁榮業態、深化應用、促進創新等大數據安全方面做了一系列扎實且富有成效的工作,今后協會將依托大數據、服務社會,推進梁溪大數據安全建設和產業發展,同心協力,眾創未來。
◆除了主論壇,大會還開設物聯網智能終端安全、物聯網應用安全、大數據安全、物聯網通信安全四大分論壇,面對物聯網不同垂直領域的安全態勢和發展趨勢,相關科學機構以及智能終端企業、安全企業、大數據產業鏈企業等物聯網產業格局中各個節點的參與者,展開多層次交流。
◆為了有效打促進物聯網時代的安全感知與防護能力,高峰論壇同期舉辦了“‘梁溪杯’物聯網安全大賽暨無錫護網2019攻防競賽”。大賽邀請了國內多支知名網絡安全戰隊,圍繞常見的物聯網應用場景展開攻防對決。本次大賽不僅是全國關于物聯網安全的實戰攻防大賽,也是國內在5G環境下開展的實戰攻防大賽。實戰攻防大賽是在真實的環境中打磨攻防實力,目的是驗證安全防護的有效性,為物聯網安全防護貢獻有益的實戰經驗。
【51CTO原創稿件,合作站點轉載請注明原文作者和出處為51CTO.com】