智能終端“不安全”,信任危機何時消除?
2022/07/07智能終端已經(jīng)成為各類重要數(shù)據(jù)的運行載體。
2020年,包括智能網(wǎng)聯(lián)汽車、智能家居設備、工業(yè)聯(lián)網(wǎng)終端在內(nèi)的IoT聯(lián)網(wǎng)設備數(shù)量,首次超過了非IoT設備。
據(jù)IoT Analytics預計,2025年全球?qū)⒂谐^300億個IoT連接,平均每人將近4臺IoT設備。
物聯(lián)網(wǎng)發(fā)展迅速,信息安全保障卻相對滯后。伴隨著智能終端硬件產(chǎn)品的多樣化趨勢,錯綜復雜的應用場景同時擴張了“終端安全”概念的外延。
梆梆安全基于固件融合分析平臺的調(diào)查顯示:2021年,覆蓋11大類的433個IoT樣本中,共有20065個安全風險被監(jiān)測出,即平均每款IoT設備存在46.34個安全風險。從風險分布來看,按設備中分布漏洞風險大小,從高到低依次為:機頂盒、攝像頭、路由器、手持PDA、無人機、智能交通終端、電力智能終端、可穿戴設備、智能家居設備。
早在2017年,央視就曾曝光了“家用攝像頭存在的安全隱患是如何給不法分子可乘之機”。隨后,在國家質(zhì)檢總局發(fā)布的調(diào)查顯示,在檢測的40個批次智能攝像頭中,有32個批次樣品存在質(zhì)量安全隱患,可能導致用戶監(jiān)控視頻被泄露,或智能攝像頭被惡意控制。
當下,智能攝像頭已超越智能手機,成為C端消費者眼中最容易造成信息安全問題的智能終端。
從全生態(tài)來看,億歐智庫認為,智能終端的安全保障當前存在以下4點問題:頂層設計缺乏對智能終端安全的標準化規(guī)范;設備開發(fā)商不具備提升產(chǎn)品安全性能的能力和意愿;安全廠商對于設備安全性能的參差不齊束手無策;消費者則尚未對智能終端安全的重要性形成認知。
麥肯錫指出,“作為制約AI技術發(fā)展的瓶頸,安全和可信性研究無疑將成為未來三十年人工智能技術的關鍵環(huán)節(jié)?!?/p>
當前數(shù)字化轉(zhuǎn)型的大背景下,網(wǎng)絡及信息安全的定義更為復雜,各方對安全的認知理解各不相同。從產(chǎn)業(yè)分工來看,安全鏈路可以拆解為三個環(huán)節(jié),即:終端設備側、服務系統(tǒng)及平臺應用側、數(shù)據(jù)側。
億歐智庫認為,智能安全的核心是有效保護終端設備所攜帶的數(shù)據(jù)信息價值。
在此核心之外,智能終端的安全還需要由各鏈路的多種安全共同保障。
從終端設備側來看,智能終端產(chǎn)品需要與時俱進,以滿足萬物互聯(lián)時代的安全需求,不斷迭代出新的產(chǎn)品形態(tài)和產(chǎn)品功能,賦予終端更強的主動安全防護能力;
在服務系統(tǒng)及平臺應用側,部分安全廠商正嘗試以推動“全鏈路安全”為目標,以“系統(tǒng)化”和“智能化”保障信息安全,綜合應用設備層、網(wǎng)絡傳輸層、數(shù)據(jù)處理層、數(shù)據(jù)安全與隱私層、人工智能服務層、安全運營層的痛點輸出一體化解決方案;
對數(shù)據(jù)側來說,目前,對用戶隱私最有效的保護措施是:將數(shù)據(jù)放在“端”上計算,但不影響“云”提供的安全保障服務。與此同時,持續(xù)視角創(chuàng)新和解決方案創(chuàng)新,是踐行數(shù)據(jù)安全和隱私保護的重點。
以國密ZTRUST安全系統(tǒng)、大數(shù)據(jù)、云計算、人工智能技術為核心的動態(tài)防御措施正加緊部署,數(shù)據(jù)安全和隱私保護的成效將逐步顯現(xiàn)。從智能終端綜合發(fā)展階段來看,目前我國的智能終端安全行業(yè)處于產(chǎn)業(yè)落地初期,并有望于2025年步入更為成熟的中期發(fā)展階段。