元宇宙,這個詞誕生的(de)(de)意義可能(neng)大(da)于一(yi)切,大(da)于任(ren)何對她的(de)(de)解讀。元宇宙,無疑是顛覆式創新的(de)(de)集大(da)成者,我很希望元宇宙能(neng)夠遍(bian)地開花,扎扎實(shi)(shi)實(shi)(shi)的(de)(de)在各(ge)行(xing)各(ge)業展現她的(de)(de)魅力。
產業(ye)元宇(yu)宙的(de)(de)智(zhi)能(neng)終(zhong)端應用場(chang)景(jing)豐(feng)富(fu)、功能(neng)各異(yi),很難提供統一的(de)(de)接入認證機制,必須要做到普適、靈(ling)活可調(diao)整(zheng);一些終(zhong)端受能(neng)耗(hao)和(he)資源限制,無法構建完整(zheng)的(de)(de)安全(quan)策(ce)略。無論哪一方面最(zui)終(zhong)都可以(yi)歸結為(wei)智(zhi)能(neng)終(zhong)端的(de)(de)異(yi)構和(he)多樣對產業(ye)元宇(yu)宙整(zheng)體安全(quan)水平的(de)(de)影響。
構建可(ke)信元宇宙時(shi)可(ke)能會遇到(dao)的挑(tiao)戰包(bao)括:
可信元宇宙的復雜性極高。
元宇(yu)宙的(de)層級(ji)多,架構(gou)復雜,每(mei)(mei)個(ge)不(bu)(bu)同(tong)的(de)層級(ji)中(zhong)經常包含多個(ge)廠商的(de)軟硬件(jian)和系(xi)統,并且由不(bu)(bu)同(tong)的(de)成員進行維護和管(guan)理,每(mei)(mei)個(ge)環節(jie)的(de)安(an)全(quan)策略不(bu)(bu)盡相同(tong),有可(ke)能互不(bu)(bu)兼容(rong),無法構(gou)成完(wan)整(zheng)閉(bi)環。
可信元宇宙的成本敏感度高。
有些用戶沒有考慮安全預算,或者沒有打算為了保護隱私而多付費用。在很多場合,為了提高安全性,最直接的方式是購買額外的硬件,或者是嵌入安全芯片,與(yu)此相關的(de)(de)投(tou)入勢必產生成(cheng)本提升和計較產品價格的(de)(de)用戶流失。
可信元宇宙安全運營的管理難度大。
元(yuan)宇宙的(de)(de)安(an)全(quan)運(yun)營需(xu)要持續(xu)化的(de)(de)投(tou)入和(he)管(guan)理,比(bi)如(ru)授權、加密、審(shen)計(ji)等,都(dou)需(xu)要訓練(lian)有(you)素的(de)(de)人員來(lai)承擔相應的(de)(de)管(guan)理角(jiao)色。如(ru)何安(an)排好各種安(an)全(quan)相關的(de)(de)職能,并且提(ti)供有(you)效的(de)(de)培(pei)訓和(he)應急訓練(lian),對企業來(lai)說(shuo)也(ye)是不小(xiao)的(de)(de)挑戰。
如今僅靠軟件已無法滿足元宇宙的安全需求。互聯網時代,終端一般都在用戶側,設備與人之間的聯系非常緊密。但隨著元宇宙時代的到來,數以百億級的設備廣泛部署于世界各個角落,攻擊者很容易能夠進行兩類攻擊:本地攻擊,黑客可以對物聯網設備(bei)(bei)進(jin)行反向分析或通過軟硬(ying)件手段來(lai)獲取(qu)該(gai)類設備(bei)(bei)的代碼以及工作機制,從而實現(xian)對服務器或物聯(lian)(lian)網設備(bei)(bei)的遠程(cheng)網絡攻擊(ji)(ji);遠程(cheng)攻擊(ji)(ji),比(bi)如中間人攻擊(ji)(ji),黑客可對物聯(lian)(lian)網設備(bei)(bei)和云端的各種通訊數據進(jin)行竊聽,從交互信息中分析獲取(qu)一些敏感數據。
有外媒報道,安(an)全研究機(ji)構披露了可能(neng)是迄今為止最為嚴(yan)重的(de)物聯網攝(she)像頭安(an)全漏(lou)洞,受影響的(de)監控(kong)攝(she)像頭數量超過200萬(wan)個(ge)。這(zhe)些產(chan)品都使(shi)用了某(mou)國內廠商開發的(de)名為iLnkP2P的(de)P2P通信軟件組件。該組件包(bao)含兩個(ge)漏(lou)洞,其(qi)中(zhong)之一的(de)iLnkP2P認證漏(lou)洞允許攻擊(ji)者攔截設備(bei)的(de)連(lian)接(jie),執行(xing)(xing)中(zhong)間人攻擊(ji)并遠程控(kong)制(zhi)設備(bei),從而進行(xing)(xing)竊聽、竊取(qu)密碼、遠程入侵等。
由此可見(jian),僅僅在(zai)軟件(jian)層面已經無法有效(xiao)保護智(zhi)能設備的(de)(de)(de)(de)安全(quan),需要硬件(jian)手段作為安全(quan)的(de)(de)(de)(de)強化。很(hen)多智(zhi)能設備的(de)(de)(de)(de)制(zhi)造商并沒有很(hen)強的(de)(de)(de)(de)安全(quan)背景,也缺(que)乏標準(zhun)來說明一(yi)個產品是否是安全(quan)的(de)(de)(de)(de),大多數(shu)安全(quan)問題來自于不安全(quan)的(de)(de)(de)(de)設計。
參與構建可信元宇(yu)宙的企業至(zhi)少需要做到三個基本點:
一是提供安(an)全(quan)(quan)的開(kai)發(fa)規范,進行(xing)(xing)安(an)全(quan)(quan)開(kai)發(fa)培訓,指導產業(ye)元宇宙(zhou)領(ling)域的開(kai)發(fa)人員(yuan)進行(xing)(xing)安(an)全(quan)(quan)開(kai)發(fa),提高產品的安(an)全(quan)(quan)性;
二是將安全模塊內置于各種終端產品中,比如工控領域對于實時性的要求很高,而且一旦部署可能很多年都不會對其進行替換,這是的安全可能更偏重于安全評估和檢測,如果將安全模塊融入設備的制造過程,將能顯著降低安全模塊的開銷,對設備提供更好的安全防護;
三是對(dui)出廠設備進行安(an)全檢(jian)測,及時發現設備中的漏洞(dong)并(bing)協助廠商(shang)進行修復。
往期連載(點擊題目即可查看):
《我寫了一本產業元宇宙的“小(xiao)說”,歡迎一起(qi)參(can)與~》
《<產業(ye)元(yuan)宇(yu)宙>第2章|什么是產業(ye)元(yuan)宇(yu)宙(5.產業(ye)元(yuan)宇(yu)宙的著眼點(dian)在于服務規模化)》
《<產(chan)業元宇宙(zhou)>第2章|什么是產(chan)業元宇宙(zhou)(6.什么不是產(chan)業元宇宙(zhou)?)》
《<產業(ye)(ye)元宇宙(zhou)>第(di)3章(zhang)|產業(ye)(ye)元宇宙(zhou)何(he)(he)時到來(lai)(4.產業(ye)(ye)元宇宙(zhou)將會如何(he)(he)演進?)》
《<產(chan)業元宇(yu)宙>第4章|產(chan)業元宇(yu)宙如何構建?(3.如何構建產(chan)業元宇(yu)宙?)》
《<產(chan)業(ye)元宇宙(zhou)>第4章(zhang)|產(chan)業(ye)元宇宙(zhou)如何構建?(4.產(chan)業(ye)元宇宙(zhou)的4大(da)價值屬性(xing))》
《<產業元宇(yu)宙>第5章|產業元宇(yu)宙的(de)關鍵技術(shu)(2.終端硬(ying)件(jian):虛擬現實的(de)交匯點(dian))》
《<產業元宇(yu)宙(zhou)>第5章(zhang)|產業元宇(yu)宙(zhou)的關鍵技術(3.通信網絡:正在向元宇(yu)宙(zhou)演(yan)進(jin))》
《<產業(ye)元(yuan)宇(yu)宙>第(di)5章|產業(ye)元(yuan)宇(yu)宙的(de)關鍵技術(6.平臺、工(gong)具和標準:消滅小(xiao)宇(yu)宙)》
《<產(chan)業元(yuan)宇宙>第5章|產(chan)業元(yuan)宇宙的關鍵技術(7.數字支付:閉環經濟(ji)系統之門)
《<產(chan)業元(yuan)宇(yu)宙>第(di)5章(zhang)|產(chan)業元(yuan)宇(yu)宙的關鍵技術(8.產(chan)業元(yuan)宇(yu)宙的企(qi)業版圖)》
《<產業元宇(yu)宙>第6章|產業元宇(yu)宙的安(an)全可(ke)信至(zhi)關重要(3.安(an)全問(wen)題是元宇(yu)宙第一隱(yin)憂(you))》
《<產業(ye)(ye)元宇宙(zhou)>第(di)6章|產業(ye)(ye)元宇宙(zhou)的安全可(ke)信(xin)至關重要(4.從物聯網安全到可(ke)信(xin)元宇宙(zhou))》