元宇宙,這個詞誕生(sheng)的(de)(de)意義可能(neng)大于一切(qie),大于任何對她(ta)(ta)的(de)(de)解讀(du)。元宇(yu)宙,無疑(yi)是顛覆式創新的(de)(de)集大成者,我很希望(wang)元宇(yu)宙能(neng)夠遍地開花,扎扎實(shi)實(shi)的(de)(de)在各行各業展現她(ta)(ta)的(de)(de)魅力。

產(chan)業(ye)元(yuan)(yuan)宇(yu)宙(zhou)的(de)智能(neng)終(zhong)(zhong)(zhong)端應用場景豐富(fu)、功(gong)能(neng)各異,很難提供統一(yi)的(de)接入(ru)認證機制,必須要做到普適、靈活可調整;一(yi)些終(zhong)(zhong)(zhong)端受能(neng)耗(hao)和資源限(xian)制,無(wu)法構建完(wan)整的(de)安全策略。無(wu)論哪一(yi)方(fang)面最終(zhong)(zhong)(zhong)都(dou)可以歸結為(wei)智能(neng)終(zhong)(zhong)(zhong)端的(de)異構和多樣對(dui)產(chan)業(ye)元(yuan)(yuan)宇(yu)宙(zhou)整體安全水平的(de)影響。

構建可信元宇宙時可能會遇到的挑戰包括:
可信元宇宙的復雜性極高。
元(yuan)宇宙的層級(ji)多,架(jia)構復(fu)雜,每(mei)個(ge)不(bu)(bu)(bu)同的層級(ji)中經常包含多個(ge)廠商的軟(ruan)硬件(jian)和系統,并(bing)且由不(bu)(bu)(bu)同的成員進行維護和管(guan)理,每(mei)個(ge)環節的安全策略(lve)不(bu)(bu)(bu)盡相同,有可能(neng)互不(bu)(bu)(bu)兼容,無法構成完整閉環。
可信元宇宙的成本敏感度高。
有些用戶沒有考慮安全預算,或者沒有打算為了保護隱私而多付費用。在很多場合,為了提高安全性,最直接的方式是購買額外的硬件,或者是嵌入安全芯片,與此相關的(de)投(tou)入(ru)勢必產生成本(ben)提升和計較(jiao)產品價格的(de)用戶流失。
可信元宇宙安全運營的管理難度大。
元宇宙的(de)安全運(yun)營需(xu)要持續化的(de)投(tou)入(ru)和管理,比如授權、加密(mi)、審計等(deng),都需(xu)要訓練(lian)有(you)素(su)的(de)人員來承擔相(xiang)應的(de)管理角色(se)。如何安排好各種安全相(xiang)關(guan)的(de)職能,并且(qie)提供有(you)效的(de)培訓和應急(ji)訓練(lian),對企業來說也(ye)是不小的(de)挑戰。
如今僅靠軟件已無法滿足元宇宙的安全需求。互聯網時代,終端一般都在用戶側,設備與人之間的聯系非常緊密。但隨著元宇宙時代的到來,數以百億級的設備廣泛部署于世界各個角落,攻擊者很容易能夠進行兩類攻擊:本地攻擊,黑客可以對物聯網設備進行反(fan)向分析或(huo)(huo)通過軟硬件手段(duan)來獲取該類設備的(de)代碼以及工作(zuo)機制(zhi),從而實現(xian)對(dui)服務器(qi)或(huo)(huo)物聯網(wang)設備的(de)遠(yuan)程(cheng)網(wang)絡攻擊(ji);遠(yuan)程(cheng)攻擊(ji),比(bi)如中間人攻擊(ji),黑客(ke)可對(dui)物聯網(wang)設備和云端的(de)各種(zhong)通訊數據進行竊聽,從交互信(xin)息中分析獲取一(yi)些敏感數據。
有外媒報道,安全研(yan)究(jiu)機構(gou)披露了可能是迄今(jin)為止最為嚴(yan)重的(de)物聯網攝像(xiang)(xiang)頭安全漏(lou)洞(dong),受影響的(de)監控攝像(xiang)(xiang)頭數量超過200萬(wan)個。這些產品都使用了某國內(nei)廠商(shang)開(kai)發(fa)的(de)名為iLnkP2P的(de)P2P通信(xin)軟件組件。該組件包含兩個漏(lou)洞(dong),其中之(zhi)一的(de)iLnkP2P認證漏(lou)洞(dong)允許(xu)攻擊者攔截設備的(de)連接(jie),執行(xing)中間人攻擊并遠(yuan)程控制設備,從而進行(xing)竊聽、竊取密碼、遠(yuan)程入侵等。

由(you)此可(ke)見,僅(jin)僅(jin)在軟件層面已經無法有(you)效保護智能(neng)設備的(de)安(an)(an)(an)全(quan),需要硬件手段作為安(an)(an)(an)全(quan)的(de)強化。很(hen)多智能(neng)設備的(de)制造商并沒有(you)很(hen)強的(de)安(an)(an)(an)全(quan)背景(jing),也(ye)缺乏(fa)標準來說明一個產品是(shi)否是(shi)安(an)(an)(an)全(quan)的(de),大(da)多數(shu)安(an)(an)(an)全(quan)問題(ti)來自于不安(an)(an)(an)全(quan)的(de)設計。
參與(yu)構建(jian)可信元宇宙的企業至少需要(yao)做到三個基(ji)本(ben)點:
一是提(ti)供安(an)全的(de)開發(fa)規范,進(jin)行安(an)全開發(fa)培訓,指導產業元宇宙領域(yu)的(de)開發(fa)人員進(jin)行安(an)全開發(fa),提(ti)高產品的(de)安(an)全性;
二是將安全模塊內置于各種終端產品中,比如工控領域對于實時性的要求很高,而且一旦部署可能很多年都不會對其進行替換,這是的安全可能更偏重于安全評估和檢測,如果將安全模塊融入設備的制造過程,將能顯著降低安全模塊的開銷,對設備提供更好的安全防護;
三是對出(chu)廠設備(bei)進行(xing)安(an)全檢(jian)測,及時(shi)發現設備(bei)中的漏洞并協助(zhu)廠商(shang)進行(xing)修復(fu)。
往期連載(點擊題目即可查看):
《我寫了一本(ben)產業元宇(yu)宙(zhou)的“小說”,歡迎一起參(can)與~》
《<產(chan)業元宇宙>第2章(zhang)|什(shen)么是產(chan)業元宇宙(3.元宇宙如何從2C到(dao)2B?)》
《<產業元宇(yu)宙(zhou)>第2章|什么是(shi)產業元宇(yu)宙(zhou)(6.什么不是(shi)產業元宇(yu)宙(zhou)?)》
《<產(chan)業元宇宙(zhou)>第3章|產(chan)業元宇宙(zhou)何時(shi)到(dao)來(1.產(chan)業元宇宙(zhou),未(wei)來已來)》
《<產業元宇宙>第(di)3章|產業元宇宙何時(shi)到來(2.不存在(zai)產業元宇宙何時(shi)成(cheng)真的分界線)》
《<產(chan)業(ye)元(yuan)宇宙>第3章|產(chan)業(ye)元(yuan)宇宙何(he)時到來(lai)(3.產(chan)業(ye)元(yuan)宇宙還會經歷(li)寒冬嗎?)》
《<產(chan)業(ye)元(yuan)宇(yu)宙(zhou)>第3章|產(chan)業(ye)元(yuan)宇(yu)宙(zhou)何(he)時到來(4.產(chan)業(ye)元(yuan)宇(yu)宙(zhou)將會如何(he)演進(jin)?)》
《<產(chan)(chan)業元(yuan)(yuan)宇宙>第4章|產(chan)(chan)業元(yuan)(yuan)宇宙如何構建?(4.產(chan)(chan)業元(yuan)(yuan)宇宙的4大價值屬(shu)性)》
《<產業元宇宙>第(di)5章|產業元宇宙的(de)(de)關(guan)鍵技術(2.終端硬(ying)件(jian):虛擬現實(shi)的(de)(de)交匯點)》
《<產業(ye)元宇(yu)宙>第(di)5章|產業(ye)元宇(yu)宙的關鍵技(ji)術(7.數字支付:閉環經(jing)濟系(xi)統之門)
《<產業元(yuan)宇宙>第(di)6章|產業元(yuan)宇宙的安全(quan)可(ke)信至關(guan)重要(2.產業元(yuan)宇宙的風險加劇(ju))》