一颗内含恶意软件的智慧灯泡,能在几分钟内让使用大量智能照明灯具的整个智慧城市都受到感染。

有位密码学专家起草了一篇论文,要展示一颗智能灯泡如何能在几分钟内让整个智慧城市都受到恶意程式感染;这是参与近日在美国硅谷举行的资安方案供应商RSA年度技术大会(RSA Conference,编按:RSA现隶属Dell-EMC集团)之一场座谈的专家们所讨论的话题之一。
在另一个议程中,美国国会国土安全委员会(congressional committee on homeland security)主席、众议院议员(德州第十选区) Michael McCaul则提出了一个更具威胁性的潜在风险:不良份子在我们的关键基础建设上留下网络指纹(cyber fingerprints),透露他们正在监视你说了什么、做了什么,可以从内部打击你。
因此McCaul呼吁建立一个由美国国土安全部(Department of Homeland)负责协调的国家网络安全计画,负责主持定期演习以及订定反击方案选项:我们正在我们的数位生活中战斗,而且我们并没有获得胜利;他每个星期都会听取关于网络安全威胁的简报,包括从去年春天开始俄罗斯骇客在美国总统大选期间的活动。
McCaul表示:我督促过欧巴马总统(President Obama)以及当时的总统候选人川普(Trump)公开发表立场,但对于他们打击危及国家体系之威胁的反应感到失望。
RSA公钥加密技术(public key encryption)共同##Adi Shamir对网络安全的整体评估也同样令人忧心,他在一场邀集密码学专家的座谈中表示:今日我们所知的网际网络已经没救了,我真的觉得我们应该打掉重练。
Shamir与他的同事将在今年发表一篇题为物联网将变成核弹(IoT Going Nuclear)的论文,描述一个人如何能以内含恶意软件的智能灯泡,在几分钟内让使用大量智能照明灯具的整个智慧城市都受到感染。
他指出,韩国厂商LG Electronics的智能电视就被勒索软件攻击:政府应该要(针对这种问题)做一些事情,例如不让那些不够安全的装置连结公共网际网络;这个提议获得了听众们的热烈掌声。

RSA Conference中的密码学专家座谈会
而与谈专家大致同意,机器学习、量子运算以及区块链(blockchains)在可见的未来对于安全性不会有太大影响。Shamir表示:我对于人工智能(AI)在防守上的表现感到乐观,但不是进攻;抵抗新一代的零时差攻击需要巧妙的手法,而非强大的机器学习方案,那适用于行为比对(comparing behaviors)、发现异常以及针对异常发出警报。
能击败今日加密技术架构的量子电脑实机还需要很多年才打造得出来,不过美国伍斯特理工学院(Worcester Polytechnic Institute)网络安全策略教授Susan Landau表示:我没有看到在后量子研究领域有(与一般加密技术)相同水准的数学研究,这关系到我是否接受它(即今日的后量子技术)成为标准。
投资教育就是*佳的防御武器
RSA的另一位共同##Ron Rivest则表示,在比特币(bitcoin)背后更广泛应用区块链技术的影响力被夸大了:它感觉被看成像是万灵丹那样的东西那可以被用在金融领域但不是普遍需要;他呼吁在教育上有更大的投资,这才是*佳的安全策略:如此能催生更多人才,开发所需工具。
密码学家Whitfield Diffie则呼吁,该特别针对新种类的架构即正确(correct-by-construction)编程技术有更多投资:我想我们把所有的事情搞错了,我从几年前就在想这件事。
以逻辑验证的正确程式码(logically proven correct code)被大大低估,如果我们能投注像是花费在逻辑功能(logical functioning)装置以及品质编程(quality programming)上互动式安全技术之资源,我们会取得更佳成果;Diffie的发言也获得了热烈掌声。
众议员McCaul在另一场谈话中大致同意联邦政府机关并非网络安全的解答,答案应该来自私部门的杰出成就的说法,他表示:我们正在流失网络领域人才,因为内部士气低落,还有外面的钱比较多;他呼吁设立更多网络安全奖学金以回报政府服务。而当McCaul指出:安全平台有后门(back doors)是大错特错;也赢得了在场技术专家们的掌声。
与会安全专家们也担心,新上任的川普政府可能会对企业施压,必须将密钥提供给执法部门。伍斯特理工学院Landau正在撰写一本预计秋天出版的新书,将描述的案例是:(在数位时代的)执法部门有很多不同调查方法,就算手机是被锁住的。
Landau曾因2015年发生的San Bernardino恐怖分子枪击案,在Apple与联邦调查局(FBI)之间的安全性争议期间,于国会听证会中担任证人。
McCaul在他的谈话中坦承:法律并没有跟上数码时代,武器总是能超越防御需求,但我们正面临的是以二十世纪的防御方法、十九世纪的官僚,来因应二十一世纪的威胁;他的结论是:尽管网络领域一片黯淡我们拥有全世界*强的头脑,能寻找防御网络的解决方案。
-
碳中和时代临近,在全球能源结构嬗变背景下,绿色经济的蓬勃发展以及相关产业竞合趋势不断强化,使得各行各业都迎来了新一轮转型升级的浪潮,冷暖产业也不例外。
-
随着工业自动化的不断发展,变频器作为一种重要的电气设备,被广泛应用于各个行业中。它能够通过调节电机的转速,实现对电机的控
-
随着工业自动化的不断发展,变频器作为一种重要的电气控制设备,被广泛应用于各个行业。而三垦变频器作为国内品牌之一,其产品种
-
随着科技的不断发展,变频器作为一种重要的电气设备,被广泛应用于各个行业中。而台达变频器作为市场上的一款产品,其性能稳定、
-
十年磨一剑,森岛cendov荣获变频器十大品牌。感谢合作伙伴的支持;感谢所有关心森岛的佳人;森岛公司将再接再厉更好的为您服务创
-
十年磨一剑,森岛cendov荣获变频器十大品牌。感谢合作伙伴的支持;感谢所有关心森岛的佳人;森岛公司将再接再厉更好的为您服务创
-
十年磨一剑,森岛cendov荣获变频器十大品牌。感谢合作伙伴的支持;感谢所有关心森岛的佳人;森岛公司将再接再厉更好的为您服务创
-
昆山Eview触摸屏解密软件:TK可以解威纶全系列,EView全系列。以下型号:EMT510T、MT510L、MT508S、MT506S、MT506L系列触摸屏密码。(没有使用次数与安装次数限制,不破坏内任何寄存器数据,安全可靠,可完全的复制). 威纶通触控屏解密、MT、TK全系列人机界面解密
-
山中宇工控,始创于2004年,十几年来,专业进口冷门工控自动化产品的研究与开发,同时拥有培训、维修、解密、配线配电工程等完善的售后服务体系,配套实体门市,研发、培训基地,本着诚信为本的经营理念,竭诚服务好每一位客户,帮助客户解决实际生产工作中的等等问题。 我们的服务口号:中宇工控,诚交天下工控朋友!!!2020-03-12 15:05
-
威纶通厂家来昆免费触控屏培训报名开始啦9月, 【威纶通】携手【昆山中宇工控自动化培训】线下沙龙昆山站圆满开始,现场介绍了2019*新威纶通HMI技术及解决方案2020-03-12 15:04
-
至专突破传统,高质印刷文件夹定制。创新工艺,去掉按扣,创意款式,贴心实用。...
-
变频器介绍:变频器是应用变频技术与微电子技术,通过改变电机工作电源频率方式来控制交流电动机的电力控制设备。变频器主要由整流(交流变直流)、滤波、逆变(直流变...
-
安科瑞邱红江苏安科瑞电器制造有限公司江苏江阴214405摘要:近年来,PLC在泵站自动化控制系统中得到了广泛的应用,能够实现对现场设备的自动化控制,本文介绍...
-
摘要:本文介绍了ANAPF有源滤波装置的工作原理、方案、技术参数以及产品特点,结合在江苏某知名纺织企业低压配电系统中的应用案列,说明了有源滤波装置在低压配电...
-
安科瑞邱红江苏安科瑞电器制造有限公司,江苏江阴摘要:本文介绍基于人机界面和智能电测仪表、电机保护器而设计实现的智能配电柜进线、馈线、出线各回路分散式采集和集...
-
安科瑞邱红江苏安科瑞电器制造有限公司江阴214405摘要:现今科技发展日新月异,医疗水平不断提高,同时也伴随着各种大型先进医疗设备的引入,这些医疗设施中产生...
-
安科瑞邱红江苏安科瑞电器制造有限公司江苏江阴214405摘要:基于目前科学技术飞速发展,人们对电力资源的依赖越来越广泛,而现阶段国内电力系统的运营成本还相对...
-
安科瑞邱红江苏安科瑞电器制造有限公司江苏江阴214405摘要:基于目前科学技术飞速发展,人们对电力资源的依赖越来越广泛,而现阶段国内电力系统的运营成本还相对...
-
安科瑞邱红江苏安科瑞电器制造有限公司江苏江阴214405摘要:介绍耐世特汽车系统(苏州)有限公司电力监控系统,采用智能电力仪表采集配电现场的各种电参量和开关...
-
安科瑞邱红江苏安科瑞电器制造有限公司江苏江阴214405摘要:介绍苏州妇女儿童活动中心电能管理系统,采用智能电力仪表采集配电现场的各种电参量和开关信号。系统...
手机版







