【乌镇声音】周鸿祎:没有攻不破的系统,未来要做到安全先行******
近日,2022年世界互联网大会乌镇峰会在浙江乌镇举行。峰会期间,360集团创始人周鸿祎接受记者采访时表示,随着数字化发展,未来基本上所有问题都是基于数字化发展,软件里漏洞不能全部消除,必然导致“没有攻不破的系统”。“这种情况下,发展与安全应该并重。未来随着数字化发展,原来安全可以忽视或延迟一步,但未来安全要先行。”
记者:工信部数据显示,截至9月末,三家基础电信企业发展蜂窝物联网终端用户17.45亿户,已超移动电话用户数6586万户。怎么看待物联网用户超过了移动用户而产生的安全问题?
周鸿祎:这个趋势一点都不惊讶。物联网设备不仅数目众多,而且都是无人值守的设备,可能是7×24小时在用。所以,物联网的数目可能是手机、电脑等加起来的一百倍以上。这个时代一定会来到,只不过是快和慢的问题。
物联网时代带来的安全挑战非常大:第一,每个物联网设备都是基于软件定义,所以物联网设备里也有很多漏洞;第二,物联网设备万物互联,可以把虚拟世界和物理世界连在一起,但反过来使得所有在虚拟世界里的攻击都会变成物理世界的伤害;第三,物联网设备数目众多,而且很多物联网设备都是通过5G链接、没有边界,过去想通过边界防护的方法也不可能了。
事实上,传统网络安全行业缺乏主动设计的碎片化思路已不再适用。因为总不能再给每一台物联网设备都配防火墙、装杀毒软件,这是典型的刻舟求剑的思路。所以,这就需要用新的顶层设计、新的方法来解决。其实,在物联网时代,只要通过足够多的数据探针,把在物联网设备上产生的安全流量、安全事件都汇总到一个中央大数据平台,从全网的维度进行集中研判、分析。在某个物联网设备被攻破之后,能够快速地看到,而且能够快速地应对。
记者:前段时间,西北工业大学遭遇黑客攻击。类似情况应该如何应对?
周鸿祎:这种国家级攻击主要危害有两种:一是偷窃情报和数据,导致很多老百姓个人隐私泄露,又卖到暗网上,导致很多欺诈集团利用这些数据,给老百姓带来“切肤之痛”;二是国家级攻击瞄准对象是国家关键基础设施,比如,水电气、城市交通、能源、金融、教育、医疗等。
记者:后疫情时代,互联网发展前景如何?
周鸿祎:数字经济和实体经济并不矛盾。它是要用数字化对实体经济进行改造,改造完以后实体经济也可以称为数字经济。这就意味着,传统的行业不要老去内卷或过度竞争、躺平,而是想一想如何用数字化进行流程再造、商业链条再造,从而产生创新的业务模式,这就意味着所有行业都值得用数字化再做一遍,这里就有巨大的机会。
记者:现在全国很多地方都在发展信创产业。如何避免同质化竞争?
周鸿祎:信创产业非常重要,它是要把很多IT技术架构,从底层CPU主板内存硬件,到操作系统以及各种应用办公软件,都能实现国产化,防止将来在供应链上被其他国家“卡脖子”。所以,现在各地都在做不同的信创平台,这是非常有必要的。信创本身解决了一部分安全问题,至少解决了别人在供应链里利用给操作系统布设后门的问题。但信创同样面临着数字安全挑战,因为里面代码无论是利用开源代码修改,还是自己撰写代码,都会存在一些漏洞,有漏洞也一样会被人利用。所以,要保证信创体系应用软件操作系统安全,也需要建立起类似360安全大脑的这种大数据分析体系,能够把信创系统、信创设备中可能的安全攻击捕捉到。(记者 李政葳 刘昊)
中消协测评46款充电数据线 近半数样品阻燃能力不佳******
中新网1月12日电 (中新财经记者 谢艺观)记者从中消协了解到,近期,中消协对市场销售的部分品牌充电数据线开展比较试验发现,46款样品中,近半数样品阻燃能力不佳,9款样品抗弯曲性能较差,13款样品端口受压变形。
据中消协介绍,这些样品由消协工作人员购自多个电商平台,均宣称支持快速充电。46款样品中,有7款样品未标明品牌名称,其中6款仅有简易包装,无销售包装;10款未明示生产执行标准。
图为此次参与比较实验的样品。 中新财经记者 谢艺观 摄近半数样品阻燃能力不佳
充电数据线大功率使用时,一旦出现异常,无论是自身过热导致自燃成为引燃源,或是靠近起火物品成为助燃源,甚至是其自身在燃烧过程中产生熔融滴落物进而引发其他物品起火,都会给人身财产安全带来危害。
比较试验结果显示,所有样品在试验前均满足耐压和绝缘电阻要求,但近半数样品阻燃能力不佳,特别是编织线外皮更易降低阻燃性。阻燃性能测试中失败的样品涉及品胜、小米等品牌。
截图自中消协报告。26%的样品压降测试结果不理想
电压下降越大说明电能损失越多,充电速率越低,甚至还会导致数据线发热,造成安全隐患。
比较试验结果显示,26%的样品压降测试结果不理想。46款样品中,有34款样品的压降低于750毫伏,有12款样品压降高于750毫伏,其中7款压降高于1000毫伏,售价仅2.14元标称品牌为“安科优/泰拉锋”的数据线最大压降高达2310毫伏。
截图自中消协报告。8款样品接口插拔性能表现不佳
在日常使用中,由于充电数据线与手机等移动通信终端接口插拔较频繁,容易出现接口损坏的情况,导致充电失效或其他安全问题。
比较试验结果显示,80%以上的样品通过了插拔测试,表现良好,且在测试后还能够正常使用且符合耐压和绝缘要求。
但有5款样品拔出力超限(数据线接口拨出力应该保持在一定的数值范围内,否则就导致接口过紧或过松,过紧易将移动设备损坏,过松易导致接触不良或短路),涉及标称品牌为安克(型号A8432)、TAFIQ(型号TFK001)、倍思(型号CAMRD-B01)、绿联(型号US155)、欧莱森(型号MS-PD020)等样品。
插拔试验之后,还有3款样品未通过耐压测试验证,说明性能受损不能正常使用,插拔耐久性不佳。涉及标称品牌为vivo(型号BK-C-19)、品胜(型号TC-FC-1000)、CHIJIE(型号HWSJX01)等3款样品。
截图自中消协报告。21款样品耐腐蚀性能较弱
充电数据线长期暴露在空气中,若金属裸露部分耐腐蚀性能差,可能因锈蚀引起导电通路断开,充电线失灵,也可能由于引脚锈蚀造成电阻过大,进而诱发充电过程中充电接口过热,存在烧毁接口等隐患。
中消协称,经24小时盐雾试验后发现,有25款样品的盐雾性能表现良好,具有较好的耐腐蚀性能;有16款样品出现不同程度的锈蚀,其中某无品牌样品因盐雾腐蚀出现护套脱落;有2款样品丧失充电功能。盐雾试验后,有2款样品未通过耐压测试验证,有1款样品未通过绝缘电阻测试验证。
截图自中消协报告。9款样品抗弯曲性能较差
日常使用中,充电数据线与手机等移动通信终端连接的部分经常弯折,容易出现线缆绝缘外皮破损或接口损坏的情况,导致充电失效或其他安全问题。
在抗弯曲试验中,有9款样品没有通过抗弯曲试验,其中有5款样品在试验完成后,充电功能失效,某无品牌样品充电接头已经完全断裂脱落;还有4款样品在抗弯曲试验后,未通过耐压测试验证。
截图自中消协报告。13款样品端口受压变形
充电数据线端口处遭受意外按压等应力时容易出现断裂。
经测试,有33款样品施力后没有变形,可正常使用。其余13款均发生变形,其中11款样品在推力施加的过程中,接口出现过度弯折现象。其中,标称品牌为品胜(型号TC-FC-1000)的样品,试验中接头完全脱落。标称品牌为安克(型号A8622)的样品,试验后充电功能失效。
截图自中消协报告。充电数据线行业执行标准各自为政
中消协表示,通过本次比较试验和相关市场调查,发现目前充电数据线行业存在产品标识不全、执行标准各自为政等典型问题。“样品明示的标准,绝大多数为企业标准,少数为已过时效期的行业标准,或与数据线产品无相关性的安全标准。”
中消协也强调,比较试验仅对测试样品进行性能优劣的比较,不做合格与否的判定。比较试验结果仅对样品负责,不代表同品牌不同型号、不同批次产品的性能状况。
对于企业/品牌所有人不认可为该品牌产品的第5号及第23号样品,中消协称,已通知平台追溯产品来源,希望平台尽快确认产品真伪,并对确实售卖假冒产品的商家进行清理。(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |