去年,全球網(wǎng)絡(luò)安全領(lǐng)域經(jīng)歷了非常黑暗的一段時光。首先是@DotGov的黑客們盜取了數(shù)千個美國聯(lián)邦雇員的資料,其次是Anonymous破解了菲律賓選舉委員會的投票者的個人信息并且散布到了全國,另外LinkedIn、Yahoo、Dropbox和Oracle的用戶信息也被泄露。
不要忘記HoldSecurity的那些關(guān)于電子郵件服務(wù)和俄羅斯犯罪集團的令人震驚的消息。還有Gufficer2.0,孟加拉國網(wǎng)絡(luò)銀行劫持者;一系列由IoT發(fā)起的DDoS攻擊;舊金山Muni勒索軟件;整個美國總統(tǒng)競選期間關(guān)于私人電子郵件服務(wù)器和國家安全的爭論以及對國家支持網(wǎng)絡(luò)戰(zhàn)爭的國際領(lǐng)導(dǎo)人的指控。
有太多類似的事件可以回憶了,而今年應(yīng)對這些網(wǎng)絡(luò)危害的成本將進一步提高,平均每個重大事件要損失數(shù)百萬美元。
可悲的是,新的一年要迎來越來越多的黑客,勒索軟件,網(wǎng)絡(luò)犯罪,官方以及非官方攻擊公民的隱私和安全。
于是,我預(yù)測了今年針對網(wǎng)絡(luò)安全可能會產(chǎn)生實際影響的一些變化,它們是:
電子郵件安全性提升
使用PrettyGoodPrivacy(PGP),S/MIME或類似的身份驗證和加密標準的電子郵件安全措施可能在被忽視數(shù)十年后終于可以看到大規(guī)模部署。雖然有人批評此舉會增加復(fù)雜性和用戶抱怨,但提升標準化電子郵件的安全性對于防范類似2016年的一些黑客事件有積極意義。
云服務(wù)安全整合
大型云托管運營商將擴大其提供的服務(wù),以處理大多數(shù)安全任務(wù),這些工作目前是留給各個外包服務(wù)商和運營商來處理的。但目前處理這些服務(wù)的中小型企業(yè)面在提供一致和專業(yè)級安全性上面臨很大的挑戰(zhàn),尤其是對于物聯(lián)網(wǎng)服務(wù)。因此,云巨頭將填補這些空白。
你需要特別小心的上網(wǎng)
由于2016年有很多高風險和易受攻擊的產(chǎn)品(如視頻攝像機)帶來了廣泛危害,歐美國家或引入立法,要求那些連接到互聯(lián)網(wǎng)的設(shè)備(如家庭路由器和物聯(lián)網(wǎng)產(chǎn)品)至少具備最低的安全性。
更多類似OpenWhisper那樣的加密部署
在語音、文字和比特幣應(yīng)用中被廣泛部署的OpenWhisper加密方式很可能會在機器到機器的標準和部署中被效仿。
供應(yīng)商vs政府
美國政府和供應(yīng)商(如蘋果)之間因提供強大的設(shè)備和應(yīng)用程序安全性帶來的爭論可能會持續(xù),使得公司在美國維護類似iPhone加密方式的保護是非法的。我懷疑類似在政府、公司、消費者之間引起的安全爭議會愈演愈烈,這是一個粘性問題,一年之內(nèi)根本無法得到妥善解決。
充分的信息安全一直是一個移動的目標,有很多聰明、有想法的專業(yè)人員一直在努力為之奮斗。但是,2016年證明了犯罪分子也在不斷嘗試新方法來破解這日益數(shù)字化、萬物相連的世界。
對物聯(lián)網(wǎng)和大數(shù)據(jù)的依賴會繼續(xù)改變我們的個人、企業(yè)和政府的習慣,也許網(wǎng)絡(luò)安全環(huán)境差帶來的唯一好處就是,它能激勵大家更多的關(guān)注,并且付出更多的努力來保護我們的信息和設(shè)備的安全。
更多資訊請關(guān)注工業(yè)以太網(wǎng)頻道