专注物联网安全,让人们生活更安心
物联网,Internet of things,即“万物互联”。目前,物联网通过智能感知、识别技术与普适计算等通信感知技术,广泛应用于网络融合中,被称为继计算机、互联网之后世界信息产业发展的第三次浪潮。伴随物联网应用日渐走进社会生活,其安全问题越来越引起人们关注。
《看见新力量》第三十六期采访了2021阿里巴巴诸神之战全球挑战赛东北赛区总决赛三等奖获得者——吉林省信睿网络信息安全有限公司创始人崔洪权,一起了解物联网安全领域的创新。
一、 关注物联网安全问题刻不容缓
传统的网络安全问题人们并不陌生,诸如信息泄露、账号密码流失一类新闻屡屡见诸媒体,而公众并未充分了解物联网安全问题存在更大隐患。崔洪权先生表示,智能摄像头是物联网安全最典型的案例,“摄像头安全是物联网问题之一,黑客一旦侵入家用摄像头内,就可以实时监控你家里的一举一动,赤裸裸演变成现场直播。”这样的危险,同样来自目前正流行的智能音响等产品,“目前国外产品也已爆出漏洞,黑客可以监控你所有的谈话。”
如果再把范围放大,与物联网相关的智慧农场、智慧城市、智慧社区、智慧家居、智慧工业、车联网等场景,全都在黑客恶意攻击“射程”内。比如“智慧信号灯,跟传统信号灯有所不同,它将互联网数据与交通信号控制系统直接互联,一旦被恶意攻击,那城市交通就会瘫痪”。崔洪权对此很担心,“这些关键基础设施一旦受到攻击,危害不敢想象。”
崔洪权及吉林省信睿网络团队,所做的是通过技术手段,将上述应用场景为研究对象,去防范无孔不入的物联网安全风险。并与各大高校、科研机构、政府、企业均建立了良好合作关系,将互联网、物联网安全、代码审计、渗透测试、安全加固、网络信息安全培训等作为核心业务与发展方向。
凭借多年积累和苦心研发,目前的吉林信睿网络能为高校、运营商、政府(公安)、企业,提供最前沿的符合国际水准的物联网安全解决方案。其中,国内首款“物联网安全攻防系统”,是团队历时2年重点打造的拳头产品,主要针对高校培养安全人才的应用场景。详见图片。它的正式推出,将成功破解国家急需物联网安全人才的问题!
二、 专注物联网安全,誓做行业领头羊
吉林省信睿网络有限公司成立于2018年底,发展三载有余,但这家初创公司却有着极致理想,誓做物联网安全领域的佼佼者。崔洪权说道: “公司定位于专注物联网安全,努力做行业的领头羊,比如说网络消费就会想到淘宝,说移动支付就想到支付宝,那么说物联网安全,就一定要想到信睿。”
信睿的底气从何而来?通过创始人崔洪权介绍,信睿的团队对物联网安全细分领域的足够专注,也具备“创新力”这一优秀特质,他表示:“目前信睿做的都是行业从0到1的事,研发的产品现在市面上根本找不到,全部为原创。公司始终都坚守研发是公司的核心竞争力,创新是团队最独有的特性这一理念。”
而信睿更大的背书还来自“头雁”崔洪权本人,他是资深网络安全专家,拥有国家发明专利。创业前有着10余年网络安全、物联网安全实操实战经验,并在国外学习过安全技术、安全管理,曾亲自或指导队伍参加CTF等国际安全领域赛事,多次斩获行业大奖。并于吉林大学、东北师大等高校任职授课,他本人不但有着非常完备和成熟的理论体系,并且对于行业更是保持着长期观察,对安全趋势判断非常精准。
“我创业是为了一种情怀,想用10年积累的技术,对行业略做微薄贡献,也希望可以培养更多人才,保障物联网的安全使用”,崔洪权先生预测到,物联网产业2023年将进入爆发期,相伴而来的安全问题将快速上升,作为信息安全从业者,一定要保持足够的警惕!
三、 首创“双防”系统,助力高校人才培养
今年10月,2021阿里巴巴诸神之战全球挑战赛,在长春举行东北赛区总决赛,项目方路演详见图片。吉林省信睿网络——物联网安全攻防系统荣获三等奖。崔洪权先生觉得这次获奖是创业以来最快乐时刻之一,“那是整个行业对我们的一个肯定和认可,也更加坚信大家所坚持的路没有错。”
与会专家纷纷点赞信睿,并向崔洪权致贺,认为参赛项目有效解决了行业痛点,是应对物联网安全人才严重不足、新兴学科师资队伍缺乏的问题的理想解决方案。
崔洪权先生表示,目前利用高校优势,向社会输送大批安全人才,是应对物联网安全问题最有效的路径,但高校自身也存在诸多困难,需要外部提供相应支持。比如,在高校物联网安全教学的实践操作中,需要采购大量的物联网设备,这是一项不菲的开销。老师称“一个班级40名学生,要研究路由器,就要买40个路由器,这还仅仅是针对某个品牌一个型号的路由器,如果要购买各类物联网应用硬件,那种类更繁多、数量更庞大。”
面对这一难题,信睿网络却另辟蹊径,采用“虚拟化”的做法,即虚拟化所有物联网产品和设备,“本靶场结合实际漏洞模拟真实的物联网设备,在没有硬件情况下,通过平台实现物联网设备的一些使用功能,满足对其进行漏洞的挖掘、漏洞的研究和学习的需要。”
而信睿的技术团队会紧跟最新漏洞情报,针对0 day、1 day、N day进行深入分析,并转化为漏洞靶场,保证教学与行业同步,本系统也可结合智慧城市、智慧农业、智能家居沙盘进行联动,展示物联网面临的安全问题。
另外,针对市面上的课程主要针对PC、Android端,信睿网络根据高校教学要求,自主研发了全网首套成体系的物联网课程,并录制初级、中级两套物联网安全视频课程,覆盖硬件、协议、固件部件、云端、APP五个层面。目前,视频课程和虚拟环境全部搭载在自研的物联网攻防系统平台上,满足高校教学使用。
崔洪权先生还亲自编写物联网安全教材,2022年将出版。这套教材更偏重实战,改变现存教材偏理论性的现状,教材可搭配物联网攻防系统使用。他本人希望通过这些努力,用实际行动助力高校培养人才,对物联网安全产业起到良好的推动作用。
接下篇:https://developer.aliyun.com/article/1221355?groupCode=chuang