360谭晓生:智能硬件安全要从芯片设计抓起
过去,IT与OT是两个世界。二者互不相通,搞信息技术的与搞工控的也互不了解,各网络中存在的安全问题状况也不尽相同。OT网络相对封闭,没有太多的攻击者,厂商考虑更多的是“物理安全”,即生产过程的安全性。
现在二者已融为一体。万物互联,从硬件生产厂商到用户个人,无处不存在智能化,安全威胁的攻击面也被扩大。攻击者可以从厂商生产到销售的任何一个环节中下手,对厂商的生产经营活动产生影响,在扰乱生产秩序的同时,还会增加厂商的生产成本。如:
一些流程工业的工厂,阀门都是电控阀门,旋转多少完全是通过网络控制,攻击者入侵后,很容易扰乱阀门的操作程序。而阀门的寿命通常很有限,来回折腾,阀门很快就会报废,更换成本则是上万美金。
可以说,IOT时代,安全变成了一种挑战。上周,雷锋网(公众号:雷锋网)采访到了360首席安全官谭晓生,跟他聊了聊智能硬件厂商
