安全上網(wǎng)是剛需,WiFi安全審計(jì)怎么做?

責(zé)任編輯:editor007

2016-05-23 20:26:02

摘自:猛科技

據(jù)猛科技分析,未來(lái)的熱點(diǎn)將會(huì)形成如下格局,電信運(yùn)營(yíng)商熱點(diǎn)、政府主推的公眾熱點(diǎn)、商業(yè)WiFi熱點(diǎn)、商家自主WiFi和家用熱點(diǎn)。

行業(yè)的規(guī)范化是一個(gè)行業(yè)發(fā)展必須的過(guò)程,目前猛科技WiFi圈接收到很多創(chuàng)業(yè)團(tuán)隊(duì)、創(chuàng)業(yè)公司在咨詢(xún)遇到當(dāng)?shù)毓矊?duì)安全的要求,如何滿(mǎn)足?如何低成本的方式實(shí)現(xiàn)?

據(jù)悉,鑒于日前缺乏統(tǒng)一管理,存在巨大公共安全隱患的公共WiFi,包括非經(jīng)營(yíng)性的諸如餐飲、酒店、商超等場(chǎng)景,特別是新出現(xiàn)的公共交通場(chǎng)景的WiFi,將實(shí)現(xiàn)規(guī)范的準(zhǔn)入制度管理。實(shí)際上,國(guó)家在2015年上半年就正式推出無(wú)線(xiàn)上網(wǎng)準(zhǔn)入規(guī)范。

無(wú)線(xiàn)上網(wǎng)需求巨大,WiFi熱點(diǎn)數(shù)量質(zhì)量乏力

在商業(yè)WiFi沒(méi)有流行前,我國(guó)提供的WiFi熱點(diǎn)主要由三大國(guó)有電信運(yùn)營(yíng)商提供,熱點(diǎn)數(shù)合計(jì)大約在400萬(wàn)-600萬(wàn),均采取實(shí)名收費(fèi)方式使用。

隨著千元智能機(jī)的普及以及流量費(fèi)的逐年降低,無(wú)線(xiàn)終端迅猛發(fā)展,據(jù)不完全統(tǒng)計(jì),我國(guó)具備WiFi上網(wǎng)功能的設(shè)備終端(含只有WiFi上網(wǎng)接口的平板電腦)大約在10億級(jí)別,運(yùn)營(yíng)商的熱點(diǎn)遠(yuǎn)遠(yuǎn)不能滿(mǎn)足企業(yè)和個(gè)人的需求。

由于各種原因,電信運(yùn)營(yíng)商是公眾WiFi并沒(méi)有找到好的盈利模式,多方信息顯示,在未來(lái)運(yùn)營(yíng)商的熱點(diǎn)不會(huì)增加。

隨著2012年開(kāi)始的商業(yè)WiFi創(chuàng)業(yè)熱潮的來(lái)襲,無(wú)數(shù)個(gè)上萬(wàn)的熱點(diǎn)開(kāi)始在各種場(chǎng)景被建立,他們除了采取固網(wǎng)加路由的WiFi形態(tài)外,以公共交通為主要場(chǎng)景,諸如地鐵、火車(chē)、公交車(chē)、出租車(chē),出現(xiàn)上網(wǎng)卡加路由的WiFi形態(tài)。絕大多數(shù)屬于免費(fèi)提供,屬于非經(jīng)營(yíng)性。預(yù)計(jì)在不久的將來(lái),或許電信運(yùn)營(yíng)商提供的熱點(diǎn)將被邊緣化。

據(jù)猛科技分析,未來(lái)的熱點(diǎn)將會(huì)形成如下格局,電信運(yùn)營(yíng)商熱點(diǎn)、政府主推的公眾熱點(diǎn)、商業(yè)WiFi熱點(diǎn)、商家自主WiFi和家用熱點(diǎn)。

WiFi存在巨大信息安全隱患

值得關(guān)注的是,包括在2016年3月31日,在北京舉行的中國(guó)WiFi產(chǎn)業(yè)聯(lián)盟安全工作會(huì)議上,WiFi的安全成為討論的焦點(diǎn)。在大會(huì)上推出了綠色上網(wǎng)倡議,以及針對(duì)網(wǎng)民的倡議和APP開(kāi)發(fā)者的呼吁。接下來(lái),由服務(wù)機(jī)構(gòu)hotlabs將建立WiFi服務(wù)標(biāo)準(zhǔn),讓網(wǎng)民上網(wǎng)更加完全。

用通俗的說(shuō)法來(lái)講,WiFi的安全問(wèn)題由三個(gè)完全不同的安全問(wèn)題組成。有專(zhuān)家總結(jié)為三種模式,第一個(gè)叫網(wǎng)內(nèi)有賊,第二個(gè)叫網(wǎng)就是賊,第三個(gè)叫網(wǎng)后有賊。

而從安全危害來(lái)講有兩個(gè)方面,一個(gè)是用戶(hù)(企業(yè)或個(gè)人)隱私的泄露和(企業(yè)或個(gè)人)財(cái)產(chǎn)的不安全,另一個(gè)是面向政府信息管控的不安全。

不少媒體曾經(jīng)報(bào)道過(guò),用戶(hù)在沒(méi)有安全意識(shí)下登錄一些有安全隱患的WiFi導(dǎo)致支付寶賬號(hào)密碼被盜,損失慘重;也有用戶(hù)家里的WiFi被盜取導(dǎo)致個(gè)人隱私泄露。

在猛科技看來(lái),釣魚(yú)WiFi是目前WiFi不安全的最大問(wèn)題。這個(gè)問(wèn)題需要政府、從業(yè)企業(yè)和網(wǎng)民的共同努力,就像打擊金融和通信詐騙一樣。如果行業(yè)聯(lián)盟聯(lián)合成立打擊釣魚(yú)WiFi中心,與公安聯(lián)動(dòng),或許是一個(gè)不錯(cuò)的選擇,起碼給詐騙份子一種有力的震懾。

  82號(hào)令主導(dǎo)規(guī)范行業(yè)

據(jù)猛科技了解,《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》曾經(jīng)在2005年11月23日公安部部長(zhǎng)辦公會(huì)議通過(guò),二〇〇五年十二月十三日中華人民共和國(guó)公安部令第82 號(hào)發(fā)布,自2006年3月1日起施行,其中商戶(hù)WiFi也被要求符合規(guī)范。

一些公司都按照公安部認(rèn)證的要求,提供了一些解決方案,例如某互聯(lián)網(wǎng)安全管理軟件,主要針對(duì)網(wǎng)民網(wǎng)絡(luò)行為控制,內(nèi)容審計(jì),黑白名單等。

主要內(nèi)容如下:

“要求專(zhuān)門(mén)人員負(fù)責(zé)本單位的計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)網(wǎng)上備案工作。拒不落實(shí)安全保護(hù)技術(shù)措施的,公安機(jī)關(guān)將根據(jù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》第二十一條、第二十三之規(guī)定,給予警告并責(zé)令限期整改;在規(guī)定的限期內(nèi)未改正的,對(duì)單位的主管負(fù)責(zé)人員和其他直接責(zé)任人員可以并處五千元以下的罰款,對(duì)單位可以并處一萬(wàn)五千元以下的罰款;情節(jié)嚴(yán)重的,并可以給予六個(gè)月以?xún)?nèi)的停止聯(lián)網(wǎng)、停機(jī)整頓的處罰,必要時(shí)可以建議原發(fā)證、審批機(jī)構(gòu)吊銷(xiāo)經(jīng)營(yíng)許可證或者取消聯(lián)網(wǎng)資格。”

三大門(mén)檻加速行業(yè)洗牌

按照目前的審計(jì)要求,國(guó)內(nèi)無(wú)線(xiàn)熱點(diǎn)存量以及新建熱點(diǎn)必須全部接入公安網(wǎng)監(jiān)平臺(tái),覆蓋數(shù)千萬(wàn)公共熱點(diǎn)。而目前市面中小場(chǎng)所熱點(diǎn)數(shù)量?jī)H為百萬(wàn)級(jí)以?xún)?nèi),尤其以商業(yè)WiFi為主要運(yùn)營(yíng)方向的相關(guān)業(yè)內(nèi)公司熱點(diǎn)存量較少,仍有較大的發(fā)展空間。

而目前市面絕大部分商業(yè)WiFi運(yùn)營(yíng)公司產(chǎn)品均無(wú)相關(guān)符合公安部要求的審計(jì)功能,這也就意味著目前的商業(yè)WiFi運(yùn)營(yíng)公司生存空間更加狹小。大中型公共場(chǎng)所(車(chē)站、商超、公共交通、廣場(chǎng)等)重點(diǎn)場(chǎng)所進(jìn)場(chǎng)門(mén)檻提高,也就意味著市場(chǎng)競(jìng)爭(zhēng)的門(mén)檻進(jìn)一步提高。

猛科技分析認(rèn)為,安全審計(jì)在一方面加速了行業(yè)的有序發(fā)展,特別是之前門(mén)檻低、安全意識(shí)淡薄、缺乏管理和運(yùn)營(yíng)能力差的現(xiàn)狀,并不有利于行業(yè)的健康可持續(xù)發(fā)展。另一方面也實(shí)際上提高了行業(yè)門(mén)檻,主要體現(xiàn)在:

1、技術(shù)門(mén)檻

安全審計(jì)功能模塊開(kāi)發(fā),要求對(duì)包括但不限于QCA/AR/BCM/MTK等無(wú)線(xiàn)網(wǎng)絡(luò)芯片廠(chǎng)商的適配(根據(jù)自身使用的設(shè)備情況),同時(shí),從運(yùn)營(yíng)的角度來(lái)看,需要審計(jì)能達(dá)到占用資源少,審計(jì)迅速等要求。特別是在車(chē)載WiFi領(lǐng)域,一旦審計(jì),上網(wǎng)體驗(yàn)受到巨大影響,這對(duì)于普通的商業(yè)WiFi運(yùn)營(yíng)公司無(wú)疑是一個(gè)技術(shù)門(mén)檻。(對(duì)相關(guān)技術(shù)的研發(fā)投入,時(shí)間都是巨大的成本。)

2、資金門(mén)檻

按照目前的審計(jì)要求解決方案,硬件方面不說(shuō),在審計(jì)模式方面,需要無(wú)線(xiàn)接入場(chǎng)所負(fù)責(zé)單位承擔(dān)審計(jì)費(fèi)用,這將是一筆不可小覷的成本。有行業(yè)人士透露給猛科技,部分號(hào)稱(chēng)通過(guò)網(wǎng)安審核的公司,對(duì)外報(bào)價(jià)收取200-300元每臺(tái)ap的授權(quán)費(fèi),另外10萬(wàn)元左右的審計(jì)系統(tǒng)費(fèi)用,如果一家擁有1000臺(tái)ap的公司,每年的審計(jì)費(fèi)就需要20萬(wàn),這讓大多數(shù)從事WiFi創(chuàng)業(yè)的中小企業(yè)直接放棄。

3、滿(mǎn)足全國(guó)市場(chǎng)的能力

對(duì)于那些提供商業(yè)WiFi解決方案的公司,按照目前公安部的要求,就算滿(mǎn)足了公安三所提供的要求,也只是完成了第一步,每個(gè)城市有自己的要求,而全國(guó)各地差異化較大,甚至每個(gè)街道都有自己的要求,一家企業(yè)要想完成滿(mǎn)足所有區(qū)域的要求,絕非易事。

一位業(yè)內(nèi)資深認(rèn)識(shí)告訴猛科技,如果一家企業(yè)全新開(kāi)發(fā),大致需要少則3個(gè)月,多則1~2年的研發(fā)時(shí)間。

如何降低審計(jì)成本?

有沒(méi)有一種方式可以通過(guò)SDK的模式,實(shí)現(xiàn)云審計(jì),降低成本?

目前主流的審計(jì)公司提供的審計(jì)方案基本沿用網(wǎng)吧時(shí)代的審計(jì)規(guī)范,審計(jì)成本較高。云計(jì)算的出現(xiàn)打破了審計(jì)信息化的瓶頸。其技術(shù)和理念恰好可以解決當(dāng)前我國(guó)審計(jì)信息化所面臨的問(wèn)題。標(biāo)準(zhǔn)化的應(yīng)用又解決了數(shù)據(jù)傳輸?shù)碾y題,為數(shù)據(jù)信息在審計(jì)人員、云平臺(tái)和被審計(jì)單位之間的傳輸?shù)於嘶A(chǔ)。

據(jù)猛科技了解,已經(jīng)有不少安全公司采用云審計(jì)模式,但這種插件的模式挑戰(zhàn)也不小,特別是要求對(duì)所有的硬件廠(chǎng)家進(jìn)行配合,也對(duì)網(wǎng)絡(luò)體驗(yàn)造成一定的影響,是否有更好的技術(shù)方式?也有不少地方在嘗試新型的審計(jì)模式,猛科技將持續(xù)關(guān)注這個(gè)領(lǐng)域的技術(shù)發(fā)展。

問(wèn)題來(lái)了,如果一家本地?zé)o線(xiàn)網(wǎng)絡(luò)服務(wù)商要做好符合公安網(wǎng)絡(luò)完全要求,應(yīng)該是自己去開(kāi)發(fā)還是采取合作的方式呢?如何降低成本,快速發(fā)展,答案顯而易見(jiàn)。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)