中国证券报:近日,在Pwn2own2017世界黑客大赛上,360安全战队以总积分63分排名Pwn2own积分榜榜首,加冕“Master of Pwn”总冠军,代表中国在网络攻防最高水平的对决中登上世界之巅。这是否说明以360为代表的国内网络安全公司已赶超世界水平?
周鸿祎:经过几年的发展,我认为360在包括非对称的技术对抗等一些领域与国际领先水平相比差距已经不大,甚至在某些领域我们是比较领先的,比如说360应该是第一家利用云端大数据、机器学习算法解决对未知攻击的预警。
在这次Pwn2own2017大赛中,360安全战队把苹果(143.66, -0.36, -0.25%)的MacOS,苹果的浏览器Safari、 Adobe(130.15, 0.26, 0.20%) Reader、Adobe Flash、 微软 (65.73, 0.17, 0.26%)的win10,和全球用的最多的 虚拟机 软件VMware(91.52, 0.37, 0.41%),这6个项目全部都实现了破解,赢得总冠军。往年这些比赛前几名基本都被欧洲的、美国的战队包揽,这两年中国的战队越来越多,这次比赛前三名,第一名是360,第二名是腾讯,第三名是长亭安全实验室。从这里就可以看出,这几年360不仅自己发展,也推动了国内整个安全产业的发展,很多技术上跟美国有一比了。
但从整体技术上,我们跟国外还是有一些差距,主要的差距是对络安全的认识和基础技术领域方面。美国对网络安全有非常深入的认知,每次美国一些公司遭到网络攻击的时候,都把攻击看成是加强安全的机会。但中国很多企业,自己的网站有漏洞可能半年不去修改,大家觉得有防火墙就交差了,在安全意识上需要加强。因为我们只能提供安全技术和解决方案,能不能用好还在于掌握武器的人。
还有一个先天不足,因为我们用的电脑、手机核心的软硬件都是美国人提供的,整个互联网基础网络的协议,包括基础域名也是美国人掌控的。在这些方面,美国人还是有得天独厚的优势。因为今天互联网用的大部分协议都是美国人做的,所以他们可能对这个东西比我们更了解,他们手里可能掌握了比我们更多的漏洞、更多的武器。
中国证券报:随着经济社会的发展,安全的范畴越来越宽泛,360也定义了“大安全”的概念,在这个概念底下,360是如何全面布局安全业务的?
周鸿祎:360定义了一个“大安全”的概念,并不是把安全只狭义的定义成只有免费杀毒才是安全。今天网络安全的含义已经有很大的变化,黑客不仅仅攻击个人的电脑、手机,他们也会攻击各种网站、政府部门,特别是今天有了物联网之后,使得虚拟世界和真实世界被物联网连在一起。比如说工业互联网,这就意味着别人可以通过网络攻击工厂。我们觉得未来网络安全的形势会越来越严峻,所以我们做了这样几件事:
第一,在老本行个人安全方面会加大力度。个人安全,前几年是防病毒,后来更多的是拦截诈骗电话和骚扰短信。最新的问题是,由于国内移动支付特别普及,手机一旦被攻破,机主的全部身家都会有危险,所以个人安全一直是我们的核心方向;
第二,360企业安全集团可以面向政府、军队、大型企业,为他们提供网络防攻击的全新解决方案;
第三,在物联网方面,我们有大概12个实验室的上千名研究人员,研究在物联网时代如何保护各种智能硬件的安全。另外我们专门投资了若干家公司做安全的国际化,我们相信这套免费安全的理念在全球也会受到欢迎,目前在国际上我们有超过4亿的用户;
第四,更进一步,在过去几年里我们一直在想,能不能把安全从网上延展到生活,利用物联网万物互联的技术我们做了几个智能硬件,比如说儿童手表解决儿童的人身安全,现在很多老人也会戴;还有家用的智能摄像机、行车记录仪等。在安全的框架里面,我们希望能解决一系列的安全,从国家安全、社会安全、基础设施安全、企业安全、个人安全,以至于人身安全,这是我们整个的安全业务布局。
中国证券报:您在《智能主义》书中曾指出,物联网时代已经到来,未来可能每个家庭里面将来会有20件以上物联网的电器等,它们会遭受更多的攻击。同时,国家也希望通过互联网和物联网带动工业升级,在工业物联网方面,360有没有进行相应的布局?
周鸿祎:在这方面360主要做了三件事:
第一,我们在前几年已经开始这方面的技术储备,有好几个实验室在工业物联网方面做安全研究的防护,比如说工控机的安全、整个工厂数控机床的安全,他们用的操作系统和电脑不太一样,技术要求也不同;
第二,我们投资了国内新晋几家做工控安全的公司,把这方面的同行也纳入进来;
第三,现在工信部成立了工业互联网联盟,联盟里面有一个安全研究组,360是这个组的牵头单位,在工信部的指导之下,我们希望把其他的安全厂商聚集起来,一起协作解决工业互联网的问题。
工业互联网是一个新话题,大家都没有经验,针对工业互联网攻击的例子曾经有但案例非常少见,我们认为未来一定还会有,现在需要大家汇聚在一起研究保护措施。