周鴻祎說(shuō),今天的互聯(lián)網(wǎng)走到了一個(gè)奇點(diǎn),真正的大數(shù)據(jù)時(shí)代即將來(lái)臨。作為這一時(shí)代來(lái)臨的標(biāo)志之一,所有的數(shù)據(jù)和信息都會(huì)存在云端。與此同時(shí),手機(jī)互聯(lián)網(wǎng)或者移動(dòng)互聯(lián)網(wǎng),尤其是物聯(lián)網(wǎng)、車聯(lián)網(wǎng),包括可穿戴設(shè)備、各種智能硬件,將會(huì)擁有比PC互聯(lián)網(wǎng)更實(shí)時(shí)、更廣闊的數(shù)據(jù)采集能力。這讓每個(gè)人都變得無(wú)比透明,很多數(shù)據(jù)會(huì)被廠商拿到,帶來(lái)最大的問題就是安全問題。
周鴻祎介紹,最近安全事件層出不窮,如SSL心臟流血漏洞、某公司信用卡漏洞等等。未來(lái),隨著互聯(lián)網(wǎng)在汽車和智能家電領(lǐng)域的廣泛應(yīng)用,安全問題還將影響更多領(lǐng)域。比如很多人在做汽車的遠(yuǎn)程云數(shù)據(jù)的交換,從云端控制這個(gè)汽車;如果開放了這個(gè)接口,有可能你開著車呢,這車就被人遠(yuǎn)控了,這可能就是生命安全的問題。
周鴻祎說(shuō),阿斯莫夫曾經(jīng)在科幻小說(shuō)中提出著名的機(jī)器人三原則,防止機(jī)器人攻擊人類等安全問題?;ヂ?lián)網(wǎng)企業(yè)在使用大數(shù)據(jù)產(chǎn)生效益之前,也應(yīng)該共同遵守三原則,來(lái)保護(hù)用戶信息和用戶數(shù)據(jù),進(jìn)行制約和管理。
第一,用戶的信息是用戶的個(gè)人資產(chǎn),無(wú)論是用戶的通訊錄,用戶的好友列表都是如此,這一點(diǎn)要特別明確。他指出這是一種趨勢(shì),國(guó)外現(xiàn)在出現(xiàn)了一個(gè)名詞叫攜號(hào)轉(zhuǎn)網(wǎng),就是你可以在不更換電話號(hào)碼的情況下更換運(yùn)營(yíng)商。所以,用戶用各種各樣的設(shè)備一定會(huì)產(chǎn)生大量的數(shù)據(jù)。這些數(shù)據(jù)是用戶分享給廠商的,甚至存儲(chǔ)在廠商的服務(wù)器上。但是從所有權(quán)上,應(yīng)該明確是用戶的財(cái)產(chǎn)。
第二,平等交換,授權(quán)使用。在今天的云時(shí)代和大數(shù)據(jù)時(shí)代,廠商完全拿不到用戶的數(shù)據(jù)和信息是不可能的。比如你用微信的時(shí)候,你的地址為了匹配朋友自然要上傳;為了用聊天的功能,你跟朋友所有聊天的記錄自然會(huì)保存在對(duì)方的服務(wù)器上。但此時(shí),用戶的信息和廠商之間,應(yīng)該是一個(gè)平等交換的原則。就是廠商給用戶提供相應(yīng)的服務(wù),會(huì)拿到個(gè)人的一些信息。但前提是用戶一定要有知情權(quán),一定要授權(quán)使用,也就是說(shuō)用戶要有選擇權(quán),可以拒絕。
比如一個(gè)類似大眾點(diǎn)評(píng)的應(yīng)用,要根據(jù)用戶的地點(diǎn)找餐廳,自然需要拿到用戶的位置,這是合理的,所以叫平等交換。但如果是一個(gè)讀小說(shuō)的軟件,也在后臺(tái)頻繁地讀取用戶的信息,這個(gè)服務(wù)就不再是一個(gè)平等的交換了。
第三,安全傳輸,安全存儲(chǔ)。過(guò)去大家總認(rèn)為安全就是殺毒,就是安全公司應(yīng)該做的事,這個(gè)理念是錯(cuò)的。因?yàn)槿魏我患一ヂ?lián)網(wǎng)公司,包括現(xiàn)在做可穿戴硬件的公司,都會(huì)變成一個(gè)服務(wù)公司,都會(huì)有用戶的大數(shù)據(jù)。所以,一定要對(duì)在你服務(wù)器上存的用戶數(shù)據(jù)進(jìn)行相應(yīng)的加密,進(jìn)行安全的存儲(chǔ)和安全的傳輸。因?yàn)橐院蠛芏喟踩珕栴},很可能不是黑客攻破個(gè)人電腦、手機(jī)拿到信息,而是將某個(gè)互聯(lián)網(wǎng)公司的服務(wù)器攻破了,一次得到很多人的數(shù)據(jù),這就會(huì)帶來(lái)災(zāi)難性的后果。
最后,周鴻祎表示,互聯(lián)網(wǎng)行業(yè)里的人有責(zé)任給用戶建立一個(gè)安全的基礎(chǔ)。希望更多的公司,能共同拋棄門戶之見,把這三原則推動(dòng)起來(lái),“只有讓用戶覺得他的信息是安全的,讓用戶放心,用戶才會(huì)更大膽地去嘗試各種新的服務(wù)。讓用戶對(duì)互聯(lián)網(wǎng)建立真正的信心,才能促使互聯(lián)網(wǎng)變革的奇點(diǎn)向正向的方向發(fā)展。”