幾位老師和王總討論的聲音越來越響,倒也不是在吵,只是單純的聲音大了點(diǎn)而已,每個(gè)人都有自己的觀點(diǎn),
主要還是圍繞著第一個(gè)子課題,其它幾個(gè)問題雖然沒有現(xiàn)成的解決辦法,但是在相關(guān)領(lǐng)域都有一些相近的研究,突破起來不算困難。
“核心問題還是那些存量的、算力孱弱的老舊設(shè)備,”王總皺眉點(diǎn)了點(diǎn)自己筆記本上記著的幾行小字,“雖然我們公司是做通信起家,
但是也有一部分業(yè)務(wù)范圍著眼于工控領(lǐng)域,什么手機(jī)智能家電領(lǐng)域都好說,算力也都能跟得上時(shí)代,但是像一些水表電表這種工控領(lǐng)域的物聯(lián)網(wǎng)設(shè)備,
先拋開其他方面的東西不談,這些設(shè)備跑個(gè)輕量級(jí)的MQTT都?jí)騿埽氵€想讓它上DTLS?我覺得不現(xiàn)實(shí),這樣的話通信延遲飆升,絕對(duì)達(dá)不到使用要求。”
另一位高校的李教授扶了扶眼鏡搖了搖頭:“安全基線不能妥協(xié)。這些設(shè)備可能傳輸?shù)氖怯盟俊⑸踔灵y門控制信號(hào),一旦被中間人攻擊篡改或竊聽,后果可大可小,不能因?yàn)樵O(shè)備老舊,算力不夠咱們就不做了。”
王總嘆了口氣:“我也知道,但是現(xiàn)在就是有很多工控物聯(lián)網(wǎng)設(shè)備滿足不了要求,理論方面的事情我并不是非常清楚,
以我知道的現(xiàn)有技術(shù)來看,很難實(shí)現(xiàn)項(xiàng)目書里的要求,至少我們公司做不到,而且據(jù)我所知,國(guó)內(nèi)應(yīng)該也沒有其他公司能做到。”
鄧永華點(diǎn)點(diǎn)頭:“所以我們現(xiàn)在需要一個(gè)安全且資源消耗極低的方案,用于老舊設(shè)備和強(qiáng)安全網(wǎng)關(guān)之間的通信。
PSK是最常見的,但密鑰管理是一個(gè)問題,硬編碼更是等于給自己埋雷。”
“那用IBC呢?設(shè)備只需要一個(gè)公開的標(biāo)識(shí)符,私鑰由網(wǎng)關(guān)或PKG管理?”
李教授搖搖頭:“不行的,IBC的私鑰托管本身就有安全風(fēng)險(xiǎn),而且IBC的運(yùn)算對(duì)老舊MCU來說依然太重,還是不現(xiàn)實(shí)。”
王總聳了聳肩:“看吧,安全方案要么太重跑不動(dòng),要么太輕不安全。
我們總不能給每個(gè)水表、電表都換上和智能家電一樣的高性能芯片吧?那成本翻上兩三倍都不止了。”
幾人都皺著眉,翻動(dòng)著手里的筆記。
另外兩位學(xué)生也在思考,時(shí)不時(shí)在本子上寫寫畫畫,顯然是知道其中的技術(shù)難點(diǎn),只不過也沒什么思路。
周昀雖然沒有他們那么精通網(wǎng)安的技術(shù),但是根據(jù)他的經(jīng)驗(yàn),其實(shí)在很多的領(lǐng)域,雖然實(shí)現(xiàn)形式可能會(huì)有所不同,但是最基本的思想都是能夠通用的。
那么現(xiàn)在的問題經(jīng)過討論已經(jīng)變成了如何在資源受限的情況下設(shè)計(jì)一種安全性能較高的加密方式的問題。
這不由得讓他想到了自己那篇AgileEdge論文,雖然以他現(xiàn)在的水平來看,這篇文章其實(shí)做的已經(jīng)不是那么完美了,至少他現(xiàn)在就能想出幾種優(yōu)化方法。
但是如果光看解決思路的話,這和現(xiàn)在的問題其實(shí)有著異曲同工之妙。
鄧永華瞥了一眼周昀,似乎察覺到他想說什么:“周昀,你有什么想法?”
他剛一說話,其余兩位教授還有他們的學(xué)生和王總就看向周昀,兩位學(xué)生還眨了眨眼,有些好奇周昀能想出什么辦法,至少他們暫時(shí)沒想到什么好辦法。
“我是有點(diǎn)想法。”
“有想法就說,不用怕說錯(cuò),反正這只是研討階段,不管是誰都可以暢所欲言。”鄧永華倒是對(duì)周昀有些期待。
周昀點(diǎn)點(diǎn)頭,翻開自己的本子,上面記錄了一些他剛剛思考的思路:“我剛剛聽了大家的討論,有一些不成熟的想法,希望大家批評(píng)指正,
雖然我的主要研究方向并不在網(wǎng)安,但是就剛剛那個(gè)問題,我是否可以把它簡(jiǎn)化成——我們需要研究一種能夠在資源極度受限情況下的通信方案?
簡(jiǎn)單來說就是,拿最少的錢,辦最多的事。”
幾位教授都笑了笑,周昀這說法倒是直白,不過話糙理不糙,意思大概就是這么個(gè)意思。
“沒錯(cuò),你可以這樣理解。”
“那我覺得我的思路應(yīng)該會(huì)有一些參考性,這在AI領(lǐng)域是一個(gè)非常典型的問題,就是怎么能夠在資源不足的情況下,讓模型擁有越好的性能。
而解決這類問題的一個(gè)核心思想就是——分層!把這個(gè)思想遷移到我們當(dāng)前的問題上,我認(rèn)為可以嘗試構(gòu)建一個(gè)分層的安全方案,
核心目標(biāo)是將老舊設(shè)備端的計(jì)算負(fù)擔(dān)降到最低,同時(shí)利用網(wǎng)關(guān)的算力優(yōu)勢(shì)來彌補(bǔ)和增強(qiáng)整體安全性。”
一旁的李教授點(diǎn)點(diǎn)頭,提出了一個(gè)新的問題:“那照你所說,我們?cè)撛趺唇鉀Q端側(cè)設(shè)備到網(wǎng)關(guān)之間的安全性呢?”
“我對(duì)網(wǎng)絡(luò)安全懂的肯定不如各位前輩多,但是我想,要攻擊一個(gè)網(wǎng)絡(luò)至少需要一個(gè)入口吧?
假如我們能從硬件層面杜絕這個(gè)入口的產(chǎn)生,那我們就只需要專注于網(wǎng)關(guān)的加密就行,而網(wǎng)關(guān)相比于一些端側(cè)設(shè)備來說,算力上可以說是多了不止一星半點(diǎn)。”
幾位教授聽著周昀的解釋都不由得點(diǎn)頭:“雖然細(xì)節(jié)上還需要商討,比如在一些老舊設(shè)備上實(shí)現(xiàn)硬件入口隔離可能不太現(xiàn)實(shí),但是我感覺這個(gè)大方向上應(yīng)該是可行的。”
“沒錯(cuò),這么一想的話,資源這個(gè)問題就被變相解決了,那我們只需要關(guān)注安全性問題就好了。”
“鄧教授,你這個(gè)學(xué)生可真的是幫了大忙啊!”
王總也點(diǎn)點(diǎn)頭:“我也覺得這個(gè)方法可行,我們這些搞工程的還是不如你們搞科研的思路活。”
至于角落里坐著的兩個(gè)學(xué)生,則是有些茫然地看著周昀。
本來大家都是來學(xué)習(xí)的,你倒好,直接來指點(diǎn)上了?
兩位教授看了看自家學(xué)生,又看了看周昀,都不由嘆了口氣。
果然,優(yōu)秀的都是別人家的學(xué)生。
鄧永華自然也注意到了兩人的目光,心里有點(diǎn)得意。
做老師的最喜歡看到什么?還不就是自家學(xué)生被其他老師夸嗎?