應(yīng)用

技術(shù)

物聯(lián)網(wǎng)世界 >> 物聯(lián)網(wǎng)新聞 >> 物聯(lián)網(wǎng)熱點(diǎn)新聞
企業(yè)注冊(cè)個(gè)人注冊(cè)登錄

萬(wàn)物互聯(lián)開(kāi)啟的智慧城市,安全性如何保障

2018-01-05 16:03 風(fēng)云泥巴潭

導(dǎo)讀:可以說(shuō),物聯(lián)網(wǎng)的發(fā)展速度日新月異,聯(lián)動(dòng)能力在快速增強(qiáng),而用戶的掌控能力卻在逐漸減弱。這里表現(xiàn)最突出的,無(wú)異于物聯(lián)網(wǎng)下的智慧城市。

  曾經(jīng)有權(quán)威第三方數(shù)據(jù)統(tǒng)計(jì)和分析機(jī)構(gòu)預(yù)測(cè),2018年全球的互聯(lián)設(shè)備數(shù)量將達(dá)到30億臺(tái)以上??梢哉f(shuō),物聯(lián)網(wǎng)的發(fā)展速度日新月異,聯(lián)動(dòng)能力在快速增強(qiáng),而用戶的掌控能力卻在逐漸減弱。這里表現(xiàn)最突出的,無(wú)異于物聯(lián)網(wǎng)下的智慧城市。

  智慧城市的發(fā)展預(yù)測(cè)

  僅僅是中國(guó),全球都已經(jīng)卷入到智慧的城市的投入之中,預(yù)計(jì)2年內(nèi),將會(huì)由1萬(wàn)億美元投放到智慧城市的建設(shè)中。中國(guó)、日本、韓國(guó)、印度、西班牙、新加披、荷蘭相繼出臺(tái)了智慧城市的投資要點(diǎn)。如:

  新加披,重點(diǎn)在改善移動(dòng)生活和老年人的生活質(zhì)量。

  荷蘭,城市獲取空氣質(zhì)量和噪音級(jí)別實(shí)時(shí)數(shù)據(jù);利用降水量測(cè)試和測(cè)雨雷達(dá)解決洪澇災(zāi)害。

  西班牙,打造醫(yī)生預(yù)約以及政府間的交流等。

  ……

  安全狀況堪憂

  趨勢(shì)無(wú)法逆轉(zhuǎn),全球城市的智能化程度越來(lái)越高,但是,這一發(fā)展過(guò)程中,智慧城市的設(shè)計(jì)的安全是否有考慮呢?

  據(jù)shodan網(wǎng)站的測(cè)試報(bào)告,美國(guó)城市的網(wǎng)絡(luò)安全狀況,令人擔(dān)憂,集中在:

  •     存在嚴(yán)重的高風(fēng)險(xiǎn)設(shè)備:防火墻、無(wú)線基站、網(wǎng)路攝像頭、路由器

  •     用戶疏于管理,例如,弱密碼、缺省密碼情況非常嚴(yán)重

  •     組織或機(jī)構(gòu)在物聯(lián)網(wǎng)建設(shè)中,根本或很少考慮安全性,大量漏洞在等待著利用入侵

53fe00035b7e2f0ba42e.jpg

  物聯(lián)網(wǎng)網(wǎng)絡(luò)設(shè)備安全狀況

  風(fēng)險(xiǎn)分析后,驚心

  智能能源 ,安全問(wèn)題導(dǎo)致以下風(fēng)險(xiǎn):

  •     供電不穩(wěn)定

  •     對(duì)EMS發(fā)起勒索攻擊,竊取能源

  •     能源管理系統(tǒng)中斷,通信終止

  •     竊取或窺探智能電表數(shù)據(jù),個(gè)人信息泄露或丟失

  智能交通 ,安全問(wèn)題導(dǎo)致以下風(fēng)險(xiǎn):

  •     潛在的交通事故

  •     漏洞利用的免費(fèi)乘車(chē)或截取車(chē)輛

  •     交通服務(wù)管理系統(tǒng)中斷或被劫持

  •     用戶數(shù)據(jù)泄露或丟失

  智能環(huán)境 ,安全問(wèn)題導(dǎo)致以下風(fēng)險(xiǎn):

  •     智能閥門(mén)被攻擊,泄水或廢水泄露等公共安全事件發(fā)生

  •     系統(tǒng)設(shè)備中斷或被劫持

  •     入侵跟蹤環(huán)境設(shè)備

  智能監(jiān)控, 安全問(wèn)題導(dǎo)致以下風(fēng)險(xiǎn):

  •     監(jiān)控系統(tǒng)被入侵,中斷或被劫持

  •     控制物聯(lián)網(wǎng)設(shè)備,發(fā)起破壞或攻擊

  •     入侵后,通過(guò)監(jiān)控?cái)?shù)據(jù)源獲取情報(bào)

  智慧城市設(shè)計(jì)中,安全因素植入

  威脅無(wú)處不在,在項(xiàng)目實(shí)施前,就應(yīng)該考慮安全因素,植入檢查點(diǎn),實(shí)施安全檢測(cè)和安全加固。

  1.     滲透測(cè)試和漏洞掃描

  2.     安全性優(yōu)先級(jí)必須排在可用性、可靠性之前

  3.     建立安全應(yīng)急響應(yīng)中心,成立應(yīng)急響應(yīng)小組

  4.     建立安全檢測(cè)機(jī)制,確保軟件更新和漏洞補(bǔ)丁更新

  5.     做好用戶數(shù)據(jù)的隱私保護(hù),敏感信息必須加密

  6.     加密通道,嚴(yán)格身份認(rèn)證和管理,采用數(shù)字證書(shū)

  物聯(lián)網(wǎng)的信息安全挑戰(zhàn)才剛剛開(kāi)始,當(dāng)利益驅(qū)使下,黑客或非法組織大規(guī)模攻擊時(shí),才是對(duì)物聯(lián)網(wǎng)真正的考驗(yàn)。

  信息安全,永遠(yuǎn)都應(yīng)該未雨綢繆!