C114通信网  |  通信人家园

安防
2017/7/11 07:45

趋势科技CEO:智慧城市安全问题必须未雨绸缪

C114中国通信网  乐思

C114讯 7月11日消息(乐思)如今,物联网的发展日新月异。Gartner预测,2018年互联设备数量超过30亿台。同时,全球城市正走向智能化,两年内全球将投入一亿美元建设智慧城市。

据趋势科技全球首席安全官Ed Cabrera介绍,全球城市正变得越来越智能。比如,西班牙可以通过Twitter报案,预约医生以及与政府交流。荷兰奈梅亨市利用市民传感器网络获取空气质量和噪音级别实施数据。中国广泛运用多式多样的APP提供各种服务,优先发展家庭能源管理系统。

但在如火如荼的智慧城市建设过程中还有一个问题不容忽视,那就安全性。2016年Shadan报告暴露出美国城市网络资产风险状况。报告显示,高风险的设备是防火墙、无线基站、网络摄像头和路由器,虽然保护联网设备的安全性相对容易,但是很多用户仍疏于注意。所以组织与公司必须未雨绸缪,始终为“遭到入侵”做好准备。

Ed Cabrera分别从智能能源监控、智能交通、智能环境、智能连接等智慧城市建设最重要的几个环节阐述了它们的主要功能和可能面临的安全风险。

据Ed Cabrera介绍,智能能源负责监控和调整能耗情况。它的安全风险是:导致供电不稳定,影响有关部门运转;以及对EMS发起勒索攻击,窃取能源,终端能源管理系统通信、窥探智能电表数据、窃取公民信息等。

智能交通的主要功能是智能交通系统与App和固定式传感器的结合使用,可以确保交通顺畅,并为城市居民提供更好的交通出行方案选择和停车空间。但是潜在的安全风险是可能导致交通事故,不法分子利用漏洞免费乘车或者劫持车辆,中断和操纵交通服务,泄露用户数据。

另外,智能环境能帮助城市制定精确且高效的环境决策。其安全风险是攻击智能阀门,导致废水溢出;劫持系统设备;操纵命令并且阻碍系统响应;利用传感器跟踪活动。

智能连接的主要功能是,智能基础架构和各种应用需要依赖稳定的系统连接以确保完美的通信,进而实现蓬勃发展。其安全风险是劫持系统或设备,中断网络通信,导致互联系统停机;以及截获通信活动,窃取信息和凭证。

智能监管是市政当局利用暗访摄像头和单一入口门户为市民提供高效安保和基本公共服务最常用的手段,通过公开政府数据实现监管透明。但是其风险是劫持系统或者设备,将互联设备转化为机器人,通过监控数据源目标情报。

Ed Cabrera透露,一般物联网攻击分为四个步骤,分别是:静态分析、扫描、情报收集、发起攻击。因此,物联网可能面临勒索软件、黑客和僵尸网络攻击等安全威胁。

如何能确保智慧城市建设的安全性?是业内一直探讨的热点。Ed Cabrera给出了针对网络安全监察的十项清单:一、质量检查和渗透测试;二、在面向服务级别协议中安全性优先;三是建立计算机进击应变小组或网络安全事件应变小组;确保软件更新的一致性和安全性;五是根据职能基础架构的生命周期进行规划;六是处理数据时注意保护隐私。

七是公共通信通道加密、认证和管理;Ed Cabrera解释称,考虑处理数据的隐私也是一个经验法则,任何的数据收集都应该是匿名的。八、永远做好人工接手控制的准备;因为很多的基础的架构它是没有加密证,也没有调查它的公共通信的信道,所以永远要做好人工接手控制的准备。九,设计容错系统;Ed Cabrera表示,即使其中一个或者多个的组建失败,也有容错的系统,智能的城市服务可能会响应变慢,但系统能够确保。十、确保基本服务的连续性,Ed Cabrera称这是一项最基本的保证措施。

给作者点赞
0 VS 0
写得不太好

免责声明:本文仅代表作者个人观点,与C114通信网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

热门文章
    最新视频
    为您推荐

      C114简介 | 联系我们 | 网站地图 | 手机版

      Copyright©1999-2024 c114 All Rights Reserved | 沪ICP备12002291号

      C114 通信网 版权所有 举报电话:021-54451141