應(yīng)用

技術(shù)

物聯(lián)網(wǎng)世界 >> 物聯(lián)網(wǎng)新聞 >> 物聯(lián)網(wǎng)熱點新聞
企業(yè)注冊個人注冊登錄

萬物互聯(lián)開啟的智慧城市,安全性如何保障

2018-01-05 16:03 風(fēng)云泥巴潭

導(dǎo)讀:可以說,物聯(lián)網(wǎng)的發(fā)展速度日新月異,聯(lián)動能力在快速增強,而用戶的掌控能力卻在逐漸減弱。這里表現(xiàn)最突出的,無異于物聯(lián)網(wǎng)下的智慧城市。

  曾經(jīng)有權(quán)威第三方數(shù)據(jù)統(tǒng)計和分析機(jī)構(gòu)預(yù)測,2018年全球的互聯(lián)設(shè)備數(shù)量將達(dá)到30億臺以上。可以說,物聯(lián)網(wǎng)的發(fā)展速度日新月異,聯(lián)動能力在快速增強,而用戶的掌控能力卻在逐漸減弱。這里表現(xiàn)最突出的,無異于物聯(lián)網(wǎng)下的智慧城市。

  智慧城市的發(fā)展預(yù)測

  僅僅是中國,全球都已經(jīng)卷入到智慧的城市的投入之中,預(yù)計2年內(nèi),將會由1萬億美元投放到智慧城市的建設(shè)中。中國、日本、韓國、印度、西班牙、新加披、荷蘭相繼出臺了智慧城市的投資要點。如:

  新加披,重點在改善移動生活和老年人的生活質(zhì)量。

  荷蘭,城市獲取空氣質(zhì)量和噪音級別實時數(shù)據(jù);利用降水量測試和測雨雷達(dá)解決洪澇災(zāi)害。

  西班牙,打造醫(yī)生預(yù)約以及政府間的交流等。

  ……

  安全狀況堪憂

  趨勢無法逆轉(zhuǎn),全球城市的智能化程度越來越高,但是,這一發(fā)展過程中,智慧城市的設(shè)計的安全是否有考慮呢?

  據(jù)shodan網(wǎng)站的測試報告,美國城市的網(wǎng)絡(luò)安全狀況,令人擔(dān)憂,集中在:

  •     存在嚴(yán)重的高風(fēng)險設(shè)備:防火墻、無線基站、網(wǎng)路攝像頭、路由器

  •     用戶疏于管理,例如,弱密碼、缺省密碼情況非常嚴(yán)重

  •     組織或機(jī)構(gòu)在物聯(lián)網(wǎng)建設(shè)中,根本或很少考慮安全性,大量漏洞在等待著利用入侵

53fe00035b7e2f0ba42e.jpg

  物聯(lián)網(wǎng)網(wǎng)絡(luò)設(shè)備安全狀況

  風(fēng)險分析后,驚心

  智能能源 ,安全問題導(dǎo)致以下風(fēng)險:

  •     供電不穩(wěn)定

  •     對EMS發(fā)起勒索攻擊,竊取能源

  •     能源管理系統(tǒng)中斷,通信終止

  •     竊取或窺探智能電表數(shù)據(jù),個人信息泄露或丟失

  智能交通 ,安全問題導(dǎo)致以下風(fēng)險:

  •     潛在的交通事故

  •     漏洞利用的免費乘車或截取車輛

  •     交通服務(wù)管理系統(tǒng)中斷或被劫持

  •     用戶數(shù)據(jù)泄露或丟失

  智能環(huán)境 ,安全問題導(dǎo)致以下風(fēng)險:

  •     智能閥門被攻擊,泄水或廢水泄露等公共安全事件發(fā)生

  •     系統(tǒng)設(shè)備中斷或被劫持

  •     入侵跟蹤環(huán)境設(shè)備

  智能監(jiān)控, 安全問題導(dǎo)致以下風(fēng)險:

  •     監(jiān)控系統(tǒng)被入侵,中斷或被劫持

  •     控制物聯(lián)網(wǎng)設(shè)備,發(fā)起破壞或攻擊

  •     入侵后,通過監(jiān)控數(shù)據(jù)源獲取情報

  智慧城市設(shè)計中,安全因素植入

  威脅無處不在,在項目實施前,就應(yīng)該考慮安全因素,植入檢查點,實施安全檢測和安全加固。

  1.     滲透測試和漏洞掃描

  2.     安全性優(yōu)先級必須排在可用性、可靠性之前

  3.     建立安全應(yīng)急響應(yīng)中心,成立應(yīng)急響應(yīng)小組

  4.     建立安全檢測機(jī)制,確保軟件更新和漏洞補丁更新

  5.     做好用戶數(shù)據(jù)的隱私保護(hù),敏感信息必須加密

  6.     加密通道,嚴(yán)格身份認(rèn)證和管理,采用數(shù)字證書

  物聯(lián)網(wǎng)的信息安全挑戰(zhàn)才剛剛開始,當(dāng)利益驅(qū)使下,黑客或非法組織大規(guī)模攻擊時,才是對物聯(lián)網(wǎng)真正的考驗。

  信息安全,永遠(yuǎn)都應(yīng)該未雨綢繆!