雖然我們還處在5G之旅的開始,但是發(fā)展勢頭正在加強(qiáng)。世界各地的主要運(yùn)營商都在投資和擴(kuò)展他們的5G網(wǎng)絡(luò)基礎(chǔ)設(shè)施。有些人正在探索構(gòu)建5G智慧城市的原型。舉例來說,AT&T和JBGSMITH正在合作,到2022年,他們將在NationalLanding市建立一座5G網(wǎng)絡(luò)基礎(chǔ)設(shè)施部署的智慧城市。其它運(yùn)營商很快也會這么做。
隨著有線和無線連接(通過5G和其他技術(shù))的加速,我們迅速接近萬物對萬物(X2X)的通信水平,人、移動(dòng)設(shè)備、靜止物體和大型結(jié)構(gòu)不僅將數(shù)據(jù)帶入對話,還將智能帶入對話。該組織由領(lǐng)先的電信服務(wù)提供商組成,旨在促進(jìn)和支持5G技術(shù)的發(fā)展。智能城市的‘智能’最終將由人工智能的進(jìn)步推動(dòng),人工智能將增強(qiáng)認(rèn)知和感知功能,釋放新的能力和商業(yè)方式。然而,人工智能算法需要不斷注入測試數(shù)據(jù)才能正常運(yùn)行,這就需要增加網(wǎng)絡(luò)的帶寬容量。
勒索軟件和其他網(wǎng)絡(luò)攻擊。
安全專家的主要擔(dān)憂之一是威脅軟件,隨著越來越多的城市服務(wù)與互聯(lián)網(wǎng)相連,這種擔(dān)憂越來越嚴(yán)重。威脅軟件現(xiàn)在是眾所周知的名詞。因?yàn)樗?jīng)常出現(xiàn)在社會熱點(diǎn)新聞中。黑客的商業(yè)模式是通過索取贖金將組織的數(shù)據(jù)和服務(wù)作為人質(zhì)。最近的例子,備受矚目的Colonialpipeline威脅軟件攻擊造成了重大破壞,強(qiáng)調(diào)了網(wǎng)絡(luò)安全的重要性。
Colonialpipeline提供美國東海岸一半的天然氣需求,每天運(yùn)送250萬桶燃料,包括汽油和噴氣燃料。威脅軟件攻擊暫時(shí)中斷燃料供應(yīng)時(shí),引起消費(fèi)者恐慌購買。美國喬治亞州、北卡羅來納州、弗吉尼亞州汽油價(jià)格上漲。
FBI證實(shí),未知擊者從DarkSide獲得了恐嚇軟件。DarkSide總部位于東歐,為合作伙伴提供恐嚇軟件服務(wù),支持攻擊者網(wǎng)絡(luò)。ColonialPipeline被恐嚇軟件凍結(jié),要求提供440萬美元的巨額比特幣。更糟糕的是,除了贖金,ColonialPipeline還需要花費(fèi)數(shù)百萬美元恢復(fù)系統(tǒng)。據(jù)Colonial報(bào)道,這是整個(gè)管道系統(tǒng)在57年歷史上首次關(guān)閉。
跟蹤數(shù)字現(xiàn)金的難度和網(wǎng)絡(luò)攻擊的復(fù)雜性、類型和頻率的增加帶來了巨大的挑戰(zhàn)。
許多關(guān)鍵的互聯(lián)基礎(chǔ)設(shè)施構(gòu)成了智慧城市。包括智能電網(wǎng)、石油和天然氣供應(yīng)、應(yīng)急服務(wù)(醫(yī)院和醫(yī)療保健、警察和消防站)和災(zāi)害預(yù)警服務(wù)(洪水、火災(zāi)、地震、風(fēng)暴等)。)。這些基礎(chǔ)設(shè)施中的任何一個(gè)都可能成為黑客的目標(biāo)。如果沒有防御措施,網(wǎng)絡(luò)攻擊可能會導(dǎo)致重大基礎(chǔ)設(shè)施中斷,根據(jù)規(guī)模可能會導(dǎo)致全國災(zāi)難。
智慧城市應(yīng)該如何防范網(wǎng)絡(luò)攻擊?
網(wǎng)絡(luò)安全意味著使用防病毒軟件掃描計(jì)算機(jī)的日子已經(jīng)過去了。今天的攻擊如此復(fù)雜和頻繁,以至于沒有任何軟件工具可以使網(wǎng)絡(luò)安全100%有效。基于云的網(wǎng)絡(luò)服務(wù)器和移動(dòng)設(shè)備的安全漏洞只是時(shí)間問題。未來,網(wǎng)絡(luò)攻擊將成為更常見的現(xiàn)實(shí)。
今天的網(wǎng)絡(luò)安全概念需要一種新的思維方式。第一,建造一個(gè)堅(jiān)固的城堡來保護(hù)你的系統(tǒng)。第二,知道當(dāng)你的系統(tǒng)被入侵時(shí)該怎么辦。
最佳防御機(jī)制涉及整體方法。內(nèi)置安全性必須通過硬件、軟件、固件、芯片、系統(tǒng)和網(wǎng)絡(luò)連接來確認(rèn)。
包括人工智能在內(nèi)的新技術(shù)和未來的發(fā)展可以提供很大的幫助。
對于關(guān)鍵基礎(chǔ)設(shè)施來說,網(wǎng)絡(luò)安全非常重要,因?yàn)樗赡軙<吧?,賽靈思亞太地區(qū)戰(zhàn)略市場和ISV開發(fā)經(jīng)理GuruprasadM.Parthasarathy說。重點(diǎn)系統(tǒng)必須設(shè)計(jì)成基于人工智能的控制和自我修復(fù)系統(tǒng)。通過對可能的區(qū)域進(jìn)行分離,并對周圍網(wǎng)絡(luò)的其他部分進(jìn)行修復(fù),以實(shí)時(shí)減少其影響。借助于人工智能的實(shí)時(shí)分析,我們可以提供自動(dòng)化的網(wǎng)絡(luò)安全解決方案。
此外,還有零信任的概念。這一觀點(diǎn)是,用戶或設(shè)備,不管是在組織內(nèi)部還是外部或網(wǎng)絡(luò)之外,都必須在訪問系統(tǒng)之前驗(yàn)證其身份和權(quán)限。另外,連接需要定期超時(shí),迫使用戶或設(shè)備不斷重新驗(yàn)證。
所有的網(wǎng)絡(luò)都必須按照‘設(shè)計(jì)安全’來構(gòu)建。網(wǎng)絡(luò)架構(gòu)的設(shè)計(jì)以網(wǎng)絡(luò)安全為主要參數(shù),而非覆蓋傳統(tǒng)的網(wǎng)絡(luò)拓?fù)?。這樣,所有網(wǎng)絡(luò)都可以獨(dú)立進(jìn)行安全認(rèn)證,并可以集體建模,提供網(wǎng)絡(luò)安全的運(yùn)行環(huán)境。但是,一些智慧城市對網(wǎng)絡(luò)安全要求的定義卻十分松散。黑客會利用漏洞,將來會出問題。
智慧城市如何應(yīng)對網(wǎng)絡(luò)安全?
考慮到身份驗(yàn)證前任何用戶或設(shè)備都是不可信的,智能城市應(yīng)用系統(tǒng)的設(shè)計(jì)始于最低芯片級別。擁有最低芯片級別的信任根意味著當(dāng)系統(tǒng)或網(wǎng)絡(luò)首次啟動(dòng)時(shí),沒有惡意軟件。內(nèi)置信任根固件已鎖定,不能被外部來源篡改或修改。任何連接啟動(dòng)都必須經(jīng)過身份驗(yàn)證。
此外,它還可以為每個(gè)城市開發(fā)和更新安全威脅。數(shù)據(jù)保護(hù)需要應(yīng)用程序的安全。威脅建模和漏洞管理可以幫助您保護(hù)應(yīng)用程序從開發(fā)到生產(chǎn)的全過程。
盡管如此,技術(shù)只是解決方案的一部分。在很多情況下,攻擊者使用網(wǎng)絡(luò)釣魚,偽裝自己的真實(shí)身份來訪問系統(tǒng)。大部分網(wǎng)絡(luò)釣魚攻擊都是以電子郵件的形式出現(xiàn)的,看起來這么真實(shí),以至于未經(jīng)培訓(xùn)的用戶都會被錄用。因此,培訓(xùn)和建立關(guān)于如何防御的網(wǎng)絡(luò)安全流程至關(guān)重要。同樣重要的是,團(tuán)隊(duì)成員必須知道系統(tǒng)損壞時(shí)應(yīng)該采取哪些步驟,以最大限度地減少中斷和損壞。
你需要對員工進(jìn)行網(wǎng)絡(luò)安全責(zé)任培訓(xùn)。程序員必須知道如何開發(fā)安全的軟件。每個(gè)人都必須知道不要點(diǎn)擊電子郵件中的可疑鏈接。還需要安全專家,這樣才能防止、發(fā)現(xiàn)和修復(fù)網(wǎng)絡(luò)安全問題。你需要?jiǎng)?chuàng)建一個(gè)好的網(wǎng)絡(luò)安全過程,遵循它們,隨著時(shí)間的推移改進(jìn)它們。例如,應(yīng)該有一個(gè)安全的過程來簽署固件更新。否則,固件簽名密鑰可能會留在軟件構(gòu)建機(jī)器上,因?yàn)檫@是最容易做到的事情。這種情況經(jīng)常發(fā)生,這是我們最終獲得使用授權(quán)簽名密鑰簽名的惡意軟件的方式。對于技術(shù),你需要可靠的網(wǎng)絡(luò)安全技術(shù)來抵御攻擊。比如固件簽名密鑰要存儲在硬件安全模塊(HSM)中,以避免被壞人復(fù)制和竊取。對于現(xiàn)場物聯(lián)網(wǎng)設(shè)備,在安裝固件更新之前,應(yīng)該使用技術(shù)驗(yàn)證固件簽名,以確保固件簽名不被損壞。
防止網(wǎng)絡(luò)攻擊的最佳實(shí)踐。
一個(gè)設(shè)計(jì)良好的智能城市網(wǎng)絡(luò)安全系統(tǒng),只有在攻擊者想出下一個(gè)新把戲之前才有效。網(wǎng)絡(luò)安全需求的水平取決于應(yīng)用。比如保護(hù)智能電網(wǎng)的要求不同于保護(hù)自動(dòng)噴水滅火系統(tǒng)的要求,因?yàn)轱L(fēng)險(xiǎn)不同。雖然不可能達(dá)到100%的安全性,但最終目標(biāo)是引領(lǐng)黑客。最好的防御策略是設(shè)計(jì)一個(gè)分層的系統(tǒng)。此外,應(yīng)用已知的成熟技術(shù)和流程也非常重要。
成都融和實(shí)業(yè)排隊(duì)叫號系統(tǒng)廠家(yuanshangpin.cn)是一家集研發(fā)、生產(chǎn)、營銷、服務(wù)于一體的高新技術(shù)企業(yè).主營智能排隊(duì)叫號系統(tǒng)、醫(yī)院分診系統(tǒng)、排隊(duì)機(jī)、叫號機(jī)、評價(jià)器(好差評系統(tǒng))、呼叫器、多媒體查詢及信息發(fā)布配套系統(tǒng)等,公司產(chǎn)品已廣泛應(yīng)用于不動(dòng)產(chǎn)登記、智慧醫(yī)療、智慧稅務(wù)、智慧政務(wù)、智慧金融、智慧通訊、智慧服務(wù)大廳、智慧機(jī)關(guān)單位等服務(wù)窗口行業(yè).咨詢電話:028-87438905。
標(biāo)簽:人工智能,5G網(wǎng)絡(luò),5G智慧城市,網(wǎng)絡(luò)安全