利用物聯(lián)網(wǎng)技術(shù)、云計(jì)算技術(shù)、人工智能技術(shù)及其5G等待意味著智能技術(shù)再次改變了每個(gè)人的生活方式和與周?chē)鞘械幕?dòng)方式。盡管由人工智能和機(jī)器學(xué)習(xí)算法驅(qū)動(dòng)的創(chuàng)新仍在迅速發(fā)展,但網(wǎng)絡(luò)安全仍然是其最大的挑戰(zhàn)之一。
智慧城市難點(diǎn)在哪?
盡管智慧城市的承諾給市政當(dāng)局和居民帶來(lái)了承諾“智能化”服務(wù)項(xiàng)目的效率和價(jià)值,但也帶來(lái)了網(wǎng)絡(luò)安全測(cè)試。從設(shè)備到網(wǎng)絡(luò)基礎(chǔ)設(shè)施的每一個(gè)連接部件都為網(wǎng)絡(luò)黑客竊取數(shù)據(jù)信息、破壞系統(tǒng)和獲取他們不應(yīng)該擁有的信息提供了潛在的突破。
智慧城市生態(tài)系統(tǒng)可能充滿(mǎn)了無(wú)數(shù)的物聯(lián)網(wǎng)技術(shù)(IoT)設(shè)備,他們根據(jù)公共網(wǎng)絡(luò)基礎(chǔ)設(shè)施進(jìn)行通信。為了實(shí)現(xiàn)智慧城市的成功,每一臺(tái)物聯(lián)網(wǎng)技術(shù)設(shè)備都可以具有低功耗、非凡的特點(diǎn)、可承受的影響力和可靠性。它們將在設(shè)備和網(wǎng)絡(luò)基礎(chǔ)設(shè)施之間自由傳輸數(shù)據(jù)。
這樣,智慧城市如何保證智慧城市生態(tài)系統(tǒng)的每一個(gè)部分——設(shè)備和網(wǎng)絡(luò)基礎(chǔ)設(shè)施——保持安全?
智能城市設(shè)備的安全起源于設(shè)備部件的等級(jí)。
從智能照明系統(tǒng)和供水設(shè)備到智能交通管理系統(tǒng)和城市交通,智能城市設(shè)備制造商在安全方面是第一道防線(xiàn)。每個(gè)設(shè)備都可能有許多協(xié)調(diào)技術(shù),如主板芯片組、傳感器、通信協(xié)議、固定件和軟件。必須考慮安全因素來(lái)構(gòu)建或購(gòu)買(mǎi)此技術(shù)組件。
零部件和設(shè)備的安全性測(cè)試不應(yīng)該是事后的想法,而是設(shè)計(jì)和制造過(guò)程的積極部分。
最佳實(shí)踐很可能包括:
?通信協(xié)議檢測(cè)-例如,在通信主板芯片組中Sweyntooth和Braktooth手機(jī)藍(lán)牙漏洞可能會(huì)為網(wǎng)絡(luò)黑客打開(kāi)大門(mén)。Braktooth最近,這個(gè)漏洞嚴(yán)重影響了數(shù)十億臺(tái)設(shè)備。該設(shè)備來(lái)自筆記本電腦、智能機(jī)器、物聯(lián)網(wǎng)技術(shù)和工業(yè)設(shè)備中使用的1000多個(gè)主板芯片組(SOC)。很難檢測(cè)到這樣的協(xié)議級(jí)漏洞。雖然安全社區(qū)已經(jīng)建立了發(fā)現(xiàn)應(yīng)用軟件級(jí)漏洞的最佳實(shí)踐,但協(xié)議級(jí)漏洞很難找到。檢測(cè)這些漏洞的唯一方法是使用協(xié)議模糊測(cè)試。他在通信揮手或轉(zhuǎn)換環(huán)節(jié)檢查漏洞。
?網(wǎng)絡(luò)安全固定部件、移動(dòng)軟件和密碼升級(jí)功能-網(wǎng)絡(luò)安全威脅和漏洞將隨時(shí)間而變化。許多物聯(lián)網(wǎng)安全占據(jù)了新聞?lì)^條,這是由于密碼錯(cuò)誤和固定部件過(guò)時(shí)造成的。設(shè)備制造商可以采取簡(jiǎn)單的步驟,使智能城市設(shè)備用戶(hù)能夠提高身份認(rèn)證,并提供更新固件和軟件的方法,因?yàn)榫W(wǎng)絡(luò)安全和自然環(huán)境在設(shè)備的整個(gè)生命周期中發(fā)展迅速。
遺憾的是,智慧城市一旦購(gòu)買(mǎi)設(shè)備,基本上無(wú)法提高安全系數(shù),所以適當(dāng)購(gòu)買(mǎi)是成功的關(guān)鍵。采購(gòu)工作流程需要在“物料”(BOM)考慮到網(wǎng)絡(luò)安全,規(guī)定設(shè)備制造商應(yīng)考慮零部件和設(shè)備的網(wǎng)絡(luò)安全,并能夠驗(yàn)證其設(shè)備是否通過(guò)了適當(dāng)?shù)木W(wǎng)絡(luò)安全檢測(cè)。智能城市的負(fù)責(zé)人應(yīng)該記住,隨著時(shí)間的推移,智能設(shè)備制造商可能會(huì)在短時(shí)間內(nèi)再次開(kāi)發(fā)新設(shè)備。這意味著用戶(hù)需要知道,制造商可能會(huì)加速放棄對(duì)舊設(shè)備的支持。
清除智慧城市網(wǎng)絡(luò)的風(fēng)險(xiǎn)。
智慧城市的第二道防線(xiàn)是網(wǎng)絡(luò)基礎(chǔ)設(shè)施。在智慧城市中,后網(wǎng)是保持一切順利運(yùn)行的中樞神經(jīng)。這就是為什么智能城市必須不斷檢測(cè)后端網(wǎng)絡(luò)的安全性,包括戰(zhàn)略和設(shè)備。
需要考慮額外的網(wǎng)絡(luò)基礎(chǔ)設(shè)施。智慧城市現(xiàn)在擁有水、電、能源、公用事業(yè)等運(yùn)營(yíng)技術(shù)(OT)與智慧城市網(wǎng)絡(luò)基礎(chǔ)設(shè)施相連的系統(tǒng)軟件。OT由于增強(qiáng)了網(wǎng)絡(luò)的風(fēng)險(xiǎn),因?yàn)樗鼈兪歉鞣N不良行為者的主要任務(wù)。OT傳統(tǒng)上,系統(tǒng)軟件作為一個(gè)獨(dú)立的大城市基礎(chǔ)設(shè)施存在,與連接的網(wǎng)絡(luò)分離。現(xiàn)在,新的網(wǎng)絡(luò)基礎(chǔ)設(shè)施連接到共享OT系統(tǒng)軟件必須像傳統(tǒng)一樣IT維護(hù)系統(tǒng)。
智能城市用戶(hù)應(yīng)遵循最佳的網(wǎng)絡(luò)安全實(shí)踐,以改善其整體網(wǎng)絡(luò)安全。智能城市網(wǎng)絡(luò)基礎(chǔ)設(shè)施必須在網(wǎng)絡(luò)黑客發(fā)現(xiàn)漏洞之前,以一種積極的方式發(fā)現(xiàn)它們。積極的方法包括使用破壞和攻擊模擬工具來(lái)不斷檢測(cè)潛在的漏洞。選擇此專(zhuān)用工具:
?避免網(wǎng)絡(luò)攻擊在網(wǎng)絡(luò)中橫向移動(dòng)
?防止“配備飄移”,由于系統(tǒng)升級(jí)和專(zhuān)用工具補(bǔ)丁包將導(dǎo)致不正確的設(shè)備和開(kāi)門(mén)網(wǎng)絡(luò)攻擊
?對(duì)安全生產(chǎn)信息和事件智能管理系統(tǒng)進(jìn)行培訓(xùn),確定應(yīng)急或普遍攻擊的傷害指標(biāo)值,減少停留時(shí)間。
智慧城市服務(wù)承諾從大數(shù)據(jù)和分析中創(chuàng)造財(cái)富。然而,對(duì)于每一個(gè)新的連接,都有一個(gè)網(wǎng)絡(luò)攻擊來(lái)期待使用它。如果你想讓智慧城市真正履行他們的服務(wù)承諾,你不能忘記——就像所有基礎(chǔ)設(shè)施一樣——安全和安全是最重要的。
成都融和實(shí)業(yè)排隊(duì)叫號(hào)系統(tǒng)廠家(yuanshangpin.cn)是一家集研發(fā)、生產(chǎn)、營(yíng)銷(xiāo)、服務(wù)于一體的高新技術(shù)企業(yè).主營(yíng)智能填單系統(tǒng)、智能查詢(xún)系統(tǒng)、智能排隊(duì)叫號(hào)系統(tǒng)、醫(yī)院分診系統(tǒng)、排隊(duì)機(jī)、叫號(hào)機(jī)、評(píng)價(jià)器(好差評(píng)系統(tǒng))、呼叫器、多媒體查詢(xún)及信息發(fā)布配套系統(tǒng)等,公司產(chǎn)品已廣泛應(yīng)用于不動(dòng)產(chǎn)登記、智慧醫(yī)療、智慧稅務(wù)、智慧政務(wù)、智慧金融、智慧通訊、智慧服務(wù)大廳、智慧機(jī)關(guān)單位等服務(wù)窗口行業(yè).咨詢(xún)電話(huà):028-87438905。
標(biāo)簽:設(shè)備安全,網(wǎng)絡(luò)安全,智慧城市,智能城市