中國衛(wèi)星導(dǎo)航定位協(xié)會

智慧城市發(fā)展中存在的六點安全問題
pconline
2014/02/12 09:20
在IBM提出的《智慧的城市在中國》白皮書中,智慧城市被界定為“全面物聯(lián)、充分整合、激勵創(chuàng)新、協(xié)同運作”四個主要方面,即智能傳感設(shè)備將城市公共設(shè)施物聯(lián)成網(wǎng);物聯(lián)網(wǎng)與互聯(lián)網(wǎng)系統(tǒng)完全對接融合;政府、企業(yè)在智慧基礎(chǔ)設(shè)施之上進行科技和業(yè)務(wù)的創(chuàng)新應(yīng)用;城市的各個關(guān)鍵系統(tǒng)和參與者進行和諧高效地協(xié)作。
  于外,世界各國都在推進智慧城市的建設(shè)進程,智慧城市已成為各國競逐的新“賽場”。各國試點城市,目前仍屬于有限規(guī)模、小范圍的探索階段,主要分布在美國、瑞典、愛爾蘭、德國、法國,以及亞洲的新加坡、日本、韓國。
  于內(nèi),我國的城市化發(fā)展正處于高速時期,未來10-20年,新城開發(fā)仍是中國經(jīng)濟發(fā)展的主旋律,作為一個城市信息化的高級形態(tài),智慧城市勢必也將扮演重要的角色,中國“智慧城市”的提出亦是基于這個背景。目前,我國智慧城市試點總數(shù)已達193個。
  雖然前景一片大好,但智慧城市始終還是一個新興事物,在探索的道路上,我們尚未積累豐富的安全運行和管理的經(jīng)驗,隨著“智慧城市”后續(xù)發(fā)展,這必然會造成城市管理上的脆弱性。
  主要表現(xiàn)為以下幾點:
  1、他國主導(dǎo)核心技術(shù)
  目前,許多核心技術(shù)仍掌握在外國公司手里:美國網(wǎng)絡(luò)通信企業(yè)在我國硬件設(shè)施領(lǐng)域,近乎壟斷地位;再者,例如微軟、IBM、Oracle等公司,在智慧城市的業(yè)務(wù)信息系統(tǒng)、數(shù)據(jù)庫管理和業(yè)務(wù)解決方案市場,仍占主導(dǎo)地位。關(guān)鍵技術(shù)不在自己手中,日后很可能會存在一些不可控制的隱避信道和后門。
  2、物聯(lián)網(wǎng)技術(shù)安全
  對于物聯(lián)網(wǎng)技術(shù)的發(fā)展和應(yīng)用,由于信息安全保障技術(shù)尚不成熟,可能存在許多安全問題,因設(shè)備不同,帶來存儲、處理及檢測方式各異,使信息安全信息傳送及處理亦較難統(tǒng)一;設(shè)備多數(shù)處于無人值守、自適應(yīng)管理與自斷、自通連接等狀態(tài),為安全系統(tǒng)的設(shè)計與實施增加難度。而這都需要一段時間的應(yīng)用和發(fā)展才能慢慢完善起來。
  3、終端安全
  互聯(lián)網(wǎng)環(huán)境下,難以保證所有終端設(shè)備都是安全的,而終端本身以及終端上的不安全應(yīng)用,都有可能存在大量的安全問題。例如智能手機的操作系統(tǒng)將招致惡意軟件的攻擊;工控系統(tǒng)及智能移動設(shè)備,或成黑客攻擊企業(yè)的主要途徑,由此引起的數(shù)據(jù)銷毀事件將會增多;通過手機僵尸等攻擊手段,盜取手機中的數(shù)據(jù),或利用手機定位設(shè)備跟蹤手機用戶。
  4、尚未掌握的安全漏洞
  云計算和通信基礎(chǔ)設(shè)施可能存在我們尚未掌握的安全漏洞,云計算和通信基礎(chǔ)設(shè)施一般由專業(yè)的服務(wù)提供商進行維護,這樣可大大提升其安全性,但并不是絕對的安全,仍可能存在被人利用的安全漏洞。
  5、存在自身的安全漏洞
  智慧城市應(yīng)用不可避免地存在自身的安全漏洞,這與應(yīng)用的設(shè)計和開發(fā)有關(guān)。換言之,經(jīng)驗和能力強的開發(fā)商提供的系統(tǒng)會更安全可靠。
  6、安全防范管理,經(jīng)驗尚淺
  智慧城市作為一種新型的應(yīng)用模式,較為傳統(tǒng)的安全設(shè)備或系統(tǒng),并不非常適用于智慧城市的應(yīng)用環(huán)境,而適用的信息安全防護設(shè)備,又滯后于智慧城市的建設(shè),這勢必會在一定程度上,造成安全防范管理上的漏洞。
  隨著物聯(lián)網(wǎng)、云計算、大數(shù)據(jù)等高新技術(shù)的應(yīng)用與發(fā)展,智慧城市所要面臨的網(wǎng)絡(luò)環(huán)境更加復(fù)雜,使得信息、網(wǎng)絡(luò)以及終端設(shè)備的安全更加嚴峻,而這些問題都要在建設(shè)過程中考慮全面,提前防范即將面臨的安全威脅。
面臨的主要威脅:
  1、惡意網(wǎng)絡(luò)攻擊
  智慧城市提倡全面物聯(lián)、透徹感知、深入智能化,能在任何時間、任何地點、利用任何設(shè)備登錄網(wǎng)絡(luò),這讓黑客更易于實施網(wǎng)絡(luò)攻擊,甚至進行“全面瓦解”。倘若成功攻破一個以二進制系統(tǒng)為基礎(chǔ)的國家的安全漏洞,只需一個程序,便能掌握物聯(lián)網(wǎng)應(yīng)用的控制系統(tǒng),從而控制目標地域的水、電、油、氣、交通系統(tǒng),隨意癱瘓系統(tǒng)、奪取經(jīng)濟命脈、核彈解禁,試想如果成真將是多么恐怖的場景。
  2、公共信息泄密
  智慧城市應(yīng)用大部分是在公網(wǎng)上運行,收集并存儲一個城市運行和管理的海量數(shù)據(jù),海量數(shù)據(jù)經(jīng)過數(shù)據(jù)軟件分析后,向城市管理人員提供該城市的各種重要信息,應(yīng)對這些信息進行高密級保護。但由于這些信息設(shè)備多數(shù)處于無人值守的情況,攻擊者可輕松盜取傳感器件,獲得存儲密碼和感知數(shù)據(jù),通過多點放置被控節(jié)點副本及發(fā)射無線干擾信號等,從而進行物理層面攻擊,最終使網(wǎng)絡(luò)癱瘓;此外,還可利用公開的智慧城市應(yīng)用和便捷的云計算資源,通過大數(shù)據(jù)計算,獲取這些機密信息,一旦發(fā)生,輕則造成商業(yè)損失,重則將威脅到社會乃至國家的安全。
  3、個人信息泄密
  智慧城市讓生活中的各個方面進行互聯(lián),使得市民的個人信息在大量的網(wǎng)絡(luò)應(yīng)用上發(fā)布、原本在物理世界的生活卻在網(wǎng)絡(luò)上全面的留下足跡、個人和家庭的設(shè)施和物品通過物聯(lián)網(wǎng)也暴露在了互聯(lián)網(wǎng)上面。一旦個人信息遭到泄露,將對民眾造成巨大的困擾和經(jīng)濟損失。智慧城市建設(shè)初期,由于經(jīng)驗的匱乏,加之沒有安全防護的實踐,導(dǎo)致人們普遍缺乏對個人信息的安全防范意識。
  4、業(yè)務(wù)連續(xù)性和災(zāi)難恢復(fù)能力匱乏
  智慧城市應(yīng)用發(fā)展到一定階段后,人們會越發(fā)離不開這些應(yīng)用,如果那時出現(xiàn)智慧城市應(yīng)用的運行問題或者遭到自然災(zāi)害影響時,城市的運行和管理將遭受到重大創(chuàng)傷,將極大的影響到市民的正常生活。
  智慧城市為人們提供了更智能、更互通的生活環(huán)境,但便利的網(wǎng)絡(luò)環(huán)境以及個人信息的公開,勢必會受到惡意攻擊者的青睞。一旦災(zāi)害來臨,將是一場不可估量的連鎖反應(yīng),對此,我們更應(yīng)提前做好充足的安全防護措施,去面對即將到來的信息安全威脅,將前車之鑒化作建設(shè)經(jīng)驗,降低不安全因素對社會、經(jīng)濟乃至國家安全的影響,簡言之,智慧城市的安全問題仍然任重而道遠。