利用物聯(lián)網(wǎng)技術(shù)、云計算技術(shù)、人工智能技術(shù)及其5G等待意味著智能技術(shù)再次改變了每個人的生活方式和與周圍城市的互動方式。盡管由人工智能和機器學(xué)習(xí)算法驅(qū)動的創(chuàng)新仍在迅速發(fā)展,但網(wǎng)絡(luò)安全仍然是其最大的挑戰(zhàn)之一。
智慧城市難點在哪?
盡管智慧城市的承諾給市政當(dāng)局和居民帶來了承諾“智能化”服務(wù)項目的效率和價值,但也帶來了網(wǎng)絡(luò)安全測試。從設(shè)備到網(wǎng)絡(luò)基礎(chǔ)設(shè)施的每一個連接部件都為網(wǎng)絡(luò)黑客竊取數(shù)據(jù)信息、破壞系統(tǒng)和獲取他們不應(yīng)該擁有的信息提供了潛在的突破。
智慧城市生態(tài)系統(tǒng)可能充滿了無數(shù)的物聯(lián)網(wǎng)技術(shù)(IoT)設(shè)備,他們根據(jù)公共網(wǎng)絡(luò)基礎(chǔ)設(shè)施進行通信。為了實現(xiàn)智慧城市的成功,每一臺物聯(lián)網(wǎng)技術(shù)設(shè)備都可以具有低功耗、非凡的特點、可承受的影響力和可靠性。它們將在設(shè)備和網(wǎng)絡(luò)基礎(chǔ)設(shè)施之間自由傳輸數(shù)據(jù)。
這樣,智慧城市如何保證智慧城市生態(tài)系統(tǒng)的每一個部分——設(shè)備和網(wǎng)絡(luò)基礎(chǔ)設(shè)施——保持安全?
智能城市設(shè)備的安全起源于設(shè)備部件的等級。
從智能照明系統(tǒng)和供水設(shè)備到智能交通管理系統(tǒng)和城市交通,智能城市設(shè)備制造商在安全方面是第一道防線。每個設(shè)備都可能有許多協(xié)調(diào)技術(shù),如主板芯片組、傳感器、通信協(xié)議、固定件和軟件。必須考慮安全因素來構(gòu)建或購買此技術(shù)組件。
零部件和設(shè)備的安全性測試不應(yīng)該是事后的想法,而是設(shè)計和制造過程的積極部分。
最佳實踐很可能包括:
?通信協(xié)議檢測-例如,在通信主板芯片組中Sweyntooth和Braktooth手機藍牙漏洞可能會為網(wǎng)絡(luò)黑客打開大門。Braktooth最近,這個漏洞嚴重影響了數(shù)十億臺設(shè)備。該設(shè)備來自筆記本電腦、智能機器、物聯(lián)網(wǎng)技術(shù)和工業(yè)設(shè)備中使用的1000多個主板芯片組(SOC)。很難檢測到這樣的協(xié)議級漏洞。雖然安全社區(qū)已經(jīng)建立了發(fā)現(xiàn)應(yīng)用軟件級漏洞的最佳實踐,但協(xié)議級漏洞很難找到。檢測這些漏洞的唯一方法是使用協(xié)議模糊測試。他在通信揮手或轉(zhuǎn)換環(huán)節(jié)檢查漏洞。
?網(wǎng)絡(luò)安全固定部件、移動軟件和密碼升級功能-網(wǎng)絡(luò)安全威脅和漏洞將隨時間而變化。許多物聯(lián)網(wǎng)安全占據(jù)了新聞頭條,這是由于密碼錯誤和固定部件過時造成的。設(shè)備制造商可以采取簡單的步驟,使智能城市設(shè)備用戶能夠提高身份認證,并提供更新固件和軟件的方法,因為網(wǎng)絡(luò)安全和自然環(huán)境在設(shè)備的整個生命周期中發(fā)展迅速。
遺憾的是,智慧城市一旦購買設(shè)備,基本上無法提高安全系數(shù),所以適當(dāng)購買是成功的關(guān)鍵。采購工作流程需要在“物料”(BOM)考慮到網(wǎng)絡(luò)安全,規(guī)定設(shè)備制造商應(yīng)考慮零部件和設(shè)備的網(wǎng)絡(luò)安全,并能夠驗證其設(shè)備是否通過了適當(dāng)?shù)木W(wǎng)絡(luò)安全檢測。智能城市的負責(zé)人應(yīng)該記住,隨著時間的推移,智能設(shè)備制造商可能會在短時間內(nèi)再次開發(fā)新設(shè)備。這意味著用戶需要知道,制造商可能會加速放棄對舊設(shè)備的支持。
清除智慧城市網(wǎng)絡(luò)的風(fēng)險。
智慧城市的第二道防線是網(wǎng)絡(luò)基礎(chǔ)設(shè)施。在智慧城市中,后網(wǎng)是保持一切順利運行的中樞神經(jīng)。這就是為什么智能城市必須不斷檢測后端網(wǎng)絡(luò)的安全性,包括戰(zhàn)略和設(shè)備。
需要考慮額外的網(wǎng)絡(luò)基礎(chǔ)設(shè)施。智慧城市現(xiàn)在擁有水、電、能源、公用事業(yè)等運營技術(shù)(OT)與智慧城市網(wǎng)絡(luò)基礎(chǔ)設(shè)施相連的系統(tǒng)軟件。OT由于增強了網(wǎng)絡(luò)的風(fēng)險,因為它們是各種不良行為者的主要任務(wù)。OT傳統(tǒng)上,系統(tǒng)軟件作為一個獨立的大城市基礎(chǔ)設(shè)施存在,與連接的網(wǎng)絡(luò)分離。現(xiàn)在,新的網(wǎng)絡(luò)基礎(chǔ)設(shè)施連接到共享OT系統(tǒng)軟件必須像傳統(tǒng)一樣IT維護系統(tǒng)。
智能城市用戶應(yīng)遵循最佳的網(wǎng)絡(luò)安全實踐,以改善其整體網(wǎng)絡(luò)安全。智能城市網(wǎng)絡(luò)基礎(chǔ)設(shè)施必須在網(wǎng)絡(luò)黑客發(fā)現(xiàn)漏洞之前,以一種積極的方式發(fā)現(xiàn)它們。積極的方法包括使用破壞和攻擊模擬工具來不斷檢測潛在的漏洞。選擇此專用工具:
?避免網(wǎng)絡(luò)攻擊在網(wǎng)絡(luò)中橫向移動
?防止“配備飄移”,由于系統(tǒng)升級和專用工具補丁包將導(dǎo)致不正確的設(shè)備和開門網(wǎng)絡(luò)攻擊
?對安全生產(chǎn)信息和事件智能管理系統(tǒng)進行培訓(xùn),確定應(yīng)急或普遍攻擊的傷害指標(biāo)值,減少停留時間。
智慧城市服務(wù)承諾從大數(shù)據(jù)和分析中創(chuàng)造財富。然而,對于每一個新的連接,都有一個網(wǎng)絡(luò)攻擊來期待使用它。如果你想讓智慧城市真正履行他們的服務(wù)承諾,你不能忘記——就像所有基礎(chǔ)設(shè)施一樣——安全和安全是最重要的。
成都融和實業(yè)排隊叫號系統(tǒng)廠家(bjztlh.com)是一家集研發(fā)、生產(chǎn)、營銷、服務(wù)于一體的高新技術(shù)企業(yè).主營智能填單系統(tǒng)、智能查詢系統(tǒng)、智能排隊叫號系統(tǒng)、醫(yī)院分診系統(tǒng)、排隊機、叫號機、評價器(好差評系統(tǒng))、呼叫器、多媒體查詢及信息發(fā)布配套系統(tǒng)等,公司產(chǎn)品已廣泛應(yīng)用于不動產(chǎn)登記、智慧醫(yī)療、智慧稅務(wù)、智慧政務(wù)、智慧金融、智慧通訊、智慧服務(wù)大廳、智慧機關(guān)單位等服務(wù)窗口行業(yè).咨詢電話:028-87438905。
標(biāo)簽:設(shè)備安全,網(wǎng)絡(luò)安全,智慧城市,智能城市