智慧城市安全:請莫忽視安防建設(shè)脆弱性
現(xiàn)在城市中競爭的人,思想和資本越來越多,一個城市的“智能”正在成為一個主要的賣點(diǎn)。智慧城市的建設(shè)直接受益于新一代的信息與通信技術(shù),包括物聯(lián)網(wǎng)技術(shù)、全球定位技術(shù)、地理信息、云計(jì)算、大數(shù)據(jù)、通信與網(wǎng)絡(luò)技術(shù)等,而這些技術(shù)會存在各式各樣的脆弱性,另一方面,智慧城市還是一個新興的事物,人們對智慧城市的了解還不夠深入,也沒有積累更多的安全運(yùn)行和管理的經(jīng)驗(yàn),這必然會造成智慧城市管理上的脆弱性。主要的脆弱性問題包括:
1.智慧城市新技術(shù)的脆弱性,智慧城市的許多技術(shù)核心掌握在外國公司手里,這些威脅不僅來自思科等美國網(wǎng)絡(luò)通信企業(yè)在我國硬件設(shè)施領(lǐng)域的近乎壟斷地位,也來自微軟、IBM、Oracle等公司在智慧城市建設(shè)領(lǐng)域特別是業(yè)務(wù)信息系統(tǒng)、數(shù)據(jù)庫管理和業(yè)務(wù)解決方案市場的主導(dǎo)地位。這些技術(shù)本身就存在各種脆弱性,還有可能存在一些不可控制的隱避信道和后門。
2.物聯(lián)網(wǎng)技術(shù)的發(fā)展和應(yīng)用還剛剛興起,對物聯(lián)網(wǎng)的信息安全保障技術(shù)還不成熟,可能存在許多的安全脆弱性,包括設(shè)備不一和存儲、處理及檢測方式不一使信息安全信息傳送及處理亦較難統(tǒng)一;設(shè)備往往處于無人值守、自適應(yīng)管理與自斷、自通連接等狀態(tài),亦增加了安全系統(tǒng)的設(shè)計(jì)與實(shí)施難度。這些都需要一段時間的應(yīng)用和發(fā)展才能慢慢完善起來。
3.智慧城市廣泛的互聯(lián)網(wǎng)聯(lián)接,不能保證所有的終端都是安全的,終端本身以及終端上的不安全應(yīng)用均可能存在大量的安全脆弱。比如智能手機(jī)的操作系統(tǒng)將是手機(jī)惡意軟件主要攻擊目標(biāo),工控系統(tǒng)及智能移動設(shè)備成為黑客攻擊企業(yè)的主要途徑,而且由于切斷開關(guān)、邏輯炸彈等程序易于編制,由此引起的數(shù)據(jù)銷毀事件將會增多。手機(jī)間諜行為將大行其道,具體表現(xiàn)為通過手機(jī)僵尸等攻擊手段盜取手機(jī)中數(shù)據(jù),以及利用手機(jī)定位設(shè)備跟蹤手機(jī)用戶。
4.云計(jì)算和通信基礎(chǔ)設(shè)施可能存在尚未掌握的安全漏洞,一般來說,云計(jì)算和通信基礎(chǔ)設(shè)施由專業(yè)的服務(wù)提供商進(jìn)行維護(hù),可以大大增強(qiáng)其安全性,但是做不到絕對的安全,還會存在可以被人利用的信息安全脆弱性。
5.智慧城市應(yīng)用不可避免地存在自身的安全漏洞,這與智慧城市應(yīng)用的設(shè)計(jì)與開發(fā)有關(guān),有經(jīng)驗(yàn)和能力強(qiáng)的開發(fā)商提供的系統(tǒng)可能會比經(jīng)驗(yàn)和能力欠缺的開發(fā)商提供的系統(tǒng)可能會更安全可靠些。
6.智慧城市是一種新型的應(yīng)用模式,傳統(tǒng)的安全設(shè)備或系統(tǒng)可能并不非常適用到智慧城市的應(yīng)用環(huán)境中來,而適用于智慧城市的信息安全防護(hù)設(shè)備卻滯后于智慧城市的建設(shè),必然造成安全防范管理上的漏洞。
“智慧城市”應(yīng)該讓城市不再“脆弱”,我們應(yīng)將更多的前車之鑒化為研發(fā)建設(shè)經(jīng)驗(yàn),在標(biāo)準(zhǔn)設(shè)計(jì)、業(yè)務(wù)創(chuàng)新、平臺支撐等方面強(qiáng)化其使命和作用;讓城市“強(qiáng)健”起來,充分用好現(xiàn)有資源,迅速推動“智慧城市”的研發(fā)建設(shè)進(jìn)入高效狀態(tài),促使應(yīng)用常態(tài)化。