利用物聯(lián)網(wǎng)技術、云計算技術、人工智能技術及其5G等待意味著智能技術再次改變了每個人的生活方式和與周圍城市的互動方式。盡管由人工智能和機器學習算法驅動的創(chuàng)新仍在迅速發(fā)展,但網(wǎng)絡安全仍然是其最大的挑戰(zhàn)之一。
智慧城市難點在哪?
盡管智慧城市的承諾給市政當局和居民帶來了承諾“智能化”服務項目的效率和價值,但也帶來了網(wǎng)絡安全測試。從設備到網(wǎng)絡基礎設施的每一個連接部件都為網(wǎng)絡黑客竊取數(shù)據(jù)信息、破壞系統(tǒng)和獲取他們不應該擁有的信息提供了潛在的突破。
智慧城市生態(tài)系統(tǒng)可能充滿了無數(shù)的物聯(lián)網(wǎng)技術(IoT)設備,他們根據(jù)公共網(wǎng)絡基礎設施進行通信。為了實現(xiàn)智慧城市的成功,每一臺物聯(lián)網(wǎng)技術設備都可以具有低功耗、非凡的特點、可承受的影響力和可靠性。它們將在設備和網(wǎng)絡基礎設施之間自由傳輸數(shù)據(jù)。
這樣,智慧城市如何保證智慧城市生態(tài)系統(tǒng)的每一個部分——設備和網(wǎng)絡基礎設施——保持安全?
智能城市設備的安全起源于設備部件的等級。
從智能照明系統(tǒng)和供水設備到智能交通管理系統(tǒng)和城市交通,智能城市設備制造商在安全方面是第一道防線。每個設備都可能有許多協(xié)調技術,如主板芯片組、傳感器、通信協(xié)議、固定件和軟件。必須考慮安全因素來構建或購買此技術組件。
零部件和設備的安全性測試不應該是事后的想法,而是設計和制造過程的積極部分。
最佳實踐很可能包括:
?通信協(xié)議檢測-例如,在通信主板芯片組中Sweyntooth和Braktooth手機藍牙漏洞可能會為網(wǎng)絡黑客打開大門。Braktooth最近,這個漏洞嚴重影響了數(shù)十億臺設備。該設備來自筆記本電腦、智能機器、物聯(lián)網(wǎng)技術和工業(yè)設備中使用的1000多個主板芯片組(SOC)。很難檢測到這樣的協(xié)議級漏洞。雖然安全社區(qū)已經(jīng)建立了發(fā)現(xiàn)應用軟件級漏洞的最佳實踐,但協(xié)議級漏洞很難找到。檢測這些漏洞的唯一方法是使用協(xié)議模糊測試。他在通信揮手或轉換環(huán)節(jié)檢查漏洞。
?網(wǎng)絡安全固定部件、移動軟件和密碼升級功能-網(wǎng)絡安全威脅和漏洞將隨時間而變化。許多物聯(lián)網(wǎng)安全占據(jù)了新聞頭條,這是由于密碼錯誤和固定部件過時造成的。設備制造商可以采取簡單的步驟,使智能城市設備用戶能夠提高身份認證,并提供更新固件和軟件的方法,因為網(wǎng)絡安全和自然環(huán)境在設備的整個生命周期中發(fā)展迅速。
遺憾的是,智慧城市一旦購買設備,基本上無法提高安全系數(shù),所以適當購買是成功的關鍵。采購工作流程需要在“物料”(BOM)考慮到網(wǎng)絡安全,規(guī)定設備制造商應考慮零部件和設備的網(wǎng)絡安全,并能夠驗證其設備是否通過了適當?shù)木W(wǎng)絡安全檢測。智能城市的負責人應該記住,隨著時間的推移,智能設備制造商可能會在短時間內再次開發(fā)新設備。這意味著用戶需要知道,制造商可能會加速放棄對舊設備的支持。
清除智慧城市網(wǎng)絡的風險。
智慧城市的第二道防線是網(wǎng)絡基礎設施。在智慧城市中,后網(wǎng)是保持一切順利運行的中樞神經(jīng)。這就是為什么智能城市必須不斷檢測后端網(wǎng)絡的安全性,包括戰(zhàn)略和設備。
需要考慮額外的網(wǎng)絡基礎設施。智慧城市現(xiàn)在擁有水、電、能源、公用事業(yè)等運營技術(OT)與智慧城市網(wǎng)絡基礎設施相連的系統(tǒng)軟件。OT由于增強了網(wǎng)絡的風險,因為它們是各種不良行為者的主要任務。OT傳統(tǒng)上,系統(tǒng)軟件作為一個獨立的大城市基礎設施存在,與連接的網(wǎng)絡分離?,F(xiàn)在,新的網(wǎng)絡基礎設施連接到共享OT系統(tǒng)軟件必須像傳統(tǒng)一樣IT維護系統(tǒng)。
智能城市用戶應遵循最佳的網(wǎng)絡安全實踐,以改善其整體網(wǎng)絡安全。智能城市網(wǎng)絡基礎設施必須在網(wǎng)絡黑客發(fā)現(xiàn)漏洞之前,以一種積極的方式發(fā)現(xiàn)它們。積極的方法包括使用破壞和攻擊模擬工具來不斷檢測潛在的漏洞。選擇此專用工具:
?避免網(wǎng)絡攻擊在網(wǎng)絡中橫向移動
?防止“配備飄移”,由于系統(tǒng)升級和專用工具補丁包將導致不正確的設備和開門網(wǎng)絡攻擊
?對安全生產(chǎn)信息和事件智能管理系統(tǒng)進行培訓,確定應急或普遍攻擊的傷害指標值,減少停留時間。
智慧城市服務承諾從大數(shù)據(jù)和分析中創(chuàng)造財富。然而,對于每一個新的連接,都有一個網(wǎng)絡攻擊來期待使用它。如果你想讓智慧城市真正履行他們的服務承諾,你不能忘記——就像所有基礎設施一樣——安全和安全是最重要的。
成都融和實業(yè)排隊叫號系統(tǒng)廠家(lhnj.com.cn)是一家集研發(fā)、生產(chǎn)、營銷、服務于一體的高新技術企業(yè).主營智能填單系統(tǒng)、智能查詢系統(tǒng)、智能排隊叫號系統(tǒng)、醫(yī)院分診系統(tǒng)、排隊機、叫號機、評價器(好差評系統(tǒng))、呼叫器、多媒體查詢及信息發(fā)布配套系統(tǒng)等,公司產(chǎn)品已廣泛應用于不動產(chǎn)登記、智慧醫(yī)療、智慧稅務、智慧政務、智慧金融、智慧通訊、智慧服務大廳、智慧機關單位等服務窗口行業(yè).咨詢電話:028-87438905。
標簽:設備安全,網(wǎng)絡安全,智慧城市,智能城市