智慧城市:网络安全问题越来越严峻
智慧城市是一个令人兴奋的概念,其中技术被用来改善市民的生活,使得城市治理更加有效,资源消耗更加高效和可持续。
在全球范围内,有许多从零开始构建的功能完善的智慧城市。
但是,从巴塞罗那到米尔顿凯恩斯和迈阿密,这些举措在大多数情况下正在我们周围逐渐出现,包括从太阳能供电的智能垃圾箱到通过物联网提供的大量运行数据自动优化的“智能公用事业”的广泛技术传感器。
然而,随着所有事物之间的联系和对技术的依赖程度越来越高,城市变得越来越“智能”意味着它们必将越来越多地承载着更多的技术基础设施和数据,这也意味着它们将越来越容易受到新威胁的攻击。
去年,我们目睹了针对城市、城镇和政府组织的大量勒索软件攻击。例如,在美国,缅因州的奥古斯塔(Augusta)看到网络攻击,冻结了其网络并迫使其市中心关闭;黑客从佛罗里达州塔拉哈西市偷走了大约498000美元,并且勒索软件攻击也关闭了路易斯安那州立网站和其他在线政府服务。
这些只是数百个例子中的几个,但它们说明了如果不充分保护公民基础设施的数字化,那么整个市政当局置于黑客的控制之下。
在上述情况下,损害主要是经济上和声誉上的损害。就像大多数私人和公共部门的网络攻击一样,它们受到金钱的激励。
但是,智慧城市也面临由政治和激进动机发起的攻击的风险,针对关键基础设施的部署可能会使工业控制系统停止为市民提供公用事业服务,它们可能会操纵传感器数据(例如灾难警报系统)引起公众恐慌或虹吸市民数据。最近,在全美各地因警察暴力事件引起的内乱之后,黑客主义者集体Anonymous从美国各部门发布了大量警察档案。
“城市规模的物联网设备”
“智慧城市运动的骨干是物联网—无线连接的传感器,可以管理交通、操作公交系统并监控空气污染,这些仅仅只是一小部分潜在应用的示例。”Radware全球副总裁Michael O'Malley指出。
“我们应该预期到该技术将可能被用作勒索软件的切入点、黑客行为的载体以及引起普遍混乱的手段。”
普华永道表示,互联技术的融合(无论是在移动、大数据、人工智能等方面的创新),实质上使智慧城市成为一个巨大的、城市规模的物联网设备,它们可以与居民的智能手机或可穿戴设备相互通信,打开和关闭智能门锁。然而,现实是,许多智能城市的“门”从未完全锁好。
鉴于智慧城市基础设施的互联性质,破坏性恶意软件随时都有威胁可以进入,因此风险可以迅速从一个系统转移到另一个系统,而链条中的一个薄弱环节使人们可以访问一系列其他设备和系统。
例如,入侵交通信号灯系统,不仅可以使攻击者控制信号灯(即使在这种情况下也足够令人恐惧),而且他们还可以访问服务器,随后获得有关个人客户行为的数据以及对公民个人信息的访问权限。
当前,网络安全的发展跟不上全球智慧城市技术的急切采用。在关键基础设施的网络安全方面,能源、医疗保健、公共安全、运输、水和废物等行业在很大程度上被忽视了,而金融、ICT和国防工业的需求被认为更高。
智慧城市项目带来巨大收益,尤其是在管理城市人口持续增长方面。普华永道(PwC)预计,这些计划的市场在未来两年内将超过1.7万亿美元。同时,如果这些项目未能尽早解决网络安全问题,将面临争取公民信任的持久性争议与挑战。
O'Malley说:“对于智慧城市项目来说,最重要的也许是城市与其市民之间的关系的价值。” “最近的民意测验表明,公众信任地方官员。这种信任是可以建立的,但是安全漏洞会迅速侵蚀公民的信任和支持。
“从安全角度来看,智慧城市规划者需要认真研究物联网设备本身。许多漏洞都存在重大缺陷,并且有大量研究记录了智慧城市项目中使用的IoT设备如何受到坚定的攻击者的影响。”
“接下来,城市需要考虑将使用的API。API在传感器,应用和大型系统之间传输数据。这是一个日益增长的攻击媒介,可以被数据盗窃或网络入侵利用。”
O’Malley补充说,网络分段也是安全性的关键方面。“例如,开发人员需要确保入侵监视空气污染的系统不会使另一个系统也容易受到攻击。 这是隔离系统的情况,并确保任何一次入侵都不会像野火一样在整个城市的网络中扩散。”

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
美国宣布批准6G试验,是高瞻远瞩还是黔驴技穷
近日,美国总统川普大帝宣布批准6G试验,引起美国朝野震动,世界一片哗然,"懂王"号称"没有人比我更懂……",莫非"懂王"对通信技术也最懂? 既然"懂王"对6G技术这么热情高涨,那么咱们先看看6G技术会带来什么吧。 首先是远程通信,这看起来没有什么新奇的,现在在4G下我们也可以视频聊天,看到对方的一举一动,可是6G带来的却是全息影像,解释全息技术有点��嗦,这么说吧,全息技术就是《星球大战》中的这种信息传播技术。 在绝地会议中,那两个银色虚幻的人影就是全息技术投影过来的,这是不是比我们4G下的视频聊天酷了许多。 都可以全息视频了,当然也就有了真正的智慧课堂,一场疫情让学生们领略了在线教育,不过学生们还是可以偷懒的,要是有了全息投影技术,那大家就和在真正的课堂上几乎一样,再想偷懒就可能性不大了。 其次就是自动驾驶技术。 自动驾驶技术是这两年的热门,不过问题也不少,尤其是在6月1日在湾湾的一场交通事故更是给自动驾驶技术蒙上了一层阴影。 那辆白色的轿车是启动了自动驾驶的特斯拉,大货车是早就侧翻在了公路上,别的汽车都早早地避开了大货车,可自动驾驶的特斯拉却一头撞了上去,据后来分析,特斯拉的自动驾...
- 下一篇
获达泰资本千万级投资,小佑科技将继续深耕云原生容器安全市场
【51CTO.com原创稿件】日前,国内云原生安全厂商小佑科技获得千万级人民币的天使轮融资。该轮融资由达泰资本独家投资,将重点用于加强云原生安全产品核心技术研发、销售网络拓展和生态伙伴建设等方向。51CTO记者采访到小佑科技创始人&CEO 袁曙光,请他聊聊在融资背后,小佑科技专注云计算容器安全领域这两年来的收获与思考。 云安全市场潜力巨大 容器迎来爆发期 袁曙光介绍到,小佑科技成立于2018年4月,当时公司核心团队一致认为云原生是未来大势所趋,而容器作为新的虚拟化技术,具备高效利用计算资源,快速弹性伸缩等特性,将取代传统的 VM技术成为下一代云计算的核心技术,而以容器为核心的云 原生是未来云计算的主流,相当于发动机引擎之于汽车的价值。既然将那么多应用以云原生的方式在运行,那么安全顺理成章也是刚需,所以小佑科技从最初就确定了云原生和云安全这两大发力方向。 回顾云计算的发展历程不难发现,云计算的发展并不是匀速的,而是已经开始进入“深水区”。从传统的IDC演进到以虚拟机为主的第一代云计算用了整整十年,而从第一代云计算演进到云原生,速度变得非常快,业界普遍认为大概只需要两到三年的时间。...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS8编译安装MySQL8.0.19
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- CentOS8安装Docker,最新的服务器搭配容器使用
- CentOS7安装Docker,走上虚拟化容器引擎之路
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16