如今的世界,物聯(lián)網(wǎng)正在把我們的工作生活變成自動化的空間 ,從醫(yī)療健康,到交通環(huán)境,這使得我們享受著前所未有的便捷和全新體驗。根據(jù)Gartner的預測,到2018年,將有超過20億的設備被連接起來,預計將有10億臺的設備用于智能商業(yè)等建筑,還有 10億臺設備將會分為醫(yī)療保健交通運輸合其他的組織,這將構(gòu)成為來的智能城市。
在我們經(jīng)歷著前所未有的城鎮(zhèn)化的進程、邁向智慧城市的同時,我們也同樣面臨著巨大的安全風險的增長。每一個智慧城市智慧系統(tǒng)在上線運營的同時,都會面臨大量的風險。因此,安全是從一開始就要各方聯(lián)手合作來共同處理的問題,否則,未來面對著我們越來越智慧、越來越智能的城市,失控,將不可避免。
美國特勤局前首席安全官、趨勢科技全球首席安全官EDUARDO E. CABRER認為: 全球的城市都在變得越來越智能,有一些城市的確是做到了安全,對于整個智慧城市的安全而言,仍舊任重而道遠。
據(jù) EDUARDO E. CABRER介紹,趨勢科技曾對美國的城市網(wǎng)絡資產(chǎn)的風險狀況進行過評估,對9500臺設備做了一些研究,發(fā)現(xiàn)設備中有1250個存在風險,這暴露出了不同程度的風險。這些設備有可能會遭受DDoS等攻擊,到2018年,30億臺設備將被連接到互聯(lián)網(wǎng)。對于朝著萬物互聯(lián)發(fā)展的城市而言,物聯(lián)網(wǎng)基礎(chǔ)設施不斷地增長,風險也在成倍的增加。我們必須采取措施來保護城市的安全。
EDUARDO E. CABRER認為:我們需要在整體的系統(tǒng)的安全方面必須要擁有一個良好的監(jiān)管功能。他也列舉了在智慧城市的發(fā)展中,我們需要關(guān)注的幾個安全領(lǐng)域。
針對物聯(lián)網(wǎng)的攻擊,除了靜態(tài)分析之外,我們可以通過動態(tài)分析,即掃描搜索收集威脅情報,將動態(tài)分析和靜態(tài)分析結(jié)合到一起,進一步的推進到下一個領(lǐng)域,不斷地發(fā)現(xiàn)和阻斷攻擊。
在互聯(lián)網(wǎng)的安全威脅方面,EDUARDO E. CABRER認為并不需要很多的創(chuàng)造性。前不久,"永恒之藍"在全球各個國家的蔓延到了各個國家,這對基礎(chǔ)設施而言彰顯數(shù)據(jù)遭竊取的威脅。如今,隨著黑客行為已經(jīng)不斷產(chǎn)業(yè)化,我們則需要更多去對系統(tǒng)的脆弱性和漏洞進行持續(xù)的監(jiān)測。
而隨著云的落地越來越多,云和應用服務器同樣也會造成安全威脅。對于用戶來說,部署IP的時候是否做好全面的安全調(diào)查是非常的關(guān)鍵的。在智慧城市的建設中,我們不僅要討論如何設計智能城市,以適應全世界公民的文化和需求;我們同樣也需也討論,在關(guān)鍵領(lǐng)域中智能技術(shù)將會如何受到攻擊。
在面向服務級別的協(xié)議中的安全優(yōu)先性,EDUARDO E. CABRER提出建立計算機應急的應變小組或者網(wǎng)絡安全事件應變小組,以確保軟件更新性和安全性。而對于關(guān)于基礎(chǔ)架構(gòu)中的軟硬件,也要及時進行更新,否則的話,其也極易被攻擊取或被利用發(fā)起攻擊。
考慮處理數(shù)據(jù)的隱私,也是一個重要的經(jīng)驗法則。任何的數(shù)據(jù)在智能時代的收集都應該是匿名的。公共通信通道也需進行加密認證和管理。EDUARDO E. CABRER表示:今天很多的基礎(chǔ)的架構(gòu)沒有加密認證,也沒有調(diào)查其公共通信的信道的安全性,而我們永遠要做好人工接手控制的準備。
最后,是關(guān)于容錯系統(tǒng)的設計。在智慧城市中,當智能基礎(chǔ)設施和應用程序,即使其中一個或者多個的組建失敗,應有容錯的系統(tǒng),這使得智能的城市服務即使可能會響應變慢,但系統(tǒng)能夠保確保運轉(zhuǎn)。
總之,萬物互聯(lián)下的智慧城市或許剛在起步階段,但萬物互聯(lián)下的智慧城市安全,卻是一個要從智慧城市建設之初就要考慮進去的重要因素。安全,才是智慧城市造福我們最根本的保障。