于外,世界各國(guó)都在推進(jìn)智慧城市的建設(shè)進(jìn)程,智慧城市已成為各國(guó)競(jìng)逐的新“賽場(chǎng)”。各國(guó)試點(diǎn)城市,目前仍屬于有限規(guī)模、小范圍的探索階段,主要分布在美國(guó)、瑞典、愛爾蘭、德國(guó)、法國(guó),以及亞洲的新加坡、日本、韓國(guó)。
于內(nèi),我國(guó)的城市化發(fā)展正處于高速時(shí)期,未來(lái)10-20年,新城開發(fā)仍是中國(guó)經(jīng)濟(jì)發(fā)展的主旋律,作為一個(gè)城市信息化的高級(jí)形態(tài),智慧城市勢(shì)必也將扮演重要的角色,中國(guó)“智慧城市”的提出亦是基于這個(gè)背景。目前,我國(guó)智慧城市試點(diǎn)總數(shù)已達(dá)193個(gè)。
杭州是我國(guó)首批的智慧城市,它是全國(guó)首個(gè)向公眾免費(fèi)開放室外Wi-Fi的城市,無(wú)線寬帶如同城市道路、排水系統(tǒng)等基礎(chǔ)設(shè)施一樣,是智慧城市建設(shè)的基礎(chǔ),如今運(yùn)行已滿2年。
雖然前景一片大好,但智慧城市始終還是一個(gè)新興事物,在探索的道路上,我們尚未積累豐富的安全運(yùn)行和管理的經(jīng)驗(yàn),隨著“智慧城市”后續(xù)發(fā)展,這必然會(huì)造成城市管理上的脆弱性。
主要表現(xiàn)為以下幾點(diǎn):
1、他國(guó)主導(dǎo)核心技術(shù)
目前,許多核心技術(shù)仍掌握在外國(guó)公司手里:美國(guó)網(wǎng)絡(luò)通信企業(yè)在我國(guó)硬件設(shè)施領(lǐng)域,近乎壟斷地位;再者,例如微軟、IBM、Oracle等公司,在智慧城市的業(yè)務(wù)信息系統(tǒng)、數(shù)據(jù)庫(kù)管理和業(yè)務(wù)解決方案市場(chǎng),仍占主導(dǎo)地位。關(guān)鍵技術(shù)不在自己手中,日后很可能會(huì)存在一些不可控制的隱避信道和后門。
2、物聯(lián)網(wǎng)技術(shù)安全
對(duì)于物聯(lián)網(wǎng)技術(shù)的發(fā)展和應(yīng)用,由于信息安全保障技術(shù)尚不成熟,可能存在許多安全問(wèn)題,因設(shè)備不同,帶來(lái)存儲(chǔ)、處理及檢測(cè)方式各異,使信息安全信息傳送及處理亦較難統(tǒng)一;設(shè)備多數(shù)處于無(wú)人值守、自適應(yīng)管理與自斷、自通連接等狀態(tài),為安全系統(tǒng)的設(shè)計(jì)與實(shí)施增加難度。而這都需要一段時(shí)間的應(yīng)用和發(fā)展才能慢慢完善起來(lái)。
3、終端安全
互聯(lián)網(wǎng)環(huán)境下,難以保證所有終端設(shè)備都是安全的,而終端本身以及終端上的不安全應(yīng)用,都有可能存在大量的安全問(wèn)題。例如智能手機(jī)的操作系統(tǒng)將招致惡意軟件的攻擊;工控系統(tǒng)及智能移動(dòng)設(shè)備,或成黑客攻擊企業(yè)的主要途徑,由此引起的數(shù)據(jù)銷毀事件將會(huì)增多;通過(guò)手機(jī)僵尸等攻擊手段,盜取手機(jī)中的數(shù)據(jù),或利用手機(jī)定位設(shè)備跟蹤手機(jī)用戶。
4、尚未掌握的安全漏洞
云計(jì)算和通信基礎(chǔ)設(shè)施可能存在我們尚未掌握的安全漏洞,云計(jì)算和通信基礎(chǔ)設(shè)施一般由專業(yè)的服務(wù)提供商進(jìn)行維護(hù),這樣可大大提升其安全性,但并不是絕對(duì)的安全,仍可能存在被人利用的安全漏洞。
5、存在自身的安全漏洞
智慧城市應(yīng)用不可避免地存在自身的安全漏洞,這與應(yīng)用的設(shè)計(jì)和開發(fā)有關(guān)。換言之,經(jīng)驗(yàn)和能力強(qiáng)的開發(fā)商提供的系統(tǒng)會(huì)更安全可靠。
6、安全防范管理,經(jīng)驗(yàn)尚淺
智慧城市作為一種新型的應(yīng)用模式,較為傳統(tǒng)的安全設(shè)備或系統(tǒng),并不非常適用于智慧城市的應(yīng)用環(huán)境,而適用的信息安全防護(hù)設(shè)備,又滯后于智慧城市的建設(shè),這勢(shì)必會(huì)在一定程度上,造成安全防范管理上的漏洞。
隨著物聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)等高新技術(shù)的應(yīng)用與發(fā)展,智慧城市所要面臨的網(wǎng)絡(luò)環(huán)境更加復(fù)雜,使得信息、網(wǎng)絡(luò)以及終端設(shè)備的安全更加嚴(yán)峻,而這些問(wèn)題都要在建設(shè)過(guò)程中考慮全面,提前防范即將面臨的安全威脅。
面臨的主要威脅:
1、惡意網(wǎng)絡(luò)攻擊
智慧城市提倡全面物聯(lián)、透徹感知、深入智能化,能在任何時(shí)間、任何地點(diǎn)、利用任何設(shè)備登錄網(wǎng)絡(luò),這讓黑客更易于實(shí)施網(wǎng)絡(luò)攻擊,甚至進(jìn)行“全面瓦解”。倘若成功攻破一個(gè)以二進(jìn)制系統(tǒng)為基礎(chǔ)的國(guó)家的安全漏洞,只需一個(gè)程序,便能掌握物聯(lián)網(wǎng)應(yīng)用的控制系統(tǒng),從而控制目標(biāo)地域的水、電、油、氣、交通系統(tǒng),隨意癱瘓系統(tǒng)、奪取經(jīng)濟(jì)命脈、核彈解禁,試想如果成真將是多么恐怖的場(chǎng)景。
2、公共信息泄密
智慧城市應(yīng)用大部分是在公網(wǎng)上運(yùn)行,收集并存儲(chǔ)一個(gè)城市運(yùn)行和管理的海量數(shù)據(jù),海量數(shù)據(jù)經(jīng)過(guò)數(shù)據(jù)軟件分析后,向城市管理人員提供該城市的各種重要信息,應(yīng)對(duì)這些信息進(jìn)行高密級(jí)保護(hù)。但由于這些信息設(shè)備多數(shù)處于無(wú)人值守的情況,攻擊者可輕松盜取傳感器件,獲得存儲(chǔ)密碼和感知數(shù)據(jù),通過(guò)多點(diǎn)放置被控節(jié)點(diǎn)副本及發(fā)射無(wú)線干擾信號(hào)等,從而進(jìn)行物理層面攻擊,最終使網(wǎng)絡(luò)癱瘓;此外,還可利用公開的智慧城市應(yīng)用和便捷的云計(jì)算資源,通過(guò)大數(shù)據(jù)計(jì)算,獲取這些機(jī)密信息,一旦發(fā)生,輕則造成商業(yè)損失,重則將威脅到社會(huì)乃至國(guó)家的安全。
3、個(gè)人信息泄密
智慧城市讓生活中的各個(gè)方面進(jìn)行互聯(lián),使得市民的個(gè)人信息在大量的網(wǎng)絡(luò)應(yīng)用上發(fā)布、原本在物理世界的生活卻在網(wǎng)絡(luò)上全面的留下足跡、個(gè)人和家庭的設(shè)施和物品通過(guò)物聯(lián)網(wǎng)也暴露在了互聯(lián)網(wǎng)上面。一旦個(gè)人信息遭到泄露,將對(duì)民眾造成巨大的困擾和經(jīng)濟(jì)損失。智慧城市建設(shè)初期,由于經(jīng)驗(yàn)的匱乏,加之沒有安全防護(hù)的實(shí)踐,導(dǎo)致人們普遍缺乏對(duì)個(gè)人信息的安全防范意識(shí)。
4、業(yè)務(wù)連續(xù)性和災(zāi)難恢復(fù)能力匱乏
智慧城市應(yīng)用發(fā)展到一定階段后,人們會(huì)越發(fā)離不開這些應(yīng)用,如果那時(shí)出現(xiàn)智慧城市應(yīng)用的運(yùn)行問(wèn)題或者遭到自然災(zāi)害影響時(shí),城市的運(yùn)行和管理將遭受到重大創(chuàng)傷,將極大的影響到市民的正常生活。
智慧城市為人們提供了更智能、更互通的生活環(huán)境,但便利的網(wǎng)絡(luò)環(huán)境以及個(gè)人信息的公開,勢(shì)必會(huì)受到惡意攻擊者的青睞。一旦災(zāi)害來(lái)臨,將是一場(chǎng)不可估量的連鎖反應(yīng),對(duì)此,我們更應(yīng)提前做好充足的安全防護(hù)措施,去面對(duì)即將到來(lái)的信息安全威脅,將前車之鑒化作建設(shè)經(jīng)驗(yàn),降低不安全因素對(duì)社會(huì)、經(jīng)濟(jì)乃至國(guó)家安全的影響,簡(jiǎn)言之,智慧城市的安全問(wèn)題仍然任重而道遠(yuǎn)