关于智能城市中安全问题的深思

   2024-10-17 工业品商城26
核心提示:数据赋予了智慧型城市以“智能化”之名,然而这也为人们操纵这个系统打开了方便之门。那些看似精密的智能系统,实际上却极易遭到网络攻击,安全隐患层出不穷。一旦我们对这些数据产生过度依赖,那么所谓的智慧型城市便不再是真正意义上的“智慧”,反而可能沦为“愚昧”的代名词。 所谓的智慧型城市,其核心在于运用各类无

  数据赋予了智慧型城市以“智能化”之名,然而这也为人们操纵这个系统打开了方便之门。那些看似精密的智能系统,实际上却极易遭到网络攻击,安全隐患层出不穷。一旦我们对这些数据产生过度依赖,那么所谓的智慧型城市便不再是真正意义上的“智慧”,反而可能沦为“愚昧”的代名词。

  所谓的智慧型城市,其核心在于运用各类无线传感器来实现对城市交通信号灯、水资源管理等各个环节的精确控制。然而,据计算机安全领域的权威人士透露,这类智能城市系统在网络攻击面前显得尤为脆弱。

  安全研究员塞萨尔·瑟鲁多(Cesar Cerrudo),现担任IOActive安全公司的首席科技官职务。就在去年,他曾明确指出,位于华盛顿、纽约、新泽西以及旧金山等重要城市的共计二十万个交通管制传感器,均处于黑客攻击的潜在风险之下。这些传感器所传输的信息极易被黑客拦截获取。

  瑟鲁多进一步揭示,当前的智能城市系统普遍存在着软件漏洞、加密技术过于简陋甚至完全缺失等严重问题。更为糟糕的是,这些系统往往无法抵御诸如分布式拒绝服务(DDoS)等常见的黑客攻击手段。一旦遭遇此类攻击,黑客只需向目标网站发送大量请求,即可引发设备瘫痪。

  瑟鲁多本人甚至能够利用系统漏洞操控交通信号灯、调整电子限速标志,甚至干扰导航灯引导车辆误入高速公路。

网络安全研究者们警告称,系统漏洞为恶意黑客及政府机构提供了广泛的可乘之机。去年,在荷兰阿姆斯特丹举办的黑帽欧洲大会上,安全研究人员展示了如何利用智能电表及电力通信技术中的加密漏洞,通过简单操作即可引发部分城市大规模停电事故。

如今,城市面临的网络攻击威胁日益严峻,且呈现出全面开放的态势。这并非空穴来风,去年,安全公司成功追踪到了一个名为“蜻蜓”(Dragonfly)和“精力熊”(Energetic Bear)的黑客组织,该组织主要针对美国和欧洲的电力网络展开频繁活动。

  值得注意的是,美国国土安全部在一份报告中坦承,即使是经验丰富的黑客,仅凭猜测密码便能轻松入侵公共设施的控制系统。2013年,能源行业更是成为了美国遭受黑客攻击最为频繁的领域,占据了总计257起黑客攻击事件的半数以上。

  随着越来越多的城市开始采用自动化系统和服务,相关风险亦随之加剧。例如,沙特阿拉伯斥资七千万美元打造四座全新的智慧型城市;南非则启动了一项耗资高达74亿美元的智慧城市建设项目。据弗罗斯特与沙利文咨询公司预测,至2020年之前,全球智慧城市市场规模预计将突破一万亿美元。

  鉴于此,一些科研工作者正在尝试对智能电网进行重新设计,以降低其易受攻击性。目前,智能电网主要由能源供应商负责运营管理,这无疑增加了公用事业企业成为黑客攻击目标的可能性。普朗克研究所的物理学家本杰明·施费尔(Benjamin Sch?fer)及其团队成员和学生共同研发了一种新型模型,该模型提出了一种理论设想——即智能电表可直接在用户端进行实时监测,如此一来,分散式的监控方式将极大程度地降低智能系统遭受攻击的风险。

   尽管现阶段他们的研究成果尚未得到充分验证,但瑟鲁多强调,各大城市应当采取必要的安全防护措施,包括实施加密、密码等身份验证方案,以及建立简便有效的安全漏洞修复机制。

此外,每一个城市都应该设立独立的计算机应急响应小组(Computer Emergency Response Team, CERT),以便在发生安全事件时迅速做出反应,并与其他城市保持密切协作,共享相关危险情报。同时,还需严格限制数据访问权限,对有权访问的对象进行实时跟踪监控,定期开展渗透测试工作。


 
 
更多>同类新闻资讯
推荐图文
推荐新闻资讯
点击排行

新手指南
采购商服务
供应商服务
交易安全
关注我们
手机网站:
新浪微博:
微信关注:

周一至周五 9:00-18:00
(其他时间联系在线客服)

24小时在线客服