警觉智慧城市安全隐患

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:gyf2033
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  今年1月29日,住房和城乡建设部公布了首批国家智慧城市试点名单。8月5日,住房和城乡建设部公布第二批2013年度国家智慧城市试点名单,再度确定103个城市(区、县、镇)为2013年度国家智慧城市试点。
  当智慧城市逐渐在全国各个区域生根、发芽时,有一个影响其是否能够最终开花、结果的重要因素似乎被很多人忽略了,那就是智慧城市的信息安全。
  近日,杭州安恒信息技术有限公司(下文简称安恒信息)总裁范渊接受了《中国计算机报》记者的独家专访,将其对智慧城市信息安全的独到见解告诉了记者。
  安全需求大时代来临
  “最初,计算机兴起,计算机病毒就随之而来,用户也就有了防毒的需求;后来,互联网兴起,用户就有了网络防病毒和防网络攻击的需求;再后来,Web2.0流行,用户就产生了Web安全和数据安全的需求。与之相类似的,随着智慧城市建设的广泛开展,也必然会产生安全的需求。智慧城市是一个大时代,这也将是信息安全需求的大时代。”范渊认为。
  在范渊看来,智慧城市不是一个应用系统,而是一个庞大的、体系化的工程,是新一代信息与通信技术支撑、知识社会下一代创新环境下的城市形态。显然,新一代信息和通信技术的广泛应用,就会带来信息安全问题的增加。
  “首先,我们目前面临的信息安全问题在智慧城市中依然会存在;其次,智慧城市利用了新一代的信息和通信技术,如无线网络、物联网技术、大数据技术、数字空间技术、全球定位技术、新型计算终端技术……这些新技术都会产生一些新的安全漏洞,带来一些新型的安全威胁;第三,智慧城市的发展开启了如智慧交通、智慧电网,智慧医疗等相关的更多国计民生和城市基础设施业务领域的应用,这些应用在安全性上有更高的要求;最后,随着社会的发展,政府、企业和个人对信息安全的要求也越来越高,政府的安全监管也越来越严,新型的安全需求也逐渐涌现出来,比如说个人信息和隐私保护等需求会在智慧城市发展的过程中受到越来越多的关注。”范渊告诉记者。
  物联化将威胁放大
  通常认为,智慧城市是以物联网和感知技术为基础的。当城市运行的各类数据能够采集上来,才能谈到根据各类数据进行分析,最终实现城市的“智慧”运营。
  随着物联网技术的发展,以物联网和智能感知为基础的应用会变得非常的强大,将带给人们梦寐以求的生活智慧和前所未有的用户体验。其原因在于物联网应用能够采集海量的城市(地球、乡村)相关的各种数据,经过整理、分析等大数据处理后,得到非常有价值的知识和预测信息,为人们提供更好的服务和决策支持。范渊认为,这才是智慧城市的根本。当然,物联网等泛在网络的普及虽然会对目前以互联网为基础的网络结构产生影响,但并非革命性的,它是对互联网功能的强大扩充。
  “凡事有利必有害,物联网应用在给人们提供更好的服务和决策支持的同时,也带来了物联网产生的新的安全风险。比如,智慧城市的关键在于数据,这些数据被合法使用则为人民谋福利,但是万一被非法使用则可能会带来灾难性的危害。”范渊向记者描绘道,“电影《虎胆龙威4》中描述了一个恐怖分子利用网络攻击令国家陷入‘全面性瓦解’的景象。在智慧城市所提倡的全面物联、透彻感知、深入智能化以及在任何时间、任何地点、多设备接入网络的环境中,城市一旦遭到高等级的恶意攻击,电影中的景象就有可能成为现实。试想一下,恐怖分子如果能够掌握物联网应用的控制系统对一个城市的水、电、油、气、交通进行控制,那该是一种多么恐怖的景象。”
  发力各行业的应用安全
  安恒信息是一家应用安全和数据库安全厂商,结合各个行业应用的典型特征,安恒信息将发力智慧城市的安全服务。
  “在政务、医疗、社保、交通等智慧城市的热点行业中,由于服务内容、形式、制度要求、用户特征不同,在应用安全方面各自也有自己的特点。比如政务可能要求在特定的时间段工作,医疗服务的可用性要求比较高,社保的数据完整性要求比较高,交通的实时性和数据准确性要求比较高。安恒信息在为各行业设计智慧城市建设的信息安全解决方案时,会全面考虑其各自应用安全方面的特点,并量身定制合适的解决方案。”范渊向记者介绍,目前安恒信息在行业应用方面的典型案例非常多,比如国家级智慧政务安全监测解决方案、某部委全业务全过程综合安全审计智慧解决方案、智慧教育安全防护综合解决方案,智慧交通信息安全综合解决方案,智慧医疗信息安全审计解决方案等。
  范渊认为,无论政府、市民还是企业,从技术角度上看,智慧城市的这三种角色是一体的,都是信息安全的服务对象。“安恒信息作为一家信息安全公司应该同时满足三者的安全需求,区别在于他们在某个具体的应用中角色不同。他们同为用户,但也是应用或设施的所有者或经营者,还有可能是信息安全的监管者。”范渊表示,“安恒信息需要与政府的信息安全监管部门紧密配合,跟进信息安全监管的要求。同时需要为政府和企业的智慧领域应用提供相应的安全产品和服务,做好智慧领域应用和设施的安全保障工作,进而满足市民的各种信息安全保障需求。”
  顶层设计并逐步推进
  不可否认的是,我国智慧城市的建设还处在起步阶段,这也决定了不可能一步到位建设成一个和智慧城市相适应的安全体系,而需要逐步推进。“但逐步推进与做好顶层设计并不矛盾。个人认为,首先国家可以从监管层面去做顶层设计,提出在现阶段智慧城市建设所必须要遵守的基本要求。其次各智慧城市应用建设单位应该在智慧城市建设的过程中同步做信息安全的规划、设计。再次,信息安全研究和服务单位应该提前着手智慧城市相关信息安全技术、产品以及服务的开发工作。”范渊认为。
  范渊向记者介绍,安恒信息能够为用户提供数据库安全脆弱性的扫描和分析、数据访问的细粒度审计和安全威胁发现等尖端数据库防护技术。这些技术已经在部分的智慧城市建设体系中得到应用,并发挥了显著效果。同时,安恒信息不断在移动安全和大数据安全领域进行持续的研发投入和产品开发,以适应更多的智慧城市安全需求。
  “总之,构建智慧城市的信息安全体系不是一蹴而就、一朝一夕的事情,而是政府、企业、信息安全机构以及全体市民长期努力的结果。安恒信息也将在整个发展中贡献自己对于智慧城市建设的安全服务和保障经验,以便我国智慧城市建设更安全地推广。”范渊表示。
其他文献
最近关于苹果的消息多与专利相关。在身陷与唯冠的商标纠纷的同时,苹果也不断申请各种专利。近日苹果在中国获得一项和MacBook Air有关的设计专利。这个专利被认为是苹果想要禁止部分Ultrabook厂商模仿MacBook Air外观设计。此项专利是否能让苹果达到这个目标,暂且不谈,此举透露的信息是,Ultrabook已经成功引起它的关注。  未来,在低迷已久的笔記本电脑领域,一场新的战争或许将要爆
富士施乐(中国)有限公司总裁兼CEO徐正刚  俗话说,二月二龙抬头,富士施乐株式会社在龙抬头的日子迎来了50岁的生日。对于一个人来说,50岁可能已经知天命,但是对于一个企业来说,50年也许是一个新的开始。  如果你是一个追星族,就会注意到最近梁朝伟代言的富士施乐打印机的广告经常出现在地铁、公交车甚至是电视上。这不禁让人感叹:一个年近半百的电影明星再次迎来了事业的巅峰;一家走过半个世纪的打印机厂商更
近日,三星宣布收购mSport公司,以增强其在云存储方面的实力。不管是与移动终端捆绑,还是独立地为企业和个人用户提供服务,云存储服务已经展示出其旺盛的生命力。看看那些已经在云存储服务市场上发力的厂商,包括华为、新浪、百度、联想、盛大、金山、酷盘等,要不就是企业本身财大气粗,要不就是有风险投资作支撑。难怪一位业内人士感叹:目前的中国云存储服务市场还处在“烧钱”的阶段,如果云存储服务提供商背后没有大的
不久前,索尼刚刚因为跟爱立信“离婚”而备受关注,发布2011财年第三季度财报之后又因巨额亏损超出预期遭受质疑。最近,索尼因任命新CEO平井一夫以及平井新政再次成为镁光灯下的焦点。  “已经没有犹豫的时间了”   “改革虽痛苦也要切实推进,我们已经没有犹豫的时间了。”的确,正如4月1日即将履新的索尼新CEO平井一夫所言,索尼的改革已经刻不容缓。   2月2日,索尼公司发布了2011财年第三季度财
11月27日,北京北三环金隅喜来登酒店,一瓶瓶红酒被注入刻有公司新的英文名“Pactera”的冰雕中,标志着文思海辉技术有限公司(简称文思海辉)以全新的形象亮相,并开启公司新的发展战略。这场被称为软件外包业历史上最大的合并,在当事者眼中,这并非意味着某一个公司的终结,而是两家公司掀开新历史的开端。  “不是抱团取暖”  对于对等合并,人们历来会怀有质疑,尤其是两家体量都不算小的公司。在全球经济形势
看过电影大片《谍中谍4》的观众可能还有深刻的印象:当汤姆·克鲁斯扮演的特工飞身跃入迪拜塔中的数据中心机房时,戴尔PowerEdge服务器赫然出现在眼前。在现实中,戴尔PowerEdge服务器同样在企业级客户的数据中心里扮演着十分重要的角色。2012年3月初,伴随着英特尔新一代至强处理器E5的发布,戴尔也正式推出了第十二代PowerEdge服务器。  设计灵感来自于客户  “戴尔第十二代PowerE
北京天作科技有限公司(以下简称“天作科技”)是北京林志集团旗下的高新技术企业。天作科技成立于2006年,总部位于北京中关村,并在多省市设立了分公司、办事处。伴随中国企业信息化进程的发展,公司一直致力于企业信息化领域的研发及生产,产品涵盖了管理软件与企业集成通信设备。  从天作财务软件投向市场的那一刻起,天作科技就与中小企业信息化息息相关。每一个重量级的产品发布都给行业内带来了影响。从提出“最适合你
随着行业用户办公信息化的深入,对纸质文档数字化的需求越来越强烈。尤其是保险、金融、工商、交通、警察、审计等行业用户的移动办公需求较多,但是传统扫描仪又因为体积较大,不便于携带,很难满足行业用户的移动办公需求。  近日,爱普生就针对行业用户对轻便扫描仪的需求,推出了一款便携式扫描仪——DS30。  DS30机身小巧而且操作简便,考虑到行业用户扫描介质复杂的情况,它可以兼容多种介质的扫描,并可以方便、
近年来,基于软件实现的视频会议产品对视频会议系统的普及应用起到了推波助澜的作用,视频会议系统已不再是单一的交流工具。在不少企业,视频会议系统不仅用于开会,还是实现生产合作、工作协同的重要工具。与此同时,移动办公需求也开始颠覆视频会议技术演进的传统路线。更多的人期待,视频会议系统可以变成“哪里有视频需要,哪里就会有视频”的模式。  对于视频会议,人们渐渐从追求“高清”体验转向追求使用的便捷性、功能的
从2004年开始,IBM每隔两年发布一次全球CEO调研报告。到今天,IBM已经积累了5000多位CEO的采访数据,并对此进行了广泛的分析和挖掘,形成对全球企业和行业发展领先的洞察力。7月3日,《2012IBM全球CEO调研 “中国洞察”》正式发布,IBM副总裁、大中华区全球企业咨询服务部总经理于雪莉表示:“当今世界,外部经济环境仍然充满不确定性,但互联经济的崛起已经成为对企业最积极的宏观因素之一。