“互聯(lián)網(wǎng)+”時代背景下智慧城市信息安全研究初探

責(zé)任編輯:editor005

作者:魏軍

2015-06-05 13:25:47

摘自:中國網(wǎng)信網(wǎng)

目前較為普遍的看法,是將智慧城市劃分為四個層面,即感知層、通信傳輸層、應(yīng)用層、智能分析(智慧)與協(xié)同層。1)以標準化手段推動智慧城市信息安全建設(shè)并進行合格評定,有利于規(guī)范和采信智慧城市的信息安全管理水平。

智慧城市是運用物聯(lián)網(wǎng)、云計算、大數(shù)據(jù)、空間地理信息集成等新一代信息技術(shù),促進城市規(guī)劃、建設(shè)、管理和服務(wù)智慧化的新理念和新模式,是把新一代信息技術(shù)充分運用在城市的各行各業(yè)之中的城市信息化高級形態(tài),也帶來了“互聯(lián)網(wǎng)+”時代背景特點的信息安全風(fēng)險。

1 概念

智慧城市通過深度信息化來滿足城市發(fā)展轉(zhuǎn)型和管理方式轉(zhuǎn)變的需求,其基本內(nèi)涵是:以推進實體基礎(chǔ)設(shè)施和信息基礎(chǔ)設(shè)施相融合、構(gòu)建城市智能基礎(chǔ)設(shè)施為基礎(chǔ),以物聯(lián)網(wǎng)、云計算、大數(shù)據(jù)、移動互聯(lián)網(wǎng)等新一代信息通信技術(shù)在城市經(jīng)濟社會發(fā)展各領(lǐng)域的充分運用為主線,以最大限度地開發(fā)、整合和利用各類城市信息資源為核心,以為居民、企業(yè)和社會提供及時、互動、高效的信息服務(wù)為手段,以全面提升城市規(guī)劃發(fā)展能力、提高城市公共設(shè)施水平、增強城市公共服務(wù)能力、激發(fā)城市新興業(yè)態(tài)活力為宗旨,通過智慧的應(yīng)用和解決方案,實現(xiàn)智慧的感知、建模、分析、集成和處理,以更加精細和動態(tài)的方式提升城市運行管理水平、政府行政效能、公共服務(wù)能力和市民生活質(zhì)量,推進城市科學(xué)發(fā)展、跨越發(fā)展、率先發(fā)展、和諧發(fā)展,從而使城市達到前所未有的高度“智慧”狀態(tài)。

目前較為普遍的看法,是將智慧城市劃分為四個層面,即感知層、通信傳輸層、應(yīng)用層、智能分析(智慧)與協(xié)同層。

圖1 智慧城市的四個層面

  圖1 智慧城市的四個層面

2智慧城市發(fā)展現(xiàn)狀

2.1國際上對智慧城市建設(shè)的關(guān)注

作為城市發(fā)展關(guān)注的熱點,隨著物聯(lián)網(wǎng)、下一代互聯(lián)網(wǎng)、云計算等新一代信息技術(shù)的廣泛應(yīng)用,智慧城市即城市信息化、智慧化發(fā)展已成為必然趨勢。在此背景下,世界一些主要城市,諸如紐約、倫敦、巴黎、東京、首爾、新加坡等已加快了信息化發(fā)展的戰(zhàn)略布局,紛紛構(gòu)建智慧城市,以期增強城市綜合競爭力,破解城市發(fā)展難題。

1)美國

2009 年9月愛荷華州迪比克市與IBM共同宣布,將建美國第一個“智慧地球”城市。2009年4月,美國正式公布了72億美元的國家寬帶網(wǎng)絡(luò)發(fā)展計劃。2010年3月美國聯(lián)邦通信委員會(FCC)公布了未來 10 年美國的高速寬帶發(fā)展計劃,將寬帶網(wǎng)速度提高25倍,到2020年以前,讓1億戶美國家庭互聯(lián)網(wǎng)傳輸?shù)钠骄俣忍岣叩矫棵?00兆。2)歐盟

目前,歐盟多個城市和國家如盧森堡、阿姆斯特丹、瑞典在智慧城市建設(shè)方面取得了突出成果。2005年7月, 歐盟正式實施“i2010”戰(zhàn)略。該戰(zhàn)略致力于發(fā)展最新通信技術(shù)、建設(shè)新網(wǎng)絡(luò)、提供新服務(wù)、創(chuàng)造新的媒體內(nèi)容。2007 年,歐盟提出了一整套智慧城市建設(shè)目標,并付諸實施。2010年3月,歐盟委員會出臺《歐洲2020戰(zhàn)略》把“歐洲數(shù)字化議程”確立為歐盟促進經(jīng)濟增長的七大旗艦計劃之一。

3)日本

日本早在2004年就提出了“U-Japan”,旨在推進日本 ICT 建設(shè),發(fā)展無所不在的網(wǎng)絡(luò)和相關(guān)產(chǎn)業(yè), 并由此催生新一代信息科技革命。2009年7月,日本政府 IT戰(zhàn)略本部推出“i-japan(智慧日本)戰(zhàn)略 2015”。該戰(zhàn)略是日本繼“e-Japan”、“u-Japan”之后提出的更新版本的國家信息化戰(zhàn)略,其要點是大力發(fā)展電子政府和電子地方自治體,推動醫(yī)療、健康和教育的電子化。

4)韓國

韓國信息通信部2004 年提出了“U-Korea”,旨在建立無所不在的社會,即通過布建智能網(wǎng)絡(luò)、推廣最新的信息技術(shù)應(yīng)用,以使民眾可以隨時隨地享有科技智能服務(wù)。2009年10月,韓國通過了《物聯(lián)網(wǎng)基礎(chǔ)設(shè)施構(gòu)建基本規(guī)劃》,將物聯(lián)網(wǎng)市場確定為新增長動力。

5)新加坡

2006年6月,新加坡啟動了實施智慧國2015(iN2015)計劃,目標是通過打造一個活躍的、與時代并進的資訊通信生態(tài)系統(tǒng),利用無處不在的信息通信技術(shù)將新加坡打造成一個智慧的國家、全球化的城市。

2.2 智慧城市建設(shè)的國內(nèi)現(xiàn)狀

1)相關(guān)政策文件起到了引領(lǐng)作用

2013年8月,國務(wù)院出臺了《關(guān)于促進信息消費擴大內(nèi)需的若干意見》(國發(fā)[2013]32號),明確提出加快智慧城市建設(shè)。2014年3月,國家新型城鎮(zhèn)化規(guī)劃(2014-2020年)正式發(fā)布,明確提出推進智慧城城市建設(shè)。2014年8月,發(fā)改委工信部等八部委聯(lián)合發(fā)布《關(guān)于促進我國智慧城市健康發(fā)展的指導(dǎo)意見》(發(fā)改高技[2014]1770號)。

2)智慧城市建設(shè)試點工作初見規(guī)模

2013 年1月,住建部公布了首批國家智慧城市試點90個;同年8月,住建部再度確定103個城市(區(qū)、縣、鎮(zhèn))為國家智慧城市試點。2015年4月,住房城鄉(xiāng)建設(shè)部辦公廳和科學(xué)技術(shù)部辦公廳聯(lián)合發(fā)布了《關(guān)于公布國家智慧城市2014年度試點名單的通知》,確定北京市門頭溝區(qū)等84個城市(區(qū)、縣、鎮(zhèn))為國家智慧城市2014年度新增試點,河北省石家莊市正定縣等13個城市(區(qū)、縣)為擴大范圍試點,航天恒星科技有限公司等單位承建的41個項目為國家智慧城市2014年度專項試點。截至目前,我國的智慧城市試點已接近300個。

同時,我國多個城市掀起了智慧城市建設(shè)高潮,紛紛提出智慧城市發(fā)展規(guī)劃,如北京市2012年3月發(fā)布了《智慧北京行動綱要》,上海市2011年9月發(fā)布了《上海市推進智慧城市建設(shè) 2011-2013 年行動計劃》;浙江省2012年發(fā)布了《浙江省人民政府關(guān)于務(wù)實推進智慧城市建設(shè)示范試點工作的指導(dǎo)意見》;寧波、揚州、杭州、南京等也都發(fā)布了其智慧城市發(fā)展規(guī)劃。

2.3 智慧城市的標準化工作進展

國際三大標準化組織 ISO、IEC、ITU 均開展了智慧城市標準研究工作。

1)ISO 在 2013年1月出版了《ISO 焦點》???ldquo;智慧城市”,提出智慧城市已經(jīng)成為國際城市發(fā)展的熱潮,并詳細介紹了ISO目前開展的標準如何能支撐智慧城市建設(shè),至今已多次召開了全會及工作組會議;

2)國際電工委員會IEC在2013年6月召開的 IEC/SMB 標準管理局會議上正式成立IEC SEG1即智慧城市系統(tǒng)評估組;ITU于2013 年1月在SG5下成立ITU-T/SG 5/FG SSC,即環(huán)境與氣候變化組/可持續(xù)發(fā)展智慧城市焦點組。

3)我國多個標準化相關(guān)機構(gòu)或協(xié)會已開展了智慧城市的標準體系框架的研究和部分標準的研制工作,主要包括全國信標委(TC 28)、中國通標協(xié)泛在網(wǎng)技術(shù)工作委員會(TC 10)、全國智能建筑及居住區(qū)數(shù)字化標委會(TC 426)、全國智能運輸系統(tǒng)標委會(TC 268)、中國智慧城市產(chǎn)業(yè)技術(shù)創(chuàng)新傳略聯(lián)盟等。2014年,為加強我國智慧城市標準化工作的統(tǒng)籌和協(xié)調(diào)管理,國家標準委經(jīng)商發(fā)展改革委、科技部、工業(yè)和信息化部、住房和城鄉(xiāng)建設(shè)部等有關(guān)部門,決定成立國家智慧城市標準化協(xié)調(diào)推進組、國家智慧城市標準化總體組和國家智慧城市標準化專家咨詢組。2014年3月,國家標準化管理委員會發(fā)布了《關(guān)于成立國家智慧城市標準化協(xié)調(diào)推進組、總體組和專家咨詢組的通知》(標委辦工二[2014]33號)。目前,智慧城市標準總體組已形成智慧城市標準體系,并正式立項5項智慧城市國家標準。

3智慧城市信息安全風(fēng)險分析

在“互聯(lián)網(wǎng)+”時代背景下的智慧城市建設(shè)高度集成了物聯(lián)網(wǎng)、云計算、大數(shù)據(jù)等眾多新形態(tài)的信息技術(shù),這些都是實現(xiàn)城市職能智能化的基礎(chǔ),是一項復(fù)雜的大型系統(tǒng)工程,從傳感感知層、通信傳輸層、應(yīng)用層、智能分析處理等諸多層面存在安全風(fēng)險和脆弱性,具有區(qū)別于傳統(tǒng)網(wǎng)絡(luò)時代特點的信息安全風(fēng)險。一旦在網(wǎng)絡(luò)安全防護上不能得到有效保證,可能造成城市管理職能出現(xiàn)混亂、隱私信息泄露、應(yīng)急決策失誤、各類事故頻發(fā)乃至局部社會動蕩的局面。因此,防范信息安全風(fēng)險是智慧城市建設(shè)中極為重要的一環(huán)。

區(qū)別于以往的互聯(lián)網(wǎng)絡(luò)信息安全風(fēng)險,智慧城市的信息安全風(fēng)險有著如下幾個方面的特點:

1)在智慧城市的信息感知層,許多感知設(shè)備如傳感器節(jié)點由于無人看管,易被不法分子偷盜,導(dǎo)致傳感器節(jié)點的存儲密碼和感知數(shù)據(jù)的被不法分子獲得,通過物理層面攻擊使得智慧城市信息感知層網(wǎng)絡(luò)癱瘓。

2)針對智慧城市信息感知層感知設(shè)備的攻擊越來越多,如通信資源耗盡、不公正分配攻擊、拒絕轉(zhuǎn)發(fā)或選擇性轉(zhuǎn)發(fā)攻擊、多重身份降低容錯能力攻擊、快速轉(zhuǎn)發(fā)急行軍攻擊、惡意節(jié)點干擾攻擊、數(shù)據(jù)的注入型或篡改型攻擊、蟲洞攻擊、確認欺騙型攻擊、洪拒絕服務(wù)型攻擊、去同步攻擊、重放資源占用攻擊等等,任何一種攻擊都會使得智慧城市信息感知層感知設(shè)備被控制或無法工作。

3)在智慧城市通信傳輸層,接入網(wǎng)絡(luò)的安全問題將會直接被引入到智慧城市中,針對網(wǎng)絡(luò)的攻擊多種多樣,如對接入配置認證授權(quán)的攻擊、對抗dos攻擊系統(tǒng)的攻擊、對路由認證選擇的攻擊、對接入交換機與服務(wù)器的攻擊、對網(wǎng)絡(luò)入侵檢測系統(tǒng)IDS的實時監(jiān)控攻擊、對網(wǎng)絡(luò)訪問控制的攻擊、對身份認證的攻擊、對信息加密的攻擊、對防火墻的攻擊及對容災(zāi)存儲備份的攻擊等。

4)在智慧城市應(yīng)用層,存在破壞數(shù)據(jù)融合的攻擊、篡改數(shù)據(jù)的重編程攻擊、錯亂定位服務(wù)的攻擊、破壞隱藏位置目標攻擊、基站容錯安全攻擊等,同時,接入智慧城市的各種終端結(jié)構(gòu)比較松散,沒有提供措施對內(nèi)部器件進行統(tǒng)一管理和認證;在操作系統(tǒng)設(shè)計上缺乏有效的安全策略,在進行業(yè)務(wù)應(yīng)用時面臨多種安全威脅,如機密信息的泄露、代碼的非法篡改、關(guān)鍵器件的惡意替換等。

5)在智慧城市智能處理與協(xié)同平臺層,云計算技術(shù)的大規(guī)模應(yīng)用也帶來諸多突發(fā)性不安全因素,具體來說,a.傳統(tǒng)網(wǎng)絡(luò)安全威脅在云計算環(huán)境中危害更深,信息安全意識淡薄、數(shù)據(jù)破壞、數(shù)據(jù)丟失等傳統(tǒng)安全威脅在云計算中造成的后果更嚴重;b.云計算服務(wù)不可信、存在漏洞或其他原因?qū)е略品?wù)的中斷,云計算服務(wù)商的可信云計算策略和安全防護策略存在疏漏,缺乏安全穩(wěn)定的根基,使黑客有機可乘;云服務(wù)供應(yīng)商災(zāi)備管理不完善,服務(wù)中斷后用戶數(shù)據(jù)難以快速恢復(fù);c.云服務(wù)供應(yīng)商、內(nèi)部員工或其他客戶盜取客戶敏感數(shù)據(jù),云服務(wù)供應(yīng)商或企業(yè)內(nèi)部員工惡意盜取客戶敏感數(shù)據(jù),使用同一云服務(wù)的其他客戶,由于技術(shù)漏洞有可能意外取得或竊取敏感數(shù)據(jù);d. 云審計困難,后期監(jiān)管缺失,致使云數(shù)據(jù)處于危險境地,由于技術(shù)所限,客戶難以對云服務(wù)供應(yīng)商的安全控制措施和訪問記錄進行審計,對云服務(wù)缺乏必要的后期監(jiān)管。

6)智慧城市是一項系統(tǒng)工程,將產(chǎn)生海量數(shù)據(jù),目前針對這些海量數(shù)據(jù)的安全威脅主要包括:a.大數(shù)據(jù)的用戶隱私保護,目前用戶數(shù)據(jù)的收集、存儲、管理與使用等均缺乏規(guī)范,更缺乏監(jiān)管,用戶無法確定自己隱私信息的用途;b.大數(shù)據(jù)可信性的威脅,一是偽造或刻意制造的數(shù)據(jù),這將導(dǎo)致錯誤的結(jié)論;二是數(shù)據(jù)在傳播中的逐步失真,導(dǎo)致早期采集的數(shù)據(jù)已經(jīng)不能反映真實情況;c.大數(shù)據(jù)訪問控制設(shè)置中,難以預(yù)知訪問大數(shù)據(jù)的每個角色的實際權(quán)限,無法準確地為用戶指定其所可以訪問的數(shù)據(jù)范圍。

7)目前,我國信息安全標準已經(jīng)正式發(fā)布和在研的有近300項,但專門針對智慧城市信息安全的標準目前只有一些在研的物聯(lián)網(wǎng)安全標準、傳感網(wǎng)安全標準、云安全標準、大數(shù)據(jù)安全標準以及在研標準《智慧城市建設(shè)信息安全保障指南》等,距離形成完善的智慧城市信息安全標準體系,保障智慧城市安全基礎(chǔ)設(shè)施、提高智慧城市信息安全技術(shù)防護和管理水平是遠遠不夠的。

8)針對智慧城市信息安全的檢測和認證工作尚未開展,受制于智慧城市信息安全標準的不完善,針對智慧城市信息安全的檢驗檢測技術(shù)、認證認可技術(shù)和有效性保障技術(shù)與方法嚴重匱乏,任何產(chǎn)品和方案都可順利進入智慧城市建設(shè)中,從而帶來嚴重的安全隱患,從而產(chǎn)生許多嚴重安全事故造成無法彌補的嚴重后果。

4、提升智慧城市信息安全保障水平的對策和建議

4.1 從管理角度提升信息安全管理水平

從管理角度來看,有必要建立或健全安全管理體系和組織體系,完善安全運行管理機制,明確各職能部門的職責(zé)和分工,保障智慧城市的正常運行。

1)完善信息安全組織體系

成立以政府職能部門為主的“智慧城市”安全管理機構(gòu),強化和明確其職責(zé);同時,明確信息安全保障工作的責(zé)任人,并強化對網(wǎng)絡(luò)管理人員和操作人員的管理。

2)加強智慧城市信息安全配套建設(shè),增強重要信息系統(tǒng)安全防護能力

加強智慧城市建設(shè)過程中相關(guān)配套設(shè)施的建設(shè),作為智慧城市整體規(guī)劃的一部分,同時,對智慧城市中政府信息系統(tǒng)和涉及重大民生及城市公共服務(wù)重要系統(tǒng),建立與之配套的數(shù)據(jù)災(zāi)備中心,增強其安全防護能力。

3)加強對智慧城市中涉密信息的監(jiān)督管理

加強智慧城市建設(shè)中涉密信息的監(jiān)督管理工作,對網(wǎng)上發(fā)布的信息進行監(jiān)控,及時發(fā)現(xiàn)泄密事件,將危害控制在最小的范圍內(nèi),使保密制度得到有效的執(zhí)行和落實。

4)建立健全智慧城市相關(guān)的信息安全制度

制定整個城市的安全方針、安全策略以及整體的安全戰(zhàn)略規(guī)劃;智慧城市相關(guān)的基礎(chǔ)網(wǎng)絡(luò)和重要信息系統(tǒng)運營、使用單位應(yīng)根據(jù)自身情況,制定包括安全責(zé)任制度、定期檢查制度、評估改進制度、安全外包制度、事故報告制度等在內(nèi)的日常信息安全規(guī)章制度,從而提高網(wǎng)絡(luò)信息安全管理機制及安全性及重要信息系統(tǒng)設(shè)計、實施、運行全流程的網(wǎng)絡(luò)安全管理水平;對智慧城市獲得的海量數(shù)據(jù),建立健全重要信息使用管理和安全評價機制,以提高個人信息保護水平。

5)開展信息安全和信息法制教育

要通過加強信息安全知識的普及教育,特別是對相關(guān)人員進行網(wǎng)絡(luò)安全知識培訓(xùn),大力強化相關(guān)隊伍的安全保密意識,使網(wǎng)絡(luò)信息安全宣傳教育工作不留死角,為網(wǎng)絡(luò)信息系統(tǒng)安全運行創(chuàng)造條件。與人事制度相結(jié)合,對信息安全相關(guān)崗位的工作人員的錄用、調(diào)崗、離職有一定的管理機制,對在崗人員有相關(guān)考核,切實把好用人關(guān)。對網(wǎng)絡(luò)管理人員和涉密操作人員要簽訂保密協(xié)議,明確保密職責(zé),實行持證上崗制度。

4.2從技術(shù)角度提高抵御風(fēng)險的水平

從技術(shù)角度看,智慧城市信息安全保障體系重點是構(gòu)建統(tǒng)一的信息安全保障平臺,實現(xiàn)統(tǒng)一入口、統(tǒng)一身份認證,涉及各橫向?qū)哟?,同時對不同的橫向?qū)哟胃鶕?jù)其特性加強信息安全保障水平:

1)構(gòu)建符合智慧城市保護要求的安全體系結(jié)構(gòu)

任何一個信息系統(tǒng)都由計算環(huán)境、區(qū)域邊界、通信網(wǎng)絡(luò)三個層次組成,在這三個層次中,如果每一個使用者都是經(jīng)過認證和授權(quán)的,其操作都是符合規(guī)定的,那么就不會產(chǎn)生攻擊性的事故,就能保證整個信息系統(tǒng)的安全。智慧城市作為一個復(fù)雜的系統(tǒng)工程,需要構(gòu)建符合智慧城市保護要求的安全體系結(jié)構(gòu)。

2)建立科學(xué)實用的智慧城市全程訪問控制機制

訪問控制機制是信息系統(tǒng)中敏感信息保護的核心,依據(jù)GB17859-1999計算機信息系統(tǒng)安全保護等級劃分準則,信息系統(tǒng)安全保護環(huán)境的設(shè)計策略,應(yīng)“提供有關(guān)安全策略模型、數(shù)據(jù)標記以及主體對客體強制訪問控制”。智慧城市作為一個復(fù)雜的系統(tǒng)工程,同樣需要建立科學(xué)實用的智慧城市全程訪問控制機制。

3)加強智慧城市感知設(shè)備安全,保障智慧城市信息感知層安全和抗攻擊能力

目前智慧城市中感知設(shè)備易受到物理安全和射無線信號的干擾,同時,智慧城市中感知設(shè)備的空間和資源有限,現(xiàn)有信息安全機制無法直接應(yīng)用到其中,因此,需要研究輕量級加密等一些適用于智慧城市感知設(shè)備的安全機制,以提高智慧城市信息感知層安全,提高抗攻擊能力。

4)加強智慧城市源頭控制,實現(xiàn)基礎(chǔ)核心層的縱深防御

終端是一切不安全問題的根源,終端安全是智慧城市安全的源頭,如果在終端實施積極防御、綜合防范,努力消除不安全問題的根源,那么重要信息就不會從終端泄露出去,病毒、木馬也無法入侵終端,內(nèi)部惡意用戶更是無法從網(wǎng)內(nèi)攻擊信息系統(tǒng)安全,防范內(nèi)部用戶攻擊的問題迎刃而解。

安全操作系統(tǒng)是終端安全的核心和基礎(chǔ)。如果沒有安全操作系統(tǒng)的支撐,終端安全就毫無保障。實現(xiàn)基礎(chǔ)核心層的縱深防御需要高安全等級操作系統(tǒng)的支撐,并以此為基礎(chǔ)實施深層次的人、技術(shù)和操作的控制。

5)面向應(yīng)用,構(gòu)建安全應(yīng)用支撐平臺

在城智慧城市很多應(yīng)用系統(tǒng)本身具有一定的安全機制,如身份認證、權(quán)限控制等,但是這些安全機制容易被篡改和旁路,致使敏感信息的安全難以得到有效保護。另外,由于應(yīng)用系統(tǒng)的復(fù)雜性,修改現(xiàn)有應(yīng)用也是不現(xiàn)實的。因此,在不修改現(xiàn)有應(yīng)用的前提下,以保護應(yīng)用的安全為目標,需要構(gòu)筑智慧城市安全應(yīng)用支撐平臺。

6)智慧城市云安全防護

針對智慧城市云計算安全威脅,可采用可信云安全技術(shù)針對云服務(wù)端和云用戶端分別實施不同的可信安全策略,同時,增強虛擬化安全即從虛擬服務(wù)控制臺、 管理設(shè)備、計算機網(wǎng)絡(luò)、數(shù)據(jù)存儲、備份、態(tài)勢監(jiān)測與預(yù)警、災(zāi)難恢復(fù)、應(yīng)急處理等各個方面入手,而且每個方面都要有相應(yīng)的工具,針對訪問者、訪問內(nèi)容、訪問時間及地點等多個方面部署安全設(shè)施,提高對智慧城市云安全的信任服務(wù)能力。

7)智慧城市大數(shù)據(jù)保護

針對大數(shù)據(jù)面臨的各種安全威脅,通過數(shù)據(jù)發(fā)布匿名技術(shù)、數(shù)字水印技術(shù)、數(shù)據(jù)溯源技術(shù)、角色挖掘等技術(shù)的應(yīng)用,提升對數(shù)據(jù)的安全防護和隱私保護水平,并通過對大數(shù)據(jù)的挖掘分析等來加強身份認證等在智慧城市中的應(yīng)用。

4.3以標準化手段推動智慧城市信息安全建設(shè),積極發(fā)揮信息安全檢測、認證的作用

信息安全領(lǐng)域的檢測、認證都是基礎(chǔ)性的技術(shù)活動。從發(fā)達國家經(jīng)驗看,目前有越來越多的技術(shù)評價活動都采用認證認可制度,這已經(jīng)成為一種國際趨勢。

1)以標準化手段推動智慧城市信息安全建設(shè)并進行合格評定,有利于規(guī)范和采信智慧城市的信息安全管理水平。

智慧城市標準體系將主要包括安全技術(shù)標準即智慧城市安全參考架構(gòu)和技術(shù)要求、數(shù)據(jù)加解密、身份認證、安全傳輸、密鑰管理、網(wǎng)絡(luò)身份管理和信息標識標準,安全管理標準即智慧城市安全等級保護、安全管理制度、安全管理機構(gòu)、人員管理、建設(shè)管理、運維管理標準,安全測評標準即網(wǎng)絡(luò)安全評測標準和信息安全評測標準,新一代信息技術(shù)安全標準即物聯(lián)網(wǎng)安全標準、傳感網(wǎng)安全標準、云安全標準、大數(shù)據(jù)安全標準等等,通過構(gòu)建智慧城市信息安全標準綜合體,以系統(tǒng)工程的手段,解決智慧城市信息安全標準缺失的問題,使得智慧城市信息安全邁上新臺階。

2)開展智慧城市信息安全檢測和認證工作,提供信息安全的評價結(jié)果,傳遞信任、服務(wù)發(fā)展。

依據(jù)智慧城市在信息安全方面的相關(guān)標準,對相關(guān)系統(tǒng)、產(chǎn)品進行檢測和認證,對技術(shù)隊伍的服務(wù)能力及智慧城市的管理水平進行評價,向政府、社會大眾提供認證結(jié)果,將有利于對智慧城市的安全水平進行識別。在智慧城市建設(shè)中發(fā)揮檢測、認證的作用,借鑒網(wǎng)絡(luò)安全審查的精神對物聯(lián)網(wǎng)、傳感網(wǎng)、云計算、大數(shù)據(jù)等方面的系統(tǒng)、產(chǎn)品以及技術(shù)支撐隊伍進行甄別,促進智慧城市建設(shè)中關(guān)鍵基礎(chǔ)設(shè)施設(shè)備的國產(chǎn)化進程,降低系統(tǒng)性、基礎(chǔ)性的信息安全風(fēng)險。

5小結(jié)

本文簡要介紹智慧城市國際國內(nèi)技術(shù)、標準化等情況進展的基礎(chǔ)上,對智慧城目前的信息安全態(tài)勢進行了分析,并對存在的安全問題給出了安全對策和建議,提出了以標準化手段推動智慧城市信息安全建設(shè),積極發(fā)揮信息安全檢測、認證的作用,向社會傳遞信任,保障“互聯(lián)網(wǎng)+”時代背景下智慧城市的健康發(fā)展。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號