智慧城市网络安全白皮书.pdf
《智慧城市网络安全白皮书.pdf》由会员分享,可在线阅读,更多相关《智慧城市网络安全白皮书.pdf(60页珍藏版)》请在咨信网上搜索。
1、智慧城市网络安全白皮书SCIE/WP 1-2019智 慧 城 市 产 业 生 态 圈二一九年十二月智慧城市产业生态圈白皮书智慧城市网络安全白皮书目 录1 前言 022 智慧城市技术特征及框架 042.1 智慧城市技术特征.042.2 智慧城市技术框架.063 智慧城市安全风险 083.1 主要安全风险.083.2 各层面临的安全风险.093.3 风险应对分析.124 智慧城市安全建设原则和合规遵从 144.1 智慧城市安全建设原则.144.2 智慧城市安全建设相关的法律法规和标准.155 智慧城市安全架构 246 智慧城市主要安全技术措施 266.1 安全技术措施分类.266.2 身份管理措施
2、.276.3 防泄漏措施.306.4 防入侵措施.346.5 可用性措施.366.6 防抵赖措施.387 智慧城市安全管理 407.1 安全管理组织.407.2 安全管理制度.427.3 人员安全管理.467.4 建设安全管理.467.5 供应链安全.477.6 应急响应.477.7 安全测评.488 智慧城市安全运营 498.1 安全运营原则.498.2 安全运营能力.498.3 安全运营团队.508.4 安全态势感知.508.5 安全事件处理.538.6 安全审计.558.7 安全加固.568.8 策略管理.579 未来与展望 58参考文献.5902智慧城市网络安全白皮书城市是人类生活和社
3、会发展最重要的承载体,其内涵随着时代发展、科技进步不断丰富和延伸,人们的生活方式也被源于信息技术的创新力量持续影响和改变。特别是随着数字技术深度融入到政府管理、百姓民生、公共安全和产业发展等城市活动中,城市已逐步成为物理世界和数字世界融合的综合体,并被赋予了前所未有的内涵,即智慧城市。自 2010 年以来,以“发展更科学,管理更高效,社会更和谐,生活更美好”为目标,中国智慧城市建设取得了积极进展。2015 年底国家又提出了“新型智慧城市”概念。当前,我国的新型智慧城市建设以“无处不在的惠民服务、透明高效的在线政府、融合创新的数字经济、精准精细的城市治理、安全可靠的运行体系”为总体建设目标,已经
4、成为推动我国经济改革、产业升级、提升城市综合竞争力的重要驱动。智慧城市是现代城市发展的新模式,以大数据、物联网、云计算、人工智能、5G、区块链为代表的新一代信息通信技术不仅改变了人们的生产、生活和交往方式,而且正在从根本上变革城市的规划、建设、运行、管理、服务方式,使得城市更加智能化。数字孪生通过构建城市物理世界和网络虚拟空间的对应,在网络空间再造一个与之匹配、对应的孪生城市,形成物理维度上的实体世界和信息维度上的虚拟世界同生共存、虚实交融。日新月异的信息通信技术在给城市带来便利、高效、智能的同时,也带来网络安全挑战。数字技术融合在城市物理世界的各个方面,网络空间的安全问题对现实世界带来的影响
5、越来越大,各种安全事件层出不穷:前言03智慧城市网络安全白皮书2016 年 10 月 21 日,美国东部遭遇史上最大规模的 DDoS 攻击,攻 击 流 量 超 过 1Tbps,亚 马 逊、Twitter、Netflix、Airbnb、PayPal 等百余家知名网站出现数小时的瘫痪。2017 年 5 月 12 日,勒索病毒“WannaCry”席卷全球,在全球感染了至少 150 个国家超过 30 万台计算机,影响到金融,能源,医疗等众多行业。2018 年 9 月,万豪国际集团旗下喜达屋酒店客房预订数据库遭黑客入侵,最多约 5 亿名客人的信息可能被泄露。新技术的应用往往也带来新的安全风险,数据集中共
6、享、工业控制系统数字化、物联网终端大规模部署使用、人工智能的安全等,都给智慧城市的安全带来了全新的挑战。数据安全及隐私保护、物联网安全、供应链安全等都是智慧城市安全建设需要考虑的主要问题。通过分析智慧城市建设面临的网络安全风险,提出构建智慧城市安全体系的技术、管理和运营措施,为智慧城市安全建设提供指导和参考,智慧城市生态圈安全技术组特发布此白皮书。04智慧城市网络安全白皮书2.1 智慧城市技术特征2.1.1 5G 的商用为智慧城市发展提供新支撑5G 技术与 4G 相比,具有更快的数据速度、更高的带宽、更大的容量和更低的时延。在 5G 环境下,不仅给智能手机用户带来更好体验,还可以支撑摄像头、路
7、灯、红绿灯、垃圾桶、汽车、无人机、各种仪表和家用电器等各种“物”连接上互联网,这将大大提高一个城市的感知能力和互联互通能力。2.1.2 物联网让城市实现实时感知和控制物联网(IoT)通过感知芯片或模块,将城市中的各种要素连接上网,使得城市有了“神经末梢”,可以实现对城市更好的感知和控制。通过各种网络可以实现物与物、人与物的互联。通过物联网实现万物感知、万物互联,是实现城市智能的基础。2.1.3 Wi-Fi 覆盖给城市居民和游客上网带来便利为方便居民和游客上网,一些城市在人员聚集的商务圈、旅游景点部署了Wi-Fi热点,提供免费上网服务。IEEE 也推出了新的 Wi-Fi 6(IEEE 802.1
8、1ax)协议,将在 2019 年底逐渐推出商用。Wi-Fi 6高并发、广覆盖、低时延的特性将与 5G 技术一起为智慧城市构建更强大的“神经网络”。2.1.4 区块链技术应用于智慧城市正逐步兴起区块链基于分布式数据存储、多中心的点对点传输、共识机制和加密算法等多种技术集成创新,实现了不可篡改、可追溯、透明可信、系统高可靠等特点,解决了多方信任与高效协同的问题。在智慧城市中涉及多参与方的应用场景中,区块链可以发挥智慧城市技术特征及框架05智慧城市网络安全白皮书很好的作用。例如,区块链的高度可溯源性,可帮助监管机构、交易方或消费者核查某种产品的真实来源。在全球化供应链中,区块链有助于提高交易的可靠性
9、并提升监管效率。2.1.5 云让城市的 IT 资源高效复用随需使用云计算技术让人们像使用水和电一样使用 IT 资源,按需使用、按使用量付费。一个城市统一集中建设云数据中心,为城市的各个政府部门、企业和个人提供 IT 资源,既有利于 IT资源的高效复用,降低了建设成本和维护成本,也便于数据共享和大数据分析。云数据中心为政府部门办公、社会服务、各种智慧城市应用提供了一个公共平台。2.1.6 通过数字平台打造智慧城市 IT 基础设施的“中间件”智慧城市建设中,上层应用种类多,下层物联网连接多,搭建一个中间平台,可以沉淀共性功能,提高智慧城市IT建设的标准化、组件化水平,从而可以降低智慧城市建设过程中
10、数据集中与处理、视频数据收集与处理、各种IoT设备的兼容与连接的复杂度,同时提供公共地理信息服务(GIS)、融合通信平台等公共服务产品和大数据分析、人工智能(AI)能力支撑。数字平台面向智慧城市的关键业务场景,实现了城市大数据、物联网、视频云、GIS 和融合通信等多个业务能力的融合,向下兼容各种终端,向上支撑各种应用,在复杂的城市场景下,打破了原有“烟囱林立”、相互隔离的“信息孤岛”状态,支撑智慧城市实现真正的数字化、智能化。2.1.7 智慧大脑实现智慧城市可视可管可控智慧城市需要一个智慧大脑,基于数据采集、大数据分析和人工智能的结果,通过一个智能运营中心(IOC)可以让各类数据,如经济数据、
11、人口数据、城市公共信息、实时视频信息、告警信息等集中呈现,实现城市数据和趋势的可视。在此基础上,通过融06智慧城市网络安全白皮书图 1 智慧城市技术框架?合通信系统、GIS系统的支撑,可以实现对城市各种突发事件、各类告警的处理,实现快速、统一的应急响应和指挥调度。2.2 智慧城市技术框架根据智慧城市产业生态圈技术架构组的前期研究,智慧城市技术框架可以分为四个维度五个层面,即云(包括数字平台层和应用服务层)、管(网络连接层)、边(边缘计算层)、端(终端感知层)。智慧城市技术框架中,各个层次的主要内容如下:终端感知层:提供对物理环境的智能感知能力,通过感知设备及传感器网络实现对城市范围内基础设施、
12、环境、安全等方面的识别、信息采集、监测和控制。边缘计算层:在靠近物或数据源07智慧城市网络安全白皮书头的网络边缘侧,融合网络、计算、存储、应用核心能力的分布式开放能力,就近提供边缘智能服务,满足行业数字化在敏捷联接、实时业务、数据优化、应用智能、安全与隐私保护等方面的关键需求。网络连接层:包括互联网、电信网、广播电视网以及三网之间的融合的公共网络,以及一些专用的网络(如:集群专网),为智慧城市提供大容量、高带宽、高可靠的光网络和全城覆盖的无线宽带网络所组成的网络通信基础设施。数字平台层:聚合人工智能、云计算、大数据、地理信息、视频、指挥调度等多种资源,提供应用所需的数据和服务的融合服务,为构建
13、上层各类智慧应用提供支撑。应用服务层:在终端感知层、边缘计算层、网络连接层、数字平台层的基础之上建立的各种行业或领域的智慧应用集合,如智慧政务、智慧环保、智慧安监、智慧应急、智慧旅游等,为社会公众、企业用户、城市管理决策者等提供全面的信息化应用和服务。08智慧城市网络安全白皮书智慧城市安全风险3.1 主要安全风险3.1.1 数据集中存储、边界模糊带来数据泄漏风险智慧城市中涉及大量的城市公共数据及市民个人信息的共享使用。城市公共数据,比如地理信息、水文信息、房屋信息等。市民个人数据,例如大量市民户籍、医疗、社保、住房等各种个人隐私相关数据。智慧城市运营中,会采集各个政府部门存储的一部分数据进行集
14、中存储,在此基础上进行大数据分析和人工智能方面的运算,得出更有价值的结果进行存储和使用。这使得数据更加集中,数据聚集的价值更大,就更容易成为被攻击目标,数据被泄漏、窃密的风险也更大了。如果保护措施不到位,就有可能被外部恶意人员窃取,或者因工作人员无意疏忽而造成数据泄露。另一方面,智慧城市场景覆盖区域大,对外连接多,需要与外界进行互联互通,如果防护和权限管理工作没有做到位,也会带来数据泄漏风险。3.1.2 企业重要信息、个人隐私信息管理不严带来滥用风险在智慧城市的运营中,除了城市公共信息和个人基本信息外,还会采集企业的信息,使用个人隐私数据,比如企业的经营数据、个人的人脸信息、行踪信息、车辆信息
15、等,这些信息如果管理不严,被非授权的人滥用,将造成企业重要数据和个人隐私数据泄露,给企业带来损失,给个人的生活带来困扰,产生不良社会影响。3.1.3 因关键信息基础设施失效带来服务不可用风险随着城市信息化程度越来越高,各类应用越来越多,平台和系统越来越复杂。如果智慧城市关键信息基础09智慧城市网络安全白皮书设施因自身健壮性不够、高可靠性措施不到位,或者受外部入侵攻击等影响,可能会带来应用或服务的不可用。这将严重影响城市的管理和运行,带来负面的社会影响。3.1.4 网络因被攻击或意外原因导致瘫痪风险网络是智慧城市的“神经系统”。随着智慧城市应用越来越深入,网络触角也深入到城市的各个角落,这些网络
16、将各政务办公点、对外服务点,以及各种物联网设备连接在一起,城市网络也会与各个外部的网络进行对接。如果网络遭受攻击,或因意外原因,如光纤被挖断等,可能造成网络瘫痪。3.1.5 物联网设备被攻击风险在智慧城市中,物联网设备众多,在将摄像头、路灯、红绿灯、各种仪表连接到互联网的同时,也建立了黑客反向攻击的通道,这些物联网设备理论上都有被攻击的风险。在电力、交通等关键基础设施中,其生产系统也会越来越多地使用智能设备,并与互联网直接或间接相连。这些设备的数据可能被非授权获取,或被非法篡改,也可能因攻击而失效或瘫痪。3.2 各层面临的安全风险总体安全风险与各层面临的安全风险是总与分、宏观与具体的关系。依据
17、智慧城市技术架构,从各层的视角更具体地剖析智慧城市面临的安全风险。各层主要面临的风险如下表所示。分层主要安全风险应用服务层应用不可用风险隐私泄露风险网络欺诈风险数字平台层数据泄漏风险平台被入侵风险网络连接层网络被攻击风险网络失效不可用风险无线网络被侵入风险10智慧城市网络安全白皮书边缘计算层设备被入侵风险设备被攻击风险终端感知层终端设备被盗用风险数据完整性被破坏风险设备被仿冒风险设备被干扰风险表 1 各层面临的安全风险3.2.1 终端感知层主要安全风险终端设备被盗用风险如果密码管理不善,使用弱密码或长期不修改密码,终端设备容易被非法访问。如摄像头被盗用,被非法获取视频信息。终端设备被获取使用权
18、限后,也容易成为黑客攻击的跳板。数据完整性被破坏风险终端设备,如水质监测、空气质量监测的仪表,获取的是城市的各类基础信息,这对于准确了解城市运行状态很关键。如果这些设备的数据被篡改,或被破坏,将不能准确反映城市运行状态。设备被仿冒风险如有人仿冒合法身份在公共区域安装摄像头,非法获取数据。设备被干扰风险感知设备往往使用无线方式传输数据,恶意人员可能通过无线电波干扰感知设备的运行,导致不能正常工作或无法传输数据。3.2.2 边缘计算层主要安全风险设备被入侵风险边缘计算层设备收集来自物联网设备的数据,并进行处理。如果设备因密码管理不善等原因被黑客入侵,将造成数据被非法获取,造成数据泄漏。设备被攻击风
19、险边缘计算层设备可能会被攻击,导致设备失效,无法正常工作,使得底层设备收集的数据无法及时上传和处理。11智慧城市网络安全白皮书3.2.3 网络连接层主要安全风险网络被攻击风险网络设备因存在漏洞、弱密码等问题被攻击或被控制,也可能被DDoS 攻击,造成网络无法正常工作,甚至完全瘫痪。网络失效不可用风险除被攻击外,网络设备也可能因自身可靠性不够,以及一些意外原因如物理破坏造成失效而不可用。无线网络被入侵风险网络连接,往往采用无线连接方式,如物联网数据回传、Wi-Fi 网络覆盖等。由于无线网络的开放性,易被非法入侵,导致非法获取用户信息。3.2.4 数字平台层主要安全风险数据泄漏风险数字平台层存储城
20、市的各类数据,如城市运行信息、企业和居民信息等,以及大数据分析和人工智能运算的结果,数据机密性高。这些数据一旦泄露,将造成重大的社会影响。这些数据涉及面广,使用的人员多,也是黑客比较关注的点,容易造成数据泄漏。平台被入侵风险平台涉及网络设备、计算设备、存储设备,涉及各种对外接口,也涉及数据库等基础应用,容易被黑客入侵,造成设备无法正常工作。3.2.5 应用服务层主要安全风险应用不可用风险智慧城市应用多,涉及到政务、医疗、交通、教育等多个方面,这些应用的用户涉及政府部门员工、企业及个人。这些应用如果因自身健壮性原因或外来攻击导致不可用,将影响智慧城市正常运营,带来不良社会影响。隐私泄露风险应用服
21、务层也会输入、存储和处理各种数据,如让用户输入各种信息,这些信息往往涉及到用户隐私,一旦泄露将造成恶劣影响。12智慧城市网络安全白皮书网络欺诈风险不法分子往往在网络上通过非法编制诈骗程序、发布虚假信息、篡改数据资料等违法手段,非法获取信息、实物或金钱。3.3 风险应对分析智慧城市建设覆盖区域广、涉及的人员多、对外连接多、系统种类多,因系统自身健壮性原因、意外原因或被恶意攻击,可能造成业务中断、应用不可访问、网络瘫痪等,造成业务不连续,因此系统、网络都应该具有较好的韧性,同时具备较好的防攻击措施。智慧城市存储和处理的数据多,既要考虑数据安全,还有考虑将政府数据对外共享,数据集中和大数据分析后数据
22、泄漏风险加大,位于城市内的机场、银行、高铁等会与城市有信息的交互、应急指挥上的联动,这些都给保障数据的安全带来挑战。智慧城市系统中存储有企业、个人的大量信息,加强隐私保护,防止隐私数据被窃取或滥用非常必要。智慧城市建设中使用了大量的信息通信产品和方案,这些产品来自不同的厂家,这些产品的开发涉及到很多工程师,不同厂家之间的产品可能有集成关系,因此如何保障智慧城市方案中的整体生态安全及供应链安全,也是一个挑战。面对这些风险和挑战,应该用体系化思维去思考安全问题,要主动防13智慧城市网络安全白皮书御、动态防御、整体防控、精准防护,应该进行统一规划、分步实施,不断改进和完善。要从国家网络安全法等法律、
23、法规和标准中找要求、找依据、找方法,保证智慧城市网络安全建设是遵法的、合规的。网络安全建设和智慧城市建设要融为一体,两者同步规划、同步建设、同步使用,将安全内生于智慧城市之中,避免两张皮。通过识别关键资产和核心信息,做到重点防护。要采取适当的技术措施,部署必要的安全产品,并进行运维和管理。要加强智慧城市安全管理和安全运营工作,使智慧城市网络安全建设和管理常态化。14智慧城市网络安全白皮书智慧城市安全建设原则和合规遵从4.1 智慧城市安全建设原则4.1.1 遵法合规原则智慧城市的建设和运营,要遵守国家网络安全法以及相关的合规要求,将这些要求体现到智慧城市安全架构和安全方案中。随着信息技术广泛应用
24、和网络空间兴起发展,极大促进了经济社会繁荣进步,同时也带来了新的安全风险和挑战。世界多国都高度重视网络空间战略,以维护各自国家在网络空间的主权、安全、发展利益。我国也高度重视网络空间安全,出台了大量的法律法规及政策指导。作为智慧城市建设的各参与方,都应遵守相关的法律法规。4.1.2 安全为业务服务原则安全工作应该以智慧城市自身业务为中心,围绕业务展开,为业务服务。保护业务是所有信息安全方案的首要目标,智慧城市的安全负责人应当将安全方案与整体业务目标紧密联系起来,清楚了解安全可以为业务发展作出的贡献,将先进的安全技术和管理与智慧城市的运营相结合起来。这将有助城市集中精力,有效管控风险环境,战略性
25、地保障智慧城市业务的健康运营。不能不重视安全,也不要将安全置于智慧城市业务发展之上。安全是相对的,不是绝对的,不必不计代价求安全。需要从风险管理的角度出发,考量城市所面临的信息安全风险发生时可能带来的后果和损失,风险发生的可能性,考虑安全、效率与成本之间的平衡,制定出适合各个智慧城市自身的安全策略。4.1.3 安全内生原则网络安全建设和智慧城市建设是一体的,要把安全内生于智慧城市中,不能把二者割裂开来,甚至对立起来。没有网络安全保障,就没有智慧城市15智慧城市网络安全白皮书建设的成功。智慧城市建设中的应用、设备都应该具备安全特性和安全机制,而不能仅依赖外部安全防护。各业务部门、信息化部门都要思
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 智慧 城市 网络安全 白皮书
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【宇***】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【宇***】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。