智慧城市是一項甚為復雜的大型系統工程,隨著三網融合、兩化融合的深入推進,物聯網、云計算、大數據等高新技術的應用與發(fā)展,所面臨的網絡環(huán)境更加復雜,因此其信息與網絡乃至應用終端的安全問題均比一般互聯網的信息安全問題要多,這些安全問題需要在智慧城市的建設中全面考慮。智慧城市信息系統還具有與傳統信息系統不一樣的特點,在智慧城市建設時需要充分考慮這些特點所帶來的特有的信息安全威脅,可以想見它面臨的主要威脅:
1.惡意的網絡攻擊:
美國好萊塢電影《虎膽龍威4:虛擬危機》中,描述了一個恐怖分子利用網絡攻擊達到讓一個國家陷入"全面性瓦解"的景象,而智慧城市所提倡的全面物聯、透徹感知、深入的智能化,以及在任何時間、任何地點、利用任何設備登錄網絡,非常方便的利用云計算能力獲得等特點,讓惡意人員實施網絡攻擊變得異常簡便,甚至可以讓電影情節(jié)中的"全面性瓦解"有可能真正地發(fā)生。試想一下,恐怖分子如果要攻陷表面固若金湯的大國的最后防線,與其劫持飛機再續(xù)911事件,不如逮住建立于二進制系統之上的國家漏洞,只要一個有缺陷的程序,就可能掌握物聯網應用的控制系統,實施對目標地域的水、電、油、氣、交通進行完全掌控,癱瘓任意系統、控制經濟命脈,再制造點導彈齊飛核彈解禁之類的威脅,該是一種多么恐怖的景象。
2.城市管理信息泄密:
智慧城市應用大部分是在公網上運行,采集并保存著城市運行和管理的海量數據,這些海量數據通過大數據分析軟件的分析,為城市管理人員提供了這個城市的各種重要信息,其中一些信息具備非常高的信息價值,應該對這些信息進行很高密級的保護。然而,由于這些信息設備往往處于無人值守,惡意人員可能偷盜傳感器件獲得其存儲密碼和感知數據,通過多位置放置被控節(jié)點副本及發(fā)射無線干擾信號等,進行物理層面攻擊使網絡癱瘓,還可能利用公開的智慧城市應用和方便的云計算資源,方便地實施大數據計算,從而獲取到這些機密信息,這種情況輕則會造成商業(yè)的被動和損失,重則可能會造成社會和國家安全上的威脅。
3.個人信息的泄密:
在智慧城市建設中,所謂的"大數據",核心就是個人信息。智慧城市的建設使得城市生活的方方面面互聯化了,造成了市民的個人信息在大量的網絡應用上發(fā)布、原本在物理世界的生活卻在網絡上全面的留下足跡、個人和家庭的設施和物品通過物聯網也暴露在互聯網上了,……,凡此種種,都是個人信息泄露的威脅,這樣的威脅在與普通民眾生活息息相關的領域給自身和相關行業(yè)造成巨大的困擾和經濟損失。目前因為還處在智慧城市建設的初期階段,對這些威脅還沒有得到足夠的認識,也沒有安全防護的安全實踐,甚至于人們普遍缺乏個人信息保護的安全防范意識。
4.業(yè)務連續(xù)性和災難恢復方面的安全威脅:
智慧城市是城市運行和管理的高級信息化應用,這些應用發(fā)展到一定的規(guī)模后,人們會發(fā)現越來越離不開這些應用,到那個時候,如果出現智慧城市應用的運行問題或者遭受到自然的災害影響時,城市的運行和管理將遭到重大的打擊,最終將極大的影響到市民的正常生活。
綜上所述,智慧城市建設除了會帶來通常的信息安全問題,還可能會帶來嚴重的社會穩(wěn)定、經濟利益甚至于國家安全的威脅,因此必須倍加重視與小心務實應對。