虽然我们还处在5G之旅的开始,但是发展势头正在加强。世界各地的主要运营商都在投资和扩展他们的5G网络基础设施。有些人正在探索构建5G智慧城市的原型。举例来说,AT&T和JBGSMITH正在合作,到2022年,他们将在NationalLanding市建立一座5G网络基础设施部署的智慧城市。其它运营商很快也会这么做。
随着有线和无线连接(通过5G和其他技术)的加速,我们迅速接近万物对万物(X2X)的通信水平,人、移动设备、静止物体和大型结构不仅将数据带入对话,还将智能带入对话。该组织由领先的电信服务提供商组成,旨在促进和支持5G技术的发展。智能城市的‘智能’最终将由人工智能的进步推动,人工智能将增强认知和感知功能,释放新的能力和商业方式。然而,人工智能算法需要不断注入测试数据才能正常运行,这就需要增加网络的带宽容量。
勒索软件和其他网络攻击。
安全专家的主要担忧之一是威胁软件,随着越来越多的城市服务与互联网相连,这种担忧越来越严重。威胁软件现在是众所周知的名词。因为它经常出现在社会热点新闻中。黑客的商业模式是通过索取赎金将组织的数据和服务作为人质。最近的例子,备受瞩目的Colonialpipeline威胁软件攻击造成了重大破坏,强调了网络安全的重要性。
Colonialpipeline提供美国东海岸一半的天然气需求,每天运送250万桶燃料,包括汽油和喷气燃料。威胁软件攻击暂时中断燃料供应时,引起消费者恐慌购买。美国乔治亚州、北卡罗来纳州、弗吉尼亚州汽油价格上涨。
FBI证实,未知击者从DarkSide获得了恐吓软件。DarkSide总部位于东欧,为合作伙伴提供恐吓软件服务,支持攻击者网络。ColonialPipeline被恐吓软件冻结,要求提供440万美元的巨额比特币。更糟糕的是,除了赎金,ColonialPipeline还需要花费数百万美元恢复系统。据Colonial报道,这是整个管道系统在57年历史上首次关闭。
跟踪数字现金的难度和网络攻击的复杂性、类型和频率的增加带来了巨大的挑战。
许多关键的互联基础设施构成了智慧城市。包括智能电网、石油和天然气供应、应急服务(医院和医疗保健、警察和消防站)和灾害预警服务(洪水、火灾、地震、风暴等)。)。这些基础设施中的任何一个都可能成为黑客的目标。如果没有防御措施,网络攻击可能会导致重大基础设施中断,根据规模可能会导致全国灾难。
智慧城市应该如何防范网络攻击?
网络安全意味着使用防病毒软件扫描计算机的日子已经过去了。今天的攻击如此复杂和频繁,以至于没有任何软件工具可以使网络安全100%有效。基于云的网络服务器和移动设备的安全漏洞只是时间问题。未来,网络攻击将成为更常见的现实。
今天的网络安全概念需要一种新的思维方式。第一,建造一个坚固的城堡来保护你的系统。第二,知道当你的系统被入侵时该怎么办。
最佳防御机制涉及整体方法。内置安全性必须通过硬件、软件、固件、芯片、系统和网络连接来确认。
包括人工智能在内的新技术和未来的发展可以提供很大的帮助。
对于关键基础设施来说,网络安全非常重要,因为它可能会危及生命,赛灵思亚太地区战略市场和ISV开发经理GuruprasadM.Parthasarathy说。重点系统必须设计成基于人工智能的控制和自我修复系统。通过对可能的区域进行分离,并对周围网络的其他部分进行修复,以实时减少其影响。借助于人工智能的实时分析,我们可以提供自动化的网络安全解决方案。
此外,还有零信任的概念。这一观点是,用户或设备,不管是在组织内部还是外部或网络之外,都必须在访问系统之前验证其身份和权限。另外,连接需要定期超时,迫使用户或设备不断重新验证。
所有的网络都必须按照‘设计安全’来构建。网络架构的设计以网络安全为主要参数,而非覆盖传统的网络拓扑。这样,所有网络都可以独立进行安全认证,并可以集体建模,提供网络安全的运行环境。但是,一些智慧城市对网络安全要求的定义却十分松散。黑客会利用漏洞,将来会出问题。
智慧城市如何应对网络安全?
考虑到身份验证前任何用户或设备都是不可信的,智能城市应用系统的设计始于最低芯片级别。拥有最低芯片级别的信任根意味着当系统或网络首次启动时,没有恶意软件。内置信任根固件已锁定,不能被外部来源篡改或修改。任何连接启动都必须经过身份验证。
此外,它还可以为每个城市开发和更新安全威胁。数据保护需要应用程序的安全。威胁建模和漏洞管理可以帮助您保护应用程序从开发到生产的全过程。
尽管如此,技术只是解决方案的一部分。在很多情况下,攻击者使用网络钓鱼,伪装自己的真实身份来访问系统。大部分网络钓鱼攻击都是以电子邮件的形式出现的,看起来这么真实,以至于未经培训的用户都会被录用。因此,培训和建立关于如何防御的网络安全流程至关重要。同样重要的是,团队成员必须知道系统损坏时应该采取哪些步骤,以最大限度地减少中断和损坏。
你需要对员工进行网络安全责任培训。程序员必须知道如何开发安全的软件。每个人都必须知道不要点击电子邮件中的可疑链接。还需要安全专家,这样才能防止、发现和修复网络安全问题。你需要创建一个好的网络安全过程,遵循它们,随着时间的推移改进它们。例如,应该有一个安全的过程来签署固件更新。否则,固件签名密钥可能会留在软件构建机器上,因为这是最容易做到的事情。这种情况经常发生,这是我们最终获得使用授权签名密钥签名的恶意软件的方式。对于技术,你需要可靠的网络安全技术来抵御攻击。比如固件签名密钥要存储在硬件安全模块(HSM)中,以避免被坏人复制和窃取。对于现场物联网设备,在安装固件更新之前,应该使用技术验证固件签名,以确保固件签名不被损坏。
防止网络攻击的最佳实践。
一个设计良好的智能城市网络安全系统,只有在攻击者想出下一个新把戏之前才有效。网络安全需求的水平取决于应用。比如保护智能电网的要求不同于保护自动喷水灭火系统的要求,因为风险不同。虽然不可能达到100%的安全性,但最终目标是引领黑客。最好的防御策略是设计一个分层的系统。此外,应用已知的成熟技术和流程也非常重要。
成都融和实业排队叫号系统厂家(www.iritqq.com)是一家集研发、生产、营销、服务于一体的高新技术企业.主营智能排队叫号系统、医院分诊系统、排队机、叫号机、评价器(好差评系统)、呼叫器、多媒体查询及信息发布配套系统等,公司产品已广泛应用于不动产登记、智慧医疗、智慧税务、智慧政务、智慧金融、智慧通讯、智慧服务大厅、智慧机关单位等服务窗口行业.咨询电话:028-87438905。
标签:人工智能,5G网络,5G智慧城市,网络安全