网页
资讯
视频
图片
知道
文库
贴吧
地图
采购
进入贴吧
全吧搜索
吧内搜索
搜贴
搜人
进吧
搜标签
日
一
二
三
四
五
六
签到排名:今日本吧第
个签到,
本吧因你更精彩,明天继续来努力!
本吧签到人数:0
一键签到
可签
7
级以上的吧
50
个
一键签到
本月漏签
0
次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行
补签
。
连续签到:
天 累计签到:
天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
03月22日
漏签
0
天
中国工控网吧
关注:
3,508
贴子:
9,328
看贴
图片
吧主推荐
游戏
11
回复贴,共
1
页
<返回中国工控网吧
>0< 加载中...
智慧城市网络安全十大要点
只看楼主
收藏
回复
3年百万富翁梦
闻名一方
11
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
配合当地文化与市民需求,以及智慧科技在一些关键领域可能遭到什么样的黑客攻击是值得被注意的议题。同时,一旦缺乏良好的安全标准和规范,原本预期的效益将大打折扣,进而将衍生出意想不到的问题。
为了协助主管单位打造健全的智慧城市,趋势科技特别制作了一份安全十大要点,以供于导入智慧科技时做为参考。
送TA礼物
IP属地:陕西
1楼
2017-06-08 10:43
回复
3年百万富翁梦
闻名一方
11
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
1、执行质量检验与渗透测试
智慧科技必须经过严格的检验及测试,才能进行任何全面性的建置。经由这道步骤,建置单位可在智能装置、基础架构或服务正式上线之前,找出安全和维护上的问题,例如:资料外泄和异常状况。
此外,市府单位也应聘请独立的外部厂商定期进行渗透测试。不过,由于渗透测试的重点仅在于漏洞扫瞄,因此,一些标准的产品测试程序,如:品保 (QA) 与质量测试 (QT) 也应列为标准程序。品保的重点在于发掘智慧科技中的瑕疵,而质量测试的重点则在于测试功能的稳定度。
IP属地:陕西
2楼
2017-06-08 10:44
回复
收起回复
北京华信果岭体育文化发展
专业高尔夫球场预订,价格优惠!老牌商户,价格适中,品质保障!
2025-03-22 19:06
广告
立即查看
3年百万富翁梦
闻名一方
11
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
2、将安全列为所有厂商及服务供货商“服务等级协议”(SLA) 的优先目标
智慧城市计划的负责人员必须制定一套服务等级协议 (SLA),列出智慧科技厂商及服务供货商必须达到的安全标准。并且明订未达标准时的罚则。此外,也可以纳入民众数据隐私确保条款、7 天 24 小时紧急应变团队,或是前述的定期渗透测试和安全稽核。
IP属地:陕西
3楼
2017-06-08 10:44
回复
收起回复
3年百万富翁梦
闻名一方
11
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
3、在市府内成立计算机紧急应变小组 (CERT) 或网络安全事件应变小组 (CSIRT)
万一智慧科技发生任何的安全事件,市府内部应该要有专责的计算机紧急应变小组 (CERT) 或安全事件应变小组 (CSIRT) 随时待命准备应变。当遭遇黑客攻击时,他们必须熟悉如何应对,或者当系统发生当机时该如何复原。除此之外,这类小组还可统筹漏洞通报与修补作业、担任厂商联络窗口、倡导最佳安全实务原则等等。
IP属地:陕西
4楼
2017-06-08 10:45
回复
收起回复
3年百万富翁梦
闻名一方
11
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
4、确保软件更新的完整性与安全性
一旦厂商针对智能装置释出软件或固件更新,主管单位就应立即展开部署工作。不论市府或厂商都应确保更新派送的安全性 (例如透过加密和数字签名),以确保软件的完整性。数字签名可用来检查更新是否遭到篡改,等确认无误之后再进行安装。
IP属地:陕西
5楼
2017-06-08 10:45
回复
收起回复
3年百万富翁梦
闻名一方
11
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
5、妥善规划智慧基础架构的生命周期
相对于一般的消费性产品,智能基础架构的服务生命周期显然较长。因此很重要的一点,市府单位必须制定一套详细的程序,来处理面临淘汰或厂商已终止支持的基础架构。因为一旦系统被终止支持,后续将面临严重漏洞无法修补的窘境,引来黑客觊觎。
此外,智慧城市负责单位也应将基础架构的寿命列入考虑。经年累月的使用、缺乏维护、或过度使用,都有可能造成基础架构耗损。因此,预先针对基础架构的生命周期进行妥善规划,未来市府单位在面临系统必须维修或汰换时就不会不知所措。
IP属地:陕西
6楼
2017-06-08 10:46
回复
收起回复
3年百万富翁梦
闻名一方
11
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
6、所有数据处理流程都必须考虑到隐私权
请谨守一大原则:智慧城市所搜集的任何数据,都必须匿名处理以保障民众隐私,尤其是政府必须对外公开的数据。任何与智慧城市计划无关的数据,都必须彻底销毁。
任何敏感的数据都必须受到严格管制,只有市府核准的人员才能存取,例如:有义务达成服务等级协议 (SLA) 的服务厂商。此外,也应制定明确的信息共享规范,包括:哪些信息可以共享、谁可以共享,以及数据隐私保障机制为何。此外也应包含数据备份与复原的规划,以防灾难发生。
IP属地:陕西
7楼
2017-06-08 10:46
回复
收起回复
3年百万富翁梦
闻名一方
11
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
7、加密、认证及管制所有通讯
所有的通讯,不论有线或无线,皆应防范黑客窃听、拦截及窜改,尤其是包含敏感信息的数据,必须采用严格的加密,而加密密钥也应妥善保管。
所有智能通讯系统至少必须经过账号密码认证才能存取。此外,也可采用更严格的认证,如:一次性密码、生物特征认证、双重或多重认证等等来提高安全性。
市府单位应管制通讯协议和流量,以降低中央系统或多个彼此相连的装置遭攻击而脱机的风险。将智能通讯系统上非必要的功能全部关闭,如此可缩小黑客的攻击面,也避免遭人滥用。
IP属地:陕西
8楼
2017-06-08 10:46
回复
收起回复
3年百万富翁梦
闻名一方
11
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
8、务必要能强制切换手动操作
不管全面自动化多么诱人,但维持切换手动操作的能力仍旧非常重要。因为,万一发生严重的系统故障,或者遭到黑客入侵,强制切换手动操作可以让市府单位在没有因特网联机或者远程操作遭到黑客拦截时,依然能够操作系统。
IP属地:陕西
9楼
2017-06-08 10:46
回复
收起回复
3年百万富翁梦
闻名一方
11
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
9、设计一套容错系统
智能基础架构及应用程序必须在单一或多个组件故障时依旧维持运作,这就是所谓的容错系统。此时,智慧服务或许会稍微不顺,但系统还是能够维持运作,不会全面瘫痪。要达到这点,必须要建置一些备援机制 (软件、硬件) 来容许故障发生,并且维持必要功能。
IP属地:陕西
10楼
2017-06-08 10:47
回复
收起回复
3年百万富翁梦
闻名一方
11
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
10、确保基本服务永续运作
万一真的发生不幸而导致所有系统全部当机,民众还是必须能够取得基本的公共服务,包括:水、电、燃气、救护车等等。所以当主要电力系统故障时,必须要有备用的电力。
随着时间演变,未来的都市必定更加聪明。随着各国政府逐渐拥抱智慧科技,这将是未来必然的发展。不论是全新规划或是都市更新的智慧城市,都必须兼顾功能和安全。都市是为了服务人民而打造,因此,保障人民安全才是真正的王道。
IP属地:陕西
11楼
2017-06-08 10:47
回复
收起回复
善泽触控
赫赫有名
13
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
IP属地:广东
12楼
2017-06-30 15:38
回复
收起回复
登录百度账号
扫二维码下载贴吧客户端
下载贴吧APP
看高清直播、视频!
贴吧热议榜
1
有没有哪个瞬间你以贴吧为荣
2575403
2
泽连斯基要被老美换掉了
2453164
3
T1说话!Zeus转会事件又有续集
2336823
4
LPL第二赛段导视抗吧毒舌版
2007174
5
汤家凤决定放过田静
1607625
6
美军六代机项目花落波音
1404312
7
马督工翻车被当事人打脸
1040497
8
Spirit再度1-2不敌MOUZ
593620
9
金秀贤新料比N号房还猛
433561
10
华为PuraX真的人人买得起吗
419166
贴吧页面意见反馈
违规贴吧举报反馈通道
贴吧违规信息处理公示