“智慧城(chéng)市”是(shì)一个令人兴奋的概(gài)念,在这个概念(niàn)中(zhōng),技术被(bèi)用来(lái)改(gǎi)善公民的(de)生活,便(biàn)捷了城市治理,资源配置(zhì)更(gèng)加高(gāo)效和更具(jù)可持续性。
随(suí)着(zhe)城市(shì)治理水平(píng)的(de)不断进化,在世界各地,一(yī)场浩浩(hào)汤汤(tāng)的(de)智慧城市建设运动正在如火(huǒ)如荼地开展中(zhōng)。
从巴塞(sāi)罗那到(dào)米尔(ěr)顿凯(kǎi)恩斯,再到迈阿(ā)密(mì),许多建设的举措正在我们身(shēn)边逐渐(jiàn)推广应用,包括太阳能(néng)供(gòng)电的智能垃圾箱,和基于(yú)物联网技术下,可实(shí)现大数据自(zì)动优(yōu)化的(de)“智能公(gōng)用(yòng)事业”的广泛技术传感器。
然而,智慧城市的智慧「表象」之下(xià),也(yě)潜藏(cáng)着不为人知的(de)安全「隐(yǐn)患」,如果不重视这些「隐患」,智慧城市或(huò)将处于“危险(xiǎn)”的边缘。
这并不(bú)是危言耸听。
随着(zhe)城市物(wù)联网的覆(fù)盖(gài),城市间的所有事(shì)物将会变得越来越相(xiàng)互关(guān)联(lián)和依(yī)赖于技术,城市变得(dé)越来越“智慧化”的同时(shí),也意味(wèi)着它们必然会(huì)承(chéng)载更(gèng)多的技(jì)术(shù)基础设施和数(shù)据,从安全的角度来(lái)讲,也预示着它们将越来(lái)越容(róng)易受到新威胁的攻(gōng)击。
去年,我们目睹了一系列针对(duì)城市、城镇和政府组织的勒索软件(jiàn)袭(xí)击。缅因州奥(ào)古(gǔ)斯塔市遭遇网络攻击(jī),导致(zhì)网络瘫痪(huàn),市中(zhōng)心被迫关闭,黑客从(cóng)佛罗里达(dá)州塔拉哈西市窃取了约49.8万美(měi)元(yuán),勒索软件攻击关闭了路易斯安(ān)那州的网站和其他在线政府服务。
这(zhè)些(xiē)只是数(shù)百案(àn)件中的个例(lì),但(dàn)它们展示了城市基础设施的数(shù)字化如果得不到充分的保护(hù),会使整个城市受到(dào)黑客的摆布。
在(zài)上述(shù)案例中,城市遭遇的(de)主要是经济和(hé)声誉上的损害(hài)。就(jiù)像私营(yíng)和公共部门的大多数网络攻击一样,它们的动机很(hěn)简单,就是为了钱。
但是,不排除未来智慧城市也将面临受到(dào)政治和(hé)激(jī)进主义动机攻击的风险(xiǎn),针对关键基(jī)础设施的(de)工业控制系统可(kě)能会停止向市民提供(gòng)公用(yòng)事业,它(tā)们可能会操纵传(chuán)感(gǎn)器数据——例(lì)如灾难警报系统——从而引起公众(zhòng)恐慌或窃取公民数据。最近(jìn),在美国各地因警察暴力(lì)执(zhí)法引发的内乱之(zhī)后(hòu),黑客们集体匿名(míng)公开了美国各地各部门(mén)的大量警察(chá)档案。
“城市规模的(de)物联网设备(bèi)”
Radware全(quán)球战略副总裁迈克尔·奥马(mǎ)利(Michael O'Malley)指出:“智慧(huì)城市建设的核心是物联网——无线连接的(de)传感器,可(kě)以管理交通、运营公(gōng)交系统和(hé)监测空气污染,这只是(shì)潜在应用的一小(xiǎo)部分(fèn)。”
“我们应该预料到,这项技(jì)术将有可(kě)能被(bèi)非法用作勒索软件(jiàn)的切入(rù)点或(huò)者黑客行为的(de)载体以及引起大规模动乱的手(shǒu)段。”
事实上,普华永道(dào)会计师事务所(PwC)曾表示,互联网(wǎng)技术的融合——无论是移动互联(lián)网、大数据、人(rén)工(gōng)智能(néng)等领域的创新——本质上(shàng)使智慧城(chéng)市成为一个巨大的、城市(shì)规模的物联网设(shè)备(bèi),与居民的(de)智能(néng)手(shǒu)机(jī)或可穿戴设备进行(háng)连接,或者通(tōng)过可穿戴设备打开和关(guān)闭(bì)虚(xū)拟门,否则将需要锁和钥匙……
然而,现实是许多智慧城市(shì)的大门从来没有被完(wán)全(quán)锁(suǒ)上。
考虑到(dào)智慧城市基础设施的互联性,威胁随时可能进入,风险可以迅速从一个系统(tǒng)传递到下(xià)一(yī)个系(xì)统,其中一(yī)个薄(báo)弱环节会(huì)打开一系(xì)列(liè)其(qí)他设备和系统的访问权限,从而造成毁灭性的(de)恶意软件大举入(rù)侵的后(hòu)果。
所以(yǐ),智慧(huì)城市是一(yī)把双(shuāng)刃剑,在享受它给公(gōng)民生(shēng)产生活带来无限便利的同时(shí),也(yě)应认识到它所具有的“危(wēi)险”属性,在建设时切莫忽视网络(luò)安全问(wèn)题(tí)。