0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

智慧城市建设带来挑战,信息系统基础架构安全不可忽视

Carol Li 来源:电子发烧友网 作者:李弯弯 2021-12-27 09:01 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

电子发烧友网报道(文/李弯弯)智慧城市是把新一代信息技术运用于城市中各行各业,实现信息化、工业化与城镇化深度融合,这些新技术包括云计算、大数据、物联网、互联网、人工智能区块链等,而所有这些建设的发展都给安防行业带来了新的挑战和机遇。
大量信息系统的建设必然会产生信息安全问题,这是安防从业人员必须思考的问题。在12月26日安博会论坛上,郑州大学网络空间安全学院院长、中原网络安全研究院院长胡传平教授分享了最近关于信息安全相关工作的一些思考。
他表示,自主国产化不等于安全,芯片、操作系统设计中存在漏洞,购买的商用IP也有漏洞,而我们缺少审计、技术手段,以及监测体系,包括行政体系、法律体系、技术体系等,不仅在中国,在全球相关的研究基本上都处于空白状态。
胡传平教授指出,从信息系统基础架构来看,如上图,我国所建立的安全体系主要是指应用程序以上部分,针对各种应用、各种访问、各种数据交换,建立了安全规则。但是以下部分,包括编译、操作系统、基础库、指令集、逻辑门等的安全体系几乎处于空白。
那么我们可以从哪些路径解决这些安全漏洞问题?胡传平教授分享了几个可以实现的方法,也是他们团队正在研究的重点。
首先,基于CPU设计的安全实现方法。主要有几个点:1、购买的商用IP要进行安全审计;2、我国或行业要制定芯片设计漏洞预防的设计导则,也就是要设计一个安全的芯片,应该遵循什么导则,才是设计的安全的芯片。3、设计验证和仿真,有些高级漏洞是可以通过仿真找到,所以这里有很多的工作可以做。
其次,基于指令集的安全实现方法。1、安全专用指令的设计方法,包括指令集与编译器共同实现动态与静态的边界检查,防止因二进制代码漏洞而产生的非法越界,即使越界,在运行时记检测指针非法指向,并检测代码的恶意重用,对恶意行为实施动态防范;2、安全专用指令和应用层安全感知系统的匹配技术;3、安全专用指令与CPU软、硬件安全架构的协调交互,包括底层硬件安全架构的安全能力在CPU架构层面的映射与保持,指令集层次构建的安全模型在CPU架构层面的映射。
第三、基于基础库的安全实现路径。系统运行中基础库是重要角色,所有的指令运行都要在基础库中做一些加载,这个基础库也可以帮助我们做很多安全的事情。
基于编译器的安全路径。系统要在一个环境下运行,就要有一个生态,而这个生态的建立,编译器不可或缺,通过编译使各个系统之间,各个程序之间能够很好的衔接。而编译器安全的编译,也可以帮助我们达到安全的目标。
基于芯片多核技术的安全实现路径。可以利用多核的芯片来帮助实现安全,比如可以用多核的某个核,或者几个核的组合帮助实现安全目标。再比如多核多线程,现在做起来很难,它的漏洞设计非常高级,静态情况下找不到,但是当它在多核多线程,某一种状态下错误出现了,这时候就可以做它的事情,这些都要用超算的方法,通过仿真发现这些问题。
上下贯通的安全体系融合技术。这个非常重要,前面说做系统信息技术安全研究,要建立一个安全体系,建立安全体系的目标是要建立系统的整体安全。包括城市大脑,这是一个系统,要打造系统安全目标,一定要上下贯通,过去几十年花了大量的人力、物力、财力所建立的安全体系,是完全可以用的,我们要把准备要建的这套安全和已有的安全体系融合贯通,最终实现总体的安全目标。
胡传平教授表示,这项工作比较新,关注的人还比较少,不过经过过去几年的努力,目前已经有了很大进展,并且已经得到国家的支持,获得了专用资金,也形成了专业团队。
在胡传平教授,信息系统的安全问题不可忽视,如果我们现在不关注,若干年后会发现,即使穷尽了所有的安全措施,也难以达到安全,最后,好不容易建立一个城市大脑,却是是不安全的,为什么安全目标无法实现呢?因为只关注在上面,没有关注下面,没有关注整体。
这项工作应该引起足够的重视,现在的研究非常复杂,技术手段基本处于空白,上面提出的这些问题,要慢慢去建立技术手段,难度还很大,需要大家要共同努力,任重而道远。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智慧城市
    +关注

    关注

    21

    文章

    4424

    浏览量

    102973
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    智慧城市如何应对视频应用系统安全威胁

    3月31日,数字感知芯片技术全国重点实验室助理主任施清平先生应邀参加在香港科学园高锟会议中心举行的“智慧城市论坛 2.0”。围绕论坛“智慧共融 都会创建”主题,施清平以“智慧
    的头像 发表于 04-08 10:51 373次阅读

    物联网网关赋能智慧城市精细化管理

    智慧城市建设正推动城市管理从“粗放式”向“精细化”转型,而智慧路灯、城市管廊、环境监测等场景的落地,离不开稳定可靠的物联网连接与数据传输支撑
    的头像 发表于 01-05 14:45 371次阅读
    物联网网关赋能<b class='flag-5'>智慧</b><b class='flag-5'>城市</b>精细化管理

    破局信息孤岛 赋能城市智治——分布式可视化系统驱动智慧城市指挥中心升级

    智慧城市指挥中心依托信息整合技术,推动各类资源互联互通,推行部门集中办公模式,有效消除信息孤岛现象,实现资源高效共享,节约建设投资成本。作为
    的头像 发表于 12-26 11:33 551次阅读
    破局<b class='flag-5'>信息</b>孤岛 赋能<b class='flag-5'>城市</b>智治——分布式可视化<b class='flag-5'>系统</b>驱动<b class='flag-5'>智慧</b><b class='flag-5'>城市</b>指挥中心升级

    智慧公共照明:点亮公共空间之光,提升城市安全与生活品质

    智慧城市建设加速推进的今天,智慧公共照明已从单纯的“点亮功能”升级为提升城市治理效能、保障公共安全、优化居民生活品质的核心基础设施。它打破
    的头像 发表于 12-17 11:13 559次阅读
    <b class='flag-5'>智慧</b>公共照明:点亮公共空间之光,提升<b class='flag-5'>城市</b><b class='flag-5'>安全</b>与生活品质

    软通动力获得信息系统建设和服务能力最高等级认证

    近日,软通动力正式通过中国电子信息行业联合会与赛宝认证中心的严格综合评审,成功获得《信息系统建设和服务能力评估体系能力要求杰出级(CS5)证书》。这标志着软通动力在信息系统建设与服务领域的综合实力已达到行业最高标杆水平。
    的头像 发表于 12-11 12:32 560次阅读
    软通动力获得<b class='flag-5'>信息系统建设</b>和服务能力最高等级认证

    华为入选全球新质互联网先锋城市建设行动计划优秀案例

    在全球固定网络创新联盟(NIDA)主办的第三届网络创新发展大会上,“全球新质互联网先锋城市建设行动计划优秀案例”评选结果正式公布。华为联合高校客户的实践案例“基于智能体的校园网络智能运维实践
    的头像 发表于 11-19 15:24 810次阅读
    华为入选全球新质互联网先锋<b class='flag-5'>城市建设</b>行动计划优秀案例

    智慧灯杆_智慧城市智慧多功能杆系统_视频监控、照明、井盖、交通、气象监测

    智慧灯杆市政监测-多维感知集成,赋能城市“精细化治理在城市化进程加速的今天,城市治理正从“粗放式管理”向“精细化运营”转型。作为智慧
    的头像 发表于 11-05 13:46 448次阅读
    <b class='flag-5'>智慧</b>灯杆_<b class='flag-5'>智慧</b><b class='flag-5'>城市</b><b class='flag-5'>智慧</b>多功能杆<b class='flag-5'>系统</b>_视频监控、照明、井盖、交通、气象监测

    智慧城市能源环网柜局放监测:构建电力安全屏障

    文章由山东华科信息技术有限公司提供在智慧城市建设中,能源环网柜作为电力分配的关键节点,其运行稳定性直接影响城市能源供应的连续性与安全性。局部
    的头像 发表于 10-30 14:03 363次阅读
    <b class='flag-5'>智慧</b><b class='flag-5'>城市</b>能源环网柜局放监测:构建电力<b class='flag-5'>安全</b>屏障

    无人机智能巡检系统助力智慧城市建设与低空经济发展

           无人机智能巡检系统助力智慧城市建设与低空经济发展        当前,科技创新持续推动城市治理模式变革,低空经济作为新兴领域展现出巨大发展潜力。在这双重背景下,无人机智能
    的头像 发表于 09-19 11:52 651次阅读

    智慧城市的 ‌核心架构、关键技术及典型应用场景

    智慧城市整体解决方案‌ 物联网在建设智慧城市方面也发挥着重要作用。通过将城市基础设施(如交通
    的头像 发表于 08-04 08:49 1563次阅读
    <b class='flag-5'>智慧</b><b class='flag-5'>城市</b>的 ‌核心<b class='flag-5'>架构</b>、关键技术及典型应用场景

    北斗规模化应用赋能大理州智慧城市建设并获两岸业者与专家广泛赞誉

    来自两岸的政产学研代表齐聚一堂,围绕智慧城市发展新趋势展开深入交流与务实探讨,并现场参观了大理州利用北斗卫星导航技术,结合州内文旅、生态保护和城市生命线等丰富场景实现的智慧
    的头像 发表于 07-23 13:28 637次阅读
    北斗规模化应用赋能大理州<b class='flag-5'>智慧</b><b class='flag-5'>城市建设</b>并获两岸业者与专家广泛赞誉

    九识无人车海东市上路试运行 助力西北智慧物流标杆城市建设

    7月10日下午,在海东市无人快递车首测启动仪式中,九识无人车正式上路试运行。作为海东市推进智慧城市建设的重要事件,此次路权开放不仅为九识智能提供了真实场景验证平台,更标志着海东市在西北地区智能物流
    的头像 发表于 07-11 15:22 883次阅读
    九识无人车海东市上路试运行 助力西北<b class='flag-5'>智慧</b>物流标杆<b class='flag-5'>城市建设</b>

    重视智慧路灯网络安全监测,让城市智慧 “零风险”

    网络的同时,也因网络安全防护的滞后,暗藏着从设备瘫痪到系统崩溃的连锁风险。唯有以 “零风险” 为目标构建智慧路灯网络安全监测体系,才能让城市
    的头像 发表于 06-06 22:09 1067次阅读
    重视<b class='flag-5'>智慧</b>路灯网络<b class='flag-5'>安全</b>监测,让<b class='flag-5'>城市</b><b class='flag-5'>智慧</b> “零风险”

    智联物联RG3000边缘计算网关助力智慧城市建设

    城市化进程加速,智慧城市建设成为解决城市管理难题的关键。智联物联RG3000边缘计算网关凭借先进技术,为智慧
    的头像 发表于 05-22 15:27 859次阅读
    智联物联RG3000边缘计算网关助力<b class='flag-5'>智慧</b><b class='flag-5'>城市建设</b>

    智慧路灯对城市管理有哪些帮助

    引言         在科技飞速发展的当下,智慧城市建设正如火如荼地推进。叁仟智慧路灯作为其中关键的基础设施,宛如城市的 “智慧神经元”,对
    的头像 发表于 04-27 17:22 688次阅读