作为智慧城市新型基础建设设施之一,智慧路灯是集智能照明、视频采集、5G微基站、交通管理、环境监测等诸多功能于一体的复合型信息基础设施,广泛应用于城市道路、公园景区、商业街区、工业园区等各种场景。对此智慧路灯信息安全潜在的风险点都有哪些呢?
首先是终端安全接入方面的潜在风险,智慧路灯挂载智能屏可能被攻击者利用,篡改发布不良言论,引发政治问题。我们的智慧路灯安装的摄像头大都是高清摄像头,物理分布广,出现安全事件时,影响范围也极大。如果摄像头存在私接、仿冒现象,攻击者违规接入内网,敏感信息容易被获取或破坏。且摄像头已知漏洞大多缺乏补丁和加固措施,攻击者可控制摄像头对外发起DDoS攻击,或截取摄像头上的敏感监控内容。此外,由于摄像头认证方式简单和物理位置分散的原因,对攻击者而言入侵成本是很低的。
其次,就是在数据传输安全方面也有潜在风险,智慧路灯由于传输链路未加密,传输数据可能被恶意监听,甚至篡改替换。攻击者可能在正常视频流中夹带攻击数据,我们的传统安全设备无法识别。
再次,就是系统平台安全方面的潜在风险,智慧路灯系统平台与互联网、电子政务网络互连,可能遇到来自外网的攻击,造成数据泄露、病毒木马感染等危害。
最后,还有系统管理安全方面的潜在风险,智慧路灯系统脆弱性和外部的挖矿病毒、勒索病毒等潜伏威胁日益剧增,海量安全日志难以处理。由于边界防护对攻击行为不能持续检测,因此安全事件不能及时检测和处置。
总体上来讲,智慧路灯作为新基建的重要组成和智慧城市建设的入口,它通过深度整合城市各类资源,实现资源的共享、集约和统筹,降低了城市建设成本,提升城市运维效率,将为城市治理的快速发展奠定技术基础。智慧路灯作为新基建的重要组成和智慧城市建设的入口,它通过深度整合城市各类资源,实现资源的共享、集约和统筹,降低了城市建设成本,提升城市运维效率,将为城市治理的快速发展奠定技术基础。不过在互联互通给人类社会带来方便的时候,万物相连也存在“一方有难,八方遭殃”的潜在风险,如果我们在事前不做风险防控,物联网系统容易导致崩盘。 因此,通过梳理和分析智慧路灯系统之间的数据流通路径,将系统中不同设备、软件、数据、资源、分不同重要等级进行分等级保护,防范风险于未然,规范建设与管理全过程中的信息安全管理就显得尤为重要。