Technical articles
感謝您的支持,我會(huì)繼續(xù)努力的!
打開支付寶掃一掃,即可進(jìn)行掃碼打賞哦
智慧城市建設(shè)正在大力發(fā)展,比如常見的城市基礎(chǔ)設(shè)施智慧路燈、紅綠燈等都在逐步的實(shí)現(xiàn)智能化。但是,智慧路燈也存在著網(wǎng)絡(luò)安全的隱患。據(jù)了解,目前市場(chǎng)上銷售的智慧路燈除了基礎(chǔ)的照明功能,還集成了環(huán)境檢測(cè)、城市Wifi覆蓋、視頻監(jiān)控、充電樁、LED信息發(fā)布屏、一鍵報(bào)警、4G/5G基站等多種功能的新一代智能城市信息基礎(chǔ)設(shè)施。作為物聯(lián)網(wǎng)領(lǐng)域重要的信息采集來源,是智慧城市的一個(gè)重要組成部分,在智能照明、社會(huì)安防、智慧交通、智慧城市、信息發(fā)布方面扮演重要角色。
市場(chǎng)上的智慧路燈控制系統(tǒng)大多是由商家自主研發(fā)的,生產(chǎn)廠家會(huì)直接提供1個(gè)APP和1個(gè)管理后臺(tái),通過分析部分廠家的智慧路燈里面的一些固件,就發(fā)現(xiàn)存在一些漏洞,通過這些漏洞網(wǎng)絡(luò)高手只需要花費(fèi)幾個(gè)小時(shí),甚至更短的時(shí)間內(nèi),就完全可以去控制到這款智慧路燈,并對(duì)燈桿實(shí)時(shí)遠(yuǎn)程操作,那么將會(huì)出現(xiàn)以下問題:
1、遠(yuǎn)程控制它的燈光強(qiáng)弱
通過操作可以直接修改燈光可以改到低亮度。
2、信息發(fā)布和應(yīng)急廣播內(nèi)容屏幕篡改
對(duì)于信息發(fā)布屏系統(tǒng)而言,可以直接更改為不良內(nèi)容等,對(duì)于應(yīng)急廣播來說,可以控制智慧路燈上隨意播放影響社會(huì)治安的內(nèi)容等。
4、遠(yuǎn)程操作任意智慧路燈
漏洞使得入侵智慧路燈的控制系統(tǒng)之后,可以控制該品牌全國(guó)各地所有正在使用中的路燈。使得整個(gè)系統(tǒng)安全系數(shù)是非常的低,產(chǎn)生的嚴(yán)重后果讓人不寒而栗。
對(duì)于市場(chǎng)上大部分廠商來說,他們更注重智慧路燈的功能與成本,卻忽視了智慧路燈系統(tǒng)的網(wǎng)絡(luò)安全,導(dǎo)致智慧路燈網(wǎng)絡(luò)系統(tǒng)存在眾多安全漏洞且易被攻破。那么,在公共場(chǎng)所且無人值守的智慧路燈網(wǎng)絡(luò)業(yè)務(wù)系統(tǒng)中,不法分子會(huì)利用攻擊篡改信息發(fā)布屏幕或者廣播系統(tǒng)內(nèi)容,就會(huì)產(chǎn)生非常嚴(yán)重的社會(huì)不良后果。因此叁仟智慧總結(jié)了智慧路燈安全現(xiàn)狀:
1、網(wǎng)絡(luò)安全邊界無防護(hù),資產(chǎn)容易被私接
例如:攝像頭、照明系統(tǒng)、充電樁等智慧路燈上的智慧設(shè)備以次充好,謀取錢財(cái)。
2、監(jiān)控設(shè)備被黑客利用腳本語言發(fā)現(xiàn)大量開放攝像頭,應(yīng)急廣播系統(tǒng)被篡改
例如:導(dǎo)致植入病毒對(duì)其進(jìn)行操控,導(dǎo)致監(jiān)控影像和語音內(nèi)容被替換,審計(jì)日志記錄有誤等安全問題。
3、終端網(wǎng)絡(luò)異常行為難以發(fā)現(xiàn),非法入侵難防備
例如:智能照明系統(tǒng)被人入侵,未及時(shí)發(fā)現(xiàn)。通過關(guān)閉城市燈光,批量查看攝像頭,甚至發(fā)布一些違法不實(shí)的信息,導(dǎo)致更大范圍的網(wǎng)絡(luò)安全問題。
4、存在后門或弱口令漏洞,易淪陷為黑客利用攻擊
例如:LED 顯示屏顯示正常的文字、圖片、視頻被替換成惡意、負(fù)面等造成嚴(yán)重社會(huì)輿論,影響社會(huì)的視頻或者信息。
為此叁仟智慧特研智慧路燈威脅感知與防護(hù)系統(tǒng)整體解決方案:
將防護(hù)系統(tǒng)部署在智慧路燈,可提供物聯(lián)網(wǎng)網(wǎng)絡(luò)中資產(chǎn)的發(fā)現(xiàn)識(shí)別清點(diǎn)、準(zhǔn)入控制、網(wǎng)絡(luò)行為檢測(cè)、異常及攻擊網(wǎng)絡(luò)行為發(fā)現(xiàn)、集中管控等能力,實(shí)現(xiàn)在智慧路燈系統(tǒng)中網(wǎng)絡(luò)行為的安全監(jiān)控,在感知層和網(wǎng)絡(luò)層解決資產(chǎn)非法接入、異常網(wǎng)絡(luò)行為、網(wǎng)絡(luò)攻擊等安全問題,減少業(yè)務(wù)系統(tǒng)的安全隱患。
叁仟智慧路燈威脅感知與安全防護(hù)系統(tǒng)架構(gòu)部署:
叁仟智慧路燈威脅感知與防護(hù)系統(tǒng)的核心功能:
一、資產(chǎn)安全防護(hù)
1)資產(chǎn)發(fā)現(xiàn)識(shí)別
對(duì)網(wǎng)絡(luò)終端進(jìn)行主動(dòng)探測(cè)識(shí)別,學(xué)習(xí)資產(chǎn)地址及指紋信息,無需終端改造即可精準(zhǔn)識(shí)別攝像頭、交換機(jī);
2)資產(chǎn)狀態(tài)監(jiān)控
具備實(shí)時(shí)的資產(chǎn)接入監(jiān)測(cè)功能,對(duì)新接入網(wǎng)絡(luò)的資產(chǎn)進(jìn)行實(shí)時(shí)監(jiān)測(cè)顯示。
二、網(wǎng)絡(luò)行為的監(jiān)測(cè)及防護(hù)
1)準(zhǔn)入安全策略管理
當(dāng)終端執(zhí)行超出行為基線范圍規(guī)定的操作時(shí),拒絕非法網(wǎng)絡(luò)行為;
2)異常網(wǎng)絡(luò)行為檢測(cè)
識(shí)別異常網(wǎng)絡(luò)行為,深度解析資產(chǎn)行為數(shù)據(jù),實(shí)現(xiàn)異常網(wǎng)絡(luò)流量的檢測(cè)。
3)入侵攻擊防御
支持終端對(duì)服務(wù)器后臺(tái)發(fā)起入侵的檢測(cè),防范利用弱口令等漏洞進(jìn)行攻擊,檢測(cè)物聯(lián)網(wǎng)層面網(wǎng)絡(luò)攻擊。
三、我們的方案優(yōu)勢(shì):
1.資產(chǎn)發(fā)現(xiàn)識(shí)別及準(zhǔn)入,為客戶增加安全防護(hù)外,解決了攝像頭、照明系統(tǒng)、充電樁等損壞、斷網(wǎng)情況難以及時(shí)發(fā)現(xiàn)問題,GIS地圖的后臺(tái)呈現(xiàn)能力直觀顯示智能終端分布及狀態(tài),實(shí)時(shí)顯示全市轄區(qū)攝像頭分布及安全狀態(tài);
2.解決工程中標(biāo)后,使用高端的攝像頭、照明設(shè)備、充電樁等設(shè)備中標(biāo),后期更換為廉價(jià)智慧設(shè)備的以次充好的問題;
3.異常網(wǎng)絡(luò)行為檢測(cè),為客戶持續(xù)監(jiān)控并發(fā)現(xiàn)智慧路燈業(yè)務(wù)網(wǎng)絡(luò)中的異常協(xié)議和異常流量,并可進(jìn)行阻斷,防止非法訪問、異常訪問和異常流量,保持智慧路燈業(yè)務(wù)網(wǎng)絡(luò)正常運(yùn)行;
4.完善的智慧燈蓋網(wǎng)絡(luò)防護(hù)特征庫(kù),可以對(duì)攝像頭、照明系統(tǒng)、充電樁等前端在發(fā)起的各種攻擊行為進(jìn)行探測(cè),檢測(cè)到攻擊后,可立即阻斷攻擊行為并報(bào)警;
5.內(nèi)置在智慧路燈中弱口令檢測(cè)功能,解決發(fā)現(xiàn)弱口令情況,進(jìn)行預(yù)警。用戶可以定義密碼強(qiáng)度來識(shí)別視頻設(shè)備弱口令。
最后,我們要始終牢記習(xí)總書記的重要指示:“國(guó)家網(wǎng)絡(luò)安全工作要堅(jiān)持網(wǎng)絡(luò)安全為人民、網(wǎng)絡(luò)安全靠人民,保障個(gè)人信息安全,維護(hù)公民在網(wǎng)絡(luò)空間的合法權(quán)益?!敝腔勐窡舻慕ㄔO(shè)處于快速發(fā)展中,通過部署叁仟智盒網(wǎng)關(guān),可以有效做到對(duì)城市樞紐強(qiáng)有力的安全防護(hù),保障城市安全運(yùn)行狀態(tài)。實(shí)現(xiàn)縱深防御最后一公里,讓無人值守的智慧路燈都被安全守護(hù)。
關(guān)注公眾號(hào)
了解更多智慧桿知識(shí)
公眾號(hào):叁仟智慧城市
加微信
購(gòu)買智慧桿產(chǎn)品
微信號(hào):15606816991