云服务器价格_云数据库_云主机【优惠】最新活动-搜集站云资讯

云解析_华为云相册删除的照片如何恢复_速度快

小七 141 0

脆弱性智慧城市如何应对网络安全?使用渗透测试和2FA,教育公民和员工更好地预测和避免网络威胁。

2017年4月7日,午夜一刻钟,达拉斯市遭到黑客攻击。肇事者进入了达拉斯市的应急管理系统,并触发了156个响亮的警报,旨在在龙卷风或飓风发生时警告人们。城市管理人员花了一个半小时才弄清楚到底出了什么问题,并关掉了警笛。在我们城市区域的数字化进程中,达拉斯事件凸显了一个智能城市带来的主要危险之一,尽管它能做的一切都是好的。如果没有正确的预防措施,没有适当的安全措施,我们的智能城市可能会像我们的电脑和移动设备一样容易受到黑客攻击。在达拉斯发生的事情可能是"城市黑客"的第一次高调事件,但肯定不会是最后一次。为什么安全是智能城市的问题智能城市的兴起与物联网(IoT)设备生产的增长密切相关,这也是其固有的安全问题。一般物联网设备的生产成本相对较低。它并没有像你在Mac、Windows笔记本电脑、平板电脑或移动电话上获得的那种安全功能。但是,它是连接到互联网的。这三个因素使得物联网设备在过去十年左右成为了网络犯罪的目标。2015年,数以百万计的儿童姓名、性别、年龄、照片和父母的记录(包括家庭住址)被一种叫做InnoTab的设备泄露,InnoTab是一种支持WiFi的儿童平板电脑。物联网设备通常很容易远程访问,因为它们已经连接到互联网上,而且没有考虑到网络安全。黑客甚至不需要从他们那里获取信息。他们可以简单地坐在设备上等待它收集信息,甚至请求它用于分布式拒绝服务(DDoS)攻击或僵尸网络。网络安全研究人员也在智能城市的物联网设备中发现了漏洞。除了达拉斯事件,智能交通信号和智能电表也出现了重大问题。仅在美国,针对基础设施的攻击事件就从2012年的不到200起增加到2015年的300起。今天,智能城市的倡导者们正在更仔细地研究智能城市的安全问题,以及如何构建能够确保我们的城市在变得更加智能的同时仍然保持安全和保护的设备。据高德纳(Gartner)统计,2017年,美国城市共使用了23亿个关联项目。这个数字只会越来越大。确保关键设施的安全任何智能城市中最脆弱的地方都是公用事业和发电厂、水处理厂等的中心。2016年,在基辅,黑客侵入一个变电站,关闭了该市20%的电力供应。渗透测试是一种常见的方法,城市和市政当局使用它们的实用程序测试漏洞。一家安全公司被雇来试图闯入并进入系统。之后,他们会根据他们的发现撰写一份报告,并就如何避免真正的攻击提出建议。笔试并不仅仅是在深夜潜伏在一个设施周围,试图获得物理访问权。这也可能意味着在停车场扔下一个装有病毒的U盘,看看是否有员工碰巧捡起并粘在笔记本电脑里;如果有,可以将密钥格式化,使其作为键盘记录器坐在设备上,尝试远程访问,或发出钓鱼电子邮件。它是关于社会工程的,它仍然是获得任何地方访问的最有效方法之一。当然,这意味着,更直接的网络和应用渗透测试试图通过远程破坏系统本身来进入。双因素身份验证提供关键公用设施的设施,如电力和水,需要绝对安全,但智能城市的其他基本基础设施,如地铁交通、路灯和安全摄像头,也必须确保绝对安全。任何智能城市的关键技术都必须使用加密技术来保护数据。否则,你的公民的视频流会在互联网上流淌,或者你的街灯最终会连续闪烁数小时。数据在静止和传输过程中都应该加密。任何允许从任何一方访问的系统都必须接受用户名和密码,并且应该向前迈进一步并启用双因素身份验证。双因素身份验证是防止未经授权访问的最简单和最有效的步骤,因为它会立即切断最明显和可用的攻击向量。从根本上讲,双因素身份验证是关于确保任何访问您的系统的人都有两种证明其身份的方法。这可能意味着用户名、密码和生物特征密钥或通过手机应用程序传递的一次性密码,如Auth0 Guardian或googleauthenticator。公民和领导人教育归根结底,防止大多数网络攻击(对城市或其他任何东西)的成功,或至少减轻损害的最好方法是教育。看起来像是来自公司高管的电子邮件,但邮件的发件人却很奇怪:地址,或者USB驱动器,看起来好像被遗忘在办公室的停车场:这些都是非常明显的红色标志,表明有人或团体已经或正试图访问你的系统。它们也是最常见的成功攻击之一,因为很多人不知道它们是什么。当一个人爱上了网络钓鱼邮件,它可能会引起巨大的连锁反应,因为他们的联系人被群发电子邮件,以及受到损害。教育居民了解常见的网络攻击形式,以及如何防止成为受害者,这是城市如果无法防止攻击发生的首要方法,可以确保恶意行为的影响不会蔓延并造成更大范围的损害。城市网络安全的未来未来的网络安全挑战将比我们今天面临的许多挑战更大,也将大不相同。随着智能设备激增,安全漏洞越来越大,我们所有人都有责任确保我们正在建设的城市也同样安全,无论多么智能。关于Auth0Auth0为应用程序、设备和用户提供了一个验证、授权和安全访问的平台。安全性和应用程序团队依赖Auth0的简单性、可扩展性和专业知识,使身份对每个人都有效。Auth0每月维护超过45亿次登录交易,确保身份安全,从而使创新者能够进行创新,并使全球企业能够为其全球客户提供可靠、卓越的数字体验。更多信息,请访问https://auth0.com或在Twitter上关注@auth0。Auth0文档在几分钟内实现身份验证.灯箱{宽度:100%;高度:100%;位置:固定;顶部:0;左:0;背景:rgba(0,0,0,0.85);z-指数:9999999;线高:0;光标:指针;}.灯箱图像{光标:指针;余量:0自动;块:显示;}.灯箱图像{职位:亲属;顶部:50%;左:50%;-ms转换:translateX(-50%)translateY(-50%);-webkit转换:翻译(-50%,-50%);转换:平移(-50%,-50%);最大宽度:100%;最大高度:100%;}@媒体屏幕和(最小宽度:1200像素){.灯箱图像{最大宽度:1200px;}}@媒体屏幕和(最小高度:1200像素){.灯箱图像{最大高度:1200px;}}.灯箱跨度{块:显示;位置:固定;底部:13px;高度:1.5em;线路高度:1.4em;宽度:100%;文本对齐:居中;颜色:白色;文本阴影:-1px-1px 0#000,1px-1px 0#000,-1px 1px 0#000,1件1件0万件;字体系列:"fakt web","Helvetica Neue",Hevetica,sans serif;字号:18px;}.lightbox.videowrapper容器{职位:亲属;顶部:50%;左:50%;-ms转换:translateX(-50%)translateY(-50%);-webkit转换:翻译(-50%,-50%);转换:平移(-50%,-50%);最大宽度:900px;最大高度:100%;}.lightbox.videoWrapperContainer.videoWrapper容器{高度:0;线高:0;余量:0;填充:0;职位:亲属;填充底部:56.333%;/*自定义*/背景:黑色;}.lightbox.videoWrapper iframe{位置:绝对;顶部:0;左:0;宽度:100%;高度:100%;边框:0;块:显示;}.lightbox上一页,.lightbox下一个{高度:50px;线高:36px;显示:无;顶部边缘:-25px;位置:固定;顶部:50%;填充:0 15px;光标:指针;文字装饰:无;z指数:99;颜色:白色;字号:60px;字体系列:"fakt web","Helvetica Neue",Hevetica,sans serif;}.灯箱画廊#上一页,.灯箱画廊#下一个{块:显示;}.lightbox上一页{左:0;}.lightbox下一个{右:0;}.lightbox关闭{高度:50px;宽度:50px;位置:固定;光标:指针;文字装饰:无;z指数:99;右:0;顶部:0;}.灯箱#结束:之后