【摘 要】
:
本文主要从智慧城市的角度出发,首先给出智慧城市应具备的四大特征,当前国内外智慧城市的发展状况,及智慧城市发展中APT对信息系统的冲击;其次结合APT攻击介绍,APT攻击分析,对APT
【机 构】
:
中国电子科技集团公司第五十二研究所,物联网研究院,杭州310012
【出 处】
:
第二届全国信息安全等级保护技术大会
论文部分内容阅读
本文主要从智慧城市的角度出发,首先给出智慧城市应具备的四大特征,当前国内外智慧城市的发展状况,及智慧城市发展中APT对信息系统的冲击;其次结合APT攻击介绍,APT攻击分析,对APT的特点进行深入了解;最后结合智慧城市体系架构,结合APT特点,对信息系统中的系统安全处理模块给出APT的监测和防范可行性措施。加强对智慧城市信息安全的基础防御,包括硬件和基础软件,如网关增加预过滤器,云安全的智能防护网络等,可以监测或拦截某些APT攻击,具有获取新威胁信息的能力及“防护时机”。APT攻击经常伪装电子邮件、假冒可执行程序、钓鱼网站等对系统进行攻击,需要加强用户的安全登录认证和防毒意识,如可以采取权限认证等方式,用户安全意识培训等,对接入进行监控.APT的攻击具有持久性,在发起攻击的时候会伴有可疑通信,如下载软件、数据窃取、混合攻击等,对智慧城市中的敏感数据增加更多的监控,尤其对流出流量进行监控和控制,并能从异常行为中分析出原因,有效检测和控制APT攻击。智慧城市收集的数据量越多,就会越受攻击者喜爱,在系统安全处理模块需要增加对敏感数据的监管,对大数据的分析,该过程可以对系统日志全采集、信息收集及关联性分析,如身份的关联分析,用户行为的异常分析等,从而能够对攻击智能感知由于APT变化多样,不停采用新的技术手段,需要定期对系统进行检测,如洞察数据文件的安全属性变化、系统漏洞等,及时对系统进行风险评估和修复。
其他文献
患者,男性,38岁,因“阵发性心悸”收入院.患者入院时心电图示:窦性心律,PR间期140ms,QRS波起始部有小预激波,QRS波在Ⅱ导联、Ⅲ导联呈QS型,aVF导联呈QS型,在V,导联呈QS型.胸
针对目前对信息系统整体风险等级暂缺有效的评估手段这一现状,将模糊评价法应用于信息安全风险评估领域.在系统风险度是系统整体风险概率和风险整体影响的似然估计的定义基础
本文主要从软件开发过程中存在的安全性问题着手,采用基于CC标准结合UML活动图的安全需求分析方法对软件系统中存在的安全性问题进行分析。针对CC标准方法中存在的不足,本文提
苦瓜在中草药书上的记载不多,直至明朝的《救荒本草》、《本草纲目》上才有较详细的记载。根据书上记载,明朝有一位航海家费信,苏州人,在永乐、宣德年间曾跟随郑和出使南洋。
目的 评价双向可控弯鞘管在右侧旁道射频消融术中应用的安全性及有效性.方法 研究纳入右侧旁道伴室上性心动过速患者40例,随机分为双向可控弯鞘管组(Agilis鞘,A组)及常规固定
最早汽车用钢板为无镀层的冷轧钢板,防锈性能差,使用时生锈开孔。因此,20世纪70年代后期规定了钢板外部防锈一年,表面防开孔三年的质量标准,以后逐年强化,到1989年相应升级为
很多老人常因肩周炎而倍受肩痛折磨。如此日久,就易形成思维定势,以为肩痛就一定是肩周炎。其实不然,肩痛要防以下两种严重疾患。冠心病:发作时,心肌会因为缺血、缺氧而出现
文章通过对近期测评的信息系统进行统计与分析,主要从安全管理方面出发,找出被测信息系统在等级保护测评中存在的问题.从安全管理制度建设、安全意识、加强商用密码和数字认
近年发现,单纯性或称孤立性高侧壁心梗(STEMI)临床容易漏诊,原因是高侧壁心梗心电图改变有时很细微,而且出现改变的导联又存在非连续性.但“南非国旗征”心电图概念的提出,使
现代ICD兼有治疗快速性室性心律失常以及缓慢性心律失常的作用,要达到放电适当以及按需起搏的治疗效果,必须能正确识别和分析心脏自身的电活动,才能对这些自身的电活动进行恰