智能楼宇,安全第一

来源 :计算机世界 | 被引量 : 0次 | 上传用户:bluebell228
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  如今智能楼宇的建造起初就没有从安全技术的角度来设计,正因为如此,很多智能楼宇都存在天生的弱点,很容易被攻击者趁虚而入。Martin Lee是思科公司威胁情报部门的技术主管,他认为目前智能楼宇面临重大的安全威胁,而安全可靠的智能楼宇系统应首先具备安全性的特点,在此基础上从事适合楼宇内部活动的设计建设。
  最重大的安全威胁
  其实,Martin 所担心的安全问题已经出现多次。最近,攻击者针对某金融服务机构发动拒绝服务攻击,企图让安全团队分散注意力,然后发动更复杂的攻击。可以预见,如果环境控制系统没有受到任何安全监管,攻击者可能会趁机闯入环境控制系统,随后对敏感系统发动攻击。
  事实证明,这种安全模式成本高、效率低。“我们现处于这样一个阶段,可以运用保护其他系统安全方面取得的经验,确保智能楼宇系统增强抗攻击力。”Martin表示:“除非在设计阶段就落实安全方面需要考虑的机制,否则将永远只能努力在事后加强安全,落在攻击者的后面。
  Martin解释道:“为楼宇提供如水电、供暖、空调、照明、电梯和门锁等内部设施的众多服务,可能都要依赖小型嵌入式计算机,而促使这些计算机联网才得以建造智能楼宇,要是不考虑这些设备及连接网络的安全要求,就很可能遭到攻击者恶意启动马达、水泵及阀门、开关门锁以及控制供暖设置等。
  举例来说,如果数据中心的空调被禁用,信息系统可能会受到永久性损坏;如果传感器或制动器出现故障,蓄水箱不断补水,导致水势蔓延给电子设备造成严重破坏,结果就是办公室没有水,功能性卫生间无法使用,员工也无法休息。
  一名安全研究人员曾对飞利浦色相照明系统进行了研究,结果就发现了一个安全漏洞:用户内部网络上受感染,机器上的恶意软件可利用该漏洞引起持续停电。这些案例可能仅仅是冰山一角,每幢智能楼宇里有很多公司,搭建了很多技术系统,如何才能确保它们不要受到安全威胁,是目前的重中之重。
  “首先,我们需要将这些智能联网设备视作小型计算机,就像任何联网计算机系统一样,我们需要考虑如何验证网络上的用户和机器。如何控制网络访问、如何执行设备访问机制,最重要的是,部署了这些系统后,如何为它们打补丁及维护。”Martin说:“同时,还可能需要新的工作岗位,比如网络看管员(cyber-custodian),负责调试、监测和确保智能楼宇系统继续正常运转。
  目前楼宇里面的各大系统是以定期检查加以维护,以确保正常运转。随着这些系统变得计算机化和网络化,定期的机械维护和检查会继续下去,但将来还需要检查和维护网络及计算机系统,这些必须在设计阶段就开始规划。最起码,业主应派专人负责网络安全,并确保智能楼宇系统遵循适用于任何联网环境的相关最佳实践和网络安全标准。
  安全可靠的智能楼宇系统
  不是每个智能楼宇都需要最高级别的安全,因此业主需要确保智能楼宇的安全特性是否适合楼宇内部所从事活动的安全要求。
  Martin表示,“首先业主需要知道其楼宇里面有什么智能系统,这些系统是如何联网的,如何访问这些系统,以及如何验证这些系统的授权使用。此外,业主还应该考虑怎样才能知道智能楼宇系统是否出了问题,以及如何才能解决问题。”
  这些任务其实与网络管理员目前执行的任务非常相似。在办公室网络里面,我们知道如何验证用户和设备,如何消除攻击,如何给容易遭到攻击的系统打补丁,以及如何监测流量以识别未经授权的使用。因此现在就是需要将这些技能运用到智能楼宇里面的联网设备上。
  智能楼宇的出现,目的是改善人们的生活和办公环境,而真正的智能楼宇是在人们需要时,这些设备可提供数量正好合适的服务;在人们不需要时,就能关闭服务,或者提供数量减少的服务。如果楼宇有智能供暖系统,可根据当地环境,提供恒定的舒适温度。这肯定要比10月1日开启,次年4月15日关闭的那种供暖系统要好。
  如果我们要降低能耗,减少碳排放量,就需要技术来帮助我们实现这些目标,而智能楼宇在这方面无疑会大有帮助。“不过在部署技术之前,一定要考虑到安全方面,确保楼宇的安全状况与内部所从事活动的安全要求相一致,并进行正确的管理。”Martin表示:“技术已渗入到我们生活的方方面面,以至于我们往往没有注意到技术。从许多方面来看,这应该是技术所要实现的目标,即在不知不觉中悄然改善我们的生活,未来智能楼宇也要如此。”
其他文献
未来的计算机到底长什么样?这个问题我们很难准确回答。但当前计算机发展有一个很明显的趋势,那就是设备的边界越来越模糊,而计算本身则交织于人们生活的方方面面。  早在1991年,“普适计算”之父Mark Weiser就提出了计算将“消失于无形”的观点。20多年后的今天,我们可以更加清楚地看到这个趋势:计算设备正变得更小、更智能、无所不连,人们每天享用着计算设备提供的便利,但却意识不到它的存在。而我认为
2015年5月7日,在互联网金融第三方服务机构零壹公司举办的“爱有财上线暨融资发布会上”,零壹研究院院长李耀东介绍了“金融消费前服务”这一概念。“金融消费前服务”涉及到的服务多种多样,包括为投资理财者提供理财教育、风险计量、财务规划、投资决策、个性化产品设计、法律与维权等方方面面。  什么样的服务是好服务?能够满足用户刚需,能为用户解决问题,让用户在享受服务时感觉“很解渴”的服务就是好服务,而金融
为了规范服务管理、提升服务能力,招商银行数据中心从2012年开始建立信息安全与服务管理体系,并依据中心管理规划及重点,逐步在项目管理、信息科技外包管理等领域建立了专项管理机制及架构,持续推动服务能力提升。然而,随着管理的逐步深化,各类管理问题和不一致声音逐渐显现出来,并波及到招商银行相关业务的正常开展。  数据中心面临的管理挑战  招商银行数据中心面临的问题主要表现如下:  1. 管理多点开花、区
如今,全球变暖成为人类共同面临的最突出问题,而要达到节能减排的目标,每一家怀有社会责任感的企业,都应该考虑在这样的全球背景下,自己能够做些什么。“富士施乐是一家非常注重环保的企业,目前,在日本我们已经实现了零填埋,99.9%的产品或零部件都实现了资源的循环再利用。” 富士施乐总裁、富士施乐(中国)有限公司总裁/CEO 徐正刚指出,目前,富士施乐设定了两项环保目标,第一是承诺到2020年,将产品生命
日前以“网聚创新的力量”为主题的2015 MHS中国创新创业论坛在上海浦东软件园举行。300余名麻省理工、哈佛、斯坦福三校校友共聚浦东软件园,分享中国合伙人成长史、海龟创业者成功经验。首批三校校友创业项目在论坛中亮相,覆盖互联网 、智能硬件、物联网、生物医疗、能源环保等领域。
当下“个性化”显然已经成为一个热词,无论是互联网行业的从业者,还是传统行业的从业者,似乎不提“个性化”,都不好意思和业界同仁打招呼。一些互联网公司把“个性化”视为自己成功的秘诀和经验,一些传统行业公司则把提供“个性化”的产品和服务视为自己企业转型升级的目标和方向,比如从事生产制造的传统企业。面对“个性化生产”的热潮,最近我在思考一个问题,个性化生产真的必不可少吗?我认为个性化是企业成功的一条途径,
中国系统集成产业联盟正式成立  本报讯 2013年12月26日,“中国系统集成产业联盟”成立大会在北京举行。“中国系统集成产业联盟”由工业和信息化部电子科学技术情报研究所、中国电信集成公司、同方股份、华胜天成、大唐软件、东华软件、紫光软件等二十余家系统集成行业骨干企事业单位共同发起成立。  联盟秉承“以行业应用为导向、以模式创新为动力、以合作共赢为纽带”的宗旨,结合中国系统集成产业发展需求,采取“
城市拥堵、限牌政策,让人们开始思考汽车提供的本质价值到底是什么。当汽车、金融和互联网遇到一起,三者能产生怎样的“化学反应”?    周航可能不会想到,两年后的自己会跟搞金融的何鹏飞一起踏上再创业之路,虽然这条“汽车租赁”的路有些陈旧,但他们却想玩出点不一样的。  2014年初,博厚方略合伙人何鹏飞找到了易到用车创始人兼CEO周航。因为在给客户做汽车金融战略的过程中,何鹏飞发现了汽车金融服务化以及汽
什么最烧钱?除了革命就是电商!什么最挣钱?仍然除了革命就是电商。刘强东深谙其中的利益因果——拉起一支队伍、造声势征钱粮、讨好占大多数的群众,逼死有条件去死的对手,剩者王天下。钱从哪里来?革命者从来靠融资。钱去哪里挣?则革命尚未成功。  如此这般都想透,京东的种种作为意味着什么便都豁然开朗。刘强东想得当然明白,却没玩得太好。2012年京苏家电战役,最后虽然是个偃旗息鼓划网而治的局面,但京东实在是吃了
生鲜商品主要有水果、蔬菜、肉类、水产品、奶制品、蛋类等。生鲜品的消费频次高,在人们日常生活中不可或缺,其零售规模巨大。近年来,国内电商市场大跨越发展,继图书、3C、服装等商品之后,生鲜是下一个线上化潜力巨大的品类。生鲜线上化与其他品类线上化的逻辑一致,即线上销售 线下物流模式与线下销售渠道相比的综合优势。  生鲜品的特点  与其他商品相比,生鲜品具有明显的特点,如保质期短、标准化程度低等,无论是线