智能楼宇,安全第一

来源 :计算机世界 | 被引量 : 0次 | 上传用户:zhml0726
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  如今智能楼宇的建造起初就没有从安全技术的角度来设计,正因为如此,很多智能楼宇都存在天生的弱点,很容易被攻击者趁虚而入。Martin Lee是思科公司威胁情报部门的技术主管,他认为目前智能楼宇面临重大的安全威胁,而安全可靠的智能楼宇系统应首先具备安全性的特点,在此基础上从事适合楼宇内部活动的设计建设。
  最重大的安全威胁
  其实,Martin 所担心的安全问题已经出现多次。最近,攻击者针对某金融服务机构发动拒绝服务攻击,企图让安全团队分散注意力,然后发动更复杂的攻击。可以预见,如果环境控制系统没有受到任何安全监管,攻击者可能会趁机闯入环境控制系统,随后对敏感系统发动攻击。
  事实证明,这种安全模式成本高、效率低。“我们现处于这样一个阶段,可以运用保护其他系统安全方面取得的经验,确保智能楼宇系统增强抗攻击力。”Martin表示:“除非在设计阶段就落实安全方面需要考虑的机制,否则将永远只能努力在事后加强安全,落在攻击者的后面。
  Martin解释道:“为楼宇提供如水电、供暖、空调、照明、电梯和门锁等内部设施的众多服务,可能都要依赖小型嵌入式计算机,而促使这些计算机联网才得以建造智能楼宇,要是不考虑这些设备及连接网络的安全要求,就很可能遭到攻击者恶意启动马达、水泵及阀门、开关门锁以及控制供暖设置等。
  举例来说,如果数据中心的空调被禁用,信息系统可能会受到永久性损坏;如果传感器或制动器出现故障,蓄水箱不断补水,导致水势蔓延给电子设备造成严重破坏,结果就是办公室没有水,功能性卫生间无法使用,员工也无法休息。
  一名安全研究人员曾对飞利浦色相照明系统进行了研究,结果就发现了一个安全漏洞:用户内部网络上受感染,机器上的恶意软件可利用该漏洞引起持续停电。这些案例可能仅仅是冰山一角,每幢智能楼宇里有很多公司,搭建了很多技术系统,如何才能确保它们不要受到安全威胁,是目前的重中之重。
  “首先,我们需要将这些智能联网设备视作小型计算机,就像任何联网计算机系统一样,我们需要考虑如何验证网络上的用户和机器。如何控制网络访问、如何执行设备访问机制,最重要的是,部署了这些系统后,如何为它们打补丁及维护。”Martin说:“同时,还可能需要新的工作岗位,比如网络看管员(cyber-custodian),负责调试、监测和确保智能楼宇系统继续正常运转。
  目前楼宇里面的各大系统是以定期检查加以维护,以确保正常运转。随着这些系统变得计算机化和网络化,定期的机械维护和检查会继续下去,但将来还需要检查和维护网络及计算机系统,这些必须在设计阶段就开始规划。最起码,业主应派专人负责网络安全,并确保智能楼宇系统遵循适用于任何联网环境的相关最佳实践和网络安全标准。
  安全可靠的智能楼宇系统
  不是每个智能楼宇都需要最高级别的安全,因此业主需要确保智能楼宇的安全特性是否适合楼宇内部所从事活动的安全要求。
  Martin表示,“首先业主需要知道其楼宇里面有什么智能系统,这些系统是如何联网的,如何访问这些系统,以及如何验证这些系统的授权使用。此外,业主还应该考虑怎样才能知道智能楼宇系统是否出了问题,以及如何才能解决问题。”
  这些任务其实与网络管理员目前执行的任务非常相似。在办公室网络里面,我们知道如何验证用户和设备,如何消除攻击,如何给容易遭到攻击的系统打补丁,以及如何监测流量以识别未经授权的使用。因此现在就是需要将这些技能运用到智能楼宇里面的联网设备上。
  智能楼宇的出现,目的是改善人们的生活和办公环境,而真正的智能楼宇是在人们需要时,这些设备可提供数量正好合适的服务;在人们不需要时,就能关闭服务,或者提供数量减少的服务。如果楼宇有智能供暖系统,可根据当地环境,提供恒定的舒适温度。这肯定要比10月1日开启,次年4月15日关闭的那种供暖系统要好。
  如果我们要降低能耗,减少碳排放量,就需要技术来帮助我们实现这些目标,而智能楼宇在这方面无疑会大有帮助。“不过在部署技术之前,一定要考虑到安全方面,确保楼宇的安全状况与内部所从事活动的安全要求相一致,并进行正确的管理。”Martin表示:“技术已渗入到我们生活的方方面面,以至于我们往往没有注意到技术。从许多方面来看,这应该是技术所要实现的目标,即在不知不觉中悄然改善我们的生活,未来智能楼宇也要如此。”
其他文献
随着近年来投影技术的飞速发展,在微型投影(微投)、高清投影、商教投影等领域中,革新性产品不断涌现,投影机市场呈现出百花齐放的局面。“如今我们正在迎来投影机市场的转折点。”Vivitek丽讯中国区总经理吕文平博士认为,“未来,微投产品可能会像电脑和手机一样流行,为人们所随身携带;商业投影产品则会像打印机一样普及,也许今后平均每3~5名员工就会使用一台投影仪。”  在这一愿景下,Vivitek丽讯在5
当你在路边的自动售货机买饮料时,它会自动根据你的性别、年龄、身形来向你推荐果汁、普通的可乐或是低糖的可乐。也许你会觉得这一幕太疯狂、太不现实,其实不然,随着数字标牌技术的发展,这已经是科技融于生活的真实情景。  根据ABI Research的研究,在未来5年内,用于数字标牌系统中显示器、媒体播放器、软件和安装及维护的费用将从2010年约13亿美元攀升至2016年近45亿美元。未来,随着LED和触控
作为全国五个云计算示范城市之一,无锡正在全力推进“城市云”建设。特别是在云计算基础设施方面,无锡走在了全国前列,项目一期中,基于AMD处理器的曙光服务器已经成功地运作了半年多的时间,为近百家的区域企业和当地政府提供计算服务,初步打造了在功耗、性能、性价比等方面具有优势的云计算中心。  据无锡市发改委重大项目办副主任刘晨介绍,无锡将云计算列入十大重点产业予以扶持,2011年云计算产业规模达到6.3亿
“从全球范围看,云计算的服务模式和标准尚未建立,大家都处在探索阶段。因此也为我们的产业发展和全球范围内赶超先进水平带来了难得的机遇。对于云计算产业而言,发展的关键是创新模式、创新应用、创新业态。2012年,浪潮将积极完善市场组织架构,探索服务模式,以适应云计算落地和服务的需求。”浪潮集团董事长孙丕恕说。  为了加快向云计算解决方案供应商转型的步伐,4月25日,浪潮集团发布了两款企业云产品:CSP云
平板电脑的用户数量正在以惊人的速度增长。美国Javelin Strategy and Research研究公司的数据表明,目前,美国平板电脑的用户数量为1600万左右,预计2013年平板电脑的用户量将达到2012年的两倍多,而到了2016年,美国移动消费者中40%(即8700万人)将拥有平板电脑。如此大的用户数量对于以移动银行为首的银行新业务来说是个好消息。  应用各有侧重  Javelin St
传统广告的数字化延伸  数字标牌是什么?根据维基百科的解释,数字标牌被定义成了一种全新的显示器管理设备,用来播放各种信息、广告和其他内容等。  黄升民教授是中国传媒大学广告学院的院长,在他看来,数字标牌是传统户外广告的延伸。“数字标牌所包含的信息量非常大,可以随时方便地更新,并且能够实现联网,这都是传统户外广告所无法比拟的。而且它的表示方式特别丰富,可以是文字、图形,还可以包括声音,信息的表现力增
活动    亚洲资讯通信科技展会和电视广播科技展会即将举行  本报讯 日前,新加坡展览有限公司在北京召开新闻发布会,负责CommunicAsia2012, EnterpriseIT2012 和BroadcastAsia2012展会的总监黄永权表示,今年将有更多中国公司参加资讯通信科技(ICT)和影业、电视广播及娱乐科技展会。据悉,展会将于6月19日~22日在新加坡举行。    2012创客嘉年华呈
P先生工作很忙,当他晚上得知电话欠费时,可以用iPad把话费充上,但这时他也在iPad的应用中发现了水电费也快要欠费了,他立刻用iPad把水电费也交了。但是,P先生发现供电局的移动应用并没有提前提醒他电量快用完了,他决定进行投诉,而这一步还是用iPad完成。  神州数码信息服务股份有限公司(以下简称“神州数码”)副总裁、神州数码工程院院长谢耘说:“这就是神州数码正在做的事情,我们让所有的应用在同一
新年伊始,各大电子商务网站促销频繁。在一波又一波的商业活动中,消费者下单下到手软。但在这个过程中,有不少网站因系统宕机,促销活动成了摆设;快递不给力,快递变“慢递”,消费者颇有怨言。  作为以电子商务为主要销售渠道的零售商,在抓住促销的同时,又该如何优化系统?  “我们并不是电子商务企业,我们是服装零售商。”耀点100的COO张钿说,作为企业,首先考虑盈利。基于这个目的,耀点100不会盲目扩大网站
2011年12月26日,中国联通联合中兴、华为、酷派、联想、海信、TCL、夏新、飞利浦等8家厂商推出系列“4.0英寸新定义千元3G智能机”,价格在1000至1900元之间。  时隔20天,1月16日,北京国家会议中心成为中国电信天翼3G的“红色海洋”——“2012中国电信CDMA终端产业链年会”在此召开,现场汇集了国内主流终端厂商、操作系统提供商等上千家企业,同时,年会启动了“2012天翼3G互联