李新友:開放環(huán)境下智慧城市網絡可信身份體系建設指引

信息化觀察網
信息化觀察網
9月16日—17日,由中國信息協(xié)會主辦,信息化觀察網、國潤互聯(lián)信息技術研究院、中國信息協(xié)會傳媒中心承辦的2020第二屆中國電子政務安全大會在北京隆重召開。國家信息中心首席工程師李新友出席大會,并帶來了題為《開放環(huán)境下智慧城市網絡可信身份體系建設指引》的主題發(fā)言。

9月16日—17日,由中國信息協(xié)會主辦,信息化觀察網、國潤互聯(lián)信息技術研究院、中國信息協(xié)會傳媒中心承辦的2020第二屆中國電子政務安全大會在北京隆重召開。國家信息中心首席工程師李新友出席大會,并帶來了題為《開放環(huán)境下智慧城市網絡可信身份體系建設指引》的主題發(fā)言。本文根據(jù)李新友在2020第二屆中國電子政務安全大會上的發(fā)言內容整理。

國家信息中心首席工程師李新友

李新友指出,智慧城市處在開放的互聯(lián)網環(huán)境下,開放的互聯(lián)網為智慧城市中物與物、人與物、人與人之間的全面互聯(lián)、互通、互動提供了通訊基礎。寬帶、5G等泛在網絡作為智慧城市的“神經網絡”,極大地增強了智慧城市實時獲取信息、及時匯聚數(shù)據(jù)、隨時隨地提供智能服務的能力。5G時代,城市管理、教育、醫(yī)療、房地產、交通運輸、公用事業(yè)和公眾安全等服務將更加高效和智能。

但開放環(huán)境下智慧城市也面臨著諸多安全風險。李新友從以下幾個方面做了分析:

1、開放環(huán)境下,智慧城市的用戶群體數(shù)量大。信任度參差不齊,用戶身份核實難,安全意識低、知識水平千差萬別。非常容易成為攻擊者的突破口。

2、散布在城市各個角落的數(shù)據(jù)采集設備(如攝像頭),是智慧城市受攻擊的薄弱環(huán)節(jié)。龐大的智慧城市傳感層,極容易成為攻擊智慧城市系統(tǒng)的一條通道。

3、智慧城市的復雜性導致系統(tǒng)脆弱性成倍增加。智慧城市是由眾多市政應用互連構成的復雜系統(tǒng),除了系統(tǒng)原先的脆弱性外,系統(tǒng)間互連帶來了更多的新的脆弱性。

4、虛擬化導致安全邊界模糊。云計算的核心是虛擬化,而虛擬化模糊了系統(tǒng)間的邊界。如果一個系統(tǒng)被攻破,可能發(fā)生雪崩效應,使得更多的系統(tǒng)遭入侵,從而造成災難性后果。

5、智慧城市需要跨部門、跨層級、跨系統(tǒng)數(shù)據(jù)交換和共享,這將極大地增加數(shù)據(jù)在傳輸和存儲過程中泄露可能性。

6、隱私信息的廣泛收集、分散存儲與匯聚分析,使得個人隱私保護更加困難。尤其是一些孤立的、看似非隱私的個人行為數(shù)據(jù),經過大數(shù)據(jù)分析后可能就是重要的個人隱私信息,容不得泄露。

網絡身份在智慧城市安全中具有基礎性地位,李新友從多個層面對建設網絡可信身份體系的重要性做了闡述。

在國家層面上,網絡身份將成為國家實施網絡強國的戰(zhàn)略資源。對于一個城市,網絡身份也是這個城市數(shù)字化和智能化的重要戰(zhàn)略資源。把網絡可信身份體系建設納入智慧城市建設規(guī)劃統(tǒng)一考慮是落實國家網絡強國戰(zhàn)略的重要行動。

在經濟層面上,網上交易、移動支付已成為市民日常生活的常態(tài)。網絡身份保證了這些交易和支付的安全性??珊蓑灥木W絡身份是這些交易和支付出現(xiàn)糾紛或抵賴時進行網絡追溯的基本依據(jù)。

在社會層面上,有效的網絡身份管理是網絡空間治理的需要。依據(jù)可核驗的網絡身份,可以精準打擊網絡犯罪,有效防范網絡風險,維護網絡空間秩序和諧穩(wěn)定,促進智慧城市健康發(fā)展。

在文化層面上,網絡協(xié)作、網絡交流、網絡互動將成為智慧城市文化發(fā)展的主要特征。相關方需要互相信任,可信網絡身份是網絡信任基礎。

在技術層面上,智慧城市的主體和應用爆炸式增長,每個用戶、設備、應用都需要一個網絡身份。智慧城市迫切需要根據(jù)應用場景和安全性需求對網絡內部或外部的任何人、任何設備、任何系統(tǒng)賦予不同級別的網絡身份,對其進行可信身份認證,并進行最小化授權。

在用戶層面上,加強個人網絡身份管理可以防止個人隱私泄露,保護用戶基本權益。

最后,李新友對網絡身份技術發(fā)展趨勢做了預測。他認為對網絡身份技術發(fā)展將呈現(xiàn)五大趨勢:一是移動網絡身份識別將越來越普及,二是多模式生物識別技術應用越來越廣泛,三是實時動態(tài)身份認證不斷提高身份認證的安全性,四是物聯(lián)網身份認證系統(tǒng)(IDoT)將快速增長,五是自我主權身份系統(tǒng)(SSI)重塑網絡身份生態(tài)。

THEEND

最新評論(評論僅代表用戶觀點)

更多
暫無評論