1、在本次练习中,你需要执行风险评估周期的初始步骤。场景是一个典型的智慧城市架构,包含多个服务和通信基础设施。你需要了解该架构、底层技术的类型,并讨论此类系统将面临的安全问题。
相关威胁及关联攻击
以下列出了与智慧城市相关的三个最突出的威胁,每个威胁对应一个安全基本属性,并附有相关的攻击实例。
1. 机密性威胁
威胁名称:数据泄露
- 攻击实例1:中间人攻击(MITM)
-
攻击者拦截智慧城市中传感器与中央系统之间的通信,窃取敏感数据,如市民个人信息或交通流量数据。
-
攻击实例2:数据库入侵
- 攻击者通过漏洞入侵城市管理系统数据库,非法获取居民身份信息、支付记录等机密数据。
2. 完整性威胁
威胁名称:数据篡改
- 攻击实例1:恶意固件更新
-
攻击者向智能交通信号灯设备推送恶意固件,篡改交通控制逻辑,导致交通混乱或事故。
-
攻击实例2:伪造传感器数据
- 攻击者伪造空气质量传感器的数据,误导城市管理系统做出错误的环境治理决策。
3. 可用性威胁
威胁名称:服务中断
- 攻击实例1:分布式拒绝服务攻击(DDoS)
-
攻击者对智慧城市服务平台发起大规模DDoS攻击,导致交通管理、公共安全等关键服务不可用。
-
攻击实例2:物理破坏关键基础设施

最低0.47元/天 解锁文章
58

被折叠的 条评论
为什么被折叠?



