智能城市设备安全、隐私与架构标准解析
1. 安全风险类型
传统安全思维将安全分为三个需要处理的方面:
- 保密性(Confidentiality) :保护数据,确保只有授权人员能够访问。根据2002年的《联邦信息安全管理法案》(FISMA),保密性被定义为“维护对信息访问和披露的授权限制,包括保护个人隐私和专有信息的手段……”。保密性的丧失意味着信息的未经授权披露。例如,2017年信用评级机构Equifax遭到入侵,1.46亿人的财务敏感信息被盗。此外,2017年11月,健身追踪器Strava发布全球运动活动热图,因未意识到美国陆军士兵在秘密基地使用该应用,导致基地位置信息泄露。
- 完整性(Integrity) :数据应保持其正确形式,不被篡改、意外更改或损坏。FISMA将其定义为“防范不当的信息修改或破坏,包括确保信息不可抵赖性和真实性……”。完整性的丧失是指信息的未经授权修改或破坏。2010年,黑客使用“震网”(Stuxnet)蠕虫渗透伊朗核计划,通过伪造信号控制离心机,破坏传感器数据的完整性,导致离心机故障。
- 可用性(Availability) :指数据能够被访问且不会突然消失的程度。FISMA将其定义为“确保及时、可靠地访问和使用信息……”。可用性的丧失意味着信息或信息系统的访问或使用受到干扰。例如,“想哭”(WannaCry)勒索软件攻击中,病毒感染计算机并加密文件驱动器,整个网络的文件无法访问,直到支付赎金。
| 安全风险类型 | 定义 |
|---|
超级会员免费看
订阅专栏 解锁全文
846

被折叠的 条评论
为什么被折叠?



