专栏电商日志财经减肥爱情
投稿投诉
爱情常识
搭配分娩
减肥两性
孕期塑形
财经教案
论文美文
日志体育
养生学堂
电商科学
头戴业界
专栏星座
用品音乐

智慧灯杆解决方案

  一、智慧灯杆背景分析
  在新基建的背景下,5G网络建设将面临大量基站建设,同时万物互联背景下智慧城市的传感器建设需求也十分迫切。智慧灯杆的建设可以有效地实现成本城市整体运营的降本增效、有利于城市管理效率提升。目前,国家政策导向大力支持智慧灯杆研发及应用,深圳、上海等城市已经逐步展开智慧灯杆试点应用,企业积极投入研发要素拓宽产业应用场景及功能。
  智慧灯杆是智慧城市建设的重要组成部分,是将摄像头、广告屏、充电桩、小基站等功能集于一身的新型信息基础设施,能够完成对照明、公安、市政、气象、环保、通信等多个行业的数据信息进行采集、发布以及传输。与此同时,作为5G时代车联网建设、云网建设以及通信网络建设的重要组成部分,智慧灯杆也将得以广泛应用。
  二、智慧灯杆现状分析
  2。1、灯杆业务组成分析
  智慧路灯控制系统是由软件系统和硬件系统组成,分为数据采集层、通信层、应用层和交互层四层,通过各层的相互配合,实现了路灯设施管理、故障报警、用电监测、路灯控制等应用功能。由此可见智慧灯杆业务对前端场景的准确度、及时性有一定要求,业务运转具备一定自动化程度,因此有大量物联网设备在灯杆业务中应用,所以灯杆采集层设备的安全性至关重要。
  2。2、灯杆安全现状分析
  前端灯杆数据采集设备大多都处于网络边界无人值守的状态,且自身基本不具备任何安全防护能力,存在许多安全风险点。
  2。2。1、智慧灯杆部署在户外,且长期无人值守,资产容易被私接
  资产以次充好、非法接入、私自篡改替换(用电监测数据采集失败或采集错误),造成经济损失。
  2。2。2、智慧灯杆系统网络异常行为难以发现,非法入侵难防备
  照明系统被非法入侵,无法正常照明影响居民生活(如实时更改路灯运行状态、故障报警情况)造成安全事故。
  2。2。3、智慧灯杆系统被黑客利用脚本语言发现漏洞,植入病毒对路灯进行操控
  利用固件漏洞植入控制病毒,短时间病毒大量横向传播,致使业务瘫痪(控制智能灯杆整个灯控系统)。
  2。2。4、智慧灯杆系统存在后门或弱口令漏洞,易沦陷为黑客利用攻击的肉鸡
  LED显示屏图片、监控视频被替换成恶意负面视频,对社会造成影响。
  2。3、智慧灯杆攻击案例
  2020年2月5日全球领先网络安全解决方案提供商CheckPoint软件技术有限公司的威胁情报部门CheckPointResearch今天披露了一些漏洞,可被黑客用于接管智能电灯及其控制器,进而将勒索软件或其他恶意软件传播到智慧灯杆系统中。黑客通过对智慧路灯的芯片固件进行分析,发现可能存在的一些漏洞,通过这些漏洞,很快便破解了智慧灯杆控制系统,从而实现远程操控。
  如果不法分子进入系统,可能将一个街区乃至整个城市的智慧灯杆突然关闭,夜间突如其来的黑暗会造成严重的交通事故。同时,智慧灯杆一旦被利用,可以通过声音和图像传递非法信息,造成恐慌和骚乱。更有甚者,如果被大批量控制,智慧灯杆拍摄的画面可以被用于很多非法用途,也可能会导致交通数据的泄露等问题,严重的可能会威胁公共安全,乃至国家安全。
  2。4、智慧灯杆防护思路
  通过分析攻击案例后发现,智慧灯杆不能及时发现非法接入设备,导致黑客通过路灯存在的一些安全漏洞进行网络攻击,如何解决智慧灯杆存在的安全问题需考虑以下几方面:
  2。4。1可信终端设备
  需考虑对关键设备进行加固,具备对智慧灯杆系统终端流量数据采集、监控、防护、预警处置等能力。需要与安全运营中心实现智慧灯杆端到端安全联动,在合理范围内执行终端网络阻断等处置策略,实现智慧灯杆安全运营中心与运营商等业务安全赋能。
  2。4。2可信通信网络
  需考虑传输链路的安全可信通信能力,及时发现智慧灯杆系统网络存在的恶意远程控制、病毒等信息。
  2。4。3可信安全边界
  需考虑满足智慧灯杆云、管、边、端的边界隔离、访问控制、入侵防范、安全审计及物联网安全扩展要求。
  2。4。4可信安全运营中心
  需考虑对智慧灯杆系统、通信链路、平台等资产及海量业务安全数据进行统一采集和归类汇总;对业务场景中各类网络安全事件进行实时监控和集中审计,并进一步进行事件关联性挖掘,识别安全异常和潜在安全事件;将威胁事件与智慧灯杆业务进行有机结合,通过态势感知大屏将全局的安全态势以图形化的方式直观呈现,将安全由不可见变为可见。
  三、解决方案
  3。1、方案架构
  我司安全团队紧贴智慧灯杆业务架构,结合设备的分布情况进行灵活部署,整体方案是从端测、边侧、核心层、云端这几方面入手进行安全防护,全方位持续性监测网内可能存在的安全隐患。
  1)端侧嵌入轻量级安全心SDK,可覆盖Linux、安卓、RTOS等多种操作系统,深入到物联网最末端。
  2)边侧部署感知层安全网关,对物联网前端设备进行安全防护;支持2G3G4G、RJ45有线、Lora、串口、光口多种网络通信方式,低功耗无风扇设计,支持复杂户外环境、满足宽温、宽压。
  3)核心层部署流量安全检测网关,实时对物联网节点与物联网业务进行安全检测。
  4)云端搭建集中管控的物联网安全感知管理平台、流量AI算法中心、云端安全库。
  3。2、方案功能介绍
  3。2。1、资产发现清点模块
  基于流量实时分析手段,系统自动发现智慧灯杆系统中的接入设备,快速识别设备类型、厂家品牌等设备信息,并根据IP和Mac等设备指纹进行资产梳理。
  1)终端发现与识别:针对APN专网或者通过互联网通道上传流量到服务器侧的终端资产进行被动探测,根据其流量特征、设备信息对设备进行识别,识别范围包括但不限于设备IP、Mac地址、设备编号、终端类型等信息。
  2)资产台账梳理:将网络中发现的各种终端资产进行展示,建立相关资产台账,提供管理、查询、导出等功能。
  3。2。2、资产准入控制与仿冒检测模块
  智慧灯杆系统设备接入网络后,对其各类行为进行全周期安全分析,当设备产生异常行为,产生攻击行为或恶意仿冒替换行为,阻断其与外界通信连接,保护设备和数据业务安全。
  1)终端准入管控:对网内已有设备及新接入设备进行入网管控,或根据异常行为分析和攻击检测的结果,确保非正常情况下可对终端入网进行控制和处理。
  2)终端准入策略:支持准入策略的预制,即全部准入方式与人工审核方式,可根据网内运维情况灵活运行,同时支持设置终端类型指纹作为准入策略,满足不同类型终端的入网控制。
  3)终端指纹生成:安全探针发现资产后,管理员可以对特定的设备生成指纹信息,包括但不限于设备的IP地址、设备名称、终端类型以及流量特征生成设备指纹并作为设备在管理平台的唯一标识。
  4)设备指纹禁用:管理员可以对已经判定是非法接入、无授权接入、不安全设备、已退运下线的设备指纹进行管理,如果确认不允许其再接入到网络内,可以对相应的设备进行指纹删除禁用。
  5)设备仿冒监测:如非法资产通过伪造真实资产IPMAC接入网络中,经检测后安全监管平台会显示终端为仿冒状态,并进行告警。同时提供IP使用全周期进行详细审计,详细记录每一MAC地址使用不同IP地址对应的时段,并可确认该IP在该时段是否被分配给不同的MAC地址使用过。
  6)立即断网:对于判断属于恶意或高危的物联网终端,可以通过管理界面下发立即断网操作,操作生效后,恶意终端将立即在相应的端口生效断网。
  7)旁路部署阻断:安全探针支持与交换机、防火墙的联动处置,满足不改变网络拓扑条件下亦能完成设备阻断。
  3。2。3、资产安全运维管理模块
  安全监测平台可对灯杆系统中的设备连接状态进行全生命周期监测,及时发现设备离线,私自接入,替换等异常接入情况。
  1)终端状态监控:支持对网内设备工作状态进行全周期状态监控,对现有的已准入、已记录的终端设备的情况进行实时统计,如在线状态、工作状态、维修更换记录等。
  2)工作状态监测:根据终端与服务器的交互流量进行监控,对其业务上报周期与网络活跃度进行统计,当识别到活跃度过低时,系统及时判断与告警。
  3)资产责任制管理:支持资产责任制信息管理,管理资产所属责任人、联系方式等档案信息,如出现故障时便于找到运维人员,系统可以按照设定自动发送短信或者邮件进行故障上报。
  4)资产信息联动运维:支持基于资产ID,安全编码等索引,通过与业务平台对接,实现安全监测管理平台向终端所属的业务平台进行跳转。
  3。2。4、网络行为检测模块
  安全监测平台以灯杆系统网络行为安全分析为基础,通过自动化学习把网络中的智能灯杆设备访问行为识别为白名单模型,只要发生网络攻击或白名单外的行为,无论攻击者采用何种攻击方法,难免要在网内进行探测、攻击、传输、下载等活动,这些攻击活动在网络安全策略的过滤下将自动浮出水面,迅速暴露出来。
  1)网络流量信息识别:通过网络行为分析技术,提取源Mac、目标Mac、源IP、目标IP、源端口、目的端口、网络协议、应用协议、特征字段和流量特征等信息。
  2)网络自动化学习与安全策略搭建:针对终端的多维度的网络行为数据,对终端可信业务进行自动化学习,通过设定最小合规行为模型;行为模型可直接被策略引用,对识别出的终端通信协议和终端端口信息进行实时监测,准确识别终端异常行为。
  3)终端入侵攻击检测:结合物联网层面的入侵攻击规则,检测物联网终端面临的恶意设备扫描、远程控制、ARP中间人攻击、DDOS攻击和暴力破解等典型物联网入侵行为,发现后及时拦截或告警。
  4)网络通信异常检测:支持对物联网设备通信业务场景,对数据包大小、频率、业务周期等特征进行行为学习,生成业务网络行为安全模型。可发现如短时间频繁访问、多个周期访问缺失等异常业务通信,并支持根据设备类型、所属分组等进行查询。
  3。2。5、物联网安全管理平台
  安全监测管理平台对灯杆系统中的物联网终端及安全产品进行集中管控,实现终端全面监控、实时告警、日志信息统一收集、关联分析等,降低运维成本、提高事件响应效率,形成各区、各路段安全态势分析,帮助企业掌握网络安全态势。
  1)未知设备检测:支持快速检测未知设备对网内未知的设备接入进行实时告警,迅速发现系统中存在的非法接入。
  2)网络行为模型管理:基于机器学习功能,从设备类型、协议、端口等多维度建立物联网终端安全模型,对安全探针产品识别出的物联网终端的通信协议和网络流量进行实时监测。
  3)终端安全审计:从终端维度,审计各物联网设备历史上的安全状态、异常行为等安全信息。
  4)事件关联分析:支持终端事件关联分析功能,具备分析事件的起源设备、目标设备、及其所经过的路径,将资产异常事件进行追溯取证,自动发现攻击路径以及物联网层面网络攻击检测。
  5)用户管理:平台采用三权分立的管理模式,各管理员各司其职,相互监督,并审计管理员、安全员和审计员等各个角色的操作行为,有效避免了越权和权限过大带来的安全隐患。
  6)版本管理:支持平台统一对安全探针下发系统升级命令,可以快速适应客户不断增长的安全需求,终端安全永不停更。
  3。2。6、安全监测图形化展示
  详细记录智能灯杆网络中的资产状态、准入监测、资产异常行为、网络异常行为进行实时监测和告警。
  1)在线数量统计:对当前在线的物联网终端设备进行数量统计,可以根据设备类型、设备区域、设备归属进行统计。
  2)离线设备统计:对已获得准入权限、曾经上线的离线物联网终端进行统计,支持根据下线时间、下线原因等进行统计。
  3)终端在线率统计:对已获得准入权限的物联网终端进行在线统计,可以根据时间、设备类型、设备区域、设备归属进行统计。
  4)准入成功统计:系统支持对已获得准入认证的物联网终端进行统计。
  5)准入失败统计:系统支持对准入认证失败的物联网终端进行统计。
  6)新增设备统计:系统支持对新上线的物联网终端进行统计,支持根据设备类型、上线时间、所属分组等进行统计。
  7)设备类型统计:系统支持对当前已注册、已准入等物联网终端设备的类型进行统计,统计还可根据设备所属组织架构、设备类型等统计。
  8)告警统计:系统支持对系统发出的告警进行统计,支持根据告警等级、告警对象、告警范围、告警时间等进行统计。
  9)历史入网记录统计:系统支持对系统历史入网情况进行统计,支持入网设备类型,入网准入控制等历史情况统计查询。
  10)GIS地图展示:提供高清GIS地图展示,在地理位置上直观展现资产、风险和威胁事件等信息。
  四、价值点
  1)及时了解智慧灯杆系统各终端设备的运行状态,快速发现设备是否存在故障,提高运维人员的工作效率,保障灯杆业务的正常运行。
  2)及时发现智慧灯杆系统内部网络行为异常,攻击行为异常等相关信息,持续性对灯杆业务进行监测,从而降低网络事件的发生。
  3)及时发现非法设备接入智慧灯杆系统,快速进行准入管控处理,从而降低安全事故的发生。
  4)对智慧灯杆系统中所有网络行为进行快速学习,形成一套专门针对智慧灯杆业务环境独有的模型策略,针对网内可能存在的安全漏洞和非法网络访问行为进行快速阻断,降低安全事件的发生。

彭加木事件之谜他离奇失踪后,最有可能是什么结局?中国边疆建设从新中国成立以来一直都是备受关注的问题,在上世纪80年代初,中国的一批科探队前往新疆准备进行全面的考察。不过这次考察过程并不顺利,甚至在后来的流行文化中成为了一种怪谈,中美军装的左胸为何都有一堆马赛克?两者差别很大,涨姿势了1688年,英国掀起了一场由资产阶级领导的光荣革命,确立了君主立宪制度。为了表彰在英国革命中立下功勋的部队成员,英国率先使用独特的勋章制度,从此世界各国纷纷效仿这种为士兵赋予荣誉感戏说历史万历皇帝是渣男在明朝十六位皇帝当中,后人对万历皇帝的评价似乎还是蛮高的。比如,历史上赫赫有名的万历三大征宁夏之役朝鲜之役播州之役!这三大战役最终都以明朝的胜利而告终。万历另一件被后人津津乐道提起2分钟速读中国历史辽宋金时期的中国公元907年,朱温废掉唐昭宣帝而自立,开始了五代十国时期。五代十国后,便是且保持了相当长时期的,和辽西夏金同北宋南宋的分立。辽宋金时期大事年表北宋的建立公元960年,赵匡胤发动陈桥朱元璋料事如神,让李善长又敬又怕李善长是朱元璋的淮西老乡,朱元璋离开郭子兴,带二十四将创业时,李善长投奔了朱元璋,在朱元璋的身边出谋划策,因为郭子兴是朱元璋的顶头上司,郭子兴以大帅的名义,把李善长调到身边,李善长唐朝覆灭背后的财政崩盘头条创作挑战赛唐朝是中国历代封建社会发展的顶峰,在世界上都创造了为之瞩目的华夏之光,北伐西进,南扩东迎,周边番邦外族无不拜服瞻仰。然而随着安史之乱的爆发,强盛的唐朝一落千丈,尽管元扑朔迷离,众说纷纭,秀才将军吴佩孚的死因成谜1939年11月24日,吴佩孚吃饺子时被骨头伤到牙齿。为此,吴佩孚请德国医生到家诊断,医生说需要到租界的医院拔牙,而这与吴佩孚的一生不入租界信条不符,病就耽搁下来了。吴佩孚,在北洋抗美援朝之三大阻击战伟大的三所里阻击战(孤军血战松骨峰)时针倒回到1950年11月23日,这天是感恩节(ThanksgivingDay)西方传统节日,是美国人民独创的一个节日,也是美国人合家欢聚的节日。从1941年起,美国国会正式将每年李莲英是不是真太监?为何慈禧太后如此宠他?他身边的宫女知晓答案头条创作挑战赛太监作为封建王朝时期一种极为特殊的职业,这种职业在皇宫内还是不多缺少的,这些大多都是家庭贫困,生活不得意之人。因此进入了皇宫净身当太监,但是有些太监深得皇帝皇宫以及贵特步冠军跑鞋再次见证中国速度,杨绍辉ampampamp丰配友上海厦门双城夺冠11月27日,上海外滩和白鹭岛分别见证了两场超白金水平的马拉松竞速追逐。中国马拉松两场重磅级比赛上海马拉松赛和厦门马拉松赛如期开跑。特步签约运动员兵分两路,奋力出击。上海马拉松赛事中国最危险的七个古村落,一边是极致的危险,一边是无限的诱惑以后损人可别再说你们村是不是没通网了,有可能真是通不了。中国最危险的七个古村落,建于悬崖之上,风景却美到窒息,震撼人心,却鲜有人知。第一湖南芙蓉镇。位于湖南省湘西土家族苗族自治州永
过客(二)02我和你缠缠绵绵翩翩飞在曾经的某一段时间里,我曾在你的生命中停留过,你也曾在我的世界里暂住过。虽然只能过客般的相识,但却留下了瞬间如烟花般的精彩,我是过客,亦如归人。明轻吻我的脸这股芭蕾舞风穿搭也太适合春天了大家最近有刷到Blackpink世界巡演的视频吗?Jennie的演出服响应了2023年的一大时髦趋势,更是把在逐渐升温的Balletcore风格带到了更多人面前。每场解锁的新造型,适合二月发朋友圈的句子,二月来了,春天就来了1是二月的朔日,欢喜了年华。2二月好事正酿,我们都要如愿以偿。3灯与河川,二月人间。4我们相约在二月的春暖花开。5将这片二月人间,归还给雨雾牧歌。6二月你好,愿岁月如初,你我如故。赵丽颖的绿色长裙好惊艳,跟她学配色,4款绿色系穿搭轻盈过春天今年春节最惊艳我的女明星,就是赵丽颖了,除了春晚上的水墨写意长裙,参加网络春晚的她更是穿了惊艳的高定礼服,来自GiambattistaValli的绿色长裙。绿色的轻柔灵动感,再搭配万能的早春穿搭指南!menampamp39sFUDGE3月刊速读万能的早春穿搭指南!mensFUDGE3月刊速读mensFUDGE在3月刊中依旧是以欧洲的街拍为主线内容,但与以往不同的是本期在多个欧洲国家的街头带来了超过200位素人的街拍,而这什么是年轻人在大学里最重要的事情?追求真理复旦大学哲学系教授王德峰当我们来到大学,生命中就有了一段宝贵的时光叫大学生涯。比起漫长的人生道路,这四年很快就会过去,我们怎么来看待这四年的大学生涯?这本来不是一个问题,我们都会很中国车谷奋力打造产业创新大走廊图为武汉经开区(资料图)武汉经开区供图中新网武汉2月3日电(李金友徐金波)搭乘全自动无人驾驶新能源出租车,平稳地停靠在武汉经济技术开发区(又称中国车谷)体育中心4号门附近后,乘客姚繁荣的另一种表述双循环格局下的中国县域经济郡县治,天下安。在中国漫长的历史进程中,县域一直是创造国民财富和维系社会平稳运行的地理单元。改革开放后,以苏南模式和珠江模式为代表的县域经济崛起腾飞,推动长三角和珠三角两大经济集聚70以上的慢性病都与它有关!3亿中国人正经历隐性饥饿!现如今,生活富裕,吃喝不愁,人们的餐桌食不厌精!但数据显示,全世界有20亿人处于隐性饥饿状态,有3亿中国人正在遭受隐性饥饿!饥饿,有因为能量和宏量营养素摄取不足导致的显性饥饿,更有中国青少年冰球联赛全国决赛在京举办新华网北京2月2日电1月30日至2月2日,2022中国青少年冰球联赛全国决赛在北京世纪星国际冰雪体育中心举办。决赛设U8U10U12男女混合组三个组别,共有来自北京赛区成都赛区石家中国芯片逆势而上,生产4nm芯片,外媒美国或将后悔不已芯片是电子产品的核心,一台电脑或者手机如果没有了芯片,那么这个电子产品就会瘫痪,失去动力。半导体是目前人类最先进的技术,世界各国都在积极发展半导体技术,因为半导体技术不但可以帮助人
友情链接:快好找快生活快百科快传网中准网文好找聚热点快软网