版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
智慧城市与信息安全
(山东渔翁分享)2014年4月智慧城市与信息安全
(山东渔翁分享)2014年4月1内容提要国家信息安全保障工作战略部署智慧城市建设中的信息安全问题山东渔翁可信智慧城市建设体系设计渔翁建议渔翁云计算领域的行业经验内容提要国家信息安全保障工作战略部署2国家信息安全保障工作战略中央网络安全与信息化领导小组第一次会议没有信息化就没有现代化没有网络安全就没有国家安全国家信息安全保障工作战略中央网络安全与信息化领导小组第一次会3国家信息安全保障工作战略加强以密码技术为基础的信息保护和网络信任体系:规范和加强以身份认证、授权管理、责任认定等为主要内容的网络信任体系建设《关于加强信息安全保障工作的意见》中办发[2003]27号国家信息安全保障工作战略加强以密码技术为基础的信息保护和网络4国家信息安全保障工作战略在等级保护工作中涉及到身份的真实性、内容的机密性和完整性、行为的抗抵赖的要求项,采用密码技术提供的真实性服务、抗抵赖服务、机密性服务和完整性服务,构建可信的安全体系是目前唯一的解决方式。国家信息安全保障工作战略在等级保护工作中涉及到身5内容提要国家信息安全保障工作战略部署智慧城市建设中的信息安全问题渔翁可信智慧城市建设体系设计渔翁建议渔翁云计算领域的行业经验内容提要国家信息安全保障工作战略部署6智慧城市建设中的信息安全问题背景和现状重大安全事件分析与总结智慧城市建设中的信息安全问题背景和现状7背景和现状
1、智慧城市的建设和实施应用过程中,很多产品/项目都有公众参与、政府工作人员管理、各部门职员维护。如何避免因身份不可信造成的损失?2、智慧城市中移动智能终端将成为人们面对的智慧城市信息化的首要工具。终端容易成为黑客的首选目标和最脆弱的攻击点,如何避免因终端不可信造成的损失?3、智慧城市中采用了大量的云技术,包含大型的计算中心、存储中心、用户中心。如何避免因数据不可信造成的巨大损失?4、智慧城市整合了大量政府、金融机构、医院、运营商、企业等多方面资源。如何预防资源汇接面出现安全漏洞,避免对整个智慧城市体系结构造成巨大的影响和损失?智慧城市建设中的信息安全关系到城市安全、社会安全、政府安全等重要方面,一旦某方面出问题,后果将不堪设想!信息安全建设必须在智慧城市建设中有所体现,在规划的交界面上更需要重点划分安全界限,保障国家、政府、用户的安全!背景和现状1、智慧城市的建设和实施应用过程中8重大安全事件-国内谷歌邮箱再次爆发大规模的用户数据泄漏事件
2011年3月,谷歌邮箱再次爆发大规模的用户数据泄漏事件,大约有15万Gmail用户在周日早上发现自己的所有邮件和聊天记录被删除,部分用户发现自己的帐户被重置。重大安全事件-国内谷歌邮箱再次爆发大规模的用户数据泄漏事件9重大安全事件-国内市政一卡通被破解2010年12月,网络工程师破解了4张市政一卡通内芯片的系统密码,之后恶意充值2600余元,并多次刷卡消费。重大安全事件-国内市政一卡通被破解10重大安全事件-国内如家等快捷酒店开房记录泄露
涉及个人深度隐私,影响部分人家庭团结和社会稳定。重大安全事件-国内如家等快捷酒店开房记录泄露11重大安全事件-国内中国人寿80万份保单信息泄密2013年4月,只要在某网站搜索栏中输入某个姓氏,中国人寿投保人的保单及大量个人信息,包含详尽的个人隐私信息,对个人声誉及生活影响大。重大安全事件-国内中国人寿80万份保单信息泄密12分析和总结分析得知:
安全事件中,黑客通过攻破系统最核心的可信基础,对业务系统进行破坏,因此,智慧城市信息安全建设中的最大漏洞在可信安全,可信安全也成为信息安全最为普遍的问题。信息系统没有建立完整的可信体系,成为遭受攻击最核心的问题。
分析和总结分析得知:13内容提要国家信息安全保障工作战略部署智慧城市建设中的信息安全问题渔翁可信智慧城市建设体系设计渔翁建议渔翁云计算领域的行业经验内容提要国家信息安全保障工作战略部署14渔翁可信智慧城市建设体系设计感知层通信层RFID标签芯片摄像头传感器其他设备GPS城市基础设施:道路、桥梁、楼宇、车辆…..光纤3G/LTE/Wi-Fi互联网广播电视网数据层应用层城市基础库人口库法人库空间地理信息库宏观经济数据库其他库政务云行业云公共云数据共享数据整合统计分析智能决策智慧产业智慧物流智慧制造信息产业智慧能源智慧管理智慧交通智慧城管信息政府平安城市智慧民生智慧医疗智慧社区食药安全智慧教育安全层可信平台可信网络国家安全保障相关标准规范安全技术规范运维管理技术规范物理安全可信时间可信身份可信行为可信数据网络安全主机安全应用安全数据安全安全平台渔翁可信智慧城市建设体系设计感知层通信层RFID标签芯片摄像15安全层安全层由可信平台和安全平台两层构成,底层为可信平台,在可信平台的基础上,按照《信息安全等级保护基本要求》进行设计,建设安全平台。通过身份认证、授权管理、责任认定,实现可信身份、可信行为、可信数据、可信时间、可信网络,为业务系统的信息安全提供可靠保障。安全层安全层由可信平台和安全平台两层构成,底层为可信16内容提要国家信息安全保障工作战略智慧城市建设中的信息安全问题渔翁可信智慧城市建设体系设计渔翁建议渔翁在云计算领域的行业经验内容提要国家信息安全保障工作战略17云安全可信统一服务平台云安全可信统一服务平台总体架构图云安全可信统一服务平台云安全可信统一服务平台总体架构图18内容提要国家信息安全保障工作战略智慧城市建设中的信息安全问题渔翁可信智慧城市建设体系设计渔翁建议渔翁在云计算领域的行业经验内容提要国家信息安全保障工作战略19可信密码保障平台总体架构教育信息化应用网络学习空间教育管理信息系统密码基础设施教育信息安全可信密码保障平台PKI/CA系统密钥管理系统学生空间教师空间家长空间学校空间传输安全服务责任认定服务时间戳服务存储安全服务身份认证服务访问控制服务安全审计服务…学籍管理系统学前管理系统校舍管理系统电子签章务可信密码保障平台总体架构教育信息化应用网络学习空间教育管理信20项目意义有助于形成统一的教育信息安全保障体系有助于提高教育信息化安全保障能力有助于贯彻落实国家信息安全保障方针政策有肋于推动国产密码技术的应用项目意义有助于形成统一的教育信息安全保障体系21谢谢!2014年4月谢谢!2014年4月22每一次的加油,每一次的努力都是为了下一次更好的自己。12月-2212月-22Thursday,December29,2022天生我材必有用,千金散尽还复来。08:58:3208:58:3208:5812/29/20228:58:32AM安全象只弓,不拉它就松,要想保安全,常把弓弦绷。12月-2208:58:3208:58Dec-2229-Dec-22得道多助失道寡助,掌控人心方位上。08:58:3208:58:3208:58Thursday,December29,2022安全在于心细,事故出在麻痹。12月-2212月-2208:58:3208:58:32December29,2022加强自身建设,增强个人的休养。2022年12月29日8:58上午12月-2212月-22扩展市场,开发未来,实现现在。29十二月20228:58:32上午08:58:3212月-22做专业的企业,做专业的事情,让自己专业起来。十二月228:58上午12月-2208:58December29,2022时间是人类发展的空间。2022/12/298:58:3208:58:3229December2022科学,你是国力的灵魂;同时又是社会发展的标志。8:58:32上午8:58上午08:58:3212月-22每天都是美好的一天,新的一天开启。12月-2212月-2208:5808:58:3208:58:32Dec-22人生不是自发的自我发展,而是一长串机缘。事件和决定,这些机缘、事件和决定在它们实现的当时是取决于我们的意志的。2022/12/298:58:32Thursday,December29,2022感情上的亲密,发展友谊;钱财上的亲密,破坏友谊。12月-222022/12/298:58:3212月-22谢谢大家!每一次的加油,每一次的努力都是为了下一次更好的自己。12月-23智慧城市与信息安全
(山东渔翁分享)2014年4月智慧城市与信息安全
(山东渔翁分享)2014年4月24内容提要国家信息安全保障工作战略部署智慧城市建设中的信息安全问题山东渔翁可信智慧城市建设体系设计渔翁建议渔翁云计算领域的行业经验内容提要国家信息安全保障工作战略部署25国家信息安全保障工作战略中央网络安全与信息化领导小组第一次会议没有信息化就没有现代化没有网络安全就没有国家安全国家信息安全保障工作战略中央网络安全与信息化领导小组第一次会26国家信息安全保障工作战略加强以密码技术为基础的信息保护和网络信任体系:规范和加强以身份认证、授权管理、责任认定等为主要内容的网络信任体系建设《关于加强信息安全保障工作的意见》中办发[2003]27号国家信息安全保障工作战略加强以密码技术为基础的信息保护和网络27国家信息安全保障工作战略在等级保护工作中涉及到身份的真实性、内容的机密性和完整性、行为的抗抵赖的要求项,采用密码技术提供的真实性服务、抗抵赖服务、机密性服务和完整性服务,构建可信的安全体系是目前唯一的解决方式。国家信息安全保障工作战略在等级保护工作中涉及到身28内容提要国家信息安全保障工作战略部署智慧城市建设中的信息安全问题渔翁可信智慧城市建设体系设计渔翁建议渔翁云计算领域的行业经验内容提要国家信息安全保障工作战略部署29智慧城市建设中的信息安全问题背景和现状重大安全事件分析与总结智慧城市建设中的信息安全问题背景和现状30背景和现状
1、智慧城市的建设和实施应用过程中,很多产品/项目都有公众参与、政府工作人员管理、各部门职员维护。如何避免因身份不可信造成的损失?2、智慧城市中移动智能终端将成为人们面对的智慧城市信息化的首要工具。终端容易成为黑客的首选目标和最脆弱的攻击点,如何避免因终端不可信造成的损失?3、智慧城市中采用了大量的云技术,包含大型的计算中心、存储中心、用户中心。如何避免因数据不可信造成的巨大损失?4、智慧城市整合了大量政府、金融机构、医院、运营商、企业等多方面资源。如何预防资源汇接面出现安全漏洞,避免对整个智慧城市体系结构造成巨大的影响和损失?智慧城市建设中的信息安全关系到城市安全、社会安全、政府安全等重要方面,一旦某方面出问题,后果将不堪设想!信息安全建设必须在智慧城市建设中有所体现,在规划的交界面上更需要重点划分安全界限,保障国家、政府、用户的安全!背景和现状1、智慧城市的建设和实施应用过程中31重大安全事件-国内谷歌邮箱再次爆发大规模的用户数据泄漏事件
2011年3月,谷歌邮箱再次爆发大规模的用户数据泄漏事件,大约有15万Gmail用户在周日早上发现自己的所有邮件和聊天记录被删除,部分用户发现自己的帐户被重置。重大安全事件-国内谷歌邮箱再次爆发大规模的用户数据泄漏事件32重大安全事件-国内市政一卡通被破解2010年12月,网络工程师破解了4张市政一卡通内芯片的系统密码,之后恶意充值2600余元,并多次刷卡消费。重大安全事件-国内市政一卡通被破解33重大安全事件-国内如家等快捷酒店开房记录泄露
涉及个人深度隐私,影响部分人家庭团结和社会稳定。重大安全事件-国内如家等快捷酒店开房记录泄露34重大安全事件-国内中国人寿80万份保单信息泄密2013年4月,只要在某网站搜索栏中输入某个姓氏,中国人寿投保人的保单及大量个人信息,包含详尽的个人隐私信息,对个人声誉及生活影响大。重大安全事件-国内中国人寿80万份保单信息泄密35分析和总结分析得知:
安全事件中,黑客通过攻破系统最核心的可信基础,对业务系统进行破坏,因此,智慧城市信息安全建设中的最大漏洞在可信安全,可信安全也成为信息安全最为普遍的问题。信息系统没有建立完整的可信体系,成为遭受攻击最核心的问题。
分析和总结分析得知:36内容提要国家信息安全保障工作战略部署智慧城市建设中的信息安全问题渔翁可信智慧城市建设体系设计渔翁建议渔翁云计算领域的行业经验内容提要国家信息安全保障工作战略部署37渔翁可信智慧城市建设体系设计感知层通信层RFID标签芯片摄像头传感器其他设备GPS城市基础设施:道路、桥梁、楼宇、车辆…..光纤3G/LTE/Wi-Fi互联网广播电视网数据层应用层城市基础库人口库法人库空间地理信息库宏观经济数据库其他库政务云行业云公共云数据共享数据整合统计分析智能决策智慧产业智慧物流智慧制造信息产业智慧能源智慧管理智慧交通智慧城管信息政府平安城市智慧民生智慧医疗智慧社区食药安全智慧教育安全层可信平台可信网络国家安全保障相关标准规范安全技术规范运维管理技术规范物理安全可信时间可信身份可信行为可信数据网络安全主机安全应用安全数据安全安全平台渔翁可信智慧城市建设体系设计感知层通信层RFID标签芯片摄像38安全层安全层由可信平台和安全平台两层构成,底层为可信平台,在可信平台的基础上,按照《信息安全等级保护基本要求》进行设计,建设安全平台。通过身份认证、授权管理、责任认定,实现可信身份、可信行为、可信数据、可信时间、可信网络,为业务系统的信息安全提供可靠保障。安全层安全层由可信平台和安全平台两层构成,底层为可信39内容提要国家信息安全保障工作战略智慧城市建设中的信息安全问题渔翁可信智慧城市建设体系设计渔翁建议渔翁在云计算领域的行业经验内容提要国家信息安全保障工作战略40云安全可信统一服务平台云安全可信统一服务平台总体架构图云安全可信统一服务平台云安全可信统一服务平台总体架构图41内容提要国家信息安全保障工作战略智慧城市建设中的信息安全问题渔翁可信智慧城市建设体系设计渔翁建议渔翁在云计算领域的行业经验内容提要国家信息安全保障工作战略42可信密码保障平台总体架构教育信息化应用网络学习空间教育管理信息系统密码基础设施教育信息安全可信密码保障平台PKI/CA系统密钥管理系统学生空间教师空间家长空间学校空间传输安全服务责任认定服务时间戳服务存储安全服务身份认证服务访问控制服务安全审计服务…学籍管理系统学前管理系统校舍管理系统电子签章务可信密码保障平台总体架构教育信息化应用网络学习空间教育管理信43项目意义有助于形成统一的教育信息安全保障体系有助于提高教育信息化安全保障能力有助于贯彻落实国家信息安全保障方针政策有肋于推动国产密码技术的应用项目意义有助于形成统一的教育信息安全保障体系44谢谢!2014年4月谢谢!2014年4月45每一次的加油,每一次的努力都是为了下一次更好的自己。12月-2212月-22Thursday,December29,2022天生我材必有用,千金散尽还复来。08:58:3208:58:3208:
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 令我印象深刻的一个人9篇
- 2025版高考物理二轮复习 教材情境2 基于教材中“例题和习题”的情境命题
- 广西河池市校联体2024-2025学年高二上学期联考(12月) 数学试题(含解析)
- 2024-2025学年内蒙古呼和浩特市回民区九年级(上)期中物理试卷(含答案)
- 相对密度仪校准规范-编写说明
- 2025届安徽省江淮十校高三上学期第二次联考(11月)生物试题
- 课刘义庆《陈太丘与友期》课件
- 2025年中考英语一轮教材复习 写作话题11 人际交往
- 毛泽东思想和中国特色社会主义理论体系概论(山西青年职业学院)知到智慧树答案
- 《丰田教育手册》课件2
- 人教版(2024新版)英语七年级上册第二次月考综合测试卷(含答案)
- 2024年部编版语文小学三年级上册期末质量检测题附答案
- 全国高中生物奥林匹克竞赛考试大纲
- 质量控制工作重难点分析及其应对措施
- 绿植租赁维护摆放服务实施方案
- 国家开放大学电大建筑制图基础机考网考题库及答案C完整版
- 危险废物库房建设项目竣工环保验收监测调查报告
- 2024年医院护理部年度工作计划(七篇)
- 招标代理机构选取投标方案(技术标)
- 2024年新人教版七年级上册生物课件 第三章 微生物 综合实践项目 利用细菌或真菌制作发酵食品
- “四史”(改革开放史)学习通超星期末考试答案章节答案2024年
评论
0/150
提交评论