大数据:智慧城市安全之眼 姚羽 东北大学教授、博士生导师,教育部新世纪人才 沈阳市大数据管理局副局长 目录 • 智慧城市安全体系建设背景 • 智慧城市安全:需求分析 • 大数据在智慧城市安全体系中的作用 智慧城市建设步伐 智慧城市 是利用新一代的信息技术,促进城市中信息空间 (Cyberspace)、物理空间 (Physical Space)和社会空间(Social Space)的融合,并通过丰富的应用系统,加速 经济发展与转型、提高政府及公共服务的效率、方便市民的工作生活、有效地保护和利用 环境,实现经济、社会、环境的和谐发展。 智慧城市的主要特点 • 连接:拥有全面感知和高度互联的互联网、物联网基础设施; • 数据:突破城市中各核心信息系统之间的壁垒,形成全面一致的城市核心数据和知识; • 建立丰富的智慧城市应用,提升效率、激励创新,使市民生活更加幸福; • 促进城市各关键系统和参与者高效协作、和谐发展。 截至2015年12月,全国 100% 的副省 级以上城市、89% 的地级以上城市, 47% 的县级以上城市,提出建设智慧城 市的方案。 智慧城市安全建设的政策背景 《网络信息安全法》草案 《国务院关于大力推进信息化发展和切实 保障信息安全的若干意见》 工信部《2010年度政府信息系统安全检查指南》 《国务院办公厅关于印发国家网络与信 息安全事件应急预案的通知》 《国家信息化领导小组关于加强 信息安全保障工作的意见》 2003 2006 2008 2009 2010 2011 2012 2013 2014 2015 智慧沈阳顶层设计 效能展现层 善政 政府管理应用 惠民 兴业 民生服务应用 产业提升应用 沈阳智慧城市运行管理中心 应用中枢层 智慧引领 数据开放与共享交换平台 数据融合层 沈阳大数据中心 数据驱动 基础设施层 物联网 通信网 云计算 信息安全 智慧沈阳逻辑架构 数据来源 物联网数据 运营指挥中心 城市 交互 入口 智慧城市 应用 “我的沈阳”公 共信息服务门户 门户网站 市民热线 数据 交互 入口 决策分析门户 移动APP 数据开放门户 信用数据门户 市民卡 智慧医疗 智慧社区 智慧城管 智慧社区 智能制造 …… 应用拓展 企业数据 互联网数据 委办局数据 社会众包数据 … 大 数 据 平 台 硬件设施 通讯网络 能力中间件平台 数据挖掘分析平台 城市级数据库 数据清洗融合平台 电子政务 办交换平台 服务器 城市级数据共享交换平台 数 据 库 内 核 通讯基础设施 税务 教育 民政 卫计 基础设施云平台 存储 公安 网络 城市免费WIFI网络 区县综 合平台 … 城 市 二 级 平 台 智慧沈阳建设现状 人口 建筑 人口 法人 512条稽 法人 查规则 地址 车辆 历史 建筑 车辆 地址 沈阳统计信息网上公布的截止时间2016年02月末 沈阳市户籍总人口为730万4531人,当前入库的 人数为593万1776人,完成比为 81.2%。 沈阳市第三次经济普查结果为截止时间2013年末 法人数为58万2015个,当前入库法人数为68万 837个,完成比为 117%。 楼栋信息和房屋信息基本上已经获取了全量数据。 楼宇14万2891栋,房屋349万44间(363万条记 录) 沈阳日报、沈阳网讯截至2016年5月7日零时沈阳 市机动车保有量突破165万辆,当前入库车辆数为 38万5178辆,完成比为 23.3%。 获得地址数据622万9174条。 目录 • 智慧城市安全体系建设背景 • 智慧城市安全:需求分析 • 依托大数据构建智慧城市安全体系 智慧城市面临的安全威胁 城市级统一平台 智慧社区 养老公共服务平台的安全 微信平台虚假信息发布风险 社区智慧屋终端设备被入侵 社区综合信息库的信息泄露 风险 市民卡 智慧城市 大数据引擎 (BDE) 智慧医疗 居民健康信息安全 诊疗信息安全 远程信息服务安全 个人支付安全 门户内容篡改(I) 服务持久性(A) 数据保密性(C) 虚拟化安全 金融支付安全 统一身份认证信息的 安全 芯片数据加密 非接触无线信息安全 市民卡服务终端安全 市民卡管理业务终端 安全 平安城市监控 监控终端安全 图像传输过程 图像存储、处理系统的安全 传统网络安全威胁仍然有效 智慧城市网络安全面临新的挑战 智 慧 城 市 建 设 网络 互联,开放化 用户行为难识别 资源 分布,虚拟化 业务风险复杂化 终端 移动,多元化 终端来源不可控 数据 集中,巨量化 信息泄露途径多 智慧城市对传统安全体系的改进需求 传统安全体系的问题 改进与完善的需求 - 政策和监管部门多,各单位的 信息安全工作缺少协调 需要站在智慧城市的高度,建立 安全工作推动机制 检测与发现手段单一 重保期间技术手段不足 第三方情报数据不足 没有针对APT的有效防护手段 需要有一个安全的“大脑”,全 面感知、统一协调各个层面的安 全产品应对已知和未知的威胁 - - 安全服务能力有限且分散 需要整合协调有限资源,扶持信 息安全服务产业,吸引培养更多 专业人才 - 封闭的安全保护系统 需要实现安全架构的开放与扩展 传统信息安全防护体系已无法满足智慧城市对信息安全防护的要求,需要互联 网的技术和思维,以技术升级带来治理转型,协同传统防护发挥更大的作用 目录 • 智慧城市安全体系建设背景 • 智慧城市安全:需求分析 • 依托大数据构建智慧城市安全体系 智慧城市安全体系建设的政策依据 要树立正确的网络安全观,加快构建关键信息 基础设施安全保障体系,全天候全方位感知网络 安全态势,增强网络安全防御能力和威慑能 力…… 《关于加强智慧城市网络安全管理工作的若干意见》 中网办发文【2015】9号 (一)落实安全责任 (二)全面落实信息安全等级保护制度 (三)加强智慧城市重要信息系统和关键数据资源的安全保障 (四)加强网络安全监测 (五)加强安全监管 安全思维:数据驱动安全 要从本地网络流量中发 现未知威胁,相对于互 联网世界而言,仿佛研 究森林中的一片叶子, 效率很低。 大数据时代,将从研究一片叶子过渡到整片森林。通过对 互联网流量进行多维数据的分析、挖掘和关联,才能真正 解决未知威胁发现难题 网络安全态势感知的三个层次 认知的三个层次 你知道你知道 你知道你不知道 你不知道你不知道 大数据感知的三个层次 知道“你知道你知道”的 知道“你知道你不知道”的 知道“你不知道你不知道”的 王语嫣:一个大数据武学态势监测预警平台 《天龙八部》“水榭听香,指点群豪戏” 那汉子 ……双手伸出,手中已各握了一 柄奇形兵刃 …… 王语嫣道:“嗯,你这是‘雷公轰’, 阁下想必长于轻功和暗器了。书上说‘雷公 轰’是四川青城山青城派的独门兵刃, ‘青’字九打,‘城’字十八破 …… 阁下 多半是复姓司马?” ————知道“你知道你知道”的” 王语嫣:一个大数据武学态势监测预警平台 那汉子 …… 道:“ …… 在下司马林。请问姑 娘,是否‘青’字真有九打,‘城’字真有十八 破?” 王语嫣道:“ …… 我以为‘青’字称作十打较 妥 …… ‘城’字的十八破,那‘破甲’、‘破 盾’、‘破牌’ 其实可以取消或者合并 ……” 司马林 ………… 的武功‘青’字只学会了七打 …… 破甲、破盾、破牌 …… 原是他毕生最得意的武 学 …… 不料这少女却说尽可取消。 ————知道“你知道你不知道”的” 王语嫣:一个大数据武学态势监测预警平台 诸保昆 …… 一枚暗器 …… 疾射过去。…… 王语嫣道:“你这‘天王补心针’,果然是一门 极霸道的暗器……” 诸保昆身子一震 …… 说道:“姑娘错了,这不 是天王补心针。这是青城派‘青’字第四打 …… ‘青蜂钉’”。 …… 青城派众人 …… 都转向诸保昆 ……:“难道 他竟是我们死对头蓬莱派的门下,到本派卧底来 的?” ————知道“你不知道你不知道”的” “王语嫣”武学大数据平台架构 多源武学情报源 武学态势感知+武学运营 武学呈现与应用层 武学数据分析层 武学数据存储层 通用武学数据采集层 情报 使用 武学 情报中心 自身武学 情报领悟
2016-《姚羽-大数据:智慧城市安全之眼》
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
本文档由 张玉竹 于 2022-04-08 09:53:24上传分享