智能交通该如何应对最新勒索病毒“Petya”?

2017-07-04 08:54:56 openparking 86

6月28日,在“永恒之蓝”勒索病毒阴霾尚未完全消散之时,名为“Petya”的最新勒索病毒再度肆虐全球。与此前的“WannaCry”相似,Petya主要瞄准了能源和交通公司、金融以及政府机构的电脑,通过加密电脑文件的方式对用户进行“勒索”。美国知名安全技术厂商赛门铁克分析称,本次攻击受到了WannaCry的启发,未来会出现更多类似的攻击。


专家表示,这次袭击有很强的定向性,受到攻击的多为一些基础设施建设,包括政府、银行、交通系统、电力系统、通讯系统、能源企业等重要基础设施都被波及。近年来,随着中国推进“互联网+”便捷交通,促进智能交通发展战略实施,交通运输行业网联化、智能化进程加快,与此同时,网络诈骗、信息裸奔、系统瘫痪、病毒勒索等一系列网络安全事件,在智能交通领域时有发生,从中也暴露了交通信息网络及智能交通系统安全建设的缺位。

停车场手持机


今年6月1日,中国首部网络安全法正式实施,明确提出“交通”行业是法律重点保护对象。“交通大数据是交通产业智慧升级的核心驱动力,然而大数据的开放、共享却也面临多重考验”,深圳市人大常委经济工委委员、江西财经大学客座教授、迪蒙智慧交通CEO向隽表示,在中国,数据买卖产业已经渐成规模,不少电商平台上都有明码标价用户信息出售。交通出行的网联化趋势,也让不少互联网企业运营数据直接暴露在黑客面前,一旦发生系统漏洞攻击或病毒植入,将直接危及客户信息和资金安全,并引发城市交通全线奔溃。


无论是网约车、共享单车、智慧停车,还是无人驾驶、智能信号灯、电子警察,一旦接入到互联网之后,互联网原有的安全问题可以派生到这些车联网系统。首先是系统安全,无论是车载智能终端还是车载主机,都存在硬件和软件系统的安全问题; 其次是应用安全,比如智能手机中的APP漏洞、山寨网站、钓鱼软件等; 最后是数据安全,如何保证数据的安全,是智慧交通最具有挑战性的问题。目前,行业整体更倾向于利用云计算大量存储资源来保护这些数据,在云计算和区块链的核心算法下,对交通联网数据进行安全保护。