隨著《中華人民共和國密碼法》和《國家政務信息化項目建設管理辦法》(國辦發〔2019〕57 號)的發布,以密碼為核心的網絡安全的重要性越發凸顯。然而,在國內智慧城市的大規模建設中,“重業務、輕安全”的現象普遍存在。密碼技術作為智慧城市網絡安全的基礎與核心技術,從智慧城市密碼的應用架構、密碼核心技術、防護能力、解決的應用領域、密碼應用實踐等方面分別進行了闡述,可以解決智慧城市建設中出現的安全性問題, 并重點解決智慧城市建設的數據全生命周期安全、數據安全共享交換與開放、異構身份的統一識別等關鍵點。
智慧城市建設在國內如火如荼,智慧城市業務領域廣泛分布于交通、社區、教育、醫療、政務等,大量的數據匯聚一起,其數據安全問題顯得尤為重要 。在智慧城市中做好密碼技術的研發、創新與應用是城市安全工作的重要抓手,推廣商用密碼在智慧城市中的落地性也是智慧城市平穩、有序、正常運行的重要保障。智慧城市建設要做好商用密碼應用的規劃、建設和管理工作,打造智慧城市密碼保障體系, 形成密碼與智慧城市的深度融合 。
1
智慧城市密碼應用現狀與問題
1.1 智慧城市密碼應用現狀
智慧城市是一個復雜巨系統,包含了物聯感知、數據匯聚與共享、政務協同、惠民服務、城市公共設施管理、城市監管與科學決策等方方面面的應用,其安全保障需求也更加復雜。當前密碼技術在智慧城市局部的一些網絡信息系統發揮了數據保護、實體認證、簽名驗簽等作用,同時國家也出臺了部分密碼標準規范, 但總體看智慧城市密碼保障缺乏完整、規范的體系規劃,密碼應用廣度和深度需要提升 。
1.2 智慧城市密碼應用困難和問題
當前,國內智慧城市密碼應用在推進過程中存在很多困難和問題。具體主要表現在以下幾個方面:
(1)智慧城市密碼應用和測評相關規范缺乏
國家下發了智慧城市建設的相關要求以及信息系統等級保護等通用規范,但在智慧城市依托的云計算、大數據、物聯網和城市公共設施的安全和密碼應用、系統測評等方面缺乏相關的標準規范指南。
(2) 智慧城市安全和密碼應用頂層設計不足
在國內一線及部分二線城市、省會城市都對智慧城市的建設進行了頂層規劃和方案設計, 主要集中在物聯感知、城市公共設施智能化和政務惠民應用方面,但對密碼應用沒有體系化的頂層設計牽引。
(3)智慧城市密碼應用產業支撐能力不強
現有密碼技術和產品不能完全支撐智慧城市的安全需求,在物智慧端的輕量級密碼應用、城市公共基礎設施的密碼應用、城市高帶寬融合通信網絡的密碼應用、跨領域數據安全匯聚和共享交換等方面的需求尤其突出。
(4) 智慧城市密碼管理保障和推進措施不力
國內智慧城市建設尚未嚴格按照“同步規劃、同步建設、同步實施、同步運行”制定強有力的管理保障和密碼應用推進措施,建設方主要按照等級保護的基本要求和管理要求進行安全管理和建設推進,未能結合智慧城市的復雜情況制定針對性的保障措施,并強化多部門、多實體的協同聯動。
(5) 智慧城市建設領域主動應用密碼意識不夠
城市建設方對智慧城市業務建設非常重視, 從頂設到建設到運營,對業務投入了大量的資源,但對安全重視不足,通常將通過等級保護這一基本要求作為安全的最終要求,尤其是在海量異構的城市網絡空間實體可信、數據全生命周期安全保護、數據隱私保護和安全共享交換、密碼應用的態勢監管等方面,對智慧城市復雜網絡情況下的體系化密碼應用主動使用意識不夠 。
2
智慧城市密碼應用框架
智慧城市綜合運用物聯網、云計算和大數據等新技術,全面整合城市信息化資源,圍繞智慧城市建設的全方位、多層次、多維度安全保障需求,主要從“統”“保”“服”“管” 支撐智慧城市的密碼應用保障工作。如圖1 所示。
2.1 統:統基礎,建設統一的智慧城市密碼基礎支撐平臺
通過建設城市密碼管理基礎設施(含物聯網輕量級密鑰管理系統)、城市電子認證基礎設施(含物聯網標識系統)、城市網絡信任服務設施、城市聯盟鏈,為智慧城市的安全密碼保障體系提供密碼底層支撐,通過密碼基礎支撐實現對智慧城市網絡可信互聯、安全互通,為智慧城市用戶及各類智慧業務應用提供統一密碼管理、密碼監管、身份認證、區塊鏈等密碼基礎支撐服務。
2.2 保:密碼應用保障,為智慧城市密碼應用提供安全技術保障
保障基于商用密碼的數據全生命周期的安全,保障智慧城市中關鍵信息基礎設施的安全, 從感、傳、知(城市大腦的云平臺、大數據)、用(各類智慧業務應用、各類用戶)四個層次形成一體化的密碼技術保障體系。
利用基于密碼技術的身份認證、訪問控制、授權管理、數據加解密、可信計算、密態計算、密文檢索、數據脫敏、數據分級分類、數據標簽等技術措施,構建數據從產生、采集、存儲、傳輸、分析、應用、安全交換共享、數據隱私保護等安全為一體的智慧城市密碼應用安全技術體系,解決隱私無法保護、數據源不真實、身份仿冒、可用不可見、數據無法追蹤溯源、身份不統一等風險下的身份識別、使用處理權出讓下的數據保護、數據安全共享交換、數據濫用等問題,滿足智慧城市下的數據基礎資源防護、組織和共享防護、計算和分析防護、應用和服務防護等安全需求。
2.3 服:利用密碼應用支撐平臺,為智慧城市提供統一的密碼服務
面向智慧城市的云端、物端、移動端提供跨域身份信任服務、電子印章服務、電子證照服務、安全數據共享交換、安全移動辦公、統一數據標簽服務和區塊鏈等密碼服務。
為城市構建統一的跨部門、跨行業密碼服務支撐平臺,提供統一、基礎、彈性、高效、規模化的密碼服務能力;建立以商用密碼平臺化服務為基礎的智慧城市大數據安全保障體系;規范數據分級分類保護和共享交換標準,強化數據分類共享流轉監管,建立智慧城市數據安
全共享交換體系;構建智慧城市的移動安全辦公體系;對共享、開放的數據和標簽信息做整體簽名,對數據實施分類分級防護,基于區塊鏈的數據共享責任界定,實現數據的追蹤溯源;打造智慧城市的安全移動辦公環境,實現對安全移動環境中的“傳輸加密、身份認證和接入控制、隔離交換”的三道防線的安全。
2.4 管:做好智慧城市的密碼使用管理、監管和應用安全評估工作
對城市態勢提供有利的安全支撐、密碼服務保障,加強對智慧城市網絡空間安全的密碼監管、應用安全性評估和測評工作。
強化組織保障,加強密碼的使用管理,使智慧城市的管理者、使用者、資產所有者具有明確的權責劃分,各司其職;制定密碼在不同場景下的使用管理制度,推動并明確密碼及其設備的使用管理辦法、應急預案、應用接口規范等;構建統一密碼服務及監管平臺,加強各級密碼管理部門對智慧城市中使用的密碼設備、密碼資源、服務應用情況進行的統一密碼服務監管,并實現對智慧城市密碼的態勢感知;做好密碼使用人員的安全教育意識培訓,提高其安全意識和密碼使用意識;加強密碼應用安全性評估及測評工作,在智慧城市建設規劃、實施、上線運行等多個階段推廣密碼的安全性使用, 將評估結果作為項目規劃立項、申報財政性資金、建設驗收的必備材料。
3
智慧城市密碼核心技術
3.1 云密碼機虛擬化 + 集群技術
虛擬化完成對密碼資源的大分小,實現密碼資源的按需分配:可根據需求生成不同性能指標、不同功能的 VSM,一臺云服務器密碼機上可同時運行不同性能、不同功能、不同版本的 VSM;通過集群完成對密碼資源的小聚大, 實現密碼服務的高可用、高性能、彈性調度。
3.2 密鑰安全隔離技術
云密碼機內部通過在存儲和加密卡中提供安全的隔離區,保障密鑰在存儲和使用中的安全性。并提供對試圖違規訪問密鑰行為的檢測和阻斷功能,一旦發現試圖違規訪問密鑰,會將其進行阻斷、關閉并告警。
3.3 多加密卡擴展技術
云密碼機內部支持對多張加密卡進行虛擬化,并采用動態進程池技術對其進行高效調度, 充分發揮多卡的性能。
3.4 安全移動辦公技術
為移動應用提供內存、本地存儲、安全VPN 網絡連接的安全保護功能,提供獨立隔離運行環境,對內存、本地數據、通信網絡進行安全隔離防護。
3.5 面向切面加密的插件技術
要實現數據安全,關鍵還是要在業務應用層面加強防護,以應用為抓手是比較有效的途徑。圍繞應用,以“數據離開應用前”為切入點, 來實現數據的安全防護,如圖 2 所示。
面 向 切 面 的 加 密 技 術(Aspect Oriented Encryption)是借鑒了面向切面的編程技術 (Aspect Oriented Programming)的思想,通過不修改原應用系統源代碼的情況下,包裝了原應用的數據庫訪問驅動,從而實現針對數據的安全防護能力。
4
智慧城市密碼防護能力
4.1 統一密碼服務能力
利用資源池化技術整合硬件密碼設備的計算資源,對智慧城市中云平臺所承載的智慧政務、智慧交通、智慧醫療、智慧教育等應用的需要,提供彈性、按需的數據簽名與驗簽、數據加密與解密、散列與驗證等統一的密碼運算服務, 滿足關鍵、敏感或涉及個人隱私的數據加密與解密、通道安全防護等密碼需求,通過密碼中間件, 供上層智慧業務調用密碼資源服務。
4.2 統一網絡信任服務能力
為智慧城市的機構實體、用戶實體、應用系統、安全設備、物聯網絡設備等各種實體分配唯一的數字身份,實現對各實體資源的統一管理。基于唯一的網絡身份標識,對網絡實體在接入智慧城市網絡時進行身份認證,對實體在網絡中的訪問行為進行授權管理,對網絡行為進行全程追溯,覆蓋實體在智慧城市中的所有網絡行為,保障網絡實體身份可信,保障網絡權限可管控,保障網絡責任全程可溯。
4.3 統一數據安全共享交換服務能力
通過智慧城市統一數據安全共享交換服務, 實施數據交換方的身份認證,確保共享交換雙方身份互認,防止第三方非法操作數據,保證數據的真實性;實施對數據的訪問控制,防止隱私信息泄漏;加強數據機密性保護,加密敏感數據資源,防止有用信息被破解;強化數據完整性保護,避免錯誤數據帶來的影響;保證數據的抗抵賴性,防止事后抵賴和推諉;實現對數據交換流轉的監控,對異常行為進行預警和處置。
4.4 安全區塊鏈服務能力
通過智慧城市綜合化安全區塊鏈服務,提供對智慧數據防篡改和數據追蹤服務。主要基于網絡空間實體可信身份,加強數據分級分類管理,利用數據指紋、數據水印等技術對數據進行標識,最終通過區塊鏈共識網絡實現用戶的安全接入、發布驗證、數據確權、讀取控制、數據評價、共享確責等,保障數據節點的身份可信,確保數據的不可篡改,實現數據共享交換過程中的分責確權和確責。
4.5 城市級密碼應用態勢的可感、可視、可管、可控
通過密碼態勢感知體系的建設、實現重點覆蓋,在智慧城市建設中發揮重要支撐作用, 通過密碼感知體系的建設,全局掌握密碼應用全態勢,實現智慧城市密碼應用建設的可感可視、可管可控、可調可審,意義重大。
4.6 數據安全治理能力
通過數據安全治理體系的建設,對智慧城市數據資產進行梳理,實現數據資產畫像,識別敏感數據分布,對不同類別級別的數據采取不同的安全防護策略。并通過平臺對接城市各智慧應用的日志事件、數據共享交換日志、各類安全防護設備及系統,實現數據對資產、權限、事件、行為以及共享交換日志等實時數據的采集和匯聚,通過構建日志主題庫和分析引擎, 實現安全數據進行智能關聯分析和安全態勢的分析、數據安全狀態的集中展現和及時預警,實現智慧成熟數據安全治理能力的整體提升。
5
智慧城市密碼技術的應用實踐和優勢
5.1 部分應用場景
5.1.1 云密碼服務
從密碼基礎支撐、可信密碼服務、云安全管理密碼應用、云業務平臺密碼應用、區域邊界與接入安全密碼應用、安全通信網絡密碼應用、用戶層安全密碼應用等幾個層面構建出云密碼的應用服務體系。
5.1.2 城市數據安全共享交換
依托密碼技術,通過身份認證、訪問控制、數據機密性保護、數據完整性保護、數據抗抵賴等技術,實現對城市數據共享交換過程中的數據安全保護,同時結合日志審計與責任認定, 實現數據交換流轉管控及責任追溯,滿足數據共享交換平臺安全需求和解決共享交換安全風險,實現共享數據流轉過程的可管、可控、可追溯。
5.1.3 個人隱私保護
采用數據溯源技術與數據挖掘方法對數據脫敏日志中用戶行為和數據流向進行分析,及時發現異常行為,實現可配置的靜態與動態數據脫敏服務,防止敏感及隱私數據泄露,確保收集的數據信息安全,防止信息泄露、毀損和丟失,實現個人數據、重要數據和跨境數據等隱私數據的合法合規利用,保障數據安全。
5.1.4 安全移動辦公
基于“終端”+“平臺”+“應用”一體化的移動安全防護體系,為智慧城市移動辦公用戶提供了從硬件到軟件、底層到應用層、端到后臺的一體化安全保障。分別從移動終端安全、信道安全、接入安全和服務端安全, 實現等級保護安全架構下的安全計算環境、安全通信網絡、安全區域邊界和安全管理全覆蓋。
5.2 主要優勢
5.2.1 構建密碼整體防護架構
構建以密碼為核心和基石的智慧城市密碼應用體系,從智慧城市的密碼基礎支撐、密碼服務保障、密碼應用技術保障、安全管理保障等多層面形成密碼應用的核心能力,推動密碼應用與智慧城市建設協同發展,在密碼技術的支持下,實現“智能”與“安全”深度融合的城市發展新形態。
5.2.2 形成高效密碼運維監管體系
依托密碼監管 / 運維平臺,及時對密碼應用的合規性、有效性進行監管,了解密碼平臺/ 系統 / 產品的實時運行狀態,實現對密碼應用的集約化、運維保障集約化,通過優化配置技術、資金、人員等要素,實現對智慧城市跨部門、跨領域的業務協同,有效降低建設運維成本。
5.2.3 提升身份和數據保護水平
通過智慧城市密碼應用體系建設,采用統一身份管理、統一認證、授權、審計等手段, 構建具備全網統一的信任體系,并結合隱私保護技術,有效支撐智慧城市中人、物、信息、應用等可管、可控、可審計、隱私可保護,為實現各行業、各部門的資源共享,為既滿足網絡監管治理的需要,又滿足服務民生的需求奠定基礎。
5.2.4 打造數據治理新模式
通過數據源發現、數據識別、分類分級服務, 數據訪問全路徑監控等措施,聯合數據安全標簽和數據共享確權等技術,探索智慧城市數據數據安全治理新模式,形成對智慧城市數據資產分布態勢、共享交換數據流轉態勢、數據風險態勢、等精確管控、動態決策和持續改進能力,構建出智慧城市數據安全治理新局面。
5.3 應用案例
隨著越來越復雜的信息系統及大量“云物移大智”等新興技術的應用,這些新興技術在為城市生活和管理帶來便利的同時,也給某地智慧城市網絡空間安全帶來日益嚴峻的安全挑戰。做好密碼技術的研發、創新與應用是某地智慧城市安全工作的重要抓手,推廣商用密碼在智慧城市中的落地性應用則是當前某地網絡安全工作的重要組成部分,也是某地智慧城市平穩、有序、正常運行的重要保障。某地智慧城市密碼應用體系通過構建以密碼為核心和基石的智慧城市安全保障體系,從智慧城市密碼基礎支撐、密碼服務保障、密碼應用技術保障、安全管理保障等層面形成密碼應用的核心能力,全力打造新型智慧城市密碼應用示范區, 推動商用密碼產業與新型智慧城市建設協同發展。
6
結 語
當前智慧城市已經成為世界各國數字化戰略的重要內容,市場前景廣闊,在國內也建設的如火如荼,但智慧城市安全攻擊來源繁雜、相互傳導,危害如影隨形、破壞力大,如何解決以“數據安全”為核心的智慧城市安全,離不開密碼的保護,密碼是網絡安全的核心技術,是網絡信任的基石,也是智慧城市安全的建設基石。利用密碼在身份認證、加密保護、信任傳遞等方面的重要作用,實現智慧城市從離散被動防御向整體主動免疫,從低可信單一服務向高可信協同服務的根本轉變,可以從底層到應用層統籌解決新型智慧城市在數據、網絡、計算和協同上的安全問題。