李建武
摘 要:隨著《關(guān)于積極推進(jìn)“互聯(lián)網(wǎng)+”行動(dòng)的指導(dǎo)意見(jiàn)》《推進(jìn)“互聯(lián)網(wǎng)+”便捷交通 促進(jìn)智能交通發(fā)展的實(shí)施方案》《智慧交通讓出行更便捷行動(dòng)方案(2017—2020年)》等一系列政策文件的出臺(tái),“互聯(lián)網(wǎng)+交通”成為下一步發(fā)展的熱點(diǎn)和重點(diǎn)。與此同時(shí),滴滴等“互聯(lián)網(wǎng)+租車(chē)”企業(yè)的業(yè)務(wù)系統(tǒng)不斷曝出網(wǎng)絡(luò)安全漏洞,交通平臺(tái)數(shù)據(jù)成為不法分子的攻擊新目標(biāo),智能交通網(wǎng)絡(luò)攻擊事件也時(shí)有發(fā)生。有必要深入分析制約我國(guó)“互聯(lián)網(wǎng)+交通”發(fā)展的網(wǎng)絡(luò)安全問(wèn)題,提出針對(duì)性的應(yīng)對(duì)措施建議。
關(guān)鍵詞:互聯(lián)網(wǎng)+交通;網(wǎng)絡(luò)安全;網(wǎng)絡(luò)攻擊
中圖分類號(hào):TP309 文獻(xiàn)標(biāo)識(shí)碼:A
Abstract: With the introduction of policy documents, such as “Guiding opinions on actively promoting the ‘Internet + action”, “Implementing Plan for Promoting ‘Internet + Convenient Transportation to Promote Intelligent Transportation Development”, “Smart Transportation Makes Traveling More Convenient Action Plan (2017-2020)”, “Internet + Transportation” has become a hot spot and focus for the next step. At the same time, the business systems of “Internet + car rental” companies such as Didi are constantly exposing network security vulnerabilities, traffic platform data has become a new target for illegal elements, and intelligent traffic network attacks have also occurred from time to time. It is necessary to analyze in depth the cyber security issues that restrict the development of China's “Internet + Transportation” and propose targeted measures.
Key words: internet + transportation; cyber security, network attacks
1 引言
隨著移動(dòng)互聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)、人工智能等新興技術(shù)與交通運(yùn)輸行業(yè)的不斷融合,《關(guān)于積極推進(jìn)“互聯(lián)網(wǎng)+”行動(dòng)的指導(dǎo)意見(jiàn)》《推進(jìn)“互聯(lián)網(wǎng)+”便捷交通 促進(jìn)智能交通發(fā)展的實(shí)施方案》《智慧交通讓出行更便捷行動(dòng)方案(2017—2020年)》等相關(guān)政策的陸續(xù)出臺(tái),“互聯(lián)網(wǎng)+交通”迎來(lái)發(fā)展契機(jī),一定程度上滿足了公眾多樣化的出行需求,為加強(qiáng)城市交通管理能力、優(yōu)化整體交通資源配置提供了新思路。但與此同時(shí),網(wǎng)絡(luò)安全問(wèn)題也日益凸顯。滴滴等“互聯(lián)網(wǎng)+租車(chē)”知名企業(yè)不斷曝出網(wǎng)絡(luò)安全漏洞,“互聯(lián)網(wǎng)+物流”平臺(tái)、智能交通等領(lǐng)域也頻頻發(fā)生網(wǎng)絡(luò)安全事件。為此,有必要深入分析“互聯(lián)網(wǎng)+交通”發(fā)展中面臨的網(wǎng)絡(luò)安全挑戰(zhàn),研究提出對(duì)策建議。
2“互聯(lián)網(wǎng)+”引發(fā)交通行業(yè)巨大變革
2.1“互聯(lián)網(wǎng)+租車(chē)”為公眾出行提供多樣化選擇
近年來(lái),隨著移動(dòng)互聯(lián)網(wǎng)的飛速發(fā)展和智能終端的快速普及,以滴滴打車(chē)、嘀嗒打車(chē)等為代表的打車(chē)模式,顛覆了傳統(tǒng)“人等車(chē)”的出行模式,逐步形成了“車(chē)等人”的商業(yè)模式;以嘀嗒拼車(chē)、滴滴快車(chē)等為代表的拼車(chē)模式正在成為城市上班族的福音;以滴滴專車(chē)、曹操專車(chē)、神州專車(chē)等為代表的專車(chē)模式,則滿足了中高端用戶對(duì)于尊貴出行、優(yōu)質(zhì)服務(wù)的用車(chē)需求。“互聯(lián)網(wǎng)+租車(chē)”有效節(jié)約了公眾的時(shí)間成本,并深刻改變著公眾的出行方式。
2.2智能交通為加強(qiáng)交通管理能力提供系統(tǒng)性解決方案
隨著城市規(guī)模的快速擴(kuò)張和汽車(chē)保有量的迅速增長(zhǎng),交通安全、交通堵塞和環(huán)境污染成為困擾交通領(lǐng)域的三大難題,智能交通有望成為解決交通難題、提高交通管理能力的良藥。
一方面,交通信號(hào)控制、電子警察等智能交通系統(tǒng)的廣泛使用有助于規(guī)范交叉口、路段的交通安全駕駛秩序,提高城市安全及交通管理服務(wù)能力。
另一方面,智能交通系統(tǒng)借助道路監(jiān)控節(jié)點(diǎn)、移動(dòng)APP等手段匯集第一手交通數(shù)據(jù),通過(guò)關(guān)聯(lián)分析、數(shù)據(jù)統(tǒng)計(jì)等大數(shù)據(jù)技術(shù)進(jìn)行智能調(diào)度,合理引導(dǎo)人們出行時(shí)間和路線,以規(guī)避擁堵路線,提高城市路網(wǎng)通行能力。下一步,隨著車(chē)輛智能化程度的不斷提高和車(chē)聯(lián)網(wǎng)的逐步搭建,更加自動(dòng)化、網(wǎng)絡(luò)化、智能化的智能交通系統(tǒng)將實(shí)現(xiàn)更加精細(xì)化的城市交通管理。
2.3“互聯(lián)網(wǎng)+物流”為優(yōu)化運(yùn)輸資源配置提供抓手
據(jù)中國(guó)物流與采購(gòu)聯(lián)合會(huì)消息,2017年我國(guó)社會(huì)物流總費(fèi)用為12.1萬(wàn)億元,占GDP比重為14.6%,明顯高于美國(guó)、日本和德國(guó),同時(shí)也高于全球平均水平約6.5個(gè)百分點(diǎn),這和我國(guó)交通運(yùn)輸行業(yè)信息化建設(shè)水平低、運(yùn)輸車(chē)輛空駛率高、物流集散中心布局不合理等存在直接關(guān)系?!盎ヂ?lián)網(wǎng)+物流”能夠優(yōu)化交通運(yùn)輸資源配置,降低物流成本,推動(dòng)經(jīng)濟(jì)健康發(fā)展。
一方面,借助大數(shù)據(jù)、云計(jì)算等技術(shù)手段,建立物流“指揮系統(tǒng)”,能實(shí)現(xiàn)貨運(yùn)供需信息的對(duì)接,從而通過(guò)提前配置資源、完善空車(chē)配送機(jī)制等手段來(lái)提升運(yùn)輸效率。
另一方面,利用大數(shù)據(jù)和智能化分析技術(shù),對(duì)熱點(diǎn)出行路線、物流數(shù)據(jù)等進(jìn)行分析,為優(yōu)化交通運(yùn)輸設(shè)施規(guī)劃與建設(shè)、實(shí)現(xiàn)運(yùn)輸能力錯(cuò)峰調(diào)配提供科學(xué)決策依據(jù)。
3“互聯(lián)網(wǎng)+交通”面臨嚴(yán)峻網(wǎng)絡(luò)安全挑戰(zhàn)
3.1 便捷出行推高個(gè)人信息安全泄露風(fēng)險(xiǎn)
“互聯(lián)網(wǎng)+租車(chē)”帶給用戶便捷出行的同時(shí),也使個(gè)人信息安全面臨嚴(yán)峻挑戰(zhàn)。像由交通運(yùn)輸新業(yè)態(tài)協(xié)同監(jiān)管部際聯(lián)席會(huì)議相關(guān)成員單位等組成的網(wǎng)約車(chē)、順風(fēng)車(chē)安全專項(xiàng)工作檢查組發(fā)現(xiàn)滴滴出行等網(wǎng)約車(chē)、順風(fēng)車(chē)平臺(tái)存在九大安全隱患問(wèn)題,個(gè)人信息安全問(wèn)題突出是其中的重要方面。目前,網(wǎng)約車(chē)平臺(tái)公司掌握了大量個(gè)人電話、信用卡、車(chē)輛、地址等信息,存在個(gè)人信息泄露及傳播的風(fēng)險(xiǎn)。
一方面,網(wǎng)約車(chē)平臺(tái)普遍存在網(wǎng)絡(luò)安全漏洞,極易導(dǎo)致個(gè)人信息泄露。據(jù)某白帽子黑客平臺(tái)的數(shù)據(jù)顯示,自2015年6月以來(lái)發(fā)布的關(guān)于打車(chē)軟件的安全漏洞,涉及滴滴、神州等企業(yè)。2017年,據(jù)央視新聞報(bào)道,只要提供一個(gè)手機(jī)號(hào)碼,僅花費(fèi)55元,就能買(mǎi)到一個(gè)人3個(gè)月詳細(xì)的滴滴打車(chē)清單。
另一方面,某些網(wǎng)約車(chē)平臺(tái)公司推出的順風(fēng)車(chē)業(yè)務(wù)增加了過(guò)多的社交功能,偏離了提供出行服務(wù)的本意,甚至有的平臺(tái)公司以順風(fēng)車(chē)名義行非法營(yíng)運(yùn)之實(shí),對(duì)個(gè)人的信息安全、生命財(cái)產(chǎn)安全帶來(lái)巨大安全威脅。
3.2 各類交通業(yè)務(wù)平臺(tái)網(wǎng)絡(luò)安全形勢(shì)嚴(yán)峻
隨著“互聯(lián)網(wǎng)+交通”的不斷發(fā)展,逐漸壯大的租車(chē)、物流等業(yè)務(wù)平臺(tái)成為不法份子的新目標(biāo)。2014年4月,某黑客對(duì)國(guó)內(nèi)兩家大型物流公司內(nèi)部系統(tǒng)發(fā)起網(wǎng)絡(luò)攻擊,非法獲取快遞用戶個(gè)人信息1400多萬(wàn)條,涉及用戶的姓名、聯(lián)系電話、住址等敏感信息;2015年3月,P2P租車(chē)平臺(tái)“寶駕租車(chē)”被曝出現(xiàn)租賃車(chē)輛被倒賣(mài)的惡性事件;2015年6月,警方破獲網(wǎng)上租車(chē)詐騙案,涉及PP、友友等網(wǎng)絡(luò)租車(chē)平臺(tái),涉案金額達(dá)數(shù)百萬(wàn)元,租車(chē)人信息不實(shí)導(dǎo)致車(chē)輛出租者遭受重大經(jīng)濟(jì)損失。2017年5月,國(guó)內(nèi)黑客成功入侵快遞公司后臺(tái),盜取近億條客戶信息。2018年2月,歐洲鐵路系統(tǒng)遭遇黑客攻擊,大量旅客敏感數(shù)據(jù)泄露。
3.3 交通管理系統(tǒng)網(wǎng)絡(luò)安全面臨挑戰(zhàn)
隨著云計(jì)算、大數(shù)據(jù)、人工智能等新興技術(shù)的迅速發(fā)展,互聯(lián)網(wǎng)與傳統(tǒng)交通運(yùn)輸行業(yè)的融合不斷加深,傳統(tǒng)的互聯(lián)網(wǎng)威脅已逐步向交通領(lǐng)域輻射。美國(guó)網(wǎng)絡(luò)安全公司IOActive發(fā)布的研究報(bào)告稱,黑客能夠輕松入侵并操控城市交通信號(hào)系統(tǒng)以及其他道路系統(tǒng),通過(guò)改變交通燈信號(hào)、延遲信號(hào)改變時(shí)間、改變數(shù)字限速標(biāo)記等方式,導(dǎo)致交通擁堵、車(chē)禍等事故發(fā)生,甚至能對(duì)部分特殊設(shè)施進(jìn)行斷電,后果不堪設(shè)想。2014年4月,美國(guó)洛杉磯空中交通管理系統(tǒng)疑似遭遇APT攻擊而崩潰,導(dǎo)致數(shù)百次航班的延誤和取消;2015年6月,波蘭國(guó)家航空公司地面操作系統(tǒng)遭網(wǎng)絡(luò)攻擊,導(dǎo)致超過(guò)1400位乘客被迫滯留機(jī)場(chǎng)。2016年11月,美國(guó)舊金山的城市鐵路系統(tǒng)遭到黑客攻擊,導(dǎo)致整個(gè)城市的交通票務(wù)系統(tǒng)(包括車(chē)站)的計(jì)算機(jī)無(wú)法正常使用。網(wǎng)絡(luò)化給交通管理系統(tǒng)帶來(lái)諸多網(wǎng)絡(luò)安全風(fēng)險(xiǎn),交通大數(shù)據(jù)一旦泄露,交通線路、車(chē)輛分布、物流貨物走向等統(tǒng)計(jì)信息很可能暴露我國(guó)經(jīng)濟(jì)發(fā)展布局和趨勢(shì),潛在后果難以估量。
4“互聯(lián)網(wǎng)+交通”網(wǎng)絡(luò)安全風(fēng)險(xiǎn)癥出多頭
4.1 法律法規(guī)尚需完善
當(dāng)前,盡管?chē)?guó)家層面《網(wǎng)絡(luò)安全法》已經(jīng)發(fā)布,但《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》還未出臺(tái),交通行業(yè)相關(guān)運(yùn)營(yíng)單位開(kāi)展安全防護(hù)缺乏依據(jù)和規(guī)范;尚未制定適用于“互聯(lián)網(wǎng)+交通”行業(yè)的法律法規(guī),“互聯(lián)網(wǎng)+交通”各類業(yè)務(wù)平臺(tái)的監(jiān)管和處罰尚缺少法律支持,交通大數(shù)據(jù)開(kāi)發(fā)利用、經(jīng)濟(jì)損失追責(zé)缺乏法律依據(jù);《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》等與個(gè)人信息保護(hù)相關(guān)的法規(guī),也普遍存在法律位階較低、系統(tǒng)性不足、適用范圍狹窄、可操作性不強(qiáng)等問(wèn)題。
4.2 安全技術(shù)能力嚴(yán)重不足
“互聯(lián)網(wǎng)+交通”是一項(xiàng)全新的工作,涉及運(yùn)輸、物流等行業(yè)技術(shù)以及網(wǎng)絡(luò)和信息技術(shù),其網(wǎng)絡(luò)安全防護(hù)存在較大難度。一方面,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)點(diǎn)和業(yè)務(wù)模式直接相關(guān),傳統(tǒng)的網(wǎng)絡(luò)安全防護(hù)手段不能簡(jiǎn)單移植到“互聯(lián)網(wǎng)+交通”領(lǐng)域;另一方面,“互聯(lián)網(wǎng)+交通”領(lǐng)域系統(tǒng)和軟硬件產(chǎn)品的網(wǎng)絡(luò)安全檢測(cè)和評(píng)估技術(shù)落后,仿真測(cè)試等共性技術(shù)平臺(tái)尚未建立,漏洞挖掘、滲透測(cè)試、安全加固方案驗(yàn)證等能力不足。
4.3 安全意識(shí)亟需提高
相關(guān)各方安全意識(shí)不足,客觀上為信息泄露創(chuàng)造了條件。
一是用戶在使用出行軟件等應(yīng)用時(shí),經(jīng)常一套用戶名和密碼“走天下”,甚至關(guān)聯(lián)銀行卡、網(wǎng)銀等網(wǎng)絡(luò)支付工具時(shí)也未考慮安全問(wèn)題,一旦打車(chē)軟件因漏洞被拖庫(kù),會(huì)極大增加對(duì)網(wǎng)銀、支付寶等網(wǎng)絡(luò)支付工具”撞庫(kù)攻擊”的成功概率,威脅用戶的財(cái)產(chǎn)安全。
二是開(kāi)發(fā)人員的安全意識(shí)不足,對(duì)數(shù)據(jù)平臺(tái)、應(yīng)用軟件的安全設(shè)計(jì)不夠重視,造成平臺(tái)、軟件安全防護(hù)能力不足。
三是平臺(tái)或系統(tǒng)運(yùn)營(yíng)單位安全意識(shí)淡薄,甚至在被告知平臺(tái)、軟件存在安全漏洞之后,依然忽視安全漏洞修補(bǔ)工作。
5 加強(qiáng)“互聯(lián)網(wǎng)+交通”網(wǎng)絡(luò)安全保障勢(shì)在必行
5.1 出臺(tái)專門(mén)法規(guī),完善領(lǐng)域法律體系
一是盡快制定發(fā)布《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》,將“互聯(lián)網(wǎng)+交通”納入關(guān)鍵信息基礎(chǔ)設(shè)施加以保護(hù),規(guī)范防護(hù)的措施、目標(biāo)和機(jī)制等。
二是制定“互聯(lián)網(wǎng)+交通”領(lǐng)域?qū)iT(mén)法律,調(diào)整完善不適應(yīng)“互聯(lián)網(wǎng)+交通”發(fā)展和管理的現(xiàn)行法律法規(guī),明確交通互聯(lián)網(wǎng)服務(wù)企業(yè)及相關(guān)方在交通運(yùn)輸安全、信息安全、糾紛處置等方面的權(quán)利、責(zé)任和義務(wù)。
三是加快推動(dòng)個(gè)人信息保護(hù)、互聯(lián)網(wǎng)信息服務(wù)管理等法律法規(guī)的制定工作。此外,還應(yīng)健全法律配套實(shí)施細(xì)則,細(xì)化相關(guān)法律解釋,提高法律的可操作性。
5.2 創(chuàng)新監(jiān)管方式,建立政企融合監(jiān)管機(jī)制
一方面,監(jiān)管部門(mén)要順應(yīng)市場(chǎng)和技術(shù)發(fā)展趨勢(shì),不拘泥于傳統(tǒng)框架,創(chuàng)新監(jiān)管方式與監(jiān)管政策,健全多部門(mén)協(xié)調(diào)和聯(lián)合監(jiān)管模式,加強(qiáng)各相關(guān)部門(mén)的聯(lián)系與溝通,形成合力。
另一方面,要提倡政府部門(mén)與平臺(tái)企業(yè)共同監(jiān)管,各盡其責(zé),政府部門(mén)制定監(jiān)管標(biāo)準(zhǔn)、監(jiān)測(cè)市場(chǎng)運(yùn)行、評(píng)估監(jiān)管效果,定期開(kāi)展安全風(fēng)險(xiǎn)和隱患排查,增強(qiáng)應(yīng)急處置能力;平臺(tái)企業(yè)具體實(shí)施監(jiān)管標(biāo)準(zhǔn),并采取監(jiān)測(cè)、身份認(rèn)證等技術(shù)手段,為事后追責(zé)提供依據(jù)。
5.3 研發(fā)網(wǎng)絡(luò)安全關(guān)鍵技術(shù),重點(diǎn)布局新興領(lǐng)域
一方面,應(yīng)根據(jù)出行軟件、物流平臺(tái)等相關(guān)應(yīng)用和平臺(tái)的特點(diǎn),加快態(tài)勢(shì)感知、威脅監(jiān)測(cè)、身份鑒別、授權(quán)管理等網(wǎng)絡(luò)安全關(guān)鍵技術(shù)研發(fā),增強(qiáng)軟硬件產(chǎn)品、平臺(tái)、系統(tǒng)的網(wǎng)絡(luò)安全防護(hù)能力。
另一方面,應(yīng)搭建仿真測(cè)試技術(shù)平臺(tái),開(kāi)展漏洞挖掘、滲透測(cè)試、安全加固解決方案驗(yàn)證等工作,加強(qiáng)網(wǎng)絡(luò)安全技術(shù)的適用性。此外,還應(yīng)提前布局,針對(duì)性地研究移動(dòng)互聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)、人工智能等新興技術(shù)在“互聯(lián)網(wǎng)+交通”領(lǐng)域的網(wǎng)絡(luò)安全關(guān)鍵技術(shù)。
5.4 強(qiáng)化宣傳培訓(xùn),切實(shí)提高全民網(wǎng)絡(luò)安全意識(shí)
應(yīng)充分利用各類宣傳平臺(tái),廣泛宣傳網(wǎng)絡(luò)安全基礎(chǔ)知識(shí),并通過(guò)開(kāi)展多種形式的宣傳教育和培訓(xùn)活動(dòng),引導(dǎo)全民提高網(wǎng)絡(luò)安全意識(shí)。
一是要加大對(duì)個(gè)人信息保護(hù)的宣傳,提高廣大用戶的安全意識(shí),不要輕易泄露自己的敏感信息、不隨意下載來(lái)源不明或未知簽名的應(yīng)用程序、定期更換密碼等。
二是提高開(kāi)發(fā)人員的安全意識(shí),將安全作為應(yīng)用、平臺(tái)開(kāi)發(fā)中的首要問(wèn)題加以考慮,在及時(shí)采用最新技術(shù)的同時(shí),確保產(chǎn)品安全、可靠。
三是提高運(yùn)營(yíng)單位的安全意識(shí),加強(qiáng)各類軟件、APP應(yīng)用、系統(tǒng)、平臺(tái)的安全檢測(cè)和漏洞通報(bào),及時(shí)對(duì)發(fā)現(xiàn)的漏洞進(jìn)行修復(fù)。
6 結(jié)束語(yǔ)
本文首先分析了互聯(lián)網(wǎng)和交通行業(yè)融合發(fā)展引發(fā)的交通行業(yè)巨大變革,結(jié)合我國(guó)“互聯(lián)網(wǎng)+交通”發(fā)展面臨的網(wǎng)絡(luò)安全挑戰(zhàn),剖析了制約我國(guó)“互聯(lián)網(wǎng)+交通”持續(xù)健康發(fā)展的網(wǎng)絡(luò)安全問(wèn)題,提出加強(qiáng)“互聯(lián)網(wǎng)+交通”網(wǎng)絡(luò)安全保障的相關(guān)措施。
參考文獻(xiàn)
[1] 國(guó)務(wù)院.關(guān)于積極推進(jìn)“互聯(lián)網(wǎng)+”行動(dòng)的指導(dǎo)意見(jiàn)[Z]. 2015-07-01.
[2] 國(guó)家發(fā)展改革委, 交通運(yùn)輸部.推進(jìn)“互聯(lián)網(wǎng)+”便捷交通 促進(jìn)智能交通發(fā)展的實(shí)施方案[Z]. 2016-07-30.
[3] 交通運(yùn)輸部辦公廳.智慧交通讓出行更便捷行動(dòng)方案(2017—2020年)[Z]. 2017-09-14
[4] 張衠.大數(shù)據(jù)安全風(fēng)險(xiǎn)與對(duì)策研究——近年來(lái)大數(shù)據(jù)安全典型事件分析[J].信息安全與通信保密, 2017(6):102-107.
[5] 王超.從華為和騰訊數(shù)據(jù)之爭(zhēng)看規(guī)范用戶數(shù)據(jù)管理的重要性[J].網(wǎng)絡(luò)空間安全,2018,9(01):27-29.
[6] 梁健.《網(wǎng)絡(luò)安全法》下的交通信息安全責(zé)任[J].中國(guó)公路, 2017(10):16-19.
[7] 殷林.交通運(yùn)輸行業(yè)信息安全問(wèn)題與應(yīng)對(duì)策略研究[J].信息安全與通信保密, 2015(7):92-94.
[8] 譚秀麗,張茂新,艾明月.物流業(yè)個(gè)人信息安全法律保護(hù)研究[J].物流工程與管理, 2017, 39(4):171-172.
[9] 徐鑫垚.從快遞倒賣(mài)信息的現(xiàn)象談電子信息泛濫背景下如何提高個(gè)人信息安全[J].中國(guó)新通信, 2017, 19(4):126-127.
[10] 張澤銘.大數(shù)據(jù)時(shí)代個(gè)人信息數(shù)據(jù)安全的新威脅及其保護(hù)[J].自然科學(xué):文摘版,00239-00239.