成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

身邊的地理信息安全與保密

安全 應用安全
說起地理信息安全與保密,老百姓或許感覺有些遙遠,跟自身關系不太緊密。

[[377582]]

前言

說起地理信息安全與保密,老百姓或許感覺有些遙遠,跟自身關系不太緊密。但實際上,隨著信息技術的迅猛發展,地理信息廣泛應用于各個領域,對經濟社會發展產生了巨大推動作用,已成為不可或缺的重要基礎保障。基于位置的服務(Location Based Services, LBS)與各類生活服務不斷融合,支撐了地理信息行業的大發展大繁榮,成為依賴程度越 來越高的公共服務資源。

地理信息是國家重要的基礎性、戰略性資源[1],直接關系到國家主權、安全和利益,承載著資源、環境、人口等經濟建設和社會發展;地理信息還是軍事斗爭的重要組成部分[2],保障著軍事活動和國防安全。與日益繁榮的地理信息行業應用相伴而生的,是地理信息安全與保密始終面臨的嚴峻挑戰。

高精度位置服務暗藏風險

首先,覆蓋面最廣的是各類移動終端和APP的位置服務。很多應用在使用前,都會詢問用戶是否“允許使用位置服務和定位功能”。據騰訊位置服務官網[3]顯示,其定位服務日均請求次數達1100億次,覆蓋終端超10億,室內定位精度達到米級。而這僅僅是騰訊公司一家(包含微信、QQ、地圖等產品)的數據,足以可見當前社會高精度位置服務需求量的巨大。人們常用的社交、出行、旅游、購物、健康等眾多移動應用均必須開啟或記錄位置信息,嚴重依賴室內外高精度位置服務[4]。如果不做好安全防范,可能暗藏一定的安全風險,輕則隱私泄露,重則失密泄密。

北斗衛星導航系統[5](簡稱“北斗”)是我國自主發展、獨立運行的全球衛星導航系統(Global Navigation Satellite System,GNSS),其結合分布在地面的連續運行衛星導航定位基準站(Continuously Operating Reference Stations,CORS),為用戶提供亞米級、厘米級甚至事后靜態毫米級的高精度定位。隨著“北斗”的逐步全球化,其高精度數據在民用領域的應用不斷擴充:在智能交通領域為車輛提供精確的導航定位,在農業領域進行精準播種,在水利設施監測領域為橋梁邊坡進行變形監測等。但由于北斗短報文數據通常以明文方式進行“空天地”一體化網絡傳輸(如圖1),存在數據泄露、非法篡改、身份仿冒、權限濫用等方面的安全風險。

圖1 “空天地”一體化網絡傳輸架構圖

目前,隨著大數據、云計算、物聯網和人工智能等技術的廣泛應用,自動駕駛、無人機快遞等業務對高精度地圖和導航定位的需求愈加旺盛[7]。普通地圖精度為數米以內,而高精地圖則可以精確到厘米級別,基于高精地圖的高精定位成為支撐自動駕駛、無人機快遞等業務位置與導航服務的關鍵[8]。高精地圖和高精度定位涉及國家安全,目前其數據產品按照涉密測繪成果進行監管,而在實際應用過程中存在著一定的泄露風險[9]。

“問題地圖”威脅國家安全

國家版圖[10]是一個國家行使主權和管轄權的疆域,也指反映國家疆域的地圖。國家版圖體現了國家主權意志和在國際社會中的政治、外交立場,同國旗、國徽、國歌一樣,是國家的象征。隨著社會各界對各類地圖使用量的增加,錯繪國界線、漏繪我國重要島嶼、錯誤標注等“問題地圖”層出不窮,部分地圖甚至登載了涉密內容,嚴重損害了國家主權、安全和利益。

尤其值得警惕的是,開放地圖標注[11]作為眾包應用[12]的一種,在豐富地名地址、興趣點(Point of Interest,POI)信息上有著廣泛應用。然而,國內有些軍事愛好者樂于在Google Earth、Bing Maps等境外地圖網站上標注軍事設施的位置,甚至詳細到了軍隊具體駐地、具體坐標。也有的地圖愛好者,在標注時不經意間泄露了身邊敏感地區的位置,而相應的衛星地圖往往會被地圖廠商替換成新的高分辨率影像,繼而引發更多網友的“更正”熱情。這種行為導致互聯網地圖的作用甚至超過了某些軍事偵察衛星,讓人不費吹灰之力就能得到一些需要花費數年才能得到的軍事信息,給國家安全帶來極大隱患。

地理數據泄露時有發生

地理數據具有特定的結構特征和精度要求[13],通常分為矢量數據、柵格數據、數字高程模型(Digital Elevation Model,DEM)、三維模型和實景數據以及導航電子地圖等。地理信息保密處理技術是保障涉密地理信息安全應用的關鍵技術,主要采用特定手段對涉密地理信息的空間位置、精度、屬性、相鄰關系等進行偏移、變形、偽造、隱藏等處理。脫密后的地理信息數據仍具有一定的敏感屬性,往往采用以下兩種安全保護手段:

1、地理數據數字水印技術

數字水印技術[14]是信息隱藏的重要手段,通過將數據版權所有者、領取用戶等信息按照一定數據規則嵌入到數據中,使成為數據的一部分且不影響原有數據的表達,從而為數據的版權保護、追根溯源、用戶區分和完整性認證等提供依據。將數字水印技術應用到地理信息安全保護中時,需要針對特定的數據考慮不同的數字水印模型[15],主要算法分類有:矢量數據數字水印算法[16]從水印嵌入域劃分為基于空間域的水印算法和基于變換域的水印算法;柵格數據數字水印算法[17]按數據類型分為遙感影像數字水印算法和柵格地圖數字水印算法;DEM數字水印算法[18]按照數據組織方式分為規則格網DEM數字水印算法和不規則三角網數字水印算法。通用地理數據數字水印嵌入基本流程如圖2所示。

圖2 通用地理數據數字水印嵌入基本流程圖

2、地理數據加密和訪問控制技術

地理數據加密和訪問控制技術[19]主要包括粒度控制、角色授權、數據空間特征訪問控制等。朱長青等人[20]將地理數據訪問控制存在的安全威脅分為涉及空間關系、時空尺度、屬性、圖層以及缺少外置程序等5類因素,并構建了“STALE”安全威脅模型,其中S、T、A、L、E分別為各類威脅的英文首字母:

S——涉及空間關系的威脅(spatial relationship),訪問控制策略無法表達空間關系約束,使得用戶獲得更多權限,導致數據泄密。

T——涉及時空尺度的威脅(temporal and spatial scale),忽略時空尺度與地理空間數據機密等級的關系,導致高密級數據泄露。

A——涉及屬性的威脅(attribute),包含敏感安全語義的屬性數據泄密。

L——涉及圖層的威脅(layer),訪問控制策略未考慮圖層特征,導致涉密圖層數據泄密。

E——缺少外置程序的保護(external protection program),對于文件形式的地理空間數據,由于缺少身份認證等訪問控制前提條件,使得訪問控制無法實施。

毛健等人[21]提出基于中間件技術的地理數據訪問控制策略,從而對地理空間數據文件與數據庫在訪問控制中存在的安全威脅進行有效應對,如圖3所示。

圖3 基于中間件的地理數據訪問控制系統模塊圖

非法測繪事件頻發

在現代軍事戰爭中,高精度地理信息至關重要。雖然有高精度的航空航天遙感技術,采用地面精確測量手段對有關重要地物情報進行收集、核實仍然不可替代,測繪人員通常利用手持GPS進行精確地面測量。因此,發達國家都將高精度的地面測量作為重要保密內容并禁止外國人進行精確測量[22]。手持GPS、具有精確測量定位功能的可穿戴設備,一旦為基于軍事目的的外國人用于“來華非法測繪”,獲取我國重要地理信息并實時傳輸境外,將直接危害國家安全。

隨著無人機設備越來越小型化和價格更加低廉,無人機開始在大地測量、航空攝影、農業遙感、應急救災等專業領域大顯身手。很多使用者在不具備測繪資質且未申請臨時空域的情況下,有意無意地進行測繪活動,涉嫌非法測繪。《中華人民共和國測繪法》[23]明確規定,使用測繪型無人機必須取得相關資質,每次使用起飛前,必須進行審批、報告,向空管部門和測繪主管部門報告飛行區域、高度、經緯度。如果非法使用無人機測繪涉及到國家秘密泄露,還會受到保密等相關部門的依法懲處。

涉密測繪成果監管手段單一

針對涉密測繪成果監管,我國相繼出臺了《測繪地理信息管理工作國家秘密范圍的規定》、《基礎地理信息公開表示內容的規定》(試行)、《公開地圖內容表示若干規定》、《公開地圖內容表示補充規定》(試行)、《遙感影像公開使用管理規定》(試行)和《對外提供我國涉密測繪成果審批程序規定》等[24-28]有關地理信息安全保密的法律法規[29]。這一類法律法規主要明確了哪些地理信息是涉密或不能公開的,屬于事前監管[30],手段較為單一。

隨著地理信息行業的大發展大繁榮,現有的事前監管手段存在測繪成果秘密范圍過寬、秘密等級過高等阻礙地理數據共享利用的弊端。因此,亟需采取多種手段進行全流程、動態、統籌的監管,在維護國家地理信息安全的同時,促進地理信息服務和應用產業健康發展。

地理信息系統網絡安全防護力量薄弱

地理信息系統[31](Geographic Information System ,GIS)的網絡安全防護主要包括網絡安全產品與服務、等級保護體系建設和安全運維管理等方面。目前,地理信息系統網絡安全防護力量較為薄弱,主要表現在缺乏針對地理信息系統的專用網絡安全規劃,人力、財力支持程度不足,未建立基于密碼的安全保護體系,過度依賴網絡安全設備和系統,安全運維功能單一等。

《中華人民共和國網絡安全法》[32]規定,國家對公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務等重要行業和領域,以及其他一旦遭到破壞、喪失功能或者數據泄露,可能嚴重危害國家安全、國計民生、公共利益的關鍵信息基礎設施,必須在網絡安全等級保護制度的基礎上,實行重點保護。地理信息系統建設單位應加強專用網絡安全規劃,加大人力、財力投入力度,建立起基于密碼的地理信息安全保護體系。同時,應高度重視地理信息服務安全運維工作,建立高效、科學的安全運維管理體系,形成一體化安全運維和管理機制。

結 語

地理信息已經滲透到國家重大決策、航空航天、外交斗爭、導航定位、國土規劃、公安指揮、資源管理、交通物流、環境監測、防災減災等生產生活和社會管理的方方方面,對于維護國土安全、空間安全、海洋權益,推動國防事業發展具有十分重要的意義。作為國家安全的重要組成部分,地理信息安全與保密比以往任何時候都顯得更加重要,需要引起人們的高度重視。

參考文獻

[1] LI D G. National geographic information matters for national security [J]. Confidential Work, 2011(04):14-16. (in Chinese)

李大光.國家地理信息事關國家安全[J].保密工作, 2011(04):14-16.

[2] YI S B. On the Role of Geographic Information Security in National Security [J]. Theoretical, 2016(8):40-48. (in Chinese)

易樹柏.論地理信息安全在國家安全中的作用[J].理論界, 2016(8):40-48.

[3] Tencent. Tencent Location Service [EB/OL]. (2020-6-18) [2020-11-15]. https://lbs.qq.com/.

騰訊公司. 騰訊位置服務[EB/OL]. (2020-6-18) [2020-11-15]. https://lbs.qq.com/.

[4] DENG Z L. Status and development of navigation and location services [J]. Satellite Application, 2016, No.50(02):41-45. (in Chinese)

鄧中亮. 導航與位置服務現狀與發展[J]. 衛星應用, 2016, No.50(02):41-45.

[5] TAN S S. Satellite Navigation and Positioning Project [M]. National Defense Industry Press, 2007. (in Chinese)

譚述森. 衛星導航定位工程[M]. 國防工業出版社, 2007.

[6] LI D Y, ZHANG T L, HUANG L W. Location Services: Cloud Computing for Grounding [J]. Electronic Journal, 2014, 42(4):786-790. (in Chinese)

李德毅, 張天雷, 黃立威. 位置服務:接地氣的云計算[J]. 電子學報, 2014, 42(4):786-790.

[7] Grejner-Brzezinska D A, Kashani I, wielgosz P. Analysis of the Network Geometry and Station separation for Netrtk-based RTK[C].ION 2004 NTM, San Diego, CA, 2004.

[8] FANG Y. Geographic information security around us [J]. China Information Security, 2017, 000(003):66-68. (in Chinese)

方言. 我們身邊的地理信息安全[J]. 中國信息安全, 2017, 000(003):66-68.

[9] SUN W. Attach importance to geographic information security and promote geographic information services [J]. China Information Security, 2017(3):58-61. (in Chinese)

孫威. 重視地理信息安全 推進地理信息服務[J]. 中國信息安全, 2017(3):58-61.

[10] Ministry of Natural Resources. National territory awareness [EB/OL]. (2018-7-27) [2020-11-15].http://www.mnr.gov.cn/zt/ch/11chdlxx_30928/btjbzs/201807/t20180727_2148025.html. (in Chinese)

自然資源部. 國家版圖意識[EB/OL]. (2018-7-27) [2020-11-15].http://www.mnr.gov.cn/zt/ch/11chdlxx_30928/btjbzs/201807/t20180727_2148025.html.

[11] LIU Jingnan, WU Hangbin, GUO Chi, et al. Progress and consideration of high precision road navigation map [J]. Engineering Science, 2018, 20(2):99-105. (in Chinese)

劉經南, 吳杭彬, 郭遲,等. 高精度道路導航地圖的進展與思考[J]. 中國工程科學, 2018, 20(02):99-105.

[12] Howe J. The rise of crowdsourcing. Wired Magazine, 2006, 14 (6):1-4.

[13] Abler R F, Adams J, Gould P. Spatial Organization. New Jersey: Prentice-Hall, Inc., Englewood Cliffs, 1971, 9:235-242.

[14] G. Voyatzis, I. Pitas. The use of watermarks in the protection of digital multimedia products. Proceedings of the IEEE, 1999, 87(7):1197-1207.

[15] HAN B, ZHU C Q. Geographic Information Security and Digital Watermarking Technology [J]. Confidential science and technology, 2018, 000(004):P.59-62. (in Chinese)

韓冰, 朱長青. 地理信息安全與數字水印技術[J]. 保密科學技術, 2018, 000(004):P.59-62.

[16]OHBUCHI R,UEDA H,ENDOH S. Robust Watermarking of Vector Digital Maps[C]//Proceedings of 2002 IEEE International Conference on Multimedia and Expo.Lausanne,Switzerland:IEEE,2002:577-580.

[17] BARNI M,BARTOLINI F,CAPPELLINI V, et al. Near lossless Digital Watermarking for Copyright Protection of Remote Sensing Images[C]//Proceedings of 2002 IEEE International Geoscience and Remote Sensing Symposium.Toronto,Ontario,Canada:IEEE,2002:1447-1449.

[18] ROLLAND-NEVIERE X,DOERR G,ALLIEZ P. Triangle Surface Mesh Watermarking Based on a Constrained Optimization Framework[J].IEEE Transactions on Information Forensics and Security,2014,9(9):1491-1501.

[19]LE THIK T,DANG T K,KUONEN P, et al. STRoBAC-Spatial Temporal Role Based Access Control[C]//NGUYEN N T,HOANG K,J E DRZEJOWICZ P. International Conference on Computational Collective Intelligence.Berlin:Springer,2012:201-211.

[20] ZHU C Q. Research Progress of Geographic Data Digital Watermarking and Encryption Control Technology [J]. Journal of Surveying and Mapping, 2017(10):1609-1619. (in Chinese)

朱長青. 地理數據數字水印和加密控制技術研究進展[J]. 測繪學報, 2017(10):1609-1619.

[21] MAO J, ZHU C Q, GUO J F, et al. Geospatial data access control threat model and countermeasures [J]. Surveying and Mapping Science, 2018(2):88-94. (in Chinese)

毛健, 朱長青, 郭繼發,等. 地理空間數據訪問控制威脅模型及應對策略[J]. 測繪科學, 2018(2):88-94.

[22] QIAN N F, LI Y. U.S. Geographic Information Security Legislation Experience and Reference [J]. World Economic and Political Forum, 2015(6):52-61. (in Chinese)

錢寧峰, 李蕓. 美國地理信息安全立法經驗與借鑒[J]. 世界經濟與政治論壇, 2015(6):52-61.

[23] Standing Committee of the National People's Congress. Law of Surveying and Mapping of the People's Republic of China [EB/OL] .http://f.mnr.gov.cn/201704/t20170428_1506260.html. (2017-04-28)[2020-11-15]. (in Chinese)

全國人民代表大會常務委員會.中華人民共和國測繪法[EB/OL].http://f.mnr.gov.cn/201704/t20170428_1506260.html. (2017-04-28)[2020-11-15].

[24] Ministry of Natural Resources. Provisions on the scope of state secrets in the management of surveying and mapping geographic information [EB/OL].http://gi.mnr.gov.cn/202007/t20200707_2531433.html. (2020-6-18) [2020-11-15]. (in Chinese)

自然資源部. 測繪地理信息管理工作國家秘密范圍的規定[EB/OL].http://gi.mnr.gov.cn/202007/t20200707_2531433.html. (2020-6-18) [2020-11-15].

[25] Ministry of Natural Resources. Provisions on the disclosure of basic geographic information (Trial) [EB/OL].http://f.mnr.gov.cn/201806/t20180625_1939247.html. (2018-6-25) [2020-11-15]. (in Chinese)

自然資源部. 基礎地理信息公開表示內容的規定(試行)[EB/OL]. http://f.mnr.gov.cn/201806/t20180625_1939247.html.(2018-6-25) [2020-11-15].

[26] Ministry of Natural Resources. Supplementary Provisions for Public Map Content Representation (Trial) [EB/OL].http://www.mnr.gov.cn/zt/ch/fgpczzdt_29579/zcwj/200902/t20090212_2127497.html. (2009-2-12) [2020-11-15]. (in Chinese)

自然資源部.公開地圖內容表示補充規定(試行) [EB/OL]. http://www.mnr.gov.cn/zt/ch/fgpczzdt_29579/zcwj/200902/t20090212_2127497.html.(2009-2-12) [2020-11-15].

[27] Ministry of Natural Resources. Regulations on the Public Use of Remote Sensing Images (Trial) [EB/OL].http://f.mnr.gov.cn/201806/t20180621_1834667.html. (2018-6-21) [2020-11-15]. (in Chinese)

自然資源部. 遙感影像公開使用管理規定(試行)[EB/OL]. http://f.mnr.gov.cn/201806/t20180621_1834667.html.(2018-6-21) [2020-11-15].

[28] Ministry of Natural Resources. Provisions on the Examination and Approval Procedures for Providing my country's Secret-related Surveying and Mapping Results [EB/OL].http://www.gov.cn/bumenfuwu/2012-11/13/content_2598947.htm. (2012-11-13) [2020-11-15]. (in Chinese)

自然資源部. 對外提供我國涉密測繪成果審批程序規定[EB/OL]. http://www.gov.cn/bumenfuwu/2012-11/13/content_2598947.htm.(2012-11-13) [2020-11-15].

[29] SUN Z H. Analysis on the Security and Confidentiality of Surveying and Mapping Geographic Information Achievements [J]. Management Engineer, 2016, 21(002):55-58. (in Chinese)

孫志華. 測繪地理信息成果安全保密工作解析[J]. 管理工程師, 2016, 21(002):55-58.

[30] GUAN X M, YU H L. Thoughts on the Work of Secrecy of Surveying and Mapping Results under the Situation of Informationization [J]. Surveying and Spatial Geographic Information, 2019, 042(011):20-22. (in Chinese)

關顯明, 于海玲. 信息化形勢下測繪成果保密工作思考[J]. 測繪與空間地理信息, 2019, 042(011):20-22.

[31] Coppock J T, Rhind D W. The history of GIS, geographic information system. London: Longman Inc, 1991. 21-39.

[32] Standing Committee of the National People's Congress. Cyber Security Law of the People's Republic of China [EB/OL]. (2016-11-7) (in Chinese) [2020-11-15]. http://www.npc.gov.cn/npc/c12488/201611/4fedbbd187cc4764890b212097ee584f.shtml. (in Chinese)

全國人民代表大會常務委員會.中華人民共和國網絡安全法[EB/OL].(2016-11-7) [2020-11-15]. http://www.npc.gov.cn/npc/c12488/201611/4fedbbd187cc4764890b212097ee584f.shtml.

 

責任編輯:武曉燕 來源: 51CTO專欄
相關推薦

2014-07-14 14:03:59

跟蹤定位ios信息泄露

2016-10-16 14:01:38

2022-06-23 06:55:05

數值索引數據檢索數值查詢

2012-06-05 14:19:50

2012地理信息開發者

2011-08-05 08:58:32

信息系統

2015-06-15 10:30:37

3sNews

2014-09-24 10:52:22

2012-05-21 12:20:28

地理信息開發者大會

2011-04-27 10:20:46

2018-09-13 10:23:24

GPU

2015-05-04 10:02:26

WGDC

2010-03-09 16:18:25

ArcGIS Expl

2018-09-03 16:34:23

2015-01-27 10:35:42

大數據

2020-11-12 05:57:50

網絡安全黑客攻擊

2010-09-25 16:21:15

2009-11-06 11:10:21

2018-05-18 14:40:34

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产一区二区在线免费 | www.788.com色淫免费 | 范冰冰一级做a爰片久久毛片 | 国产精品免费一区二区三区四区 | 久久首页 | 欧美一区二 | 第一区在线观看免费国语入口 | 日日碰狠狠躁久久躁96avv | 日韩欧美在线观看 | 日韩高清国产一区在线 | 久久不射网 | 亚洲二区在线 | 毛片99 | 欧美成年视频 | 欧美 日韩 国产 成人 在线 | av二区三区 | 一区二区在线不卡 | 激情欧美日韩一区二区 | 碰碰视频 | 人人九九精 | 奇米超碰 | 久久久久国产一区二区三区四区 | 国产 日韩 欧美 在线 | 欧美激情视频一区二区三区在线播放 | 国产成人精品免高潮在线观看 | 91视频大全 | 久久久无码精品亚洲日韩按摩 | 天堂av免费观看 | 成人黄色电影在线观看 | 久久久亚洲精品视频 | 欧美成人精品一区 | 久久久久免费精品国产小说色大师 | 久久久精品日本 | 成人午夜精品一区二区三区 | 日本超碰在线 | 欧美一区免费在线观看 | 天天摸天天干 | 狠狠ri | xnxx 日本免费 | 精品一区二区三区在线观看国产 | 国产成人免费视频网站视频社区 |