国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網可信計劃啟動,美國開始推行IoT安全標簽

E4Life ? 來源:電子發燒友網 ? 作者:周凱揚 ? 2022-10-25 07:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近日,美國召集了來自私營企業、學術機構的領導和政要開展會議,討論如何在IoT設備上實施網絡安全標簽計劃。據了解,美國想要將這一計劃打造成物聯網安全上的“能源之星”,對于出口海外的國產IoT設備廠商來說,他們的認證流程或許會又多一環。

計劃來由

自2020年以來,美國就在不斷推出加強網絡安全的政策,比如去年5月發布的《改善網絡安全行政令》。在該行政命令中就特別強調,商務部長暨美國國家標準與技術研究院(NIST)院長,應該與其他機構代表合作,在現有的消費品標簽項目上啟動試點計劃,以公示物聯網設備的安全性能,同時激勵制造商和開發商參與該項計劃。

而近日召開的會議上,美國更是強調要求NIST與聯邦貿易委員會合作,推出改良的網絡安全標準,并為這些物聯網設備打造一個標準化的商品標簽。參會者包括AT&T、思科、Comcast等通信廠商,也有CSA、谷歌、亞馬遜、LG、索尼、三星等在IoT市場耕耘已久的廠商和聯盟。

在白宮發布的新聞稿件中,主要列舉了一些家庭常用的IoT設備,比如嬰兒監視器和智能家電等,所以IoT安全標簽主要還是面向消費級,尤其是智能家居的IoT設備。值得一提的是,這次會議并沒有任何芯片原廠的參與,可見這一標簽計劃還是主要針對制造商本身對于產品的安全性設計。

IoT安全標簽的形式

美國政府表示會在2023年有針對性地推出這一IoT安全標簽計劃,并將其作為全球公認的標簽來推進。雖然并沒有提及這一標簽的具體實現形式,但依然可以從參會者中挖出一些信息。

poYBAGNXO7mAX3WxAAP3p5zkY4g016.png
安全與隱私標簽 / 卡內基梅隆大學Cylab

比如這次會議來自學術界的代表為卡內基梅隆大學,他們專攻安全與隱私的Cylab實驗室就曾提出過一個安全標簽原型,比如上圖這個食品成分表一樣的標簽就是他們設計的主要標簽形式。

從上圖中可以看出,這是一個型號名為NS200的智能安全攝像頭的標簽,注明了出廠固件版本號、更新時間和生產地區。在安全機制上,標注了提供直到2022年1月1日的自動安全更新,控制訪問方式有密碼、出廠默認方式、用戶可更換和多用戶同時控制。除了本身的安全機制以外,該標簽還提供了這一攝像頭收集的數據信息,比如視頻和音頻等。

更重要的是,標簽本身還寫明了收集數據的用途、存儲位置、分享對象和是否售賣數據等,可想而知這個標簽的存在和廠商給出的隱私承諾徹底掛鉤了。但這樣一個標簽本身所占面積就已經很大了,如果放在包裝盒上的無疑會影響外觀,所以該標簽也提供了一個二維碼次級標簽,掃碼之后即可查看更詳細的數據隱私信息,比如數據保存期限、數據分享頻率等等。

新加坡的思路

這樣的安全標簽計劃也并非美國首創,其他國家其實早就開展了類似的計劃。譬如新加坡網絡安全局早就推出了網絡安全標簽計劃(CLS),用于改善物聯網安全性。這一計劃最初只是為了覆蓋路由器和網關而推出的,如今已經擴展到了所有消費級物聯網設備上,比如攝像頭、智能門鎖、智能燈具和智能打印機等。
poYBAGNXO8WALwemAADWJcx0AjQ846.png
新加坡網絡安全標簽 / 新加坡網絡安全局

不過從他們的安全標簽來看,更多是針對網絡安全而不是隱私安全的。新加坡網絡安全局為IoT設備的網絡安全分為了四個等級,第一級是滿足基本的安全要求,第二級是遵守了安全設計規范,而這兩個等級都屬于制造商自己的符合性聲明。第三級則是不存在已知的常見軟件漏洞,第四級為可抵抗常見的網絡攻擊,這兩個等級都必須在第三方獨立測試才能通過認證。

鑒于各個國家之間對于網絡安全等級的標準不同,所以新加坡也和其他國家簽署了互相承認協議,比如達到新加坡網絡安全3級的產品與芬蘭的網絡安全標簽互相認可,德國IT安全標簽的IoT設備與新加坡網絡安全2級互相認可等等。

結語

網絡安全技術并非停滯不前,而是一直都在不斷改進,但IoT設備可能是網絡攻擊中最脆弱的硬件設備之一。就以曾經通過智能攝像頭和家用路由器來開展DDoS攻擊的Mirai為例,該惡意工具當年導致了大面積網絡癱瘓。所以此類安全事故出現后影響的可不僅僅只是單個IoT設備,甚至可能影響到一大片區域網絡。

就以上兩個例子的標簽實用性來說,或許僅僅給出簡單的網絡安全標簽,再以二維碼的形式提供詳細的網絡安全和隱私安全標簽更為合理,這樣也不會存在破壞包裝外觀的問題。國內雖然也有在推進IoT設備安全標準的建立,但對于消費者來說,了解到產品安全特性的過程還是太過繁雜了,只有建立起完善的安全標簽系統才能給到用戶更高的透明度。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴

原文標題:物聯網可信計劃啟動,美國開始推行IoT安全標簽

文章出處:【微信號:elecfans,微信公眾號:電子發燒友網】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    【iotauth 】 IOT 鑒權庫的技術實踐

    實現可信連接。 ? 一、概述 ? 在聯網IoT)設備接入云平臺時,設備身份認證是安全通信的第一步。主流
    的頭像 發表于 02-25 17:13 ?35次閱讀
    【iotauth 】 <b class='flag-5'>IOT</b> 鑒權庫的技術實踐

    一篇文章帶你了解什么是聯網技術?

    聯網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協議,將任何物體與網絡相連接,實現智能化識別、定位、跟蹤、監管等功能的技術。
    發表于 02-09 16:58

    OPTIGA? Authenticate NBT開發板:聯網安全認證的理想之選

    OPTIGA? Authenticate NBT開發板:聯網安全認證的理想之選 一、引言 在聯網I
    的頭像 發表于 12-19 11:25 ?381次閱讀

    Nordic經過全球認證的、多傳感器、電池供電的蜂窩聯網原型平臺:Thingy91X套件

    了開發人員的聯網原型開發過程,從而簡化了蜂窩聯網應用的開發,縮短了產品上市時間。 通過全球認證且免征美國關稅 Thingy:91 X 是
    發表于 12-15 10:39

    請問如何協同工作來保障聯網設備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協同工作來保障聯網設備固件安全
    發表于 11-18 07:30

    聯網設備面臨的多種安全威脅中,數據傳輸安全威脅和設備身份安全威脅有何本質區別?

    聯網設備面臨的多種安全威脅中,數據傳輸安全威脅和設備身份安全威脅有何本質區別,實際應用中哪一種更難防范?
    發表于 11-18 06:41

    學習聯網怎么入門?

    隨著聯網技術的不斷發展,越來越多的人開始關注學習這一領域。但是對于初學者來說,聯網似乎是一個龐雜的概念,學習起來很困難。因此,從哪里
    發表于 10-14 10:34

    學習聯網可以做什么工作?

    市場需求,制定產品規劃。   系統集成工程師:負責將不同的聯網設備和系統進行整合,實現設備之間的聯通和數據共享。   安全工程師:負責保障聯網
    發表于 10-11 16:40

    信長城重構聯網安全新范式

    聯網安全領域的創新引領者,信長城以"密碼技術筑基、AI能力賦能"為核心戰略,打造覆蓋"端-邊-管-云"的全場景安全體系,為聯網生態構建起
    的頭像 發表于 09-25 15:00 ?721次閱讀

    聯網藍牙模塊有哪些優勢?

    更加廣泛地覆蓋范圍,從而提高了設備的可用性。安全性高:藍牙模塊采用了加密技術,可以有效地保障通信數據的安全性,防止數據被非法獲取。這對于一些對安全性要求較高的
    發表于 06-28 21:49

    聯網設備五大安全認證和標準

    在當今高度互聯的世界中,聯網 (IoT) 設備的信息安全能力達到前所未有的重要性。隨著工業聯網
    的頭像 發表于 06-17 10:07 ?2008次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>設備五大<b class='flag-5'>安全</b>認證和標準

    聯網未來發展趨勢如何?

    技術將為人們帶來更加安全、便捷和舒適的居住環境。 工業互聯網:工業互聯網聯網行業中的熱門領域。通過將傳感器、設備和計算機系統相連接,實
    發表于 06-09 15:25

    聯網工程師為什么要學Linux?

    依賴Linux的安全啟動機制。 三、職業需求與就業優勢 1)崗位技能硬性要求 企業招聘中,約70%的聯網開發崗位明確要求具備Linux系統編程、內核移植或驅動開發經驗。例如
    發表于 05-26 10:32

    蜂窩聯網怎么選

    的數據傳輸速率。有了蜂窩聯網技術,您就不必在功耗和數據傳輸速率之間做出妥協,而是可以兩全其美。 終身成本:雖然某些 LPWAN 技術的前期成本可能看起來很吸引人,但評估整個生命周期的成本(部署
    發表于 03-17 11:46

    為什么選擇蜂窩聯網

    在為您的聯網IoT)應用評估最合適的低功耗廣域網(LPWAN)技術時,除了考慮技術指標外,還必須考慮各種因素,因為技術指標本身可能與實際性能大相徑庭。與 LoRaWAN、Sigfox
    發表于 03-17 11:42