国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

英國立法保護物聯網,這種解決物聯網安全挑戰的方法是否可以奏效?

iotmag ? 來源:YXQ ? 2019-05-06 15:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

這種解決物聯網安全挑戰的方法是否可以奏效?以及消費者意識如何有助于解決問題。

根據英國廣播公司的一篇文章,英國數字部長馬戈特·詹姆斯(Margot James)提議立法引入一種新的產品標簽系統,向消費者展示物聯網產品的安全性。

為了獲得必要的標簽,物聯網設備需要:

▲默認情況下具有唯一密碼

▲明確說明將提供多長時間的安全更新

▲提供漏洞披露的公共聯系方式

該倡議是英國申請成為全球在線安全領導者的一部分,該倡議遵循加州的立法,該立法于2020年生效,并禁止在連網設備上使用弱密碼。擬議中的英國法規和實際的加州立法都是朝著正確方向邁出的一步,或者至少會讓供應商在開發物聯網產品的設計階段考慮安全性。但是,立法能解決問題嗎?

現在讓我們停下來思考一下物聯網設備的實際含義。加州立法提供了以下定義:連網的設備“是指能夠直接或間接連接到互聯網并被分配了互聯網協議地址或藍牙地址的任何設備或其他物理對象”。這涵蓋了各種各樣的設備、汽車、燈泡、筆記本電腦、恒溫器到手機等,名單是無窮無盡的。

我桌上有一個藍牙音響,據我所知,它沒有密碼,不收集數據,也不傳輸任何信息。加州立法是否涵蓋這種設備?它需要唯一的密碼嗎?

同樣,在英國購買特斯拉汽車的消費者是否應該期望在汽車上看到標簽,描述它符合物聯網的基本安全法規?還是特斯拉內部每個可以獨立通信的設備都需要有個安全標簽?

對安全性的需求是毫無疑問的,一些物聯網設備制造商(可能很多)未能采取有效措施保護其設備,正是這種失敗促使政治家采取行動。在英國,這是一項自愿性的行為準則,而這正是現在向立法邁進的一部分。

但一般來說,立法會扼殺創新。科技行業已經開始遠離密碼,微軟首席信息安全官布雷特·阿瑟諾(Bret Arsenault)宣布,90%的微軟員工可以在沒有密碼的情況下登錄公司網絡,因為公司設想了一個“沒有密碼的世界”。其員工正在使用其他選項,包括Windows Hello和authenticator應用程序,這些選項提供面部識別、指紋和雙因素身份驗證等替代選項。

直到明年才生效或仍在提議中的立法在完全生效之前可能就已經過時了。它將迫使設備制造商使用一個行業正試圖淘汰的技術,以尋求更安全的選擇。

英國國家網絡安全中心(NCSC)最近對可能被攻擊的數據進行了分析,發現全球有2320萬用戶帳戶使用“123456”進行安全保護,770萬用戶使用“123456789”作為密碼。這些數據表明,消費者沒有參與保護他們的在線賬戶,這種自滿為網絡犯罪分子提供了大好機會。

我最近在美國和阿根廷的網絡安全活動上介紹了在將任何設備連接到網絡時,需要考慮安全性,特別是在智能建筑中。我向觀眾提出一個問題:“您們上次在車上更新信息娛樂系統是什么時候?”——在兩個地方都有相同的結果。觀眾看起來很困惑,他們是網絡安全專家,但是他們通過藍牙將個人手機連接到他們永遠不會更新的系統。有趣的是,第二天一位與會者與我聯系并表示,盡管它已經過時,但他和經銷商都無法更新他的信息娛樂系統。

快進幾年,您就可以看到全新的物聯網設備,它的產品標簽顯示它有一個唯一的密碼,而且五年內都會有更新。第一次使用時,為了簡單起見,您將密碼設置為與家中設備上的所有其他密碼相同,您可以插入設備并享受它所帶來的任何功能的便利性。當制造商向您發送有關固件更新的電子郵件通知時,假設您已注冊了該設備,您會在設備工作時將其刪除,并抱怨為什么要更新工作正常的設備。

雖然立法推動工業界提高設備的安全性,但消費者的教育和參與可能會讓他們在家中更加安全。不知您是否也能為此立法?

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2945

    文章

    47820

    瀏覽量

    414958
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63419

原文標題:英國倡議立法保護物聯網,但這真的能解決問題嗎?

文章出處:【微信號:iotmag,微信公眾號:iotmag】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Lora基站在聯網應用的重要性

    Lora基站在聯網應用中具有重要的地位。首先,Lora基站可以實現對聯網設備的遠程監測和控制,為
    發表于 12-03 07:09

    芯源半導體在聯網設備中具體防護方案

    一同傳輸。接收方通過安全芯片對接收的數據進行同樣的哈希運算,對比生成的消息摘要與接收到的消息摘要是否一致,以驗證數據是否被篡改。例如,工業聯網
    發表于 11-18 08:06

    請問如何協同工作來保障聯網設備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協同工作來保障聯網設備固件安全的?
    發表于 11-18 07:30

    學習聯網怎么入門?

    景等。同時,學習聯網的基本技術,如傳感器技術、通信技術、云計算等,也是非常重要的。 其次,選擇適合自己的學習方式也是入門學習聯網的重要一步。學習
    發表于 10-14 10:34

    學習聯網可以做什么工作?

    市場需求,制定產品規劃。   系統集成工程師:負責將不同的聯網設備和系統進行整合,實現設備之間的聯通和數據共享。   安全工程師:負責保障聯網
    發表于 10-11 16:40

    信長城重構聯網安全新范式

    聯網設備數量突破千億級的今天,安全防線正面臨前所未有的挑戰——從車聯網的實時通信到智慧城市的視頻監控,從工業互
    的頭像 發表于 09-25 15:00 ?720次閱讀

    如何從 MCU/MPU 角度保護聯網應用?

    如何從 MCU/MPU 角度保護聯網應用?
    發表于 09-08 07:33

    工業聯網是否需要AI

    需求、應用場景、實施挑戰三個維度展開分析: 一、工業聯網為何需要AI?——解決三大核心痛點 海量異構數據的“價值盲區” 工業聯網設備(如
    的頭像 發表于 08-20 14:52 ?954次閱讀

    請問什么是聯網智庫?

    什么是聯網智庫?
    發表于 08-07 06:45

    聯網藍牙模塊有哪些優勢?

    更加廣泛地覆蓋范圍,從而提高了設備的可用性。安全性高:藍牙模塊采用了加密技術,可以有效地保障通信數據的安全性,防止數據被非法獲取。這對于一些對安全性要求較高的
    發表于 06-28 21:49

    聯網的應用范圍有哪些?

    聯網,簡單來說,就是“萬相連的互聯網”。它以互聯網為基石,將用戶端延伸至物品與物品之間,實現信息的交換與通信。打個比方,你的智能手表能實
    發表于 06-16 16:01

    聯網未來發展趨勢如何?

    :隨著聯網設備和傳感器的普及,數據安全和隱私保護將成為聯網行業發展的重要關注點。
    發表于 06-09 15:25

    聯網工程師為什么要學Linux?

    聯網工程師需要掌握Linux的主要原因可以從技術生態、開發需求、行業應用及就業競爭力四個角度來分析: 一、技術生態與行業適配性 1)嵌入式開發的主流平臺
    發表于 05-26 10:32

    蜂窩聯網怎么選

    的數據傳輸速率。有了蜂窩聯網技術,您就不必在功耗和數據傳輸速率之間做出妥協,而是可以兩全其美。 終身成本:雖然某些 LPWAN 技術的前期成本可能看起來很吸引人,但評估整個生命周期的成本(部署
    發表于 03-17 11:46

    為什么選擇蜂窩聯網

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內置服務質量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯網產品的開發,而無需部署和維護與在非授權頻段運行的其他
    發表于 03-17 11:42