chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)可信計劃啟動,美國開始推行IoT安全標簽

E4Life ? 來源:電子發(fā)燒友網(wǎng) ? 作者:周凱揚 ? 2022-10-25 07:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近日,美國召集了來自私營企業(yè)、學術機構的領導和政要開展會議,討論如何在IoT設備上實施網(wǎng)絡安全標簽計劃。據(jù)了解,美國想要將這一計劃打造成物聯(lián)網(wǎng)安全上的“能源之星”,對于出口海外的國產(chǎn)IoT設備廠商來說,他們的認證流程或許會又多一環(huán)。

計劃來由

自2020年以來,美國就在不斷推出加強網(wǎng)絡安全的政策,比如去年5月發(fā)布的《改善網(wǎng)絡安全行政令》。在該行政命令中就特別強調(diào),商務部長暨美國國家標準與技術研究院(NIST)院長,應該與其他機構代表合作,在現(xiàn)有的消費品標簽項目上啟動試點計劃,以公示物聯(lián)網(wǎng)設備的安全性能,同時激勵制造商和開發(fā)商參與該項計劃。

而近日召開的會議上,美國更是強調(diào)要求NIST與聯(lián)邦貿(mào)易委員會合作,推出改良的網(wǎng)絡安全標準,并為這些物聯(lián)網(wǎng)設備打造一個標準化的商品標簽。參會者包括AT&T、思科、Comcast等通信廠商,也有CSA、谷歌、亞馬遜、LG、索尼、三星等在IoT市場耕耘已久的廠商和聯(lián)盟。

在白宮發(fā)布的新聞稿件中,主要列舉了一些家庭常用的IoT設備,比如嬰兒監(jiān)視器和智能家電等,所以IoT安全標簽主要還是面向消費級,尤其是智能家居的IoT設備。值得一提的是,這次會議并沒有任何芯片原廠的參與,可見這一標簽計劃還是主要針對制造商本身對于產(chǎn)品的安全性設計。

IoT安全標簽的形式

美國政府表示會在2023年有針對性地推出這一IoT安全標簽計劃,并將其作為全球公認的標簽來推進。雖然并沒有提及這一標簽的具體實現(xiàn)形式,但依然可以從參會者中挖出一些信息。

poYBAGNXO7mAX3WxAAP3p5zkY4g016.png
安全與隱私標簽 / 卡內(nèi)基梅隆大學Cylab

比如這次會議來自學術界的代表為卡內(nèi)基梅隆大學,他們專攻安全與隱私的Cylab實驗室就曾提出過一個安全標簽原型,比如上圖這個食品成分表一樣的標簽就是他們設計的主要標簽形式。

從上圖中可以看出,這是一個型號名為NS200的智能安全攝像頭的標簽,注明了出廠固件版本號、更新時間和生產(chǎn)地區(qū)。在安全機制上,標注了提供直到2022年1月1日的自動安全更新,控制訪問方式有密碼、出廠默認方式、用戶可更換和多用戶同時控制。除了本身的安全機制以外,該標簽還提供了這一攝像頭收集的數(shù)據(jù)信息,比如視頻和音頻等。

更重要的是,標簽本身還寫明了收集數(shù)據(jù)的用途、存儲位置、分享對象和是否售賣數(shù)據(jù)等,可想而知這個標簽的存在和廠商給出的隱私承諾徹底掛鉤了。但這樣一個標簽本身所占面積就已經(jīng)很大了,如果放在包裝盒上的無疑會影響外觀,所以該標簽也提供了一個二維碼次級標簽,掃碼之后即可查看更詳細的數(shù)據(jù)隱私信息,比如數(shù)據(jù)保存期限、數(shù)據(jù)分享頻率等等。

新加坡的思路

這樣的安全標簽計劃也并非美國首創(chuàng),其他國家其實早就開展了類似的計劃。譬如新加坡網(wǎng)絡安全局早就推出了網(wǎng)絡安全標簽計劃(CLS),用于改善物聯(lián)網(wǎng)安全性。這一計劃最初只是為了覆蓋路由器和網(wǎng)關而推出的,如今已經(jīng)擴展到了所有消費級物聯(lián)網(wǎng)設備上,比如攝像頭、智能門鎖、智能燈具和智能打印機等。
poYBAGNXO8WALwemAADWJcx0AjQ846.png
新加坡網(wǎng)絡安全標簽 / 新加坡網(wǎng)絡安全局

不過從他們的安全標簽來看,更多是針對網(wǎng)絡安全而不是隱私安全的。新加坡網(wǎng)絡安全局為IoT設備的網(wǎng)絡安全分為了四個等級,第一級是滿足基本的安全要求,第二級是遵守了安全設計規(guī)范,而這兩個等級都屬于制造商自己的符合性聲明。第三級則是不存在已知的常見軟件漏洞,第四級為可抵抗常見的網(wǎng)絡攻擊,這兩個等級都必須在第三方獨立測試才能通過認證。

鑒于各個國家之間對于網(wǎng)絡安全等級的標準不同,所以新加坡也和其他國家簽署了互相承認協(xié)議,比如達到新加坡網(wǎng)絡安全3級的產(chǎn)品與芬蘭的網(wǎng)絡安全標簽互相認可,德國IT安全標簽的IoT設備與新加坡網(wǎng)絡安全2級互相認可等等。

結語

網(wǎng)絡安全技術并非停滯不前,而是一直都在不斷改進,但IoT設備可能是網(wǎng)絡攻擊中最脆弱的硬件設備之一。就以曾經(jīng)通過智能攝像頭和家用路由器來開展DDoS攻擊的Mirai為例,該惡意工具當年導致了大面積網(wǎng)絡癱瘓。所以此類安全事故出現(xiàn)后影響的可不僅僅只是單個IoT設備,甚至可能影響到一大片區(qū)域網(wǎng)絡。

就以上兩個例子的標簽實用性來說,或許僅僅給出簡單的網(wǎng)絡安全標簽,再以二維碼的形式提供詳細的網(wǎng)絡安全和隱私安全標簽更為合理,這樣也不會存在破壞包裝外觀的問題。國內(nèi)雖然也有在推進IoT設備安全標準的建立,但對于消費者來說,了解到產(chǎn)品安全特性的過程還是太過繁雜了,只有建立起完善的安全標簽系統(tǒng)才能給到用戶更高的透明度。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:物聯(lián)網(wǎng)可信計劃啟動,美國開始推行IoT安全標簽

文章出處:【微信號:elecfans,微信公眾號:電子發(fā)燒友網(wǎng)】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    請問如何協(xié)同工作來保障聯(lián)網(wǎng)設備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協(xié)同工作來保障聯(lián)網(wǎng)設備固件安全
    發(fā)表于 11-18 07:30

    學習聯(lián)網(wǎng)怎么入門?

    隨著聯(lián)網(wǎng)技術的不斷發(fā)展,越來越多的人開始關注學習這一領域。但是對于初學者來說,聯(lián)網(wǎng)似乎是一個龐雜的概念,學習起來很困難。因此,從哪里
    發(fā)表于 10-14 10:34

    學習聯(lián)網(wǎng)可以做什么工作?

    市場需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負責將不同的聯(lián)網(wǎng)設備和系統(tǒng)進行整合,實現(xiàn)設備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負責保障聯(lián)網(wǎng)
    發(fā)表于 10-11 16:40

    信長城重構聯(lián)網(wǎng)安全新范式

    聯(lián)網(wǎng)安全領域的創(chuàng)新引領者,信長城以"密碼技術筑基、AI能力賦能"為核心戰(zhàn)略,打造覆蓋"端-邊-管-云"的全場景安全體系,為聯(lián)網(wǎng)生態(tài)構建起
    的頭像 發(fā)表于 09-25 15:00 ?533次閱讀

    聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設備的可用性。安全性高:藍牙模塊采用了加密技術,可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對于一些對安全性要求較高的
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)設備五大安全認證和標準

    在當今高度互聯(lián)的世界中,聯(lián)網(wǎng) (IoT) 設備的信息安全能力達到前所未有的重要性。隨著工業(yè)聯(lián)網(wǎng)
    的頭像 發(fā)表于 06-17 10:07 ?1621次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設備五大<b class='flag-5'>安全</b>認證和標準

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    技術將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)中的熱門領域。通過將傳感器、設備和計算機系統(tǒng)相連接,實
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學Linux?

    依賴Linux的安全啟動機制。 三、職業(yè)需求與就業(yè)優(yōu)勢 1)崗位技能硬性要求 企業(yè)招聘中,約70%的聯(lián)網(wǎng)開發(fā)崗位明確要求具備Linux系統(tǒng)編程、內(nèi)核移植或驅動開發(fā)經(jīng)驗。例如
    發(fā)表于 05-26 10:32

    蜂窩聯(lián)網(wǎng)怎么選

    的數(shù)據(jù)傳輸速率。有了蜂窩聯(lián)網(wǎng)技術,您就不必在功耗和數(shù)據(jù)傳輸速率之間做出妥協(xié),而是可以兩全其美。 終身成本:雖然某些 LPWAN 技術的前期成本可能看起來很吸引人,但評估整個生命周期的成本(部署
    發(fā)表于 03-17 11:46

    為什么選擇蜂窩聯(lián)網(wǎng)

    在為您的聯(lián)網(wǎng)IoT)應用評估最合適的低功耗廣域網(wǎng)(LPWAN)技術時,除了考慮技術指標外,還必須考慮各種因素,因為技術指標本身可能與實際性能大相徑庭。與 LoRaWAN、Sigfox
    發(fā)表于 03-17 11:42

    超薄型聯(lián)網(wǎng)標簽FWM8BLZ14T的主要功能

    在數(shù)字化浪潮迅猛奔涌的當下,聯(lián)網(wǎng)IoT)已然成為重塑生活與社會運轉模式的核心驅動力。而聯(lián)網(wǎng)標簽
    的頭像 發(fā)表于 02-25 09:42 ?732次閱讀
    超薄型<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>標簽</b>FWM8BLZ14T的主要功能

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    架構師: 負責制定聯(lián)網(wǎng)解決方案,設計聯(lián)網(wǎng)系統(tǒng)的整體架構,對于整個系統(tǒng)的穩(wěn)定性、安全性和性能負有重要責任。由于技術要求較高,該崗位通常享有
    發(fā)表于 01-10 16:47

    IoT聯(lián)網(wǎng)平臺如何解決工廠數(shù)字化問題?

    IoT聯(lián)網(wǎng)平臺 是集成了設備連接、數(shù)據(jù)收集、數(shù)據(jù)存儲、數(shù)據(jù)處理、分析和可視化等功能的軟件和硬件平臺。這些平臺通過支持多種通信協(xié)議(如MQTT、CoAP等),實現(xiàn)了設備與平臺之間的安全
    的頭像 發(fā)表于 01-06 17:45 ?664次閱讀

    NB-IOT聯(lián)網(wǎng)基站是如何通信的呢?

    聯(lián)網(wǎng)在中國發(fā)展迅速,窄帶聯(lián)網(wǎng)技術NB-IoT是現(xiàn)階段三大運營商最受關注的
    的頭像 發(fā)表于 01-02 15:55 ?2920次閱讀
    NB-<b class='flag-5'>IOT</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>基站是如何通信的呢?

    聯(lián)網(wǎng)IoT)智能設備是什么?

    什么是iot智能設備?聯(lián)網(wǎng)IoT)智能設備是指接入互聯(lián)網(wǎng)并搭載了各種傳感器和執(zhí)行器,能夠收集、交換、處理和執(zhí)行操作的各種設備。這些設備利
    的頭像 發(fā)表于 01-02 15:51 ?4716次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>(<b class='flag-5'>IoT</b>)智能設備是什么?