0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华盛顿开始关注物联网安全

IEEE电气电子工程师 来源:YXQ 2019-07-28 11:39 次阅读

2016年,Mirai僵尸网络的攻击导致多个常用网站瘫痪,人们也由此意识到了对物联网设备安全性的需求。从那之后,美国国会开始尝试通过有关物联网安全的立法,包括2017年的一项不成熟的法案。当时议员提出一项议案,旨在防止政府采购存在少量明显安全漏洞的联网设备。今年,美国国会再次尝试通过立法,这次法案的内容更丰富。

《2019物联网网络安全改进法》(Internet of Things Cybersecurity Improvement Act of 2019)并不是像2017法案那样专门为了保护联网设备。2019法案旨在建立政府可以利用的框架,从而确定安全联网设备需具备的特征列表。该法案很有可能会把确定对安全设备的要求这一任务分配给美国国家标准与技术研究院(NIST)。因此,需要由美国行政管理和预算局(OMB)来指导联邦机构如何适用NIST指南。

一些安全专家担心这种两步法会导致机构的安全标准降低,因为即便NIST制定了强大的标准,OMB也可能会让部分或者所有机构忽略一部分甚至整个标准。不过这也不一定就是坏事,比如美国国家公园管理局需要的安全指南很可能与国防部所需的指南不一样。

进入物联网行业的7年间我学习到,良好立法的基础有两个关键规则。首先就是要理解,良好的安全性就是要把安全作为重中之重。这似乎是显而易见的事,但如果你为美国退伍军人事务医院采购注入泵,就很可能会注重购买最好的注入泵,而不会关注与之相关的网络安全威胁问题。实际上,在物联网中,基本功能中必须包括安全,因此设备的设计和采购过程中应当有网络安全专家参与。第二条规则是,政府机构必须知道,在互联的世界里,高安全性是一个持续的过程,而不是一劳永逸的事。

因此,我们很高兴看到该法案要求NIST每5年必须对设备的安全性进行评估并更新政府的相关标准。当然,对于处处都是联网设备且技术不断更新的社会来说,5年似乎很漫长。不过这仅仅是一个开始。

不知道委员会会不会通过该法案,也不知道如果通过,它会以怎样的面貌呈现。不过以现在的情况来看,我愿意为它添砖加瓦,帮助其更加细化。首先,希望NIST能够有固定的预算来创建安全漏洞和安全要素清单,并管理之后有关安全漏洞披露的事宜。

此外,也希望能够有一些有关目前政府管辖范围内所有不安全设备的补救计划。美国的政府机构在很多地方都使用了计算机和联网设备,包括导弹拦截的武器系统和国家公园的野生动物跟踪。显然,比起驯鹿来,导弹问题缺乏安全保障更容易让人紧张不安。政府应该考虑的是如何保护现有一切的安全,而不仅仅是考虑网络安全法案生效后会带来什么。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2867

    文章

    41600

    浏览量

    358298
  • 网络安全
    +关注

    关注

    9

    文章

    2943

    浏览量

    58671

原文标题:华盛顿开始关注物联网安全

文章出处:【微信号:IEEE_China,微信公众号:IEEE电气电子工程师】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    联网专业前景怎么样?

    联网专业前景怎么样? 联网专业在当今技术发展迅速的背景下具有广阔的前景。以下是联网专业的
    发表于 10-20 09:48

    MCU是怎么为联网端点设备提高安全性的?

    MCU 是怎么为联网端点设备提高安全性的?
    发表于 10-17 08:53

    基于飞腾派的边缘联网

    使用高级的编码算法和加密技术,确保编码信息的安全性和保密性,防止伪造和盗用。协议转换是边缘联网关的重要功能之一,它可以将不同协议和标准的数据转换为统一的协议和标准,以便于数据分析和处理。例如在智慧智慧
    发表于 09-21 16:50

    电池联网应用MCU都用哪些型号的?

    电池联网应用MCU都用哪些型号的
    发表于 09-20 07:57

    阿里云联网平台基础概念讲解

    产品 设备的集合,通常指一组具有相同功能的设备。联网平台为每个产品颁发全局唯一的ProductKey。每个产品下可以有成千上万的设备。 设备 归属于某个产品下的具体设备。联网
    发表于 09-11 07:41

    联网简介

    联网(IoT)是由物理设备、车辆等组成的网络,家用电器和嵌入有电子设备、软件、传感器等的其他物品,致动器,以及使这些物体能够连接和交换数据。
    发表于 09-11 07:18

    新唐对应四大联网安全攻击的保护措施

    联网安全包含装置安全和网络安全,在此定义下涵盖了保护联网设备和网络所需的流程、技术和防护措施。
    发表于 08-21 08:14

    浅谈工业联网平台

    工业互联网平台 工业互联网平台的本质是在传统云平台的基础上叠加联网、大数据、人工智能等新兴技术,搭建对工业数据采集、存储、分析和应用的模块体系,实现工业互
    发表于 08-10 15:45

    【华秋推荐】联网入门学习模块 ESP8266

    随着全球信息技术的不断进步和普及,联网成为当今备受关注的技术热点之一。通过物理和数字设备之间的连接来实现自动化和互联互通的网络。无线传感器、云计算和大数据分析等技术,
    发表于 08-04 11:27

    设计一个片上系统-为安全联网创建一个系统设备

    Flexible Access的IP。创建SoC解决方案的最快方法安全联网设备将使用Corstone-201基础IP。因此,本指南也可以使用如果你开始使用Corstone-201
    发表于 08-02 09:33

    联网:RFID安全(2)#联网

    联网
    学习硬声知识
    发布于 :2023年07月07日 12:06:17

    联网:RFID安全(1)#联网

    联网
    学习硬声知识
    发布于 :2023年07月07日 12:05:23

    基于机智云联网平台的智能种树小车

    种树小车,在工作之前利用机智云联网云平台下发每辆车的种植区域。此时种树车向前运动至预定的区域,钻头利用GPS定位模块确定种树地点,钻头开始沿着光轴上下移动,根据种树的类型,控制下挖的深度,挖出树坑
    发表于 05-31 19:38

    联网无线通信技术比较

      联网在经过多年由概念到实践的蛰伏,起伏之后,现在已经呈燎原之势,联网时代已经到来。起的太早的,有些已经在沙滩上了,再晚了的需要迎头赶上了。   从应用方面看,
    发表于 05-15 15:57

    帮忙解答联网题目,感谢

    联网专业菜鸟,劳请哪位大神帮忙试做此道题目。
    发表于 04-26 13:51