0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网的安全问题谁应该带头推动

倩倩 来源:企业网D1Net 2020-03-06 15:25 次阅读

政府机构和行业组织一直在尝试制定规则,以提高物联网的安全性,但迄今为止还没有发布一个更为全面的规则。

物联网设备很容易被破坏,再加上数据泄露行为可能带来的极端后果,促使立法机构和监管机构需要尽快采取行动,但最好由哪个组织来决定?

物联网设备制造商和政府都意识到了物联网的安全问题,但到目前为止,他们还没有提出解决这些问题的更好办法。

调研机构Forrester公司副总裁兼研究总监Merritt Maxim表示:“物联网市场面临的挑战在于发展如此之快,以至没有任何法规能够跟上正在连接的物联网设备的步伐。明确的法规易于实施也很有帮助,但很快就会过时。”

各国政府最近进行的这方面努力是英国的一项拟议法规,该法规将对物联网设备制造商施加三项主要授权,以解决关键的安全问题:

•设备密码必须是唯一的,并且禁止将其重置为出厂默认值。

•设备制造商必须提供公开的联系点以披露漏洞。

•设备制造商必须明确说明设备接收安全更新的最短时间。

该提案是根据上个月生效的加利福尼亚州隐私法律制定的。这两项法规都可能对物联网设备的制造产生全球性的影响,即使它们被限制在有限的管辖范围内。这是因为物联网设备制造商创建单独的产品非常昂贵。

物联网的特定法规并不是唯一对市场产生影响的法规。根据特定设备处理的信息类型,它可能会受到全球正在实施的越来越多的数据隐私法的制约,最显著的是欧洲的通用数据保护法规(GDPR),以及美国和其他地方的行业特定法规。

Maxim指出,美国食品药品监督管理局在解决设备安全漏洞方面特别积极。例如,去年它发布了有关11个漏洞的安全警告,这些漏洞可能会损害物联网安全供应商Armis公司的医疗物联网设备。在其他情况下,它对医疗保健提供者处以罚款。

他说,但总体而言,为物联网设备制定明确的法规存在一个更大的问题,而规范性法规只是敦促物联网设备制造商采用最佳实践。

特定的企业可能具有覆盖其垂直集成产品的集成安全框架,例如一家工业物联网公司提供跨工厂楼层传感器的安全性,但在物联网的多供应商世界中,这种安全性是不完整的。

美国保险商试验所(UL)正在研究与通用物联网安全标准最接近的规范,该组织是一家从事安全测试的非营利组织,以其百年历史的电气设备认证计划而闻名。UL的物联网安全评估计划提供了一个五个等级的评估系统,用于对物联网设备的安全性进行评级,其级别从低向高依次为铜、银、金、白金、钻石。

获得铜牌认证意味着物联网设备已解决了最明显的安全漏洞,类似于英国和加利福尼亚州近期立法中概述的漏洞。较高的评级包括诸如持续的安全维护,改进的访问控制和已知威胁测试之类的功能。

Maxim称,虽然政府监管和自愿的行业改进有助于保障未来物联网系统的安全,但这两项措施都没有解决物联网安全难题中的两个关键问题——大量已经部署的不安全物联网设备,以及用户对物联网设备安全无动于衷。

他警告说:“要求使用非默认密码的措施很好,但这并不能阻止用户设置不安全的密码。而现在面临的挑战是,客户是否在意?他们是否愿意为额外的产品与认证支付费用?”

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 电气设备
    +关注

    关注

    3

    文章

    654

    浏览量

    31453
  • 物联网
    +关注

    关注

    2865

    文章

    41495

    浏览量

    357931
  • 工业物联网
    +关注

    关注

    25

    文章

    2282

    浏览量

    60691
收藏 人收藏

    评论

    相关推荐

    工业路由器的安全问题及应对策略

    工业路由器在工业自动化、物联网、智能制造等领域的应用越来越广泛。然而,由于工业路由器在生产环境中使用,其安全问题也日益凸显。本文将从多个角度探讨工业路由器的安全问题,并提出相应的应对策略。
    的头像 发表于 04-08 14:22 108次阅读

    移动设备10大安全问题

    电子发烧友网站提供《移动设备10大安全问题.pdf》资料免费下载
    发表于 11-10 16:18 0次下载
    移动设备10大<b class='flag-5'>安全问题</b>

    联网专业前景怎么样?

    行业的核心需求。各行各业都需要联网专业人才来推动数字化转型和智能化发展,因此该领域的就业机会非常丰富。2.行业广泛:联网应用涵盖多个领域
    发表于 10-20 09:48

    MCU是怎么为联网端点设备提高安全性的?

    MCU 是怎么为联网端点设备提高安全性的?
    发表于 10-17 08:53

    基于飞腾派的边缘联网

    使用高级的编码算法和加密技术,确保编码信息的安全性和保密性,防止伪造和盗用。协议转换是边缘联网关的重要功能之一,它可以将不同协议和标准的数据转换为统一的协议和标准,以便于数据分析和处理。例如在智慧智慧
    发表于 09-21 16:50

    电池联网应用MCU都用哪些型号的?

    电池联网应用MCU都用哪些型号的
    发表于 09-20 07:57

    联网简介

    联网(IoT)是由物理设备、车辆等组成的网络,家用电器和嵌入有电子设备、软件、传感器等的其他物品,致动器,以及使这些物体能够连接和交换数据。
    发表于 09-11 07:18

    新唐对应四大联网安全攻击的保护措施

    联网安全包含装置安全和网络安全,在此定义下涵盖了保护联网设备和网络所需的流程、技术和防护措施。
    发表于 08-21 08:14

    设计一个片上系统-为安全联网创建一个系统设备

    本指南适用于系统设计人员,可能使用Arm Flexible access。我们假设您希望为安全联网设备开发片上系统(SoC),并且您打算SoC将用于智能咖啡机。然而,该指南可能与任何相关的
    发表于 08-02 09:33

    首席执行官应该提出的十个云安全问题

    Cloud 专家分享了现代化的安全计划如何通过 降低风险、提高工作效率 和 优化财务业绩 来创造价值。 相关洞见包括: 网络威胁形势正在发生哪些变化? 如何让安全成为一项业务优势? 如何衡量安全计划的成熟度和影响? 白皮书中提
    的头像 发表于 07-20 17:45 322次阅读
    首席执行官<b class='flag-5'>应该</b>提出的十个云<b class='flag-5'>安全问题</b>

    联网:RFID安全(2)#联网

    联网
    学习硬声知识
    发布于 :2023年07月07日 12:06:17

    联网:RFID安全(1)#联网

    联网
    学习硬声知识
    发布于 :2023年07月07日 12:05:23

    联网无线通信技术比较

      联网在经过多年由概念到实践的蛰伏,起伏之后,现在已经呈燎原之势,联网时代已经到来。起的太早的,有些已经在沙滩上了,再晚了的需要迎头赶上了。   从应用方面看,
    发表于 05-15 15:57

    安科瑞EIOT能源联网云平台介绍

    Acrel-EIoT能源联网云平台,主要实现各种功能应用,平台按照能源的流向分为能源供应、能源管理、设备管理和能耗分析4大板块,其中能源供应包括电力集抄、智能运维子模块,能源管理包括安全用电、电能质量
    发表于 04-20 10:31

    九联科技物联网安全模组的应用方案

    当业界在推动产业物联网高速发展的同时,物联网安全问题也给我们敲响了警钟。近些年,黑客网络攻击、设备劫持事件频发,物联网终端产品不断爆出
    发表于 04-17 12:44 539次阅读