0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络安全:物联网设备有必要经过安全认证?

如意 来源:物联之家网 作者:佚名 2020-09-24 14:57 次阅读

要求物联网设备经过安全认证是完全没有道理的。

法规是笨拙的工具,最好留到最后使用。网络安全法规并不灵活,往往在制定之日就已过时,并成为行业遵循的最低门槛。这扼杀了安全创新和优秀实践的应用。从好的方面来看,法规确实迫使那些忽视基本安全实践的行业达到了一个共同的标准。但历史表明,这些行业很少会超出监管要求。我们每周在新闻中看到的所有数据泄露事件中,几乎所有这些组织都遵守了法规要求,但他们正在丢失数十亿条数据记录。合规不等于安全!

然而,有些人在游说政府,鼓吹物联网认证法规。我发现他们的想法是短视且不成熟的。

在某些情况下,法规是绝对必要的,但仅适用于具体的应用以实现特定目标。在某种程度上,保护在线儿童的隐私,保护敏感的医疗记录,或要求对信用卡交易进行控制,这些都在一定程度上纳入了法规范围。

我是一名热情的安全倡导者,有些人甚至说我是狂热分子,但我不喜欢这种要求物联网设备进行安全认证的想法。它太过宽泛,破坏了推动快速创新的经济模式。

对于手机、平板电脑、个人计算机或服务器,我们不需要此类认证。那么,为什么有人会认为要求对低功耗物联网设备进行认证是一个好策略?

认证会增加产品开发的时间和成本。物联网设备的用途非常广泛,而且往往比功能齐全的计算系统更便宜。此外,认证规模是另一个问题,因为物联网设备的数量很快将超过500亿台。确定谁将对全新类别的设备进行认证以及将接受哪些标准的过程是一场噩梦。并且在如此大的规模上,执行这些要求将是昂贵的,也是一场噩梦。官僚主义和成本会给市场增加巨大的摩擦,会让许多公司和产品望而却步。

毫无疑问,物联网需要更大的安全性,但建议过于宽泛的法规为时过早,并且可能损害从智能设备中受益的每个人。还有许多其他选择和解决方案,它们可以以更低的成本提供更好的保护,而不会灾难性地阻碍创新、竞争力和健康的市场周期。建立用于设计和认证的标准、优秀实践是一个很好的开始。推动消费者认可并重视安全设计,可以为制造商相互竞争创造竞争优势。此外,开放的漏洞奖励、公共安全研究以及渗透测试认证的共享将推动物联网行业更好的流程。

如果这些做法没有被采纳或采用不够充分,那么我们应该讨论监管问题。但是首先,我们必须寻求更优化的途径来与物联网行业建立安全伙伴关系,以便生态系统能够更好地适应不断变化的威胁,支持创新,并值得所有人信赖。让我们不要急于制定僵化的法规模式,因为它们仅应被视为最后的选择。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2865

    文章

    41545

    浏览量

    358105
  • 物联安全
    +关注

    关注

    0

    文章

    3

    浏览量

    1566
收藏 人收藏

    评论

    相关推荐

    工业富联获颁ISO/SAE 21434汽车网络安全认证

    2024年4月9日,工业富联旗下子公司南宁富联富桂精密工业有限公司获颁ISO/SAE 21434:2021道路车辆-网络安全工程流程认证证书,标志着其已建立起符合ISO/SAE 21434要求的网络安全产品开发流程体系,构筑了企
    的头像 发表于 04-16 16:41 157次阅读
    工业富联获颁ISO/SAE 21434汽车<b class='flag-5'>网络安全</b><b class='flag-5'>认证</b>

    联网自动驾驶机器人的网络安全

    联网自动驾驶机器人的网络安全
    的头像 发表于 12-26 10:37 165次阅读
    <b class='flag-5'>联网</b>自动驾驶机器人的<b class='flag-5'>网络安全</b>

    u-blox率先推出通过ETSI EN 303 645网络安全认证的蜂窝通信模块

    u-blox率先推出通过ETSI EN 303 645网络安全认证的蜂窝通信模块。
    的头像 发表于 12-22 17:13 410次阅读

    2024年中国网络安全的主要趋势分析

    CIO需要就网络安全风险、以及网络安全项目的有效性和业务价值进行有效沟通——这一能力也将有助于他们对安全控制进行适当规模的投资。此外,CIO还必须能够确定以业务为中⼼的安全投资的优先级
    发表于 12-01 10:22 289次阅读
    2024年中国<b class='flag-5'>网络安全</b>的主要趋势分析

    夯实网络安全基石,多网口国产网络安全主板助力强固防线

    一种重要的安全设备,正在发挥着越来越重要的作用。 多网口国产网络安全主板的出现,为企业网络提供了全面的安全防护,具备高性能、高可靠性和高安全
    的头像 发表于 11-06 14:45 172次阅读

    MCU是怎么为联网端点设备提高安全性的?

    MCU 是怎么为联网端点设备提高安全性的?
    发表于 10-17 08:53

    人工智能在网络安全中的应用研究

    在人工智能时代中,网络安全管理制度也是提高高校网络安全使用的一项有效措施,高校需要建立一套完善的网络安全管理体系,明确网络使用权限和责任,并制定相关规章制度,其中包括
    发表于 10-13 15:06 220次阅读

    新唐对应四大联网安全攻击的保护措施

    联网安全包含装置安全网络安全,在此定义下涵盖了保护联网
    发表于 08-21 08:14

    网络安全系统的主要要求有哪些 常见的网络安全问题有哪些

    网络安全设备是用于保护计算机网络系统免受网络攻击和恶意行为的硬件或软件设备。以下列举了一些常见的网络安全设备
    的头像 发表于 08-11 15:15 1582次阅读

    加特兰微电子通过ISO/SAE 21434汽车网络安全认证

    近日,加特兰微电子正式通过德国莱茵TÜV ISO/SAE 21434《道路车辆–网络安全工程》(以下简称 “ISO/SAE 21434”)汽车网络安全管理体系认证,成为目前国内半导体行业率先获得
    的头像 发表于 06-29 11:05 869次阅读

    风险管理的相关概念、网络安全保护的实质(2)#网络空间安全

    网络安全
    学习硬声知识
    发布于 :2023年05月30日 20:56:58

    网络安全事件分类与分级(1)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 20:25:06

    PX5的ARM TrustZone支持让嵌入式系统变得更加安全

    全世界有几十亿颗微控制器(MCU),开发者现在可以更容易地降低网络安全风险并提高系统韧性。针对基于MCU的联网应用,产业界领先的高性能实时操作系统(RTOS)和中间件供应商PX5近期宣布PX5
    发表于 05-18 13:44

    国产网络安全主板金其利3A5000K1,高性能稳定保障网络安全

    工控网络安全是关键基础设施的一部分,也是最为关键的部分。关键基础设施包括公共通信、能源、交通、水利、金融、公共服务、电子政务等重要领域。随着"互联网+"和"中国制造2025"国家政策的发布,工业
    的头像 发表于 05-04 14:43 358次阅读

    TUV南德携手香港德国商会,共话物联网网络安全

    香港2023年4月26日 /美通社/ -- 近日,全球领先的第三方检测认证机构TUV南德意志集团(以下简称 "TUV南德")参与由香港德国商会主办的欧盟无线设备网络安全研讨会。TUV南德网络安
    的头像 发表于 04-27 10:52 528次阅读
    TUV南德携手香港德国商会,共话物<b class='flag-5'>联网网络安全</b>