0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华盛顿开始关注物联网安全

IEEE电气电子工程师 来源:YXQ 2019-07-28 11:39 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

2016年,Mirai僵尸网络的攻击导致多个常用网站瘫痪,人们也由此意识到了对物联网设备安全性的需求。从那之后,美国国会开始尝试通过有关物联网安全的立法,包括2017年的一项不成熟的法案。当时议员提出一项议案,旨在防止政府采购存在少量明显安全漏洞的联网设备。今年,美国国会再次尝试通过立法,这次法案的内容更丰富。

《2019物联网网络安全改进法》(Internet of Things Cybersecurity Improvement Act of 2019)并不是像2017法案那样专门为了保护联网设备。2019法案旨在建立政府可以利用的框架,从而确定安全联网设备需具备的特征列表。该法案很有可能会把确定对安全设备的要求这一任务分配给美国国家标准与技术研究院(NIST)。因此,需要由美国行政管理和预算局(OMB)来指导联邦机构如何适用NIST指南。

一些安全专家担心这种两步法会导致机构的安全标准降低,因为即便NIST制定了强大的标准,OMB也可能会让部分或者所有机构忽略一部分甚至整个标准。不过这也不一定就是坏事,比如美国国家公园管理局需要的安全指南很可能与国防部所需的指南不一样。

进入物联网行业的7年间我学习到,良好立法的基础有两个关键规则。首先就是要理解,良好的安全性就是要把安全作为重中之重。这似乎是显而易见的事,但如果你为美国退伍军人事务医院采购注入泵,就很可能会注重购买最好的注入泵,而不会关注与之相关的网络安全威胁问题。实际上,在物联网中,基本功能中必须包括安全,因此设备的设计和采购过程中应当有网络安全专家参与。第二条规则是,政府机构必须知道,在互联的世界里,高安全性是一个持续的过程,而不是一劳永逸的事。

因此,我们很高兴看到该法案要求NIST每5年必须对设备的安全性进行评估并更新政府的相关标准。当然,对于处处都是联网设备且技术不断更新的社会来说,5年似乎很漫长。不过这仅仅是一个开始。

不知道委员会会不会通过该法案,也不知道如果通过,它会以怎样的面貌呈现。不过以现在的情况来看,我愿意为它添砖加瓦,帮助其更加细化。首先,希望NIST能够有固定的预算来创建安全漏洞和安全要素清单,并管理之后有关安全漏洞披露的事宜。

此外,也希望能够有一些有关目前政府管辖范围内所有不安全设备的补救计划。美国的政府机构在很多地方都使用了计算机和联网设备,包括导弹拦截的武器系统和国家公园的野生动物跟踪。显然,比起驯鹿来,导弹问题缺乏安全保障更容易让人紧张不安。政府应该考虑的是如何保护现有一切的安全,而不仅仅是考虑网络安全法案生效后会带来什么。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47325

    浏览量

    407981
  • 网络安全
    +关注

    关注

    11

    文章

    3450

    浏览量

    62973

原文标题:华盛顿开始关注物联网安全

文章出处:【微信号:IEEE_China,微信公众号:IEEE电气电子工程师】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Lora基站在联网应用的重要性

    联网设备的远程监测和控制,提供可靠的网络连接和管理,保障联网设备的数据安全。随着
    发表于 12-03 07:09

    芯源半导体在联网设备中具体防护方案

    (一)数据传输安全防护方案​ 在联网设备与云端、其他设备进行数据传输时,芯源半导体安全芯片通过以下方式保障数据传输安全:​ 数据加密传输:
    发表于 11-18 08:06

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    学习联网怎么入门?

    随着联网技术的不断发展,越来越多的人开始关注学习这一领域。但是对于初学者来说,联网似乎是一个
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网
    发表于 10-11 16:40

    信长城重构联网安全新范式

    联网设备数量突破千亿级的今天,安全防线正面临前所未有的挑战——从车联网的实时通信到智慧城市的视频监控,从工业互联网的精密控制到智能家居的
    的头像 发表于 09-25 15:00 505次阅读

    请问什么是联网智库?

    什么是联网智库?
    发表于 08-07 06:45

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网的应用范围有哪些?

    联网,简单来说,就是“万相连的互联网”。它以互联网为基石,将用户端延伸至物品与物品之间,实现信息的交换与通信。打个比方,你的智能手表能实
    发表于 06-16 16:01

    联网未来发展趋势如何?

    :随着联网设备和传感器的普及,数据安全和隐私保护将成为联网行业发展的重要关注点。保护用户数据
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    依赖Linux的安全启动机制。 三、职业需求与就业优势 1)岗位技能硬性要求 企业招聘中,约70%的联网开发岗位明确要求具备Linux系统编程、内核移植或驱动开发经验。例如,设备端固件开发
    发表于 05-26 10:32

    为什么选择蜂窝联网

    。虽然需要支付订阅费用,但却能保证广泛的覆盖范围、可扩展性、内置服务质量、可靠性和无懈可击的安全性。这样,您就可以专注于特定联网产品的开发,而无需部署和维护与在非授权频段运行的其他 LPWAN 技术相关
    发表于 03-17 11:42

    宇树科技在联网方面

    能力。例如,在安防巡逻场景中,机器人可以通过学习历史数据和实时环境信息,自动识别异常行为和潜在的安全威胁,并及时做出相应的决策和报警。 产业生态合作 与上下游企业协同发展:宇树科技在联网领域积极
    发表于 02-04 06:48

    联网就业有哪些高薪岗位?

    架构师: 负责制定联网解决方案,设计联网系统的整体架构,对于整个系统的稳定性、安全性和性能负有重要责任。由于技术要求较高,该岗位通常享有
    发表于 01-10 16:47