0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网的安全问题谁应该带头推动

倩倩 来源:企业网D1Net 2020-03-06 15:25 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

政府机构和行业组织一直在尝试制定规则,以提高物联网的安全性,但迄今为止还没有发布一个更为全面的规则。

物联网设备很容易被破坏,再加上数据泄露行为可能带来的极端后果,促使立法机构和监管机构需要尽快采取行动,但最好由哪个组织来决定?

物联网设备制造商和政府都意识到了物联网的安全问题,但到目前为止,他们还没有提出解决这些问题的更好办法。

调研机构Forrester公司副总裁兼研究总监Merritt Maxim表示:“物联网市场面临的挑战在于发展如此之快,以至没有任何法规能够跟上正在连接的物联网设备的步伐。明确的法规易于实施也很有帮助,但很快就会过时。”

各国政府最近进行的这方面努力是英国的一项拟议法规,该法规将对物联网设备制造商施加三项主要授权,以解决关键的安全问题:

•设备密码必须是唯一的,并且禁止将其重置为出厂默认值。

•设备制造商必须提供公开的联系点以披露漏洞。

•设备制造商必须明确说明设备接收安全更新的最短时间。

该提案是根据上个月生效的加利福尼亚州隐私法律制定的。这两项法规都可能对物联网设备的制造产生全球性的影响,即使它们被限制在有限的管辖范围内。这是因为物联网设备制造商创建单独的产品非常昂贵。

物联网的特定法规并不是唯一对市场产生影响的法规。根据特定设备处理的信息类型,它可能会受到全球正在实施的越来越多的数据隐私法的制约,最显著的是欧洲的通用数据保护法规(GDPR),以及美国和其他地方的行业特定法规。

Maxim指出,美国食品药品监督管理局在解决设备安全漏洞方面特别积极。例如,去年它发布了有关11个漏洞的安全警告,这些漏洞可能会损害物联网安全供应商Armis公司的医疗物联网设备。在其他情况下,它对医疗保健提供者处以罚款。

他说,但总体而言,为物联网设备制定明确的法规存在一个更大的问题,而规范性法规只是敦促物联网设备制造商采用最佳实践。

特定的企业可能具有覆盖其垂直集成产品的集成安全框架,例如一家工业物联网公司提供跨工厂楼层传感器的安全性,但在物联网的多供应商世界中,这种安全性是不完整的。

美国保险商试验所(UL)正在研究与通用物联网安全标准最接近的规范,该组织是一家从事安全测试的非营利组织,以其百年历史的电气设备认证计划而闻名。UL的物联网安全评估计划提供了一个五个等级的评估系统,用于对物联网设备的安全性进行评级,其级别从低向高依次为铜、银、金、白金、钻石。

获得铜牌认证意味着物联网设备已解决了最明显的安全漏洞,类似于英国和加利福尼亚州近期立法中概述的漏洞。较高的评级包括诸如持续的安全维护,改进的访问控制和已知威胁测试之类的功能。

Maxim称,虽然政府监管和自愿的行业改进有助于保障未来物联网系统的安全,但这两项措施都没有解决物联网安全难题中的两个关键问题——大量已经部署的不安全物联网设备,以及用户对物联网设备安全无动于衷。

他警告说:“要求使用非默认密码的措施很好,但这并不能阻止用户设置不安全的密码。而现在面临的挑战是,客户是否在意?他们是否愿意为额外的产品与认证支付费用?”

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 电气设备
    +关注

    关注

    3

    文章

    1075

    浏览量

    33867
  • 物联网
    +关注

    关注

    2942

    文章

    47390

    浏览量

    408820
  • 工业物联网
    +关注

    关注

    25

    文章

    2504

    浏览量

    67196
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Lora基站在联网应用的重要性

    联网设备的远程监测和控制,提供可靠的网络连接和管理,保障联网设备的数据安全。随着
    发表于 12-03 07:09

    为啥现在这么多人学联网?

    联网能火起来,不是凭空炒作,而是实实在在的需求撑起来的,尤其这3点,对求职者特别友好: 1. 政策托底,岗位稳定性强 了解行业的朋友应该知道,联网是国家重点扶持的方向,“十四五”规划
    发表于 11-18 15:39

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    学习联网怎么入门?

    随着联网技术的不断发展,越来越多的人开始关注学习这一领域。但是对于初学者来说,联网似乎是一个庞杂的概念,学习起来很困难。因此,从哪里开始学习
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网
    发表于 10-11 16:40

    信长城重构联网安全新范式

    联网设备数量突破千亿级的今天,安全防线正面临前所未有的挑战——从车联网的实时通信到智慧城市的视频监控,从工业互联网的精密控制到智能家居的
    的头像 发表于 09-25 15:00 537次阅读

    请问什么是联网智库?

    什么是联网智库?
    发表于 08-07 06:45

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网的应用范围有哪些?

    联网,简单来说,就是“万相连的互联网”。它以互联网为基石,将用户端延伸至物品与物品之间,实现信息的交换与通信。打个比方,你的智能手表能实
    发表于 06-16 16:01

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业中的热门领域。通过将传感器、设备和计算机系统相连接,实
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    依赖Linux的安全启动机制。 三、职业需求与就业优势 1)岗位技能硬性要求 企业招聘中,约70%的联网开发岗位明确要求具备Linux系统编程、内核移植或驱动开发经验。例如,设备端固件开发
    发表于 05-26 10:32

    为什么选择蜂窝联网

    。虽然需要支付订阅费用,但却能保证广泛的覆盖范围、可扩展性、内置服务质量、可靠性和无懈可击的安全性。这样,您就可以专注于特定联网产品的开发,而无需部署和维护与在非授权频段运行的其他 LPWAN 技术相关
    发表于 03-17 11:42

    宇树科技在联网方面

    能力。例如,在安防巡逻场景中,机器人可以通过学习历史数据和实时环境信息,自动识别异常行为和潜在的安全威胁,并及时做出相应的决策和报警。 产业生态合作 与上下游企业协同发展:宇树科技在联网领域积极
    发表于 02-04 06:48

    联网就业有哪些高薪岗位?

    架构师: 负责制定联网解决方案,设计联网系统的整体架构,对于整个系统的稳定性、安全性和性能负有重要责任。由于技术要求较高,该岗位通常享有
    发表于 01-10 16:47