0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络安全:物联网设备有必要经过安全认证?

如意 来源:物联之家网 作者:佚名 2020-09-24 14:57 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

要求物联网设备经过安全认证是完全没有道理的。

法规是笨拙的工具,最好留到最后使用。网络安全法规并不灵活,往往在制定之日就已过时,并成为行业遵循的最低门槛。这扼杀了安全创新和优秀实践的应用。从好的方面来看,法规确实迫使那些忽视基本安全实践的行业达到了一个共同的标准。但历史表明,这些行业很少会超出监管要求。我们每周在新闻中看到的所有数据泄露事件中,几乎所有这些组织都遵守了法规要求,但他们正在丢失数十亿条数据记录。合规不等于安全!

然而,有些人在游说政府,鼓吹物联网认证法规。我发现他们的想法是短视且不成熟的。

在某些情况下,法规是绝对必要的,但仅适用于具体的应用以实现特定目标。在某种程度上,保护在线儿童的隐私,保护敏感的医疗记录,或要求对信用卡交易进行控制,这些都在一定程度上纳入了法规范围。

我是一名热情的安全倡导者,有些人甚至说我是狂热分子,但我不喜欢这种要求物联网设备进行安全认证的想法。它太过宽泛,破坏了推动快速创新的经济模式。

对于手机、平板电脑、个人计算机或服务器,我们不需要此类认证。那么,为什么有人会认为要求对低功耗物联网设备进行认证是一个好策略?

认证会增加产品开发的时间和成本。物联网设备的用途非常广泛,而且往往比功能齐全的计算系统更便宜。此外,认证规模是另一个问题,因为物联网设备的数量很快将超过500亿台。确定谁将对全新类别的设备进行认证以及将接受哪些标准的过程是一场噩梦。并且在如此大的规模上,执行这些要求将是昂贵的,也是一场噩梦。官僚主义和成本会给市场增加巨大的摩擦,会让许多公司和产品望而却步。

毫无疑问,物联网需要更大的安全性,但建议过于宽泛的法规为时过早,并且可能损害从智能设备中受益的每个人。还有许多其他选择和解决方案,它们可以以更低的成本提供更好的保护,而不会灾难性地阻碍创新、竞争力和健康的市场周期。建立用于设计和认证的标准、优秀实践是一个很好的开始。推动消费者认可并重视安全设计,可以为制造商相互竞争创造竞争优势。此外,开放的漏洞奖励、公共安全研究以及渗透测试认证的共享将推动物联网行业更好的流程。

如果这些做法没有被采纳或采用不够充分,那么我们应该讨论监管问题。但是首先,我们必须寻求更优化的途径来与物联网行业建立安全伙伴关系,以便生态系统能够更好地适应不断变化的威胁,支持创新,并值得所有人信赖。让我们不要急于制定僵化的法规模式,因为它们仅应被视为最后的选择。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47317

    浏览量

    407763
  • 物联安全
    +关注

    关注

    0

    文章

    3

    浏览量

    1633
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    海微科技荣获ISO/SAE 21434汽车网络安全流程认证证书

    近日,海微HIWAY获得了由国际公认的测试、检验和认证机构SGS颁发ISO/SAE 21434汽车网络安全流程认证证书。
    的头像 发表于 11-21 16:00 288次阅读

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份
    发表于 11-18 06:41

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    飞利浦荣获DEKRA德凯无线电联网产品DTA Seal网络安全认证证书

    近日,飞利浦旗下PHILIPS AVENT的婴儿视频监控产品通过DEKRA德凯网络安全测试中心的严格评估,成功获得DEKRA德凯无线电联网产品DEKRA Type Approved Seal网络安全
    的头像 发表于 11-07 10:12 291次阅读

    是德科技获得欧盟通用标准网络安全计划认证

    是德科技(NYSE: KEYS )正式获得欧盟通用标准网络安全认证计划(EUCC)认证,成为IT安全评估机构(ITSEF),可依据欧盟网络安全
    的头像 发表于 10-28 15:04 342次阅读

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障
    发表于 10-11 16:40

    路畅科技通过DEKRA德凯ISO/SAE 21434汽车网络安全认证

    近日,深圳市路畅科技股份有限公司(以下简称“路畅科技”)成功通过DEKRA德凯严格审核,获得国际权威的ISO/SAE 21434汽车网络安全体系认证证书。这标志着路畅科技已建立起符合ISO/SAE 21434要求的网络安全产品开
    的头像 发表于 08-08 10:37 1006次阅读

    福尔达获颁SGS汽车网络安全流程认证证书

    近日,国际公认的测试、检验和认证机构SGS(以下简称为“SGS”)为宁波福尔达智能科技股份有限公司(以下简称为“福尔达”)颁发ISO/SAE 21434:2021汽车网络安全流程认证证书。通过此次
    的头像 发表于 07-31 14:49 836次阅读

    IPv6 与零信任架构重塑网络安全新格局

    联网协议的下一代版本,拥有128位地址空间,彻底解决了IPv4地址枯竭的难题,能够支持海量设备接入网络。这一特性在联网等新兴领域意义重大
    的头像 发表于 06-10 13:25 1047次阅读
    IPv6 与零信任架构重塑<b class='flag-5'>网络安全</b>新格局

    DEKRA德凯在网络安全测试与认证领域实现新突破

    首家获此资质的测试实验室,服务范围涵盖工业控制、智能制造、能源、汽车及消费类联网等多个高安全需求行业。这标志着德凯在网络安全测试与认证领域
    的头像 发表于 06-09 17:45 1146次阅读

    智慧路灯网络安全监测,为城市联网筑牢安全堤坝

    的加速,这些 “神经元” 连接的设备越来越多,传输的数据越来越重要,其网络安全状况直接关系到城市联网的整体安全。构建完善的智慧路灯
    的头像 发表于 06-06 22:04 473次阅读
    智慧路灯<b class='flag-5'>网络安全</b>监测,为城市<b class='flag-5'>物</b><b class='flag-5'>联网</b>筑牢<b class='flag-5'>安全</b>堤坝

    中科创达通过ISO/SAE 21434汽车网络安全管理体系认证

    近日,中科创达(股票代码:300496)成功通过 ISO/SAE 21434汽车网络安全管理体系认证,并获得国际知名认证机构 SGS 颁发的认证证书。这标志着中科创达在汽车
    的头像 发表于 02-20 09:33 1515次阅读

    时代智能获TÜV南德ISO/SAE 21434汽车网络安全认证

    近日,全球知名的第三方检测认证机构TÜV南德意志集团正式向宁德时代(上海)智能科技有限公司(简称“时代智能”)颁发了ISO/SAE 21434汽车网络安全流程认证证书。这一重要认证标志
    的头像 发表于 01-23 14:07 807次阅读

    NVIDIA DRIVE Hyperion平台通过汽车功能安全网络安全认证

    NVIDIA 宣布自动驾驶汽车平台NVIDIA DRIVE AGX Hyperion已通过两家业内权威的汽车功能安全网络安全认证评估机构——TÜV SÜD 和 TÜV Rheinland 的行业
    的头像 发表于 01-08 10:43 1022次阅读