0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

2021 年联网设备安全立法展望

陈静 来源:kingnet_520890 作者:kingnet_520890 2022-07-20 09:28 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

本文旨在就 2021 年产品开发的整个生命周期(从设计到交付及以后)如何影响连接设备(通常也称为物联网 (IoT) 设备)的安全性提供一些见解和预测.

目前,安全性主要仅在高端、下一代、昂贵的芯片中实现,这些芯片专为指定需要某种级别的安全性的公司而设计。然而,到 2021 年,这将不再是常态,因为安全性成为——或必须成为——所有芯片的固有设计特性,无论是 0.80 美元还是 8.00 美元的微控制器。虽然安全级别可能会根据所需的保护及其价值而有所不同,但每台设备都需要具有一定的“卫生”级别,该级别高于当今的标准。安全将因此成为主流。

同时,安全将成为开发流程的一部分,而不是分开。企业中的最高管理层将意识到保护代码意味着与保护客户和企业直接相关。他们将开始定义和制定政策以创建安全的供应链,公司可以在其中管理每个产品中的内容,包括其开发和升级程序,并保护其知识产权。这些策略旨在确保从设计到交付的每一步的安全性,并防止黑客攻击或后门。

此外,这些政策将要求安全及时地提供更新,并且只有在发生违规时,才能使用正确的加密技术应用来自正确供应商的正确版本的更新。

供应链的可追溯性

最后,我们将看到一个更安全的全球供应链的发展,它允许可追溯性,就像在农业/食品行业一样。在公司从不同制造商处采购最终集成到最终产品中的芯片、子组件和其他设备时,必须在每一个点强制执行安全性。

框架是从物联网安全基金会等组织演变而来的,这些组织需要将身份构建到产品中并包含在生产清单中。公司必须证明产品在其整个生命周期中是如何管理的,以确保它不被克隆、不被伪造并且是安全的。我们需要确保产品具有可追溯性,就像今天的食物可以从农场追溯到餐桌一样。

这种思维方式和行为的变化部分来自立法,部分来自潜在威胁。例如,美国于 2020 年 12 月 4 日通过了《物联网网络安全改进法案》 。它要求美国国家标准与技术研究院 (NIST) 和管理和预算办公室采取特定措施来提高物联网设备的网络安全。

这是 2020 年获得两党支持的少数法案之一,凸显了其重要性。在整个 2021 年,这将推动增强型设备的采用,因为它被强制执行以满足要求。这是一个巨大的转折点。他们将需要 Secure Thingz Embedded Trust 和 IAR Systems C-Trust 等产品来帮助满足这些要求。

另一个例子是在线危害立法,我们预计该立法将在 2021 年成为常态。世界各国都在通过法律,使他们能够阻止社交网络、搜索引擎和其他服务等服务,如果它们虚假地启用有害内容。此类立法将迫使最高管理层对其产品和服务的使用方式承担更多责任,包括对受害者的网络跟踪和强制操纵,以及主动修复或管理已知问题。

2021 年值得关注的其他重要事件包括:

GDPR 级别的罚款。欧盟签署了EN 303 645 消费者物联网标准,预计将对数据泄露采取通用数据保护级别 (GDPR) 罚款,罚款范围从 1000 万欧元到企业全球收入的 4% 不等。我们将看到其他国家效仿这一做法。

导致严重伤害或死亡的网络物理事件,例如汽车黑客攻击。

AI 系统学习或被教导错误行为时,可能会发生意外或故意的重大人工智能 (AI) 中毒事件。

这些是将影响 2021 年的最重要的安全发展,以及一些我们可以期待的关于“头条新闻”事件的预测。好消息是,存在确保应用程序安全并按预期使用的技术。让我们看看这一年会带来什么。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2950

    文章

    48121

    浏览量

    418269
  • 网络安全
    +关注

    关注

    11

    文章

    3516

    浏览量

    63564
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全 ISO/SAE 21434是什么?(一)

    ISO(国际标准化组织)与SAE(美国汽车工程师学会)联合制定,2021 8 月正式发布,核心替代此前的 SAE J3061 指南,成为汽车网络安全的核心技术基准。 1. 核心定位 汽车网络
    发表于 04-07 10:37

    益莱储2026新年展望:融合共生,租赁赋能科技变革新周

    远程节点。支持远程访问、数据同步与安全隔离的测试设备租赁服务,将成为分布式研发团队的刚需。3. Chiplet商用提速,测试方案面临标准化挑战:2026是UCIe等Chiplet互联标准规模落地的关键
    发表于 01-21 15:11

    联网安全:别等出事再后悔!设计之初就要打好地基

    如今,物联网设备早已渗透进日常生活的方方面面。根据市场研究机构IoTAnalytics近期发布数据,截至2025,全球物联网设备数量突破2
    的头像 发表于 01-21 10:07 329次阅读
    物<b class='flag-5'>联网</b><b class='flag-5'>安全</b>:别等出事再后悔!设计之初就要打好地基

    芯源半导体在物联网设备中具体防护方案

    (一)数据传输安全防护方案​ 在物联网设备与云端、其他设备进行数据传输时,芯源半导体安全芯片通过以下方式保障数据传输
    发表于 11-18 08:06

    请问如何协同工作来保障物联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障物联网设备固件安全的?
    发表于 11-18 07:30

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一
    发表于 11-18 06:41

    芯源半导体安全芯片技术原理

    联网设备涵盖智能家居、工业控制、智能交通、医疗健康等多个领域,由于其数量庞大、分布广泛、接入方式多样等特点,面临的安全威胁复杂多样。​ 数据传输安全威胁:
    发表于 11-13 07:29

    深耕蓝牙物联网:北京桂花网 2015-2025 发展大事件全景

    ,颠覆 “蓝牙无路由” 的行业认知,成为物联网发展里程碑事件。 市场预热:产品凭借低功耗、多设备连接特性,获得中关村智能硬件专项资金 100 万元支持,为后续商业化奠定基础。 2017 :国际奖项
    发表于 11-07 13:52

    学习物联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的物联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障物联网
    发表于 10-11 16:40

    香港立法会与科大讯飞联合打造智慧誊录系统“智识听”

    香港立法会主席梁君彦在社交平台发文点赞的“智识听”系统,是香港立法会与科大讯飞联合打造的智慧誊录系统。
    的头像 发表于 08-11 14:45 1717次阅读

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的物
    发表于 06-28 21:49

    联网设备五大安全认证和标准

    在当今高度互联的世界中,物联网 (IoT) 设备的信息安全能力达到前所未有的重要性。随着工业物联网 (IIoT) 和智能家居技术的不断发展,确保强大的
    的头像 发表于 06-17 10:07 2264次阅读
    物<b class='flag-5'>联网</b><b class='flag-5'>设备</b>五大<b class='flag-5'>安全</b>认证和标准

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网是物联网行业中的热门领域。通过将传感器、设备和计算机系统相连接,实
    发表于 06-09 15:25

    ASCO 电不着安全用电防触电物联网升级版用电安全装置系统正逐渐成为保障我们用电安全的重要防线

    防触电安全用电装置、防漏电安全用电设备、防火灾安全用电装置、智能安全用电设备
    的头像 发表于 05-26 10:33 649次阅读
    ASCO 电不着<b class='flag-5'>安全</b>用电防触电物<b class='flag-5'>联网</b>升级版用电<b class='flag-5'>安全</b>装置系统正逐渐成为保障我们用电<b class='flag-5'>安全</b>的重要防线

    联网工程师为什么要学Linux?

    依赖Linux的安全启动机制。 三、职业需求与就业优势 1)岗位技能硬性要求 企业招聘中,约70%的物联网开发岗位明确要求具备Linux系统编程、内核移植或驱动开发经验。例如,设备端固件开发
    发表于 05-26 10:32