0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网可信计划启动,美国开始推行IoT安全标签

E4Life 来源:电子发烧友网 作者:周凯扬 2022-10-25 07:20 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近日,美国召集了来自私营企业、学术机构的领导和政要开展会议,讨论如何在IoT设备上实施网络安全标签计划。据了解,美国想要将这一计划打造成物联网安全上的“能源之星”,对于出口海外的国产IoT设备厂商来说,他们的认证流程或许会又多一环。

计划来由

自2020年以来,美国就在不断推出加强网络安全的政策,比如去年5月发布的《改善网络安全行政令》。在该行政命令中就特别强调,商务部长暨美国国家标准与技术研究院(NIST)院长,应该与其他机构代表合作,在现有的消费品标签项目上启动试点计划,以公示物联网设备的安全性能,同时激励制造商和开发商参与该项计划。

而近日召开的会议上,美国更是强调要求NIST与联邦贸易委员会合作,推出改良的网络安全标准,并为这些物联网设备打造一个标准化的商品标签。参会者包括AT&T、思科、Comcast等通信厂商,也有CSA、谷歌、亚马逊、LG、索尼、三星等在IoT市场耕耘已久的厂商和联盟。

在白宫发布的新闻稿件中,主要列举了一些家庭常用的IoT设备,比如婴儿监视器和智能家电等,所以IoT安全标签主要还是面向消费级,尤其是智能家居的IoT设备。值得一提的是,这次会议并没有任何芯片原厂的参与,可见这一标签计划还是主要针对制造商本身对于产品的安全性设计。

IoT安全标签的形式

美国政府表示会在2023年有针对性地推出这一IoT安全标签计划,并将其作为全球公认的标签来推进。虽然并没有提及这一标签的具体实现形式,但依然可以从参会者中挖出一些信息。

poYBAGNXO7mAX3WxAAP3p5zkY4g016.png
安全与隐私标签 / 卡内基梅隆大学Cylab

比如这次会议来自学术界的代表为卡内基梅隆大学,他们专攻安全与隐私的Cylab实验室就曾提出过一个安全标签原型,比如上图这个食品成分表一样的标签就是他们设计的主要标签形式。

从上图中可以看出,这是一个型号名为NS200的智能安全摄像头的标签,注明了出厂固件版本号、更新时间和生产地区。在安全机制上,标注了提供直到2022年1月1日的自动安全更新,控制访问方式有密码、出厂默认方式、用户可更换和多用户同时控制。除了本身的安全机制以外,该标签还提供了这一摄像头收集的数据信息,比如视频和音频等。

更重要的是,标签本身还写明了收集数据的用途、存储位置、分享对象和是否售卖数据等,可想而知这个标签的存在和厂商给出的隐私承诺彻底挂钩了。但这样一个标签本身所占面积就已经很大了,如果放在包装盒上的无疑会影响外观,所以该标签也提供了一个二维码次级标签,扫码之后即可查看更详细的数据隐私信息,比如数据保存期限、数据分享频率等等。

新加坡的思路

这样的安全标签计划也并非美国首创,其他国家其实早就开展了类似的计划。譬如新加坡网络安全局早就推出了网络安全标签计划(CLS),用于改善物联网安全性。这一计划最初只是为了覆盖路由器和网关而推出的,如今已经扩展到了所有消费级物联网设备上,比如摄像头、智能门锁、智能灯具和智能打印机等。
poYBAGNXO8WALwemAADWJcx0AjQ846.png
新加坡网络安全标签 / 新加坡网络安全局

不过从他们的安全标签来看,更多是针对网络安全而不是隐私安全的。新加坡网络安全局为IoT设备的网络安全分为了四个等级,第一级是满足基本的安全要求,第二级是遵守了安全设计规范,而这两个等级都属于制造商自己的符合性声明。第三级则是不存在已知的常见软件漏洞,第四级为可抵抗常见的网络攻击,这两个等级都必须在第三方独立测试才能通过认证。

鉴于各个国家之间对于网络安全等级的标准不同,所以新加坡也和其他国家签署了互相承认协议,比如达到新加坡网络安全3级的产品与芬兰的网络安全标签互相认可,德国IT安全标签的IoT设备与新加坡网络安全2级互相认可等等。

结语

网络安全技术并非停滞不前,而是一直都在不断改进,但IoT设备可能是网络攻击中最脆弱的硬件设备之一。就以曾经通过智能摄像头和家用路由器来开展DDoS攻击的Mirai为例,该恶意工具当年导致了大面积网络瘫痪。所以此类安全事故出现后影响的可不仅仅只是单个IoT设备,甚至可能影响到一大片区域网络。

就以上两个例子的标签实用性来说,或许仅仅给出简单的网络安全标签,再以二维码的形式提供详细的网络安全和隐私安全标签更为合理,这样也不会存在破坏包装外观的问题。国内虽然也有在推进IoT设备安全标准的建立,但对于消费者来说,了解到产品安全特性的过程还是太过繁杂了,只有建立起完善的安全标签系统才能给到用户更高的透明度。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

原文标题:物联网可信计划启动,美国开始推行IoT安全标签

文章出处:【微信号:elecfans,微信公众号:电子发烧友网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全
    发表于 11-18 07:30

    学习联网怎么入门?

    随着联网技术的不断发展,越来越多的人开始关注学习这一领域。但是对于初学者来说,联网似乎是一个庞杂的概念,学习起来很困难。因此,从哪里
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网
    发表于 10-11 16:40

    信长城重构联网安全新范式

    联网安全领域的创新引领者,信长城以"密码技术筑基、AI能力赋能"为核心战略,打造覆盖"端-边-管-云"的全场景安全体系,为联网生态构建起
    的头像 发表于 09-25 15:00 504次阅读

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网设备五大安全认证和标准

    在当今高度互联的世界中,联网 (IoT) 设备的信息安全能力达到前所未有的重要性。随着工业联网
    的头像 发表于 06-17 10:07 1551次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>设备五大<b class='flag-5'>安全</b>认证和标准

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业中的热门领域。通过将传感器、设备和计算机系统相连接,实
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    依赖Linux的安全启动机制。 三、职业需求与就业优势 1)岗位技能硬性要求 企业招聘中,约70%的联网开发岗位明确要求具备Linux系统编程、内核移植或驱动开发经验。例如
    发表于 05-26 10:32

    蜂窝联网怎么选

    的数据传输速率。有了蜂窝联网技术,您就不必在功耗和数据传输速率之间做出妥协,而是可以两全其美。 终身成本:虽然某些 LPWAN 技术的前期成本可能看起来很吸引人,但评估整个生命周期的成本(部署
    发表于 03-17 11:46

    为什么选择蜂窝联网

    在为您的联网IoT)应用评估最合适的低功耗广域网(LPWAN)技术时,除了考虑技术指标外,还必须考虑各种因素,因为技术指标本身可能与实际性能大相径庭。与 LoRaWAN、Sigfox
    发表于 03-17 11:42

    超薄型联网标签FWM8BLZ14T的主要功能

    在数字化浪潮迅猛奔涌的当下,联网IoT)已然成为重塑生活与社会运转模式的核心驱动力。而联网标签
    的头像 发表于 02-25 09:42 709次阅读
    超薄型<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>标签</b>FWM8BLZ14T的主要功能

    联网就业有哪些高薪岗位?

    架构师: 负责制定联网解决方案,设计联网系统的整体架构,对于整个系统的稳定性、安全性和性能负有重要责任。由于技术要求较高,该岗位通常享有
    发表于 01-10 16:47

    IoT联网平台如何解决工厂数字化问题?

    IoT联网平台 是集成了设备连接、数据收集、数据存储、数据处理、分析和可视化等功能的软件和硬件平台。这些平台通过支持多种通信协议(如MQTT、CoAP等),实现了设备与平台之间的安全
    的头像 发表于 01-06 17:45 655次阅读

    NB-IOT联网基站是如何通信的呢?

    联网在中国发展迅速,窄带联网技术NB-IoT是现阶段三大运营商最受关注的
    的头像 发表于 01-02 15:55 2828次阅读
    NB-<b class='flag-5'>IOT</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>基站是如何通信的呢?

    联网IoT)智能设备是什么?

    什么是iot智能设备?联网IoT)智能设备是指接入互联网并搭载了各种传感器和执行器,能够收集、交换、处理和执行操作的各种设备。这些设备利
    的头像 发表于 01-02 15:51 4642次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>(<b class='flag-5'>IoT</b>)智能设备是什么?