0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美国推首个物联网安全法案!引发业内争议

罗欣 来源:The Verge 作者:佚名 2018-10-01 10:18 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

导语:加州正式签署物联网网络安全法,从2020年元旦开始,所有联网设备的制造商都要为其产品设计“合理”的安全功能,以防出现未授权访问,修改或泄露信息。

智东西9月29日消息,加州州长杰里·布朗在去年推出的SB-327法案上签字,加州因此成为全美国第一个拥有智能物联网设备安全法的州政府。

据悉,法案将于2020年元旦起正式实施,法案正式生效后,所有联网设备的制造商都要为其产品配备安全设置,以防止信息被未授权访问或者修改泄露。

另外,如果设备可以使用密码在局域网外访问,那么制造商需要为用户提供唯一的密码,或强制用户在第一次连接时设置密码。这也就意味着黑客们将没有机会通过默认设置的漏洞来对设备进行攻击或者监视。

新法案的推出引起了广泛的讨论,肯定者有之,对其大肆批驳的亦有之。

肯定者认为法案的推出就是一个良好的开端。反对者则认为这个法案有太多不明确的地方,存在很多模糊性条文。

反对者中以网络安全专家罗伯特·格雷厄姆为代表,他觉得,如果只是一心添加那些正面功能却不去集中注意力删除那些会悄悄访问设备甚至是会攻击电脑的软件,这是在本末倒置,会让安全问题产生倒退。

同时,他也肯定了设立密码的要求,不过仅仅设立密码并不能涵盖所有身份验证系统,依旧会为“Mirai物联网僵尸”等网络传播病毒留下漏洞。

哈佛大学的布鲁斯·施奈尔也是法案的赞成者之一,他认为这是一个良好的开端。尽管法案在某些方面还存着一定的瑕疵和不足之处,但是我们也不能因此就否定它。

事实上,不只是加州在这一方面有立法的想法,国会的物联网法案也在筹备之中,不过当前还没有一部进入投票环节。

尽管2017年的物联网网络安全改进法案为美国政府购买的连接设备( connected devices)设定了最低安全标准,但是一般的电子设备(electronics in general)并不包括其中。

另外2017年的物联网消费者TIPS法案指导了联邦贸易委员会为连接设备周围的消费者开发了教育资源,并且SMART IoT法案将要求商务部2017年对该行业的状况进行研究。但是当前还尚未出现一部专门的法规。

本文来源:The Verge

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2951

    文章

    48261

    浏览量

    419617
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    HSC3211联网安全芯片:保障联网安全的利器

    HSC3211联网安全芯片:保障联网安全的利器 在
    的头像 发表于 04-29 09:05 481次阅读

    HSC3211联网安全芯片:技术剖析与应用指南

    HSC3211联网安全芯片:技术剖析与应用指南 在联网技术飞速发展的今天,设备的安全认证和通
    的头像 发表于 04-28 15:50 172次阅读

    汽车网络安全 ISO/SAE 21434是什么?(一)

    ISO/SAE 21434全称为《Road vehicles—Cybersecurity engineering》(道路车辆—网络安全工程),是汽车行业首个全球统一的网络安全工程国际标准,由
    发表于 04-07 10:37

    联网无线通信企业厦门计讯联,通过国家级数据安全认证DSMM夯实物联网安全

    通过DSMM数据安全能力成熟度等级认证物联网应用渗透到各行各业,数据安全已成为企业运营和国家发展的基石。我国高度重视数据安全,已陆续出台《网络安全法
    的头像 发表于 03-19 14:05 490次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>无线通信企业厦门计讯<b class='flag-5'>物</b>联,通过国家级数据<b class='flag-5'>安全</b>认证DSMM夯实物<b class='flag-5'>联网</b><b class='flag-5'>安全</b>

    联网安全:别等出事再后悔!设计之初就要打好地基

    种种安全事件,不免引发人们的担忧。联网设备的安全,绝不能等出了问题再补救,必须从设计之初就纳入考量。就像盖房子要先打地基,
    的头像 发表于 01-21 10:07 1854次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>安全</b>:别等出事再后悔!设计之初就要打好地基

    【「芯片设计基石——EDA产业全景与未来展望」阅读体验】+ 芯片“卡脖子”引发对EDA的重视

    和光明前景。 拜登签署《芯片与科学法案》 特别指定国民(SDN)部分名单 英特尔首席执行官帕特·基辛格(PatGelsinger)(右)和美国商务部长吉娜·雷蒙多(Gina Raimondo)在
    发表于 01-20 20:09

    Lora基站在联网应用的重要性

    联网设备的远程监测和控制,提供可靠的网络连接和管理,保障联网设备的数据安全。随着
    发表于 12-03 07:09

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    学习联网怎么入门?

    随着联网技术的不断发展,越来越多的人开始关注学习这一领域。但是对于初学者来说,联网似乎是一个庞杂的概念,学习起来很困难。因此,从哪里开始学习
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网
    发表于 10-11 16:40

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网的应用范围有哪些?

    联网,简单来说,就是“万相连的互联网”。它以互联网为基石,将用户端延伸至物品与物品之间,实现信息的交换与通信。打个比方,你的智能手表能实
    发表于 06-16 16:01

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业中的热门领域。通过将传感器、设备和计算机系统相连接,实
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    依赖Linux的安全启动机制。 三、职业需求与就业优势 1)岗位技能硬性要求 企业招聘中,约70%的联网开发岗位明确要求具备Linux系统编程、内核移植或驱动开发经验。例如,设备端固件开发
    发表于 05-26 10:32