0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

日本政府将开始测试属于公民和企业的物联网设备的安全性

IEEE电气电子工程师 来源:lq 2019-02-27 10:26 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

自2月20日,日本国家信息与通信技术研究所(NICT)将开始测试属于公民和企业的物联网设备的安全性。作为将于2022年结束的全国网络安全实验的一部分,该机构将在不通知设备所有者的情况下,使用默认的和易于猜测的密码凭据尝试登录全国各地的、可能已达数百万台的物联网设备。

该项目将与该国的主要互联网服务提供商(ISP)合作开展。其目的是根除安全性较弱的物联网(IoT)设备。然后,ISP将警告设备所有者,他们的设备易受网络攻击。

日本政府在2015年发表的一篇关于网络安全的文章(https://www.nisc.go.jp/eng/pdf/cs-strategy-en.pdf)中指出,物联网安全性差是对国家安全的威胁。随着将在东京举行的2020年夏季奥运会的临近,世界的目光将很快聚焦到日本这里,从而将日本举办一届安全的奥运会的能力置于国际监督之下。

因此,政府提出了NICT物联网安全测试项目,试图主动解决安全问题。该项目正式命名为“面向物联网清洁环境的国家行动”(National Operation TowardsIoT Clean Environment,简称NOTICE)。该项目由日本总务省授权。

东京大学信息技术中心副教授佐藤周行(Hiroyuki Sato)表示,尽管他理解这一测试的动机,但该行动的开展并没有经过公众的同意。

佐藤指出,去年政府不得不修改现有的NICT法规,即所谓的NICT法,以避免该项目与禁止未经授权的计算机访问的一般法律条文相冲突。他说:“这表明这种设备测试仍存在与民权有关的几个问题。我担心政府的这一决定是仓促的。”

他还表示,政府本可以更好地向公众和企业解释收集的数据将如何使安全性增强,或者这些数据是否会用于其他目的。

“迄今为止给出的解释是不够的。”佐藤说。“这是一种极其常见的日本管理方式。更详细的说明是必要的。”

为了向公众保证NOTICE不会导致隐私内容的泄露,NICT于2月1日发布了一份新闻稿,解释说“调查的目的是检查每个物联网设备设置的密码是否容易被猜到(例如123456、00000000等)。”

该公告称,不会对设备进行入侵或获取“该调查所需信息以外的信息。对于调查获得的信息,将按照总务大臣批准的NICT工作执行计划,采取严格的控制措施。”

佐藤并不怀疑NICT妥善执行NOTICE的能力。他说NICT在进行IT测试和调查方面很有经验。他还认为,这种测试对于ISP了解其网络安全状况是必不可少的。但是,他对实际测试结果能发挥多大作用确有质疑。他说,普通人在被告知他们的设备易受攻击时,他们并不知道该如何应对。

他说:“大多数人不知道旧设备的账户信息,也不知道如何修补任何安全漏洞。因此,我预计安全性的增强效果将是有限的。”

他认为,更好的方法是让ISP在NOTICE测试之前进行不那么激烈的测试。他说,这样可以使全国更好地为NICT的侵入性项目做好准备。

展望未来,佐藤希望ISP更新其固件,以帮助加强网络安全。他认为,政府将强烈建议设备制造商在发布新型号设备时承担安全责任。

与此同时,IT世界的其他人士将饶有兴趣地关注NOTICE的进展,以及被命中的设备的用户将如何反应。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    55

    文章

    11350

    浏览量

    110449
  • 物联网
    +关注

    关注

    2950

    文章

    48122

    浏览量

    418283
  • 网络安全
    +关注

    关注

    11

    文章

    3516

    浏览量

    63566

原文标题:日本政府开始测试全国物联网设备的安全性

文章出处:【微信号:IEEE_China,微信公众号:IEEE电气电子工程师】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Microchip ATSHA204A:高安全性硬件认证设备的深度解析

    的一员,是一款高安全性硬件认证设备,为众多应用场景提供了强大的安全保障。本文深入剖析ATSHA204A的特点、应用、组织架构、安全特性、I
    的头像 发表于 04-06 14:55 675次阅读

    Lora基站在联网应用的重要

    联网设备的远程监测和控制,提供可靠的网络连接和管理,保障联网设备的数据
    发表于 12-03 07:09

    芯源半导体在联网设备中具体防护方案

    中,通过安全芯片实现 TLS 协议的握手过程,完成身份认证、密钥协商等操作,建立安全的通信通道。对于采用 UDP 协议的联网设备,如实时监
    发表于 11-18 08:06

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份
    发表于 11-18 06:41

    学习联网怎么入门?

    随着联网技术的不断发展,越来越多的人开始关注学习这一领域。但是对于初学者来说,联网似乎是一个庞杂的概念,学习起来很困难。因此,从哪里
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障
    发表于 10-11 16:40

    有哪些技术可以提高边缘计算设备安全性

    边缘计算设备安全性面临分布式部署、资源受限(算力 / 存储 / 带宽)、网络环境复杂(多无线连接)、物理接触易被篡改等独特挑战,因此其安全技术需在 “安全性” 与 “轻量化适配” 之
    的头像 发表于 09-05 15:44 1780次阅读
    有哪些技术可以提高边缘计算<b class='flag-5'>设备</b>的<b class='flag-5'>安全性</b>?

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 08-06 06:01

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性
    发表于 06-28 21:49

    联网设备五大安全认证和标准

    在当今高度互联的世界中,联网 (IoT) 设备的信息安全能力达到前所未有的重要。随着工业
    的头像 发表于 06-17 10:07 2266次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>设备</b>五大<b class='flag-5'>安全</b>认证和标准

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业中的热门领域。通过
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    依赖Linux的安全启动机制。 三、职业需求与就业优势 1)岗位技能硬性要求 企业招聘中,约70%的联网开发岗位明确要求具备Linux系统编程、内核移植或驱动开发经验。例如
    发表于 05-26 10:32

    YAGEO与Pulse产品在联网设备中的应用

    随着联网(IoT)技术的快速发展,设备之间的高效、可靠连接成为关键课题。在联网系统中,集成连接器模块、功率器件与保护器件的协同应用,不仅
    的头像 发表于 04-25 15:00 1300次阅读

    凌科芯安LKT4305GM打造安全联网

    不论是互联网还是联网,身份认证、数据的安全性、通信通道的安全都是十分重要的。如果黑客获得了不安全
    的头像 发表于 04-24 15:30 898次阅读
    凌科芯安LKT4305GM打造<b class='flag-5'>安全</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>