0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)安全:物聯(lián)網(wǎng)設(shè)備有必要經(jīng)過安全認(rèn)證?

如意 ? 來源:物聯(lián)之家網(wǎng) ? 作者:佚名 ? 2020-09-24 14:57 ? 次閱讀

要求物聯(lián)網(wǎng)設(shè)備經(jīng)過安全認(rèn)證是完全沒有道理的。

法規(guī)是笨拙的工具,最好留到最后使用。網(wǎng)絡(luò)安全法規(guī)并不靈活,往往在制定之日就已過時(shí),并成為行業(yè)遵循的最低門檻。這扼殺了安全創(chuàng)新和優(yōu)秀實(shí)踐的應(yīng)用。從好的方面來看,法規(guī)確實(shí)迫使那些忽視基本安全實(shí)踐的行業(yè)達(dá)到了一個(gè)共同的標(biāo)準(zhǔn)。但歷史表明,這些行業(yè)很少會(huì)超出監(jiān)管要求。我們每周在新聞中看到的所有數(shù)據(jù)泄露事件中,幾乎所有這些組織都遵守了法規(guī)要求,但他們正在丟失數(shù)十億條數(shù)據(jù)記錄。合規(guī)不等于安全!

然而,有些人在游說政府,鼓吹物聯(lián)網(wǎng)認(rèn)證法規(guī)。我發(fā)現(xiàn)他們的想法是短視且不成熟的。

在某些情況下,法規(guī)是絕對(duì)必要的,但僅適用于具體的應(yīng)用以實(shí)現(xiàn)特定目標(biāo)。在某種程度上,保護(hù)在線兒童的隱私,保護(hù)敏感的醫(yī)療記錄,或要求對(duì)信用卡交易進(jìn)行控制,這些都在一定程度上納入了法規(guī)范圍。

我是一名熱情的安全倡導(dǎo)者,有些人甚至說我是狂熱分子,但我不喜歡這種要求物聯(lián)網(wǎng)設(shè)備進(jìn)行安全認(rèn)證的想法。它太過寬泛,破壞了推動(dòng)快速創(chuàng)新的經(jīng)濟(jì)模式。

對(duì)于手機(jī)、平板電腦、個(gè)人計(jì)算機(jī)或服務(wù)器,我們不需要此類認(rèn)證。那么,為什么有人會(huì)認(rèn)為要求對(duì)低功耗物聯(lián)網(wǎng)設(shè)備進(jìn)行認(rèn)證是一個(gè)好策略?

認(rèn)證會(huì)增加產(chǎn)品開發(fā)的時(shí)間和成本。物聯(lián)網(wǎng)設(shè)備的用途非常廣泛,而且往往比功能齊全的計(jì)算系統(tǒng)更便宜。此外,認(rèn)證規(guī)模是另一個(gè)問題,因?yàn)槲锫?lián)網(wǎng)設(shè)備的數(shù)量很快將超過500億臺(tái)。確定誰將對(duì)全新類別的設(shè)備進(jìn)行認(rèn)證以及將接受哪些標(biāo)準(zhǔn)的過程是一場(chǎng)噩夢(mèng)。并且在如此大的規(guī)模上,執(zhí)行這些要求將是昂貴的,也是一場(chǎng)噩夢(mèng)。官僚主義和成本會(huì)給市場(chǎng)增加巨大的摩擦,會(huì)讓許多公司和產(chǎn)品望而卻步。

毫無疑問,物聯(lián)網(wǎng)需要更大的安全性,但建議過于寬泛的法規(guī)為時(shí)過早,并且可能損害從智能設(shè)備中受益的每個(gè)人。還有許多其他選擇和解決方案,它們可以以更低的成本提供更好的保護(hù),而不會(huì)災(zāi)難性地阻礙創(chuàng)新、競(jìng)爭(zhēng)力和健康的市場(chǎng)周期。建立用于設(shè)計(jì)和認(rèn)證的標(biāo)準(zhǔn)、優(yōu)秀實(shí)踐是一個(gè)很好的開始。推動(dòng)消費(fèi)者認(rèn)可并重視安全設(shè)計(jì),可以為制造商相互競(jìng)爭(zhēng)創(chuàng)造競(jìng)爭(zhēng)優(yōu)勢(shì)。此外,開放的漏洞獎(jiǎng)勵(lì)、公共安全研究以及滲透測(cè)試認(rèn)證的共享將推動(dòng)物聯(lián)網(wǎng)行業(yè)更好的流程。

如果這些做法沒有被采納或采用不夠充分,那么我們應(yīng)該討論監(jiān)管問題。但是首先,我們必須尋求更優(yōu)化的途徑來與物聯(lián)網(wǎng)行業(yè)建立安全伙伴關(guān)系,以便生態(tài)系統(tǒng)能夠更好地適應(yīng)不斷變化的威脅,支持創(chuàng)新,并值得所有人信賴。讓我們不要急于制定僵化的法規(guī)模式,因?yàn)樗鼈儍H應(yīng)被視為最后的選擇。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    NVIDIA DRIVE Hyperion平臺(tái)通過汽車功能安全網(wǎng)絡(luò)安全認(rèn)證

    NVIDIA 宣布自動(dòng)駕駛汽車平臺(tái)NVIDIA DRIVE AGX Hyperion已通過兩家業(yè)內(nèi)權(quán)威的汽車功能安全網(wǎng)絡(luò)安全認(rèn)證評(píng)估機(jī)構(gòu)——TüV SüD 和 TüV Rheinland 的行業(yè)
    的頭像 發(fā)表于 01-08 10:43 ?141次閱讀

    中興通訊榮獲TüV南德無線基站產(chǎn)品RED DA網(wǎng)絡(luò)安全認(rèn)證

    近日,中興通訊股份有限公司在網(wǎng)絡(luò)安全領(lǐng)域取得了重要突破,其無線基站產(chǎn)品成功獲得了TüV南德意志集團(tuán)頒發(fā)的RED(Radio Equipment Directive,無線電設(shè)備指令 Article
    的頭像 發(fā)表于 01-03 11:37 ?234次閱讀

    經(jīng)緯恒潤(rùn)榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證

    近日,經(jīng)緯恒潤(rùn)順利通過TüV南德意志集團(tuán)總部的審查,獲得ISO/SAE21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。這一榮譽(yù)標(biāo)志著經(jīng)緯恒潤(rùn)在汽車網(wǎng)絡(luò)安全管理方面的技術(shù)實(shí)力和安全保障能力得到認(rèn)可,
    的頭像 發(fā)表于 12-03 01:00 ?207次閱讀
    經(jīng)緯恒潤(rùn)榮獲ISO/SAE 21434汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>流程<b class='flag-5'>認(rèn)證</b>

    愛芯元智通過ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證

    近日,國(guó)際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS(以下簡(jiǎn)稱"SGS")為愛芯元智半導(dǎo)體有限公司(以下簡(jiǎn)稱:愛芯元智)頒發(fā)ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書
    的頭像 發(fā)表于 11-18 17:31 ?480次閱讀

    常見的網(wǎng)絡(luò)硬件設(shè)備有哪些?國(guó)產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持

    隨著網(wǎng)絡(luò)技術(shù)的不斷進(jìn)步,網(wǎng)絡(luò)安全問題日益嚴(yán)重,企業(yè)和個(gè)人對(duì)網(wǎng)絡(luò)安全的重視程度不斷加深,對(duì)于網(wǎng)絡(luò)安全硬件設(shè)備的要求也越來越高,
    的頭像 發(fā)表于 10-21 10:23 ?369次閱讀

    虹軟科技獲ISO/SAE 21434 網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,虹軟正式通過ISO/SAE 21434 網(wǎng)絡(luò)安全管理體系認(rèn)證,獲得國(guó)際知名認(rèn)證機(jī)構(gòu)DNV頒發(fā)的證書。ISO/SAE 21434是目前汽車網(wǎng)絡(luò)安全領(lǐng)域最具權(quán)威性、認(rèn)可度最高的國(guó)際標(biāo)
    的頭像 發(fā)表于 08-23 18:33 ?1206次閱讀

    廣和通通過IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證

    近日,廣和通已成功通過國(guó)際知名認(rèn)證機(jī)構(gòu)必維集團(tuán)(Bureau Veritas,簡(jiǎn)稱“必維”)的嚴(yán)格評(píng)估,正式獲得IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證證書,這標(biāo)志著廣和通在網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 08-20 09:32 ?368次閱讀
    廣和通通過IEC 62443-4-1<b class='flag-5'>網(wǎng)絡(luò)安全</b>體系<b class='flag-5'>認(rèn)證</b>

    廣和通通過IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證

    近日,廣和通已成功通過國(guó)際知名認(rèn)證機(jī)構(gòu)必維集團(tuán)(Bureau Veritas,簡(jiǎn)稱“必維”)的嚴(yán)格評(píng)估,正式獲得IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證證書,這標(biāo)志著廣和通在網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 08-20 09:31 ?456次閱讀
    廣和通通過IEC 62443-4-1<b class='flag-5'>網(wǎng)絡(luò)安全</b>體系<b class='flag-5'>認(rèn)證</b>

    格陸博科技榮獲ISO/SAE 21434《道路車輛-網(wǎng)絡(luò)安全開發(fā)流程認(rèn)證

    近日,格陸博科技正式獲得國(guó)際知名第三方認(rèn)證機(jī)構(gòu)TüV NORD(杭州漢德質(zhì)量認(rèn)證服務(wù)有限公司)授予ISO/SAE 21434《道路車輛-網(wǎng)絡(luò)安全開發(fā)流程認(rèn)證》,標(biāo)志著格陸博科技現(xiàn)有
    的頭像 發(fā)表于 08-15 11:25 ?644次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進(jìn)

    工業(yè)富聯(lián)獲頒ISO/SAE 21434汽車網(wǎng)絡(luò)安全認(rèn)證

    2024年4月9日,工業(yè)富聯(lián)旗下子公司南寧富聯(lián)富桂精密工業(yè)有限公司獲頒ISO/SAE 21434:2021道路車輛-網(wǎng)絡(luò)安全工程流程認(rèn)證證書,標(biāo)志著其已建立起符合ISO/SAE 21434要求的網(wǎng)絡(luò)安全產(chǎn)品開發(fā)流程體系,構(gòu)筑了企
    的頭像 發(fā)表于 04-16 16:41 ?617次閱讀
    工業(yè)富聯(lián)獲頒ISO/SAE 21434汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b><b class='flag-5'>認(rèn)證</b>

    黑芝麻智能獲得ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書

    4月3日,黑芝麻智能獲得 ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書,標(biāo)志著黑芝麻智能已建立起符合ISO/SAE 21434要求的網(wǎng)絡(luò)安全產(chǎn)品開發(fā)流程體系,構(gòu)筑起網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 04-03 17:22 ?723次閱讀
    黑芝麻智能獲得ISO/SAE 21434:2021汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>流程<b class='flag-5'>認(rèn)證</b>證書

    芯科科技助力“聯(lián)網(wǎng)設(shè)備安全規(guī)范1.0”發(fā)布

    標(biāo)志。這一重要舉措不僅標(biāo)志著聯(lián)網(wǎng)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化和認(rèn)證機(jī)制的一大步進(jìn)展,更為廣大制造商提供了一種簡(jiǎn)便、高效的一站式解決方案,幫助他們順利通過設(shè)備認(rèn)
    的頭像 發(fā)表于 03-22 13:51 ?585次閱讀

    如何解決聯(lián)網(wǎng)應(yīng)用的網(wǎng)絡(luò)安全性議題?

    隨著聯(lián)網(wǎng)應(yīng)用的普及,聯(lián)網(wǎng)設(shè)備已經(jīng)逐漸出現(xiàn)在我們的日常生活之中,但這些產(chǎn)品也成為了惡意份子攻擊的目標(biāo),如何確保
    的頭像 發(fā)表于 02-21 09:42 ?922次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>應(yīng)用的<b class='flag-5'>網(wǎng)絡(luò)安全</b>性議題?

    Codasip獲得汽車功能安全網(wǎng)絡(luò)安全認(rèn)證

    Codasip獲得汽車功能安全網(wǎng)絡(luò)安全認(rèn)證 TüV SüD已根據(jù)ISO 26262和ISO/SAE21434對(duì)公司的IP硬件開發(fā)進(jìn)行了審核和認(rèn)證 德國(guó)慕尼黑,2月1日—RISC-V定
    的頭像 發(fā)表于 02-19 09:22 ?553次閱讀