0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)可信計(jì)劃啟動(dòng),美國開始推行IoT安全標(biāo)簽

E4Life ? 來源:電子發(fā)燒友網(wǎng) ? 作者:周凱揚(yáng) ? 2022-10-25 07:20 ? 次閱讀
近日,美國召集了來自私營企業(yè)、學(xué)術(shù)機(jī)構(gòu)的領(lǐng)導(dǎo)和政要開展會議,討論如何在IoT設(shè)備上實(shí)施網(wǎng)絡(luò)安全標(biāo)簽計(jì)劃。據(jù)了解,美國想要將這一計(jì)劃打造成物聯(lián)網(wǎng)安全上的“能源之星”,對于出口海外的國產(chǎn)IoT設(shè)備廠商來說,他們的認(rèn)證流程或許會又多一環(huán)。

計(jì)劃來由

自2020年以來,美國就在不斷推出加強(qiáng)網(wǎng)絡(luò)安全的政策,比如去年5月發(fā)布的《改善網(wǎng)絡(luò)安全行政令》。在該行政命令中就特別強(qiáng)調(diào),商務(wù)部長暨美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)院長,應(yīng)該與其他機(jī)構(gòu)代表合作,在現(xiàn)有的消費(fèi)品標(biāo)簽項(xiàng)目上啟動(dòng)試點(diǎn)計(jì)劃,以公示物聯(lián)網(wǎng)設(shè)備的安全性能,同時(shí)激勵(lì)制造商和開發(fā)商參與該項(xiàng)計(jì)劃。

而近日召開的會議上,美國更是強(qiáng)調(diào)要求NIST與聯(lián)邦貿(mào)易委員會合作,推出改良的網(wǎng)絡(luò)安全標(biāo)準(zhǔn),并為這些物聯(lián)網(wǎng)設(shè)備打造一個(gè)標(biāo)準(zhǔn)化的商品標(biāo)簽。參會者包括AT&T、思科、Comcast等通信廠商,也有CSA、谷歌、亞馬遜、LG、索尼、三星等在IoT市場耕耘已久的廠商和聯(lián)盟。

在白宮發(fā)布的新聞稿件中,主要列舉了一些家庭常用的IoT設(shè)備,比如嬰兒監(jiān)視器和智能家電等,所以IoT安全標(biāo)簽主要還是面向消費(fèi)級,尤其是智能家居的IoT設(shè)備。值得一提的是,這次會議并沒有任何芯片原廠的參與,可見這一標(biāo)簽計(jì)劃還是主要針對制造商本身對于產(chǎn)品的安全性設(shè)計(jì)。

IoT安全標(biāo)簽的形式

美國政府表示會在2023年有針對性地推出這一IoT安全標(biāo)簽計(jì)劃,并將其作為全球公認(rèn)的標(biāo)簽來推進(jìn)。雖然并沒有提及這一標(biāo)簽的具體實(shí)現(xiàn)形式,但依然可以從參會者中挖出一些信息

poYBAGNXO7mAX3WxAAP3p5zkY4g016.png
安全與隱私標(biāo)簽 / 卡內(nèi)基梅隆大學(xué)Cylab

比如這次會議來自學(xué)術(shù)界的代表為卡內(nèi)基梅隆大學(xué),他們專攻安全與隱私的Cylab實(shí)驗(yàn)室就曾提出過一個(gè)安全標(biāo)簽原型,比如上圖這個(gè)食品成分表一樣的標(biāo)簽就是他們設(shè)計(jì)的主要標(biāo)簽形式。

從上圖中可以看出,這是一個(gè)型號名為NS200的智能安全攝像頭的標(biāo)簽,注明了出廠固件版本號、更新時(shí)間和生產(chǎn)地區(qū)。在安全機(jī)制上,標(biāo)注了提供直到2022年1月1日的自動(dòng)安全更新,控制訪問方式有密碼、出廠默認(rèn)方式、用戶可更換和多用戶同時(shí)控制。除了本身的安全機(jī)制以外,該標(biāo)簽還提供了這一攝像頭收集的數(shù)據(jù)信息,比如視頻音頻等。

更重要的是,標(biāo)簽本身還寫明了收集數(shù)據(jù)的用途、存儲位置、分享對象和是否售賣數(shù)據(jù)等,可想而知這個(gè)標(biāo)簽的存在和廠商給出的隱私承諾徹底掛鉤了。但這樣一個(gè)標(biāo)簽本身所占面積就已經(jīng)很大了,如果放在包裝盒上的無疑會影響外觀,所以該標(biāo)簽也提供了一個(gè)二維碼次級標(biāo)簽,掃碼之后即可查看更詳細(xì)的數(shù)據(jù)隱私信息,比如數(shù)據(jù)保存期限、數(shù)據(jù)分享頻率等等。

新加坡的思路

這樣的安全標(biāo)簽計(jì)劃也并非美國首創(chuàng),其他國家其實(shí)早就開展了類似的計(jì)劃。譬如新加坡網(wǎng)絡(luò)安全局早就推出了網(wǎng)絡(luò)安全標(biāo)簽計(jì)劃(CLS),用于改善物聯(lián)網(wǎng)安全性。這一計(jì)劃最初只是為了覆蓋路由器和網(wǎng)關(guān)而推出的,如今已經(jīng)擴(kuò)展到了所有消費(fèi)級物聯(lián)網(wǎng)設(shè)備上,比如攝像頭、智能門鎖、智能燈具和智能打印機(jī)等。
poYBAGNXO8WALwemAADWJcx0AjQ846.png
新加坡網(wǎng)絡(luò)安全標(biāo)簽 / 新加坡網(wǎng)絡(luò)安全局

不過從他們的安全標(biāo)簽來看,更多是針對網(wǎng)絡(luò)安全而不是隱私安全的。新加坡網(wǎng)絡(luò)安全局為IoT設(shè)備的網(wǎng)絡(luò)安全分為了四個(gè)等級,第一級是滿足基本的安全要求,第二級是遵守了安全設(shè)計(jì)規(guī)范,而這兩個(gè)等級都屬于制造商自己的符合性聲明。第三級則是不存在已知的常見軟件漏洞,第四級為可抵抗常見的網(wǎng)絡(luò)攻擊,這兩個(gè)等級都必須在第三方獨(dú)立測試才能通過認(rèn)證。

鑒于各個(gè)國家之間對于網(wǎng)絡(luò)安全等級的標(biāo)準(zhǔn)不同,所以新加坡也和其他國家簽署了互相承認(rèn)協(xié)議,比如達(dá)到新加坡網(wǎng)絡(luò)安全3級的產(chǎn)品與芬蘭的網(wǎng)絡(luò)安全標(biāo)簽互相認(rèn)可,德國IT安全標(biāo)簽的IoT設(shè)備與新加坡網(wǎng)絡(luò)安全2級互相認(rèn)可等等。

結(jié)語

網(wǎng)絡(luò)安全技術(shù)并非停滯不前,而是一直都在不斷改進(jìn),但I(xiàn)oT設(shè)備可能是網(wǎng)絡(luò)攻擊中最脆弱的硬件設(shè)備之一。就以曾經(jīng)通過智能攝像頭和家用路由器來開展DDoS攻擊的Mirai為例,該惡意工具當(dāng)年導(dǎo)致了大面積網(wǎng)絡(luò)癱瘓。所以此類安全事故出現(xiàn)后影響的可不僅僅只是單個(gè)IoT設(shè)備,甚至可能影響到一大片區(qū)域網(wǎng)絡(luò)。

就以上兩個(gè)例子的標(biāo)簽實(shí)用性來說,或許僅僅給出簡單的網(wǎng)絡(luò)安全標(biāo)簽,再以二維碼的形式提供詳細(xì)的網(wǎng)絡(luò)安全和隱私安全標(biāo)簽更為合理,這樣也不會存在破壞包裝外觀的問題。國內(nèi)雖然也有在推進(jìn)IoT設(shè)備安全標(biāo)準(zhǔn)的建立,但對于消費(fèi)者來說,了解到產(chǎn)品安全特性的過程還是太過繁雜了,只有建立起完善的安全標(biāo)簽系統(tǒng)才能給到用戶更高的透明度。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:物聯(lián)網(wǎng)可信計(jì)劃啟動(dòng),美國開始推行IoT安全標(biāo)簽

文章出處:【微信號:elecfans,微信公眾號:電子發(fā)燒友網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    架構(gòu)師: 負(fù)責(zé)制定聯(lián)網(wǎng)解決方案,設(shè)計(jì)聯(lián)網(wǎng)系統(tǒng)的整體架構(gòu),對于整個(gè)系統(tǒng)的穩(wěn)定性、安全性和性能負(fù)有重要責(zé)任。由于技術(shù)要求較高,該崗位通常享有
    發(fā)表于 01-10 16:47

    NB-IOT聯(lián)網(wǎng)基站是如何通信的呢?

    聯(lián)網(wǎng)在中國發(fā)展迅速,窄帶聯(lián)網(wǎng)技術(shù)NB-IoT是現(xiàn)階段三大運(yùn)營商最受關(guān)注的
    的頭像 發(fā)表于 01-02 15:55 ?283次閱讀
    NB-<b class='flag-5'>IOT</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>基站是如何通信的呢?

    聯(lián)網(wǎng)IoT)智能設(shè)備是什么?

    什么是iot智能設(shè)備?聯(lián)網(wǎng)IoT)智能設(shè)備是指接入互聯(lián)網(wǎng)并搭載了各種傳感器和執(zhí)行器,能夠收集、交換、處理和執(zhí)行操作的各種設(shè)備。這些設(shè)備利
    的頭像 發(fā)表于 01-02 15:51 ?220次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>(<b class='flag-5'>IoT</b>)智能設(shè)備是什么?

    聯(lián)網(wǎng)IoT平臺 聯(lián)網(wǎng)IoT平臺的定義

    聯(lián)網(wǎng)IoT平臺 | 聯(lián)網(wǎng)IoT平臺的定義
    的頭像 發(fā)表于 11-25 10:45 ?597次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>IoT</b>平臺  <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>IoT</b>平臺的定義

    IOT聯(lián)網(wǎng)中臺:開啟智慧生活新篇章 聯(lián)網(wǎng)平臺系統(tǒng)

    IOT聯(lián)網(wǎng)中臺:開啟智慧生活新篇章 聯(lián)網(wǎng)平臺系統(tǒng)
    的頭像 發(fā)表于 11-19 09:14 ?327次閱讀

    如何實(shí)現(xiàn)聯(lián)網(wǎng)安全

    隨著聯(lián)網(wǎng)IoT)技術(shù)的飛速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能恒溫器到工業(yè)控制系統(tǒng),IoT設(shè)備已經(jīng)成為我們?nèi)粘I詈凸I(yè)生產(chǎn)中不
    的頭像 發(fā)表于 10-29 10:24 ?420次閱讀

    IOT邊緣計(jì)算網(wǎng)關(guān):聯(lián)網(wǎng)的“神經(jīng)系統(tǒng)”

    聯(lián)網(wǎng)IoT)的快速發(fā)展中,邊緣計(jì)算網(wǎng)關(guān)作為聯(lián)網(wǎng)的“神經(jīng)系統(tǒng)”,扮演著至關(guān)重要的角色。它不僅負(fù)責(zé)將
    的頭像 發(fā)表于 09-25 11:44 ?495次閱讀
    <b class='flag-5'>IOT</b>邊緣計(jì)算網(wǎng)關(guān):<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的“神經(jīng)系統(tǒng)”

    工業(yè)聯(lián)網(wǎng)IOT)云平臺是什么

    隨著信息技術(shù)的飛速發(fā)展,工業(yè)互聯(lián)網(wǎng)IoT)云平臺已成為推動(dòng)制造業(yè)數(shù)字化轉(zhuǎn)型的重要力量。這一平臺基于云計(jì)算、聯(lián)網(wǎng)技術(shù)、大數(shù)據(jù)分析等先進(jìn)技術(shù)構(gòu)建,旨在通過連接設(shè)備、生產(chǎn)線、工廠和企業(yè),
    的頭像 發(fā)表于 09-19 14:16 ?578次閱讀

    工業(yè)聯(lián)網(wǎng)IOT)網(wǎng)關(guān)是什么

    隨著工業(yè)4.0和聯(lián)網(wǎng)IoT)技術(shù)的迅猛發(fā)展,工業(yè)聯(lián)網(wǎng)IoT)網(wǎng)關(guān)作為一種關(guān)鍵硬件設(shè)備,正
    的頭像 發(fā)表于 09-19 14:06 ?571次閱讀
    工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>(<b class='flag-5'>IOT</b>)網(wǎng)關(guān)是什么

    中移芯昇發(fā)布智能可信城市蜂窩聯(lián)網(wǎng)基礎(chǔ)設(shè)施研究成果

    是科技部國家重點(diǎn)研發(fā)計(jì)劃《智能可信城市蜂窩聯(lián)網(wǎng)基礎(chǔ)設(shè)施技術(shù)研究及應(yīng)用示范》項(xiàng)目的關(guān)鍵成果,由中移聯(lián)網(wǎng)
    的頭像 發(fā)表于 08-31 08:03 ?684次閱讀
    中移芯昇發(fā)布智能<b class='flag-5'>可信</b>城市蜂窩<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>基礎(chǔ)設(shè)施研究成果

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連
    發(fā)表于 08-19 14:08

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?574次閱讀

    iot聯(lián)網(wǎng)平臺是什么?

    監(jiān)控、自動(dòng)報(bào)警、遠(yuǎn)程控制、遠(yuǎn)程診斷、遠(yuǎn)程維護(hù)等功能。 IOT聯(lián)網(wǎng)平臺是聯(lián)網(wǎng)解決方案的關(guān)鍵組成部分,負(fù)責(zé)將感知層的各類設(shè)備連接到場景應(yīng)用,
    的頭像 發(fā)表于 04-01 10:19 ?3001次閱讀

    聯(lián)網(wǎng)IOT芯片是什么?聯(lián)網(wǎng)芯片的作用 聯(lián)網(wǎng)芯片的應(yīng)用領(lǐng)域

    聯(lián)網(wǎng)IOT芯片是什么?聯(lián)網(wǎng)芯片的作用 聯(lián)網(wǎng)芯片
    的頭像 發(fā)表于 02-01 11:38 ?4020次閱讀

    什么是窄帶聯(lián)網(wǎng)(NB-IoT)?應(yīng)用領(lǐng)域有哪些?

    什么是窄帶聯(lián)網(wǎng)(NB-IoT)?應(yīng)用領(lǐng)域有哪些? 窄帶聯(lián)網(wǎng)(NB-IoT)是一種低功耗、廣覆
    的頭像 發(fā)表于 02-01 10:13 ?4436次閱讀