近日,美國召集了來自私營企業(yè)、學(xué)術(shù)機(jī)構(gòu)的領(lǐng)導(dǎo)和政要開展會議,討論如何在IoT設(shè)備上實(shí)施網(wǎng)絡(luò)安全標(biāo)簽計(jì)劃。據(jù)了解,美國想要將這一計(jì)劃打造成物聯(lián)網(wǎng)安全上的“能源之星”,對于出口海外的國產(chǎn)IoT設(shè)備廠商來說,他們的認(rèn)證流程或許會又多一環(huán)。
計(jì)劃來由
自2020年以來,美國就在不斷推出加強(qiáng)網(wǎng)絡(luò)安全的政策,比如去年5月發(fā)布的《改善網(wǎng)絡(luò)安全行政令》。在該行政命令中就特別強(qiáng)調(diào),商務(wù)部長暨美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)院長,應(yīng)該與其他機(jī)構(gòu)代表合作,在現(xiàn)有的消費(fèi)品標(biāo)簽項(xiàng)目上啟動(dòng)試點(diǎn)計(jì)劃,以公示物聯(lián)網(wǎng)設(shè)備的安全性能,同時(shí)激勵(lì)制造商和開發(fā)商參與該項(xiàng)計(jì)劃。
而近日召開的會議上,美國更是強(qiáng)調(diào)要求NIST與聯(lián)邦貿(mào)易委員會合作,推出改良的網(wǎng)絡(luò)安全標(biāo)準(zhǔn),并為這些物聯(lián)網(wǎng)設(shè)備打造一個(gè)標(biāo)準(zhǔn)化的商品標(biāo)簽。參會者包括AT&T、思科、Comcast等通信廠商,也有CSA、谷歌、亞馬遜、LG、索尼、三星等在IoT市場耕耘已久的廠商和聯(lián)盟。
在白宮發(fā)布的新聞稿件中,主要列舉了一些家庭常用的IoT設(shè)備,比如嬰兒監(jiān)視器和智能家電等,所以IoT安全標(biāo)簽主要還是面向消費(fèi)級,尤其是智能家居的IoT設(shè)備。值得一提的是,這次會議并沒有任何芯片原廠的參與,可見這一標(biāo)簽計(jì)劃還是主要針對制造商本身對于產(chǎn)品的安全性設(shè)計(jì)。
IoT安全標(biāo)簽的形式
美國政府表示會在2023年有針對性地推出這一IoT安全標(biāo)簽計(jì)劃,并將其作為全球公認(rèn)的標(biāo)簽來推進(jìn)。雖然并沒有提及這一標(biāo)簽的具體實(shí)現(xiàn)形式,但依然可以從參會者中挖出一些信息。
安全與隱私標(biāo)簽 / 卡內(nèi)基梅隆大學(xué)Cylab
比如這次會議來自學(xué)術(shù)界的代表為卡內(nèi)基梅隆大學(xué),他們專攻安全與隱私的Cylab實(shí)驗(yàn)室就曾提出過一個(gè)安全標(biāo)簽原型,比如上圖這個(gè)食品成分表一樣的標(biāo)簽就是他們設(shè)計(jì)的主要標(biāo)簽形式。
從上圖中可以看出,這是一個(gè)型號名為NS200的智能安全攝像頭的標(biāo)簽,注明了出廠固件版本號、更新時(shí)間和生產(chǎn)地區(qū)。在安全機(jī)制上,標(biāo)注了提供直到2022年1月1日的自動(dòng)安全更新,控制訪問方式有密碼、出廠默認(rèn)方式、用戶可更換和多用戶同時(shí)控制。除了本身的安全機(jī)制以外,該標(biāo)簽還提供了這一攝像頭收集的數(shù)據(jù)信息,比如視頻和音頻等。
更重要的是,標(biāo)簽本身還寫明了收集數(shù)據(jù)的用途、存儲位置、分享對象和是否售賣數(shù)據(jù)等,可想而知這個(gè)標(biāo)簽的存在和廠商給出的隱私承諾徹底掛鉤了。但這樣一個(gè)標(biāo)簽本身所占面積就已經(jīng)很大了,如果放在包裝盒上的無疑會影響外觀,所以該標(biāo)簽也提供了一個(gè)二維碼次級標(biāo)簽,掃碼之后即可查看更詳細(xì)的數(shù)據(jù)隱私信息,比如數(shù)據(jù)保存期限、數(shù)據(jù)分享頻率等等。
新加坡的思路
這樣的安全標(biāo)簽計(jì)劃也并非美國首創(chuàng),其他國家其實(shí)早就開展了類似的計(jì)劃。譬如新加坡網(wǎng)絡(luò)安全局早就推出了網(wǎng)絡(luò)安全標(biāo)簽計(jì)劃(CLS),用于改善物聯(lián)網(wǎng)安全性。這一計(jì)劃最初只是為了覆蓋路由器和網(wǎng)關(guān)而推出的,如今已經(jīng)擴(kuò)展到了所有消費(fèi)級物聯(lián)網(wǎng)設(shè)備上,比如攝像頭、智能門鎖、智能燈具和智能打印機(jī)等。
新加坡網(wǎng)絡(luò)安全標(biāo)簽 / 新加坡網(wǎng)絡(luò)安全局
不過從他們的安全標(biāo)簽來看,更多是針對網(wǎng)絡(luò)安全而不是隱私安全的。新加坡網(wǎng)絡(luò)安全局為IoT設(shè)備的網(wǎng)絡(luò)安全分為了四個(gè)等級,第一級是滿足基本的安全要求,第二級是遵守了安全設(shè)計(jì)規(guī)范,而這兩個(gè)等級都屬于制造商自己的符合性聲明。第三級則是不存在已知的常見軟件漏洞,第四級為可抵抗常見的網(wǎng)絡(luò)攻擊,這兩個(gè)等級都必須在第三方獨(dú)立測試才能通過認(rèn)證。
鑒于各個(gè)國家之間對于網(wǎng)絡(luò)安全等級的標(biāo)準(zhǔn)不同,所以新加坡也和其他國家簽署了互相承認(rèn)協(xié)議,比如達(dá)到新加坡網(wǎng)絡(luò)安全3級的產(chǎn)品與芬蘭的網(wǎng)絡(luò)安全標(biāo)簽互相認(rèn)可,德國IT安全標(biāo)簽的IoT設(shè)備與新加坡網(wǎng)絡(luò)安全2級互相認(rèn)可等等。
結(jié)語
網(wǎng)絡(luò)安全技術(shù)并非停滯不前,而是一直都在不斷改進(jìn),但I(xiàn)oT設(shè)備可能是網(wǎng)絡(luò)攻擊中最脆弱的硬件設(shè)備之一。就以曾經(jīng)通過智能攝像頭和家用路由器來開展DDoS攻擊的Mirai為例,該惡意工具當(dāng)年導(dǎo)致了大面積網(wǎng)絡(luò)癱瘓。所以此類安全事故出現(xiàn)后影響的可不僅僅只是單個(gè)IoT設(shè)備,甚至可能影響到一大片區(qū)域網(wǎng)絡(luò)。
就以上兩個(gè)例子的標(biāo)簽實(shí)用性來說,或許僅僅給出簡單的網(wǎng)絡(luò)安全標(biāo)簽,再以二維碼的形式提供詳細(xì)的網(wǎng)絡(luò)安全和隱私安全標(biāo)簽更為合理,這樣也不會存在破壞包裝外觀的問題。國內(nèi)雖然也有在推進(jìn)IoT設(shè)備安全標(biāo)準(zhǔn)的建立,但對于消費(fèi)者來說,了解到產(chǎn)品安全特性的過程還是太過繁雜了,只有建立起完善的安全標(biāo)簽系統(tǒng)才能給到用戶更高的透明度。
計(jì)劃來由
自2020年以來,美國就在不斷推出加強(qiáng)網(wǎng)絡(luò)安全的政策,比如去年5月發(fā)布的《改善網(wǎng)絡(luò)安全行政令》。在該行政命令中就特別強(qiáng)調(diào),商務(wù)部長暨美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)院長,應(yīng)該與其他機(jī)構(gòu)代表合作,在現(xiàn)有的消費(fèi)品標(biāo)簽項(xiàng)目上啟動(dòng)試點(diǎn)計(jì)劃,以公示物聯(lián)網(wǎng)設(shè)備的安全性能,同時(shí)激勵(lì)制造商和開發(fā)商參與該項(xiàng)計(jì)劃。
而近日召開的會議上,美國更是強(qiáng)調(diào)要求NIST與聯(lián)邦貿(mào)易委員會合作,推出改良的網(wǎng)絡(luò)安全標(biāo)準(zhǔn),并為這些物聯(lián)網(wǎng)設(shè)備打造一個(gè)標(biāo)準(zhǔn)化的商品標(biāo)簽。參會者包括AT&T、思科、Comcast等通信廠商,也有CSA、谷歌、亞馬遜、LG、索尼、三星等在IoT市場耕耘已久的廠商和聯(lián)盟。
在白宮發(fā)布的新聞稿件中,主要列舉了一些家庭常用的IoT設(shè)備,比如嬰兒監(jiān)視器和智能家電等,所以IoT安全標(biāo)簽主要還是面向消費(fèi)級,尤其是智能家居的IoT設(shè)備。值得一提的是,這次會議并沒有任何芯片原廠的參與,可見這一標(biāo)簽計(jì)劃還是主要針對制造商本身對于產(chǎn)品的安全性設(shè)計(jì)。
IoT安全標(biāo)簽的形式
美國政府表示會在2023年有針對性地推出這一IoT安全標(biāo)簽計(jì)劃,并將其作為全球公認(rèn)的標(biāo)簽來推進(jìn)。雖然并沒有提及這一標(biāo)簽的具體實(shí)現(xiàn)形式,但依然可以從參會者中挖出一些信息。
安全與隱私標(biāo)簽 / 卡內(nèi)基梅隆大學(xué)Cylab
比如這次會議來自學(xué)術(shù)界的代表為卡內(nèi)基梅隆大學(xué),他們專攻安全與隱私的Cylab實(shí)驗(yàn)室就曾提出過一個(gè)安全標(biāo)簽原型,比如上圖這個(gè)食品成分表一樣的標(biāo)簽就是他們設(shè)計(jì)的主要標(biāo)簽形式。
從上圖中可以看出,這是一個(gè)型號名為NS200的智能安全攝像頭的標(biāo)簽,注明了出廠固件版本號、更新時(shí)間和生產(chǎn)地區(qū)。在安全機(jī)制上,標(biāo)注了提供直到2022年1月1日的自動(dòng)安全更新,控制訪問方式有密碼、出廠默認(rèn)方式、用戶可更換和多用戶同時(shí)控制。除了本身的安全機(jī)制以外,該標(biāo)簽還提供了這一攝像頭收集的數(shù)據(jù)信息,比如視頻和音頻等。
更重要的是,標(biāo)簽本身還寫明了收集數(shù)據(jù)的用途、存儲位置、分享對象和是否售賣數(shù)據(jù)等,可想而知這個(gè)標(biāo)簽的存在和廠商給出的隱私承諾徹底掛鉤了。但這樣一個(gè)標(biāo)簽本身所占面積就已經(jīng)很大了,如果放在包裝盒上的無疑會影響外觀,所以該標(biāo)簽也提供了一個(gè)二維碼次級標(biāo)簽,掃碼之后即可查看更詳細(xì)的數(shù)據(jù)隱私信息,比如數(shù)據(jù)保存期限、數(shù)據(jù)分享頻率等等。
新加坡的思路
這樣的安全標(biāo)簽計(jì)劃也并非美國首創(chuàng),其他國家其實(shí)早就開展了類似的計(jì)劃。譬如新加坡網(wǎng)絡(luò)安全局早就推出了網(wǎng)絡(luò)安全標(biāo)簽計(jì)劃(CLS),用于改善物聯(lián)網(wǎng)安全性。這一計(jì)劃最初只是為了覆蓋路由器和網(wǎng)關(guān)而推出的,如今已經(jīng)擴(kuò)展到了所有消費(fèi)級物聯(lián)網(wǎng)設(shè)備上,比如攝像頭、智能門鎖、智能燈具和智能打印機(jī)等。
新加坡網(wǎng)絡(luò)安全標(biāo)簽 / 新加坡網(wǎng)絡(luò)安全局
不過從他們的安全標(biāo)簽來看,更多是針對網(wǎng)絡(luò)安全而不是隱私安全的。新加坡網(wǎng)絡(luò)安全局為IoT設(shè)備的網(wǎng)絡(luò)安全分為了四個(gè)等級,第一級是滿足基本的安全要求,第二級是遵守了安全設(shè)計(jì)規(guī)范,而這兩個(gè)等級都屬于制造商自己的符合性聲明。第三級則是不存在已知的常見軟件漏洞,第四級為可抵抗常見的網(wǎng)絡(luò)攻擊,這兩個(gè)等級都必須在第三方獨(dú)立測試才能通過認(rèn)證。
鑒于各個(gè)國家之間對于網(wǎng)絡(luò)安全等級的標(biāo)準(zhǔn)不同,所以新加坡也和其他國家簽署了互相承認(rèn)協(xié)議,比如達(dá)到新加坡網(wǎng)絡(luò)安全3級的產(chǎn)品與芬蘭的網(wǎng)絡(luò)安全標(biāo)簽互相認(rèn)可,德國IT安全標(biāo)簽的IoT設(shè)備與新加坡網(wǎng)絡(luò)安全2級互相認(rèn)可等等。
結(jié)語
網(wǎng)絡(luò)安全技術(shù)并非停滯不前,而是一直都在不斷改進(jìn),但I(xiàn)oT設(shè)備可能是網(wǎng)絡(luò)攻擊中最脆弱的硬件設(shè)備之一。就以曾經(jīng)通過智能攝像頭和家用路由器來開展DDoS攻擊的Mirai為例,該惡意工具當(dāng)年導(dǎo)致了大面積網(wǎng)絡(luò)癱瘓。所以此類安全事故出現(xiàn)后影響的可不僅僅只是單個(gè)IoT設(shè)備,甚至可能影響到一大片區(qū)域網(wǎng)絡(luò)。
就以上兩個(gè)例子的標(biāo)簽實(shí)用性來說,或許僅僅給出簡單的網(wǎng)絡(luò)安全標(biāo)簽,再以二維碼的形式提供詳細(xì)的網(wǎng)絡(luò)安全和隱私安全標(biāo)簽更為合理,這樣也不會存在破壞包裝外觀的問題。國內(nèi)雖然也有在推進(jìn)IoT設(shè)備安全標(biāo)準(zhǔn)的建立,但對于消費(fèi)者來說,了解到產(chǎn)品安全特性的過程還是太過繁雜了,只有建立起完善的安全標(biāo)簽系統(tǒng)才能給到用戶更高的透明度。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報(bào)投訴
原文標(biāo)題:物聯(lián)網(wǎng)可信計(jì)劃啟動(dòng),美國開始推行IoT安全標(biāo)簽
文章出處:【微信號:elecfans,微信公眾號:電子發(fā)燒友網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
物聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?
架構(gòu)師: 負(fù)責(zé)制定物聯(lián)網(wǎng)解決方案,設(shè)計(jì)物聯(lián)網(wǎng)系統(tǒng)的整體架構(gòu),對于整個(gè)系統(tǒng)的穩(wěn)定性、安全性和性能負(fù)有重要責(zé)任。由于技術(shù)要求較高,該崗位通常享有
發(fā)表于 01-10 16:47
NB-IOT物聯(lián)網(wǎng)基站是如何通信的呢?
物聯(lián)網(wǎng)在中國發(fā)展迅速,窄帶物聯(lián)網(wǎng)技術(shù)NB-IoT是現(xiàn)階段三大運(yùn)營商最受關(guān)注的物
物聯(lián)網(wǎng)(IoT)智能設(shè)備是什么?
什么是iot智能設(shè)備?物聯(lián)網(wǎng)(IoT)智能設(shè)備是指接入互聯(lián)網(wǎng)并搭載了各種傳感器和執(zhí)行器,能夠收集、交換、處理和執(zhí)行操作的各種設(shè)備。這些設(shè)備利
IOT物聯(lián)網(wǎng)中臺:開啟智慧生活新篇章 物聯(lián)網(wǎng)平臺系統(tǒng)
IOT物聯(lián)網(wǎng)中臺:開啟智慧生活新篇章 物聯(lián)網(wǎng)平臺系統(tǒng)
如何實(shí)現(xiàn)物聯(lián)網(wǎng)安全
隨著物聯(lián)網(wǎng)(IoT)技術(shù)的飛速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能恒溫器到工業(yè)控制系統(tǒng),IoT設(shè)備已經(jīng)成為我們?nèi)粘I詈凸I(yè)生產(chǎn)中不
IOT邊緣計(jì)算網(wǎng)關(guān):物聯(lián)網(wǎng)的“神經(jīng)系統(tǒng)”
在物聯(lián)網(wǎng)(IoT)的快速發(fā)展中,邊緣計(jì)算網(wǎng)關(guān)作為物聯(lián)網(wǎng)的“神經(jīng)系統(tǒng)”,扮演著至關(guān)重要的角色。它不僅負(fù)責(zé)將
工業(yè)物聯(lián)網(wǎng)(IOT)云平臺是什么
隨著信息技術(shù)的飛速發(fā)展,工業(yè)互聯(lián)網(wǎng)(IoT)云平臺已成為推動(dòng)制造業(yè)數(shù)字化轉(zhuǎn)型的重要力量。這一平臺基于云計(jì)算、物聯(lián)網(wǎng)技術(shù)、大數(shù)據(jù)分析等先進(jìn)技術(shù)構(gòu)建,旨在通過連接設(shè)備、生產(chǎn)線、工廠和企業(yè),
工業(yè)物聯(lián)網(wǎng)(IOT)網(wǎng)關(guān)是什么
隨著工業(yè)4.0和物聯(lián)網(wǎng)(IoT)技術(shù)的迅猛發(fā)展,工業(yè)物聯(lián)網(wǎng)(IoT)網(wǎng)關(guān)作為一種關(guān)鍵硬件設(shè)備,正
中移芯昇發(fā)布智能可信城市蜂窩物聯(lián)網(wǎng)基礎(chǔ)設(shè)施研究成果
是科技部國家重點(diǎn)研發(fā)計(jì)劃《智能可信城市蜂窩物聯(lián)網(wǎng)基礎(chǔ)設(shè)施技術(shù)研究及應(yīng)用示范》項(xiàng)目的關(guān)鍵成果,由中移物聯(lián)網(wǎng)
什么是物聯(lián)網(wǎng)技術(shù)?
什么是物聯(lián)網(wǎng)技術(shù)?
物聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連
發(fā)表于 08-19 14:08
IP地址與物聯(lián)網(wǎng)安全
物聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解物聯(lián)網(wǎng)嗎?本文將探討IP地址在
iot物聯(lián)網(wǎng)平臺是什么?
監(jiān)控、自動(dòng)報(bào)警、遠(yuǎn)程控制、遠(yuǎn)程診斷、遠(yuǎn)程維護(hù)等功能。 IOT物聯(lián)網(wǎng)平臺是物聯(lián)網(wǎng)解決方案的關(guān)鍵組成部分,負(fù)責(zé)將感知層的各類設(shè)備連接到場景應(yīng)用,
物聯(lián)網(wǎng)IOT芯片是什么?物聯(lián)網(wǎng)芯片的作用 物聯(lián)網(wǎng)芯片的應(yīng)用領(lǐng)域
物聯(lián)網(wǎng)IOT芯片是什么?物聯(lián)網(wǎng)芯片的作用 物聯(lián)網(wǎng)芯片
什么是窄帶物聯(lián)網(wǎng)(NB-IoT)?應(yīng)用領(lǐng)域有哪些?
什么是窄帶物聯(lián)網(wǎng)(NB-IoT)?應(yīng)用領(lǐng)域有哪些? 窄帶物聯(lián)網(wǎng)(NB-IoT)是一種低功耗、廣覆
評論