0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华盛顿开始关注物联网安全

IEEE电气电子工程师 来源:YXQ 2019-07-28 11:39 次阅读

2016年,Mirai僵尸网络的攻击导致多个常用网站瘫痪,人们也由此意识到了对物联网设备安全性的需求。从那之后,美国国会开始尝试通过有关物联网安全的立法,包括2017年的一项不成熟的法案。当时议员提出一项议案,旨在防止政府采购存在少量明显安全漏洞的联网设备。今年,美国国会再次尝试通过立法,这次法案的内容更丰富。

《2019物联网网络安全改进法》(Internet of Things Cybersecurity Improvement Act of 2019)并不是像2017法案那样专门为了保护联网设备。2019法案旨在建立政府可以利用的框架,从而确定安全联网设备需具备的特征列表。该法案很有可能会把确定对安全设备的要求这一任务分配给美国国家标准与威廉希尔官方网站 研究院(NIST)。因此,需要由美国行政管理和预算局(OMB)来指导联邦机构如何适用NIST指南。

一些安全专家担心这种两步法会导致机构的安全标准降低,因为即便NIST制定了强大的标准,OMB也可能会让部分或者所有机构忽略一部分甚至整个标准。不过这也不一定就是坏事,比如美国国家公园管理局需要的安全指南很可能与国防部所需的指南不一样。

进入物联网行业的7年间我学习到,良好立法的基础有两个关键规则。首先就是要理解,良好的安全性就是要把安全作为重中之重。这似乎是显而易见的事,但如果你为美国退伍军人事务医院采购注入泵,就很可能会注重购买最好的注入泵,而不会关注与之相关的网络安全威胁问题。实际上,在物联网中,基本功能中必须包括安全,因此设备的设计和采购过程中应当有网络安全专家参与。第二条规则是,政府机构必须知道,在互联的世界里,高安全性是一个持续的过程,而不是一劳永逸的事。

因此,我们很高兴看到该法案要求NIST每5年必须对设备的安全性进行评估并更新政府的相关标准。当然,对于处处都是联网设备且威廉希尔官方网站 不断更新的社会来说,5年似乎很漫长。不过这仅仅是一个开始。

不知道委员会会不会通过该法案,也不知道如果通过,它会以怎样的面貌呈现。不过以现在的情况来看,我愿意为它添砖加瓦,帮助其更加细化。首先,希望NIST能够有固定的预算来创建安全漏洞和安全要素清单,并管理之后有关安全漏洞披露的事宜。

此外,也希望能够有一些有关目前政府管辖范围内所有不安全设备的补救计划。美国的政府机构在很多地方都使用了计算机和联网设备,包括导弹拦截的武器系统和国家公园的野生动物跟踪。显然,比起驯鹿来,导弹问题缺乏安全保障更容易让人紧张不安。政府应该考虑的是如何保护现有一切的安全,而不仅仅是考虑网络安全法案生效后会带来什么。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2909

    文章

    44726

    浏览量

    374379
  • 网络安全
    +关注

    关注

    10

    文章

    3173

    浏览量

    59899

原文标题:华盛顿开始关注物联网安全

文章出处:【微信号:IEEE_China,微信公众号:IEEE电气电子工程师】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    强化PSA安全生态,安谋科技为无处不在的联网设备筑牢“安全”底座

    “星辰”处理器与“山海”安全解决方案,实现了性能和安全性的显著提升。这一成果不仅彰显了国内芯片在高等级联网安全能力上的持续创新与进步,也让
    发表于 11-29 14:39 100次阅读
     强化PSA<b class='flag-5'>安全</b>生态,安谋科技为无处不在的<b class='flag-5'>物</b><b class='flag-5'>联网</b>设备筑牢“<b class='flag-5'>安全</b>”底座

    联网学习路线来啦!

    联网学习路线来啦! 联网方向作为目前一个热门的威廉希尔官方网站 发展方向,有大量的人才需求,小白的学习入门路线推荐以下步骤。 1.了解
    发表于 11-11 16:03

    蓝牙AES+RNG如何保障联网信息安全

    指定地点,对鱼缸所在企业造成较大经济损失以及其他损失。因此物联网数据安全尤为重要。蓝牙通信协议常作为联网通信协议,应用到各大
    发表于 11-08 15:38

    芯科科技如何应对联网安全挑战

    任何连接到互联网的东西都可能在某一时候面临攻击。攻击者可能会试图远程破坏联网设备,以窃取数据,进行 DDoS 攻击,或试图破坏网络的其余部分。
    的头像 发表于 11-08 14:44 385次阅读

    联网系统的安全漏洞分析

    随着联网威廉希尔官方网站 的快速发展,越来越多的设备被连接到互联网上,从智能家居、智能城市到工业自动化,联网的应用范围不断扩大。然而,随着
    的头像 发表于 10-29 13:37 401次阅读

    如何实现联网安全

    凸显。 1. 设备安全:从源头开始 联网设备的安全性应该从设计阶段就开始考虑。制造商需要确保设
    的头像 发表于 10-29 10:24 372次阅读

    什么是联网威廉希尔官方网站 ?

    什么是联网威廉希尔官方网站 ? 联网威廉希尔官方网站 (Internet of Things, IoT)是一种通过信息传感设备,按约定的协议,将任何物体与网络相连接,实现智能化识别、定位、跟踪、监管等功能的
    发表于 08-19 14:08

    IP地址与联网安全

    联网(IoT)迅速发展大量的设备接入网络,使得我们的生活获得极大的便利。那么你了解联网吗?本文将探讨IP地址在
    的头像 发表于 07-15 10:26 527次阅读

    家里联网设备每天遭受10次攻击,联网安全制度建设需加速推进

    近日,安全解决方案厂商NETGEAR和网络安全软件供应商Bitdefender联合发布了一份关于联网设备安全形势的报告,该报告研究了
    的头像 发表于 07-11 08:05 286次阅读
    家里<b class='flag-5'>联网</b>设备每天遭受10次攻击,<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>安全</b>制度建设需加速推进

    电梯联网:智能科技引领安全出行

    随着科技的飞速发展,联网威廉希尔官方网站 已经渗透到我们生活的方方面面,电梯联网作为其中的重要分支,正以其独特的优势引领着电梯行业进入智能、安全、高效
    的头像 发表于 07-03 09:57 509次阅读
    电梯<b class='flag-5'>物</b><b class='flag-5'>联网</b>:智能科技引领<b class='flag-5'>安全</b>出行

    公众场所全面安装安全监测系统:电梯联网的利好时代

    随着城市化进程的加速,公众场所的安全问题日益受到社会各界的关注。为了保障人们的生命财产安全,提高公共服务的质量和效率,全面安装安全监测系统已成为必然趋势。在这一背景下,电梯
    的头像 发表于 06-24 11:44 232次阅读
    公众场所全面安装<b class='flag-5'>安全</b>监测系统:电梯<b class='flag-5'>物</b><b class='flag-5'>联网</b>的利好时代

    ​13种值得关注联网传感器

    数据是新的石油。当前,我们正进入现代信息威廉希尔官方网站 创新的新时代,联网爆发式增长,信息数据的重要性日益凸显。未来的联网威廉希尔官方网站 ,谁是连接数字世界和物理世界的
    的头像 发表于 04-13 08:42 348次阅读

    蓝牙联网赋能智慧医院病房安全护理

    随着智慧医疗的飞速发展,蓝牙联网威廉希尔官方网站 日益成为病房质量管理闭环中不可或缺的驱动力,为提升护理质量、确保患者安全开辟了崭新的道路。仁微电子作为深耕
    的头像 发表于 04-08 09:42 641次阅读
    蓝牙<b class='flag-5'>物</b><b class='flag-5'>联网</b>赋能智慧医院病房<b class='flag-5'>安全</b>护理

    CSA推出联网设备安全规范,促进智能家居安全发展

    CSA于近期发布联网设备安全规范,这是一个指导性安全指标及认证体系,旨在为消费者联网装置提供
    的头像 发表于 03-19 14:14 574次阅读

    如何解决联网应用的网络安全性议题?

    随着联网应用的普及,联网设备已经逐渐出现在我们的日常生活之中,但这些产品也成为了恶意份子攻击的目标,如何确保
    的头像 发表于 02-21 09:42 897次阅读
    如何解决<b class='flag-5'>物</b><b class='flag-5'>联网</b>应用的网络<b class='flag-5'>安全</b>性议题?