0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网可信计划启动,美国开始推行IoT安全标签

E4Life 来源:电子发烧友网 作者:周凯扬 2022-10-25 07:20 次阅读
近日,美国召集了来自私营企业、学术机构的领导和政要开展会议,讨论如何在IoT设备上实施网络安全标签计划。据了解,美国想要将这一计划打造成物联网安全上的“能源之星”,对于出口海外的国产IoT设备厂商来说,他们的认证流程或许会又多一环。

计划来由

自2020年以来,美国就在不断推出加强网络安全的政策,比如去年5月发布的《改善网络安全行政令》。在该行政命令中就特别强调,商务部长暨美国国家标准与技术研究院(NIST)院长,应该与其他机构代表合作,在现有的消费品标签项目上启动试点计划,以公示物联网设备的安全性能,同时激励制造商和开发商参与该项计划。

而近日召开的会议上,美国更是强调要求NIST与联邦贸易委员会合作,推出改良的网络安全标准,并为这些物联网设备打造一个标准化的商品标签。参会者包括AT&T、思科、Comcast等通信厂商,也有CSA、谷歌、亚马逊、LG、索尼、三星等在IoT市场耕耘已久的厂商和联盟。

在白宫发布的新闻稿件中,主要列举了一些家庭常用的IoT设备,比如婴儿监视器和智能家电等,所以IoT安全标签主要还是面向消费级,尤其是智能家居的IoT设备。值得一提的是,这次会议并没有任何芯片原厂的参与,可见这一标签计划还是主要针对制造商本身对于产品的安全性设计。

IoT安全标签的形式

美国政府表示会在2023年有针对性地推出这一IoT安全标签计划,并将其作为全球公认的标签来推进。虽然并没有提及这一标签的具体实现形式,但依然可以从参会者中挖出一些信息

poYBAGNXO7mAX3WxAAP3p5zkY4g016.png
安全与隐私标签 / 卡内基梅隆大学Cylab

比如这次会议来自学术界的代表为卡内基梅隆大学,他们专攻安全与隐私的Cylab实验室就曾提出过一个安全标签原型,比如上图这个食品成分表一样的标签就是他们设计的主要标签形式。

从上图中可以看出,这是一个型号名为NS200的智能安全摄像头的标签,注明了出厂固件版本号、更新时间和生产地区。在安全机制上,标注了提供直到2022年1月1日的自动安全更新,控制访问方式有密码、出厂默认方式、用户可更换和多用户同时控制。除了本身的安全机制以外,该标签还提供了这一摄像头收集的数据信息,比如视频音频等。

更重要的是,标签本身还写明了收集数据的用途、存储位置、分享对象和是否售卖数据等,可想而知这个标签的存在和厂商给出的隐私承诺彻底挂钩了。但这样一个标签本身所占面积就已经很大了,如果放在包装盒上的无疑会影响外观,所以该标签也提供了一个二维码次级标签,扫码之后即可查看更详细的数据隐私信息,比如数据保存期限、数据分享频率等等。

新加坡的思路

这样的安全标签计划也并非美国首创,其他国家其实早就开展了类似的计划。譬如新加坡网络安全局早就推出了网络安全标签计划(CLS),用于改善物联网安全性。这一计划最初只是为了覆盖路由器和网关而推出的,如今已经扩展到了所有消费级物联网设备上,比如摄像头、智能门锁、智能灯具和智能打印机等。
poYBAGNXO8WALwemAADWJcx0AjQ846.png
新加坡网络安全标签 / 新加坡网络安全局

不过从他们的安全标签来看,更多是针对网络安全而不是隐私安全的。新加坡网络安全局为IoT设备的网络安全分为了四个等级,第一级是满足基本的安全要求,第二级是遵守了安全设计规范,而这两个等级都属于制造商自己的符合性声明。第三级则是不存在已知的常见软件漏洞,第四级为可抵抗常见的网络攻击,这两个等级都必须在第三方独立测试才能通过认证。

鉴于各个国家之间对于网络安全等级的标准不同,所以新加坡也和其他国家签署了互相承认协议,比如达到新加坡网络安全3级的产品与芬兰的网络安全标签互相认可,德国IT安全标签的IoT设备与新加坡网络安全2级互相认可等等。

结语

网络安全技术并非停滞不前,而是一直都在不断改进,但IoT设备可能是网络攻击中最脆弱的硬件设备之一。就以曾经通过智能摄像头和家用路由器来开展DDoS攻击的Mirai为例,该恶意工具当年导致了大面积网络瘫痪。所以此类安全事故出现后影响的可不仅仅只是单个IoT设备,甚至可能影响到一大片区域网络。

就以上两个例子的标签实用性来说,或许仅仅给出简单的网络安全标签,再以二维码的形式提供详细的网络安全和隐私安全标签更为合理,这样也不会存在破坏包装外观的问题。国内虽然也有在推进IoT设备安全标准的建立,但对于消费者来说,了解到产品安全特性的过程还是太过繁杂了,只有建立起完善的安全标签系统才能给到用户更高的透明度。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

原文标题:物联网可信计划启动,美国开始推行IoT安全标签

文章出处:【微信号:elecfans,微信公众号:电子发烧友网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    联网就业有哪些高薪岗位?

    架构师: 负责制定联网解决方案,设计联网系统的整体架构,对于整个系统的稳定性、安全性和性能负有重要责任。由于技术要求较高,该岗位通常享有
    发表于 01-10 16:47

    NB-IOT联网基站是如何通信的呢?

    联网在中国发展迅速,窄带联网技术NB-IoT是现阶段三大运营商最受关注的
    的头像 发表于 01-02 15:55 288次阅读
    NB-<b class='flag-5'>IOT</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>基站是如何通信的呢?

    联网IoT)智能设备是什么?

    什么是iot智能设备?联网IoT)智能设备是指接入互联网并搭载了各种传感器和执行器,能够收集、交换、处理和执行操作的各种设备。这些设备利
    的头像 发表于 01-02 15:51 223次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>(<b class='flag-5'>IoT</b>)智能设备是什么?

    联网IoT平台 联网IoT平台的定义

    联网IoT平台 | 联网IoT平台的定义
    的头像 发表于 11-25 10:45 601次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>IoT</b>平台  <b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>IoT</b>平台的定义

    IOT联网中台:开启智慧生活新篇章 联网平台系统

    IOT联网中台:开启智慧生活新篇章 联网平台系统
    的头像 发表于 11-19 09:14 329次阅读

    如何实现联网安全

    随着联网IoT)技术的飞速发展,越来越多的设备被连接到互联网上,从智能恒温器到工业控制系统,IoT设备已经成为我们日常生活和工业生产中不
    的头像 发表于 10-29 10:24 422次阅读

    IOT边缘计算网关:联网的“神经系统”

    联网IoT)的快速发展中,边缘计算网关作为联网的“神经系统”,扮演着至关重要的角色。它不仅负责将
    的头像 发表于 09-25 11:44 496次阅读
    <b class='flag-5'>IOT</b>边缘计算网关:<b class='flag-5'>物</b><b class='flag-5'>联网</b>的“神经系统”

    工业联网IOT)云平台是什么

    随着信息技术的飞速发展,工业互联网IoT)云平台已成为推动制造业数字化转型的重要力量。这一平台基于云计算、联网技术、大数据分析等先进技术构建,旨在通过连接设备、生产线、工厂和企业,
    的头像 发表于 09-19 14:16 581次阅读

    工业联网IOT)网关是什么

    随着工业4.0和联网IoT)技术的迅猛发展,工业联网IoT)网关作为一种关键硬件设备,正
    的头像 发表于 09-19 14:06 574次阅读
    工业<b class='flag-5'>物</b><b class='flag-5'>联网</b>(<b class='flag-5'>IOT</b>)网关是什么

    中移芯昇发布智能可信城市蜂窝联网基础设施研究成果

    是科技部国家重点研发计划《智能可信城市蜂窝联网基础设施技术研究及应用示范》项目的关键成果,由中移联网
    的头像 发表于 08-31 08:03 684次阅读
    中移芯昇发布智能<b class='flag-5'>可信</b>城市蜂窝<b class='flag-5'>物</b><b class='flag-5'>联网</b>基础设施研究成果

    什么是联网技术?

    什么是联网技术? 联网技术(Internet of Things, IoT)是一种通过信息传感设备,按约定的协议,将任何物体与网络相连
    发表于 08-19 14:08

    IP地址与联网安全

    联网IoT)迅速发展大量的设备接入网络,使得我们的生活获得极大的便利。那么你了解联网吗?本文将探讨IP地址在
    的头像 发表于 07-15 10:26 576次阅读

    iot联网平台是什么?

    监控、自动报警、远程控制、远程诊断、远程维护等功能。 IOT联网平台是联网解决方案的关键组成部分,负责将感知层的各类设备连接到场景应用,
    的头像 发表于 04-01 10:19 3006次阅读

    联网IOT芯片是什么?联网芯片的作用 联网芯片的应用领域

    联网IOT芯片是什么?联网芯片的作用 联网芯片
    的头像 发表于 02-01 11:38 4021次阅读

    什么是窄带联网(NB-IoT)?应用领域有哪些?

    什么是窄带联网(NB-IoT)?应用领域有哪些? 窄带联网(NB-IoT)是一种低功耗、广覆
    的头像 发表于 02-01 10:13 4439次阅读