0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美国推首个物联网安全法案!引发业内争议

罗欣 来源:The Verge 作者:佚名 2018-10-01 10:18 次阅读

导语:加州正式签署物联网网络安全法,从2020年元旦开始,所有联网设备的制造商都要为其产品设计“合理”的安全功能,以防出现未授权访问,修改或泄露信息

智东西9月29日消息,加州州长杰里·布朗在去年推出的SB-327法案上签字,加州因此成为全美国第一个拥有智能物联网设备安全法的州政府。

据悉,法案将于2020年元旦起正式实施,法案正式生效后,所有联网设备的制造商都要为其产品配备安全设置,以防止信息被未授权访问或者修改泄露。

另外,如果设备可以使用密码在局域网外访问,那么制造商需要为用户提供唯一的密码,或强制用户在第一次连接时设置密码。这也就意味着黑客们将没有机会通过默认设置的漏洞来对设备进行攻击或者监视。

新法案的推出引起了广泛的讨论,肯定者有之,对其大肆批驳的亦有之。

肯定者认为法案的推出就是一个良好的开端。反对者则认为这个法案有太多不明确的地方,存在很多模糊性条文。

反对者中以网络安全专家罗伯特·格雷厄姆为代表,他觉得,如果只是一心添加那些正面功能却不去集中注意力删除那些会悄悄访问设备甚至是会攻击电脑的软件,这是在本末倒置,会让安全问题产生倒退。

同时,他也肯定了设立密码的要求,不过仅仅设立密码并不能涵盖所有身份验证系统,依旧会为“Mirai物联网僵尸”等网络传播病毒留下漏洞。

哈佛大学的布鲁斯·施奈尔也是法案的赞成者之一,他认为这是一个良好的开端。尽管法案在某些方面还存着一定的瑕疵和不足之处,但是我们也不能因此就否定它。

事实上,不只是加州在这一方面有立法的想法,国会的物联网法案也在筹备之中,不过当前还没有一部进入投票环节。

尽管2017年的物联网网络安全改进法案为美国政府购买的连接设备( connected devices)设定了最低安全标准,但是一般的电子设备(electronics in general)并不包括其中。

另外2017年的物联网消费者TIPS法案指导了联邦贸易委员会为连接设备周围的消费者开发了教育资源,并且SMART IoT法案将要求商务部2017年对该行业的状况进行研究。但是当前还尚未出现一部专门的法规。

本文来源:The Verge

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2903

    文章

    44258

    浏览量

    371159
收藏 人收藏

    评论

    相关推荐

    特朗普重返白宫,回顾一下他曾经签署的美国首部联网安全法

    重大影响,业界也在深入分析和预测其重新当选总统后各领域的走势。联网作为科技行业的一部分,在过去几年中也受到了一定程度的影响,形成新的走势。在第一个任期的末期,即
    的头像 发表于 11-15 01:03 304次阅读
    特朗普重返白宫,回顾一下他曾经签署的<b class='flag-5'>美国</b>首部<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>安全法</b>

    蓝牙AES+RNG如何保障联网信息安全

    指定地点,对鱼缸所在企业造成较大经济损失以及其他损失。因此物联网数据安全尤为重要。蓝牙通信协议常作为联网通信协议,应用到各大
    发表于 11-08 15:38

    联网系统的安全漏洞分析

    随着联网技术的快速发展,越来越多的设备被连接到互联网上,从智能家居、智能城市到工业自动化,联网的应用范围不断扩大。然而,随着
    的头像 发表于 10-29 13:37 275次阅读

    如何实现联网安全

    随着联网(IoT)技术的飞速发展,越来越多的设备被连接到互联网上,从智能恒温器到工业控制系统,IoT设备已经成为我们日常生活和工业生产中不可或缺的一部分。然而,随着这些设备的普及,安全
    的头像 发表于 10-29 10:24 251次阅读

    焦除尘联网系统解决方案

    提供基于IO数据采集和PLC数据采集的工业联网解决方案。通过通博联工业数传终端,实现焦机接近开关、光电开关等IO数据采集,将设备的开关量模拟量信号通过4G网络传输到中控室平台上,
    的头像 发表于 09-25 11:22 219次阅读
    <b class='flag-5'>推</b>焦除尘<b class='flag-5'>物</b><b class='flag-5'>联网</b>系统解决方案

    IP地址与联网安全

    联网(IoT)迅速发展大量的设备接入网络,使得我们的生活获得极大的便利。那么你了解联网吗?本文将探讨IP地址在
    的头像 发表于 07-15 10:26 422次阅读

    家里联网设备每天遭受10次攻击,联网安全制度建设需加速推进

    近日,安全解决方案厂商NETGEAR和网络安全软件供应商Bitdefender联合发布了一份关于联网设备安全形势的报告,该报告研究了
    的头像 发表于 07-11 08:05 286次阅读
    家里<b class='flag-5'>联网</b>设备每天遭受10次攻击,<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>安全</b>制度建设需加速推进

    欧盟《网络弹性法案》CRA概述

    保护。什么是CRA(网络弹性法案)?欧盟网络安全弹性法案(CRA)是欧盟委员会于2022年9月15日提出的一项欧盟网络安全法规。确定了两个主要目标,旨在确保内部市场的
    的头像 发表于 06-14 08:31 1177次阅读
    欧盟《网络弹性<b class='flag-5'>法案</b>》CRA概述

    TikTok内部信曝光:将在法庭抗争美国剥离法案

    在上周末,美国众议院已经批准了TikTok分离法案的修订版本,要求字节跳动在未来一年内完成将TikTok出售给其他买家的交易,否则该应用将在美国境内被禁止使用。
    的头像 发表于 04-22 14:25 547次阅读

    美半导体行业需《芯片法案》2.0支持,补贴方式与金额引发争议

    英特尔首席执行官帕特·基辛格作为《芯片与科学法案》2022年的主要收益方之一,曾在今年3月的公司公告中就此问题表述道:“《芯片法案》1.0并非重建美国半导体产业的全部。”
    的头像 发表于 04-01 16:44 722次阅读

    全球首个针对联网数据法案生效,对我国联网产业有哪些影响和启示?

    倡议。《数据法案》最大的亮点是针对联网相关数据形成的立法,也是全球大型经济体首个针对联网数据
    的头像 发表于 03-23 08:12 999次阅读
    全球<b class='flag-5'>首个</b>针对<b class='flag-5'>物</b><b class='flag-5'>联网</b>数据<b class='flag-5'>法案</b>生效,对我国<b class='flag-5'>物</b><b class='flag-5'>联网</b>产业有哪些影响和启示?

    美国众院通过强制TikTok控制权剥离法案

    法案强制字节跳动割舍其对TikTok的控股权,若不从则将面临美国封杀。然后,该法案还须在美国参议院通过后,才可交予总统乔·拜登签署生效。
    的头像 发表于 03-14 09:41 494次阅读

    美国商务部拟公告《芯片法案》补贴英特尔等公司

    消息显示,美国商务部长吉娜·莱蒙多定于下月26日参加战略与国际研究中心(CSIS)的“美国恢复创新”会议,并通报《芯片法案》最新进展。近日有消息透露,大型CHIPS法案补助将在此次会议
    的头像 发表于 02-26 10:04 564次阅读

    英国PSTIA安全法案新规,2024年将强制实施

    为了确保英国的产品安全和促进通信基础设施的发展。英国将于2024年4月29日强制实施《产品安全和电信基础设施法案2022》(PSTIA)。该法案主要针对大部分可
    的头像 发表于 01-31 17:20 749次阅读
    英国PSTIA<b class='flag-5'>安全法案</b>新规,2024年将强制实施

    企业如何遵守数据安全法规进行SAP数据脱敏处理?

    随着信息技术的飞速发展,大数据时代的到来使得数据成为国家经济、企业竞争力和个人隐私的重要载体。在这种背景下,数据安全问题日益凸显,各国政府纷纷出台相关法规以保护数据安全。我国也不断完善数据安全法
    的头像 发表于 01-29 23:42 383次阅读