91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

英國(guó)立法保護(hù)物聯(lián)網(wǎng),這種解決物聯(lián)網(wǎng)安全挑戰(zhàn)的方法是否可以奏效?

iotmag ? 來(lái)源:YXQ ? 2019-05-06 15:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

這種解決物聯(lián)網(wǎng)安全挑戰(zhàn)的方法是否可以奏效?以及消費(fèi)者意識(shí)如何有助于解決問(wèn)題。

根據(jù)英國(guó)廣播公司的一篇文章,英國(guó)數(shù)字部長(zhǎng)馬戈特·詹姆斯(Margot James)提議立法引入一種新的產(chǎn)品標(biāo)簽系統(tǒng),向消費(fèi)者展示物聯(lián)網(wǎng)產(chǎn)品的安全性。

為了獲得必要的標(biāo)簽,物聯(lián)網(wǎng)設(shè)備需要:

▲默認(rèn)情況下具有唯一密碼

▲明確說(shuō)明將提供多長(zhǎng)時(shí)間的安全更新

▲提供漏洞披露的公共聯(lián)系方式

該倡議是英國(guó)申請(qǐng)成為全球在線(xiàn)安全領(lǐng)導(dǎo)者的一部分,該倡議遵循加州的立法,該立法于2020年生效,并禁止在連網(wǎng)設(shè)備上使用弱密碼。擬議中的英國(guó)法規(guī)和實(shí)際的加州立法都是朝著正確方向邁出的一步,或者至少會(huì)讓供應(yīng)商在開(kāi)發(fā)物聯(lián)網(wǎng)產(chǎn)品的設(shè)計(jì)階段考慮安全性。但是,立法能解決問(wèn)題嗎?

現(xiàn)在讓我們停下來(lái)思考一下物聯(lián)網(wǎng)設(shè)備的實(shí)際含義。加州立法提供了以下定義:連網(wǎng)的設(shè)備“是指能夠直接或間接連接到互聯(lián)網(wǎng)并被分配了互聯(lián)網(wǎng)協(xié)議地址或藍(lán)牙地址的任何設(shè)備或其他物理對(duì)象”。這涵蓋了各種各樣的設(shè)備、汽車(chē)、燈泡、筆記本電腦、恒溫器到手機(jī)等,名單是無(wú)窮無(wú)盡的。

我桌上有一個(gè)藍(lán)牙音響,據(jù)我所知,它沒(méi)有密碼,不收集數(shù)據(jù),也不傳輸任何信息。加州立法是否涵蓋這種設(shè)備?它需要唯一的密碼嗎?

同樣,在英國(guó)購(gòu)買(mǎi)特斯拉汽車(chē)的消費(fèi)者是否應(yīng)該期望在汽車(chē)上看到標(biāo)簽,描述它符合物聯(lián)網(wǎng)的基本安全法規(guī)?還是特斯拉內(nèi)部每個(gè)可以獨(dú)立通信的設(shè)備都需要有個(gè)安全標(biāo)簽?

對(duì)安全性的需求是毫無(wú)疑問(wèn)的,一些物聯(lián)網(wǎng)設(shè)備制造商(可能很多)未能采取有效措施保護(hù)其設(shè)備,正是這種失敗促使政治家采取行動(dòng)。在英國(guó),這是一項(xiàng)自愿性的行為準(zhǔn)則,而這正是現(xiàn)在向立法邁進(jìn)的一部分。

但一般來(lái)說(shuō),立法會(huì)扼殺創(chuàng)新??萍夹袠I(yè)已經(jīng)開(kāi)始遠(yuǎn)離密碼,微軟首席信息安全官布雷特·阿瑟諾(Bret Arsenault)宣布,90%的微軟員工可以在沒(méi)有密碼的情況下登錄公司網(wǎng)絡(luò),因?yàn)楣驹O(shè)想了一個(gè)“沒(méi)有密碼的世界”。其員工正在使用其他選項(xiàng),包括Windows Hello和authenticator應(yīng)用程序,這些選項(xiàng)提供面部識(shí)別、指紋和雙因素身份驗(yàn)證等替代選項(xiàng)。

直到明年才生效或仍在提議中的立法在完全生效之前可能就已經(jīng)過(guò)時(shí)了。它將迫使設(shè)備制造商使用一個(gè)行業(yè)正試圖淘汰的技術(shù),以尋求更安全的選擇。

英國(guó)國(guó)家網(wǎng)絡(luò)安全中心(NCSC)最近對(duì)可能被攻擊的數(shù)據(jù)進(jìn)行了分析,發(fā)現(xiàn)全球有2320萬(wàn)用戶(hù)帳戶(hù)使用“123456”進(jìn)行安全保護(hù),770萬(wàn)用戶(hù)使用“123456789”作為密碼。這些數(shù)據(jù)表明,消費(fèi)者沒(méi)有參與保護(hù)他們的在線(xiàn)賬戶(hù),這種自滿(mǎn)為網(wǎng)絡(luò)犯罪分子提供了大好機(jī)會(huì)。

我最近在美國(guó)和阿根廷的網(wǎng)絡(luò)安全活動(dòng)上介紹了在將任何設(shè)備連接到網(wǎng)絡(luò)時(shí),需要考慮安全性,特別是在智能建筑中。我向觀眾提出一個(gè)問(wèn)題:“您們上次在車(chē)上更新信息娛樂(lè)系統(tǒng)是什么時(shí)候?”——在兩個(gè)地方都有相同的結(jié)果。觀眾看起來(lái)很困惑,他們是網(wǎng)絡(luò)安全專(zhuān)家,但是他們通過(guò)藍(lán)牙將個(gè)人手機(jī)連接到他們永遠(yuǎn)不會(huì)更新的系統(tǒng)。有趣的是,第二天一位與會(huì)者與我聯(lián)系并表示,盡管它已經(jīng)過(guò)時(shí),但他和經(jīng)銷(xiāo)商都無(wú)法更新他的信息娛樂(lè)系統(tǒng)。

快進(jìn)幾年,您就可以看到全新的物聯(lián)網(wǎng)設(shè)備,它的產(chǎn)品標(biāo)簽顯示它有一個(gè)唯一的密碼,而且五年內(nèi)都會(huì)有更新。第一次使用時(shí),為了簡(jiǎn)單起見(jiàn),您將密碼設(shè)置為與家中設(shè)備上的所有其他密碼相同,您可以插入設(shè)備并享受它所帶來(lái)的任何功能的便利性。當(dāng)制造商向您發(fā)送有關(guān)固件更新的電子郵件通知時(shí),假設(shè)您已注冊(cè)了該設(shè)備,您會(huì)在設(shè)備工作時(shí)將其刪除,并抱怨為什么要更新工作正常的設(shè)備。

雖然立法推動(dòng)工業(yè)界提高設(shè)備的安全性,但消費(fèi)者的教育和參與可能會(huì)讓他們?cè)诩抑懈影踩?。不知您是否也能為此立法?/p>

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:英國(guó)倡議立法保護(hù)物聯(lián)網(wǎng),但這真的能解決問(wèn)題嗎?

文章出處:【微信號(hào):iotmag,微信公眾號(hào):iotmag】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要性

    Lora基站在聯(lián)網(wǎng)應(yīng)用中具有重要的地位。首先,Lora基站可以實(shí)現(xiàn)對(duì)聯(lián)網(wǎng)設(shè)備的遠(yuǎn)程監(jiān)測(cè)和控制,為
    發(fā)表于 12-03 07:09

    芯源半導(dǎo)體在聯(lián)網(wǎng)設(shè)備中具體防護(hù)方案

    一同傳輸。接收方通過(guò)安全芯片對(duì)接收的數(shù)據(jù)進(jìn)行同樣的哈希運(yùn)算,對(duì)比生成的消息摘要與接收到的消息摘要是否一致,以驗(yàn)證數(shù)據(jù)是否被篡改。例如,工業(yè)聯(lián)網(wǎng)
    發(fā)表于 11-18 08:06

    請(qǐng)問(wèn)如何協(xié)同工作來(lái)保障聯(lián)網(wǎng)設(shè)備固件安全的?

    固件加密存儲(chǔ)和安全啟動(dòng)與固件驗(yàn)證這兩種固件安全防護(hù)手段,是如何協(xié)同工作來(lái)保障聯(lián)網(wǎng)設(shè)備固件安全的?
    發(fā)表于 11-18 07:30

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門(mén)?

    景等。同時(shí),學(xué)習(xí)聯(lián)網(wǎng)的基本技術(shù),如傳感器技術(shù)、通信技術(shù)、云計(jì)算等,也是非常重要的。 其次,選擇適合自己的學(xué)習(xí)方式也是入門(mén)學(xué)習(xí)聯(lián)網(wǎng)的重要一步。學(xué)習(xí)
    發(fā)表于 10-14 10:34

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    市場(chǎng)需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負(fù)責(zé)將不同的聯(lián)網(wǎng)設(shè)備和系統(tǒng)進(jìn)行整合,實(shí)現(xiàn)設(shè)備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負(fù)責(zé)保障聯(lián)網(wǎng)
    發(fā)表于 10-11 16:40

    信長(zhǎng)城重構(gòu)聯(lián)網(wǎng)安全新范式

    聯(lián)網(wǎng)設(shè)備數(shù)量突破千億級(jí)的今天,安全防線(xiàn)正面臨前所未有的挑戰(zhàn)——從車(chē)聯(lián)網(wǎng)的實(shí)時(shí)通信到智慧城市的視頻監(jiān)控,從工業(yè)互
    的頭像 發(fā)表于 09-25 15:00 ?728次閱讀

    如何從 MCU/MPU 角度保護(hù)聯(lián)網(wǎng)應(yīng)用?

    如何從 MCU/MPU 角度保護(hù)聯(lián)網(wǎng)應(yīng)用?
    發(fā)表于 09-08 07:33

    工業(yè)聯(lián)網(wǎng)是否需要AI

    需求、應(yīng)用場(chǎng)景、實(shí)施挑戰(zhàn)三個(gè)維度展開(kāi)分析: 一、工業(yè)聯(lián)網(wǎng)為何需要AI?——解決三大核心痛點(diǎn) 海量異構(gòu)數(shù)據(jù)的“價(jià)值盲區(qū)” 工業(yè)聯(lián)網(wǎng)設(shè)備(如
    的頭像 發(fā)表于 08-20 14:52 ?971次閱讀

    請(qǐng)問(wèn)什么是聯(lián)網(wǎng)智庫(kù)?

    什么是聯(lián)網(wǎng)智庫(kù)?
    發(fā)表于 08-07 06:45

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用性。安全性高:藍(lán)牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對(duì)于一些對(duì)安全性要求較高的
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    聯(lián)網(wǎng),簡(jiǎn)單來(lái)說(shuō),就是“萬(wàn)相連的互聯(lián)網(wǎng)”。它以互聯(lián)網(wǎng)為基石,將用戶(hù)端延伸至物品與物品之間,實(shí)現(xiàn)信息的交換與通信。打個(gè)比方,你的智能手表能實(shí)
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來(lái)發(fā)展趨勢(shì)如何?

    :隨著聯(lián)網(wǎng)設(shè)備和傳感器的普及,數(shù)據(jù)安全和隱私保護(hù)將成為聯(lián)網(wǎng)行業(yè)發(fā)展的重要關(guān)注點(diǎn)。
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術(shù)生態(tài)、開(kāi)發(fā)需求、行業(yè)應(yīng)用及就業(yè)競(jìng)爭(zhēng)力四個(gè)角度來(lái)分析: 一、技術(shù)生態(tài)與行業(yè)適配性 1)嵌入式開(kāi)發(fā)的主流平臺(tái)
    發(fā)表于 05-26 10:32

    蜂窩聯(lián)網(wǎng)怎么選

    的數(shù)據(jù)傳輸速率。有了蜂窩聯(lián)網(wǎng)技術(shù),您就不必在功耗和數(shù)據(jù)傳輸速率之間做出妥協(xié),而是可以兩全其美。 終身成本:雖然某些 LPWAN 技術(shù)的前期成本可能看起來(lái)很吸引人,但評(píng)估整個(gè)生命周期的成本(部署
    發(fā)表于 03-17 11:46

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費(fèi)用,但卻能保證廣泛的覆蓋范圍、可擴(kuò)展性、內(nèi)置服務(wù)質(zhì)量、可靠性和無(wú)懈可擊的安全性。這樣,您就可以專(zhuān)注于特定聯(lián)網(wǎng)產(chǎn)品的開(kāi)發(fā),而無(wú)需部署和維護(hù)與在非授權(quán)頻段運(yùn)行的其他
    發(fā)表于 03-17 11:42