?IoT設備只能運行經(jīng)過身份驗證的代碼。
?僅使用安全接口進行調(diào)試和通信。
?必須具備安全的遠程軟件更新能力。
?所有設備必須具有唯一的標識符。
?合并漏洞披露程序和產(chǎn)品事件響應。這些要求只涵蓋基本需求,但它們要求設備制造商和應用程序開發(fā)人員從根本上提高產(chǎn)品開發(fā)的安全級別。消費者還必須維護他們的設備,并使設備在使用時能夠更新。他們也應該警惕網(wǎng)絡釣魚和社會工程黑客的企圖。
解決物聯(lián)網(wǎng)安全的新政策在美國,新政策將要求對在美國銷售的設備設置網(wǎng)絡安全保護基線。2021年5月,喬·拜登總統(tǒng)發(fā)布了《關于改善國家網(wǎng)絡安全的行政命令》,呼吁各機構加強整個軟件和硬件供應鏈的網(wǎng)絡安全指導方針。制造商現(xiàn)在可以開始實施安全標準,并與他人合作創(chuàng)建一個通用的行業(yè)標準——在立法規(guī)定所有要求之前。NIST正在與物聯(lián)網(wǎng)行業(yè)合作,設計、標準化、測試并促進采用通用方法,以保護物聯(lián)網(wǎng)設備免受網(wǎng)絡安全破壞。國土安全部(DHS)正在利用NIST的工作,為在美國銷售的所有設備創(chuàng)建最佳實踐和要求,這只能在一定程度上推動私營部門的行業(yè)行動,行業(yè)領導者共同努力創(chuàng)造采用國內(nèi)銷售設備標準。在歐盟,歐盟網(wǎng)絡安全機構定義了整個歐洲網(wǎng)絡安全能力的通用級別標準。他們定義的最佳實踐自2017年開始實施,并在物聯(lián)網(wǎng)安全基礎上指導歐洲行業(yè)。雖然政府和監(jiān)管機構可以制定安全標準的基線,但它們的主要作用是建立正確的激勵機制,并鼓勵開發(fā)必要的工具和資源,以便企業(yè)和消費者能夠做出明智的決定。一旦政策制定,物聯(lián)網(wǎng)行業(yè)的領導者應該已經(jīng)有了一個網(wǎng)絡安全標準,可以有效保護消費者的數(shù)據(jù),并使物聯(lián)網(wǎng)技術蓬勃發(fā)展。- 5G與Wi-Fi6:哪個才是連接的未來?
- 克服醫(yī)療保健數(shù)字化轉(zhuǎn)型挑戰(zhàn)的5種方法
- Meta與AppleVisionPro:誰將主宰AR/VR市場?
- 800G相干技術概述
- 生成式人工智能對數(shù)據(jù)中心意味著什么
- PON光模塊演進趨勢:邁向更快、更智能的光纖接入時代
- 華為汪濤:AI全面重構超寬帶網(wǎng)絡,激發(fā)商業(yè)新增長
- 全球首屆新通話×AI挑戰(zhàn)賽揭榜,華為攜產(chǎn)業(yè)伙伴獲得四項大獎
- 谷歌推出AI模式語音交互對話功能;一季度全球智能掃地機器人市場出貨量同比增長11.9%——2025年06月20日
- 中國聯(lián)通攜手華為打造5G-A x AI時代融智新品,正式開啟AI to X新時代
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。