评论

政策

提高所有物联网设备的安全性

马克沃克

马克沃克
主任,技术政策

2019年9月18日

金宝搏188BETcabllabs与物联网行业和更广泛的利益相关者社区(包括政府)合作,帮助提高物联网设备的安全性。物联网设备的迅速普及有可能改变和丰富我们的生活,并在更广泛的经济领域推动生产率的显著提高。然而,大量新连接的设备缺乏足够的安全性,给消费者和互联网的基本功能带来了重大风险。不安全的物联网设备通常是僵尸网络和其他分布式威胁的构建模块,这些威胁反过来执行DDoS攻击、窃取个人和敏感数据、发送垃圾邮件、传播勒索软件,更普遍的是,为攻击者提供访问受损害的设备及其连接的权限。

为了帮助解决不安全物联网的挑战,电缆实验室连同金宝搏188BET19其他行业组织一起发展"物联网设备安全基线能力C2共识“早些时候发布的本周。广泛的行业共识确定了所有新的物联网设备应该具备的网络安全基线能力,以及应逐步引入的额外能力。开发于3月份启动车间由消费者技术协会(CTA)主办。过去几个月,该组织围绕已确认的网络安全能力进行了整合。这些功能包括设备身份识别,安全访问,数据保护和patchability等等。

金宝搏188BETcabllabs还与国家标准与技术研究所(NIST)进行了合作,以开发其最近发布的报告草案。”安全物联网设备的核心网络安全特性基线:物联网设备制造商的起点“业界和政府基本上都同意,必须包括提高设备安全性的能力。与C2共识一样,NIST专注于基础网络安全能力,包括设备身份、安全访问、patchability固件和软件,设备配置和设备数据的保护,以及网络安全事件日志。

C2共识和NIST中确定的网络安全能力将有助于预防和最小化物联网设备的开发潜力。这两份文件都为物联网制造商如何提高设备安全性提供了坚实的基础,并帮助他们找到正确的方向。然而,网络安全是一个持续的过程,而不是一个目的地。安全实践必须不断发展和改进,以应对新的和正在出现的威胁和技术变革。这个基础必须继续建立在加班的基础上。

金宝搏188BET有线实验室长期以来一直是安全技术开发的领导者几十年来,cabllabs金宝搏188BET帮助引导电缆行业将许多确定的安全能力整合到电缆设备中,并随着时间的推移确保了这些能力的维护和进步。例如,自1997年第一个DOCSIS规范以来,cabllabs已经帮助确保了数据的保护:每个电缆调制解调器和cmt之间的金宝搏188BET所有流量都经过加密,以保护这些传输的机密性和完整性。这不是一个一劳永逸的过程;金宝搏188BET电缆实验室已经并且必须继续推进电缆设备中使用的密码学,以防止新的和更强大的暴力破解和其他攻击潜在的威胁。类似地,大约20年前,cabllabs采用了基于pki的数字证书金宝搏188BET,为直接连接到有线网络的设备(如有线调制解调器、互联网网关、机顶盒)支持强大的设备身份和认证。自最初实施以来,cabllabs一直在继续推进PKI的实施,以应对新金宝搏188BET的和正在出现的威胁。

金宝搏188BETcabllabs利用其在电缆设备中开发和实施网络安全技术的经验和成功,帮助提高物联网设备的安全性。正如我们白皮书中详细说明的那样,基本原理以及许多实现方法都可以转移到物联网中。”安全物联网的愿景”。我们不仅参与了C2共识和NIST的物联网安全工作,而且还参与了行业规范组织,特别是打开连接的基础(OCF) -为物联网设备开发安全的互操作性。OCF实现了其规范中几乎所有确定的功能,对其认证制度中的功能进行测试,并在其开源参考实现-中免费提供这些功能IoTivity

因为发布“安全物联网的愿景“在2017年夏天,行业和更广泛的利益相关者社区,包括政府,认识到并开始应对不安全物联网的挑战。

下载C2文档

评论

隐私偏好中心

    严格的必要

    Cookies是网站正常运行所必需的。

    PHPSESSID, __cfduid hubspotutk

    性能

    它们用于跟踪用户交互和检测潜在问题。通过提供用户如何使用本网站的分析数据,帮助我们改善我们的服务。

    BizoID, wooTracker, GPS, _ga, _gat, _gid, _hjIncludedInSample, mailmunch_second_pageview

    针对

    这些cookie用于(1)发布与您和您的兴趣更相关的广告;(2)限制你看到广告的次数;(3)有助于衡量广告宣传活动的效果;(4)了解人们观看广告后的行为。

    __hssc、__hssrc __hstc,