我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 698|回复: 3

[最新新闻] 美國政府發表IoT安全策略準則,籲業者重視IoT安全

[复制链接]

该用户从未签到

2391

主题

1013

回帖

399

积分

三级逆天

朝十萬金幣目標邁進!!!

积分
399

社区居民忠实会员社区劳模原创达人终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-11-23 16:10:19 | 显示全部楼层 |阅读模式
該準則要求業者在設計、生產物聯網裝置時應負起資訊安全責任,在設計階段即考量安全問題,例如安全的作法、軟體更新、漏洞管理及因應。


161104-h-od937-258-1.jpg

美國國土安全部(Department of Homeland Security,DHS)於本周二(11/15)發表了「 保護物聯網策略準則」(Strategic Principles for Securing the Internet of Things)1.0版,呼籲物聯網生態體系在設計、 生產及使用物聯網裝置與系統時皆應負起保障物聯網(IoT) 安全的責任。
美國國土安全部長Jeh Johnson指出, 大眾對連網技術的依賴程度已經超出了保護範圍, 人們日益仰賴各種連網活動, 從自動駕駛車到供水與供電的控制系統, 都讓物聯網成為國土安全的重要議題, 此一準則將讓設備製造商進行安全決策時有所依據。
該準則的要點包括在設計階段就應考量安全問題、 改善安全更新與漏洞管理機制、建立可靠的安全作法、以安全為優先任務、推動IoT生態體系的透明化,以及謹慎連結等。 以督促業者從開發、生產、 導入及使用物聯網等各階段都能確保安全性。
此外,在本周一場有關IoT安全性的美國會公聽會上, 也有一些安全專家呼籲政府應立法保障IoT安全。 專精於醫療照護網路安全的Virta Labs執行長Kevin Fu即說,現在IoT安全正處於一個令人感到難過的階段, 因為生產及部署不安全IoT裝置的業者幾乎不需要負擔任何責任。
哈佛大學網路生態研究中心Berkman Klein Center研究員Bruce Schneier則說, 讓此一局面得以維持的原因是不管製造商或是消費者都不在乎IoT 的安全性,因此需要政府介入。 Schneier甚至提議政府應設立一個全新的機構來強制執行I oT法令。
缺乏安全與更新機制讓IoT裝置近來逐漸成為殭屍網路的主力, 例如根據Level 3威脅研究中心(Level 3 Threat Research Labs)的統計, Mirai殭屍病毒感染近50萬台IoT裝置, 而Bashlight殭屍病毒則感染超過96萬台的IoT裝置, 其中的Mirai更是今年9月及10月發動分散式阻斷服務( DDoS)攻擊, 癱瘓KrebsOnSecurity資安部落格、攻擊網站代管服務供應商OVH與美國網路效能管理公司Dyn旗下 DNS服務的元兇。
回复

使用道具 举报

该用户从未签到

632

主题

6399

回帖

209

积分

三级逆天

-

积分
209

忠实会员社区居民社区劳模原创达人最爱沙发终身成就奖特殊贡献奖原创先锋奖优秀斑竹奖金点子奖

QQ
发表于 2016-11-23 17:29:01 | 显示全部楼层
-
回复

使用道具 举报

该用户从未签到

20

主题

2875

回帖

3960

积分

二级逆天

积分
3960

社区居民忠实会员社区劳模最爱沙发终身成就奖优秀斑竹奖

QQ
发表于 2016-11-23 19:04:23 | 显示全部楼层
回复

使用道具 举报

该用户从未签到

22

主题

2908

回帖

100

积分

二级逆天

积分
100

社区居民忠实会员终身成就奖优秀斑竹奖

QQ
发表于 2016-11-24 09:02:23 | 显示全部楼层
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛开启做任务可以
额外奖励金币快速赚
积分升级了


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

平平安安
TOP
快速回复 返回顶部 返回列表