当前位置:首页 > 物联网 > 智能应用
[导读] 有部分产业专家认为,目前关于物联网安全性的行动远远不够…

 

有部分产业专家认为,目前关于物联网安全性的行动远远不够…

产品安全认证机构UL与产业组织MIPI Alliance正各自为推动更安全的物联网(IoT)而尽力;UL期望能在今年底公布物联网网关安全标准,以及一套消费性物联网产品的软件安全性的最佳实践范例,此外其目标是在明年首度发起针对物联网硬件安全性的行动。

至于MIPI Alliance则是呼吁厂商们加入一个新成立的物联网安全性工作小组,并计划在今年针对横跨汽车、手机与物联网装置等采用MIPI互连的系统,发表安全性架构草案。

然而有部分产业专家认为,目前关于物联网安全性的行动远远不够;如美国哈佛(Harvard)大学讲师、安全专家Bruce Schneier,在去年11月美国发生大规模Mirai网络袭击之后的一场国会听证会上表示:“法规是必须、重要而复杂的,也会来临;我们不能等到一切已经太晚、无法承担忽视这些问题之后果的那时候。”

Schneier认为,消费者通常不会愿意为了安全而花更多钱,但:“政府能强制物联网装置制造商遵守最低限度的安全标准,要求他们保障装置的安全性,就算消费者不在乎;政府机关可以要求制造商负起责任…细节需要谨慎思考,但无论是哪一种方法,都应该要提高装置若不安全可能带来的成本,让厂商有花钱保障装置安全性的动机。”

事实上,目前只有两家厂商已经取得第一版UL 2900网络安全标准认证,此标准是UL在2016年4月发布;不过UL表示,还有更多产品目前正准备通过认证程序。

UL的安全性首席工程师Ken Modeste表示:“有部份产业已经相当成熟,有专门的网络安全团队能快速反应;但其他厂商如创新消费性物联网业者却还不够成熟,可能只有一个人在负责因应安全性问题并寻找指导原则。”

在此同时,UL也将2900标准扩展至包括各种访问控制、大楼自动化等装置;目前有10家厂商正参与拟定UL的消费性物联网最佳实作准则,以及物联网网关规格细节,预期在近期可以公布。Modeste表示,UL认为建立安全性标准是一个长期性任务,需要花费许多年时间才能建立因应大多数网络安全风险的框架,虽然不是万灵丹,但能做为一个基础。

而Modeste也指出:“对硬件安全性的需求变得越来越普遍,因此我们的目标是在明年中展开相关行动;我们在支付终端以及汽车应用方面已经有一些硬件计划,目标是找到一个方法因应所有的硬件。”

UL的硬件安全性计划可能是尝试建立一个针对装置如何使用密码以及密钥来储存、存取数据的认证程序;Modeste表示:“我们欢迎与相关领域的厂商们合作,”他并指出需要包括汽车、FPGA与微控制器等领域的硬件专家共襄盛举。

MIPI发起成立物联网安全性工作小组

MIPI Alliance最近公开呼吁业界厂商加入一个新的安全性工作小组,目前小组成员已经包括Qualcomm、Robert Bosch、STMicroelectronics与Synopsys等大厂。

该工作小组的目标是在今年底之前,开发一个概述布署MIPI互连之安全性目标与威胁模式的框架;正在探索的领域包括端点身分识别(endpoint identity)、感测与生物特征数据,以及针对汽车、可穿戴装置与销售终端装置等产品的受保护内容。

MIPI之安全性工作小组主席Enrico Carrieri接受EE Times电子邮件采访时表示,该小组并不打算着墨诸如加密算法等规格,因为不同市场都有不同的、相互竞争的需求;小组的工作成果将会与现有MIPI兼容性测试整合。

除了MIPI之外还有许多单位在尝试推动物联网安全性,如美国国家标准技术研究所(National Institute for Standards and Technology)正在与产业顾问合作,在在线教育工程师如何采用ISO/IEC 27002/27019、NIST IR 7628与IEC 62443-3-3等标准。

在英国,一场于2015年5月举行的物联网安全性高峰会上,研究人员破解了Enigma密码机并协助成立了物联网安全性基金会(IoT Security Foundation,IoTSF);目前该组织成员包括ARM、华为(Huawei)、IBM、Infineon、Intel、NXP与Vodaphone等大厂,并与来自南美、澳洲等地的专业人员连结。

IoTSF的目标是成为最佳实践的信息交换中心,能提供成员简易、快速使用并经常指向外部资源;该组织在去年12月发布了第一套最佳实践准则,并正在探索如何与UL、TUV Rheinland等机构合作建立认证程序的方法。

另一个IoTSF的工作小组正在尝试定义自我认证标准,还有其他人正在打造物联网安全性的轮廓,并寻求补救现有装置以及在发现漏洞时提出报告的方法;有一位小组领导人最近在EE Times美国版网站上留言,表示:“物联网安全性是一个邪恶的挑战,没有通用的解决方案而且是比纯粹技术性需求更广大的问题。”

此外如笔者先前的文章所提到,Cloud Security Alliance有一个物联网工作小组正在定义最佳实践,不过看来并没有建立认证程序的计划;工业因特网联盟(Industrial Internet Consortium)则于去年发表了一套安全性框架,但不着墨消费性物联网领域。

Online Trust Alliance已经发表第二版的物联网信任框架(IoT Trust Framework);在今年稍早,AT&T、IBM、Nokia等厂商则是成立了 IoT Cybersecurity Alliance,是另一个关于物联网安全性的资源。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭
关闭