本文摘要:美国国土安全部(DepartmentofHomelandSecurity,DHS)于本周二(11/15)公开发表了《维护物联网策略准则《StrategicPrinciplesforSecuringtheInternetofThings)》1.0版,敦促物联网生态体系在设计、生产及用于物联网设备与系统时均负起起确保物联网(IoT)安全性的责任。
美国国土安全部(DepartmentofHomelandSecurity,DHS)于本周二(11/15)公开发表了《维护物联网策略准则《StrategicPrinciplesforSecuringtheInternetofThings)》1.0版,敦促物联网生态体系在设计、生产及用于物联网设备与系统时均负起起确保物联网(IoT)安全性的责任。 美国国土安全部长JehJohnson认为,大众对连网技术的倚赖程度早已远超过了维护范围,人们日益倚赖各种连网活动,从自动驾驶车到供水与供电的控制系统,都让物联网沦为国土安全性的最重要议题,此一准则将让设备制造商展开安全性决策时有所依据。 该准则的要点还包括在设计时间就不应考虑到安全性问题、提高安全更新与漏洞管理机制、创建可信的安全性作法、以安全性为优先任务、推展物联网IoT生态体系的透明化,以及慎重联结等。以敦促企业从研发、生产、引入及用于物联网等各阶段都能保证安全性。
此外,在本周一场有关物联网IoT安全性的美国会公听会上,也有一些安全性专家敦促政府不应法律确保物联网IoT安全性。专精于医疗医疗网络安全的VirtaLabs执行官KevinFu即说,现在物联网IoT安全性正处于一个令人深感伤心的阶段,因为生产及部署不安全性物联网IoT设备的企业完全不必须开销任何责任。 哈佛大学网络生态研究中心BerkmanKleinCenter研究员BruceSchneier则说道,让此一局面以求保持的原因是不管制造商或是消费者都不在乎物联网IoT的安全性,因此必须政府插手。Schneier甚至建议政府不应成立一个全新的机构来强制执行物联网IoT法令。
缺少安全性与改版机制让物联网IoT设备近来渐渐沦为殭尸网络的主力,例如根据Level3威胁研究中心的统计资料,Mirai殭尸病毒感染近50万台物联网IoT设备,而Bashlight殭尸病毒则病毒感染多达96万台的物联网IoT设备,其中的Mirai堪称今年9月及10月发动分布式切断服务(DDoS)反击,中断KrebsOnSecurity安全性部落格、反击网站代管服务供货商OVH与美国网络效能管理公司Dyn旗下DNS服务的元凶。
本文来源:亚搏app-www.eb789.cn