NIST发布物联网设备制造商网络安全指南
美国国家标准与技术研究院(NIST)研究制定了面向物联网设备制造商的网络安全指南,为物联网产品的制造提供了安全控制的方向与指引。
作为物联网网络安全计划的一部分,NIST 最近发布了两份文件。文件旨在为物联网设备制造商提供网络安全指南与最佳实践。该指南是 NIST 于 2017 年开始实施的《加强联邦网络和关键基础设施网络安全行政令》的一部分。NIST 在这些文件中提供了一系列建议,物联网设备制造商应该考虑这些建议来改善物联网设备的安全性。
第一份文件是NISTIR 8259,该文件为物联网设备制造商提供了详细的路线图,帮助解决 IoT 产品开发过程中遇到的网络安全问题。文件中建议从六个方面进行准备,其中四个方面是在产品上市前进行风险的识别与适当的安全控制措施;另外两个方面是针对设备投放市场后如何满足客户的网络安全需求。这些措施侧重于确定客户及其网络安全需求,并解决设备面世后如何处理网络安全问题。
另一份文件NISTIR 8259A制定了满足常见网络安全控制需要的核心基本要求。如下所示:
- 设备识别:可以从逻辑和物理上识别单个设备
- 设备配置:可以更改 IoT 设备的软件配置,此类更改只能由授权实体进行
- 数据保护:来自 IoT 设备的数据在存储和传输中均要进行保护,防止未授权的访问或修改
- 访问接口:只有授权实体才能通过接口进行逻辑访问
- 软件更新:IoT 设备的软件可以由授权实体提供软件更新
- 安全状态感知:IoT 设备可以将安全状态报告给授权实体
如前所述,物联网设备的安全性在联邦与州的共同努力下日益规范化。NIST 表示正在积极调整 NISTIR 8259 和 8259A,推动联邦政府机构能够使用更安全的 IoT 设备。
虽然目前没有法律要求实施这两个文件中包含的安全控制措施,但是在确定物联网设备安全合理性时,该文件可能会成为重要参考。IoT 设备的制造商,特别是面向政府的设备制造商应该主动满足 NIST 的标准要求,在实际和制造新 IoT 设备时将这两个文件考虑进来。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
5G经济已来,产业创新没有“隐秘的角落”
2020年夏天,对这一代莘莘学子而言,经历有些特殊。 毕业班同学,没有常规的和老师同学的正式告别,没有毕业典礼,没有毕业合照。在疫情之下,所有人都在遵循社交距离。 教室之门虽然暂时掩着,但是数字课堂之门却悄悄开启。远程教育上线,响应停课不停学。有数据专门统计过,2020年初,教育部组织推出22个线上课程平台,开设2.4万门在线课程。截至2020年4月底,有17亿学生远程学习。线上课堂,体验也新颖,比如著名导演大卫·芬奇就为英国国立电影电视学院的450名学生上了一堂生动的网课,内容不公开,只有线上学生看的到。 这种数字体验远不止于课堂,医院、工厂、物流、零售,千行百业都在加速走往数字化转型之路。刚刚揭晓的高考语文卷有这样一个作文题目——“疫情中的距离与联系”或许是最好的注解。物理世界的「距离」,一度让我们觉得“山穷水尽疑无路”,但是数字世界的「联系」,又带来了“柳暗花明又一村”。 韧性十足的「5G经济」 在物理学中,有一个名词叫「韧性」,意指某种材料在塑性变形和断裂过程中吸收能量的能力,韧性越好,则发生脆性断裂的可能性越小。 物理学中的「韧性」,也被引申到经济学中,意指经济增长受到冲击后...
- 下一篇
网络安全支出的投资回报率可达179%
根据 ESI Thoughtlab 发布的研究报告显示,公司在网络安全中持续增加的投入可以产生 179% 的超高投资回报(ROI)。 ESI Thoughtlab 针对 19 国家、13 个行业共计 1009 家公司展开调查并形成研究报告,其样本构成如下所示: 2019 年,接受调查的公司在网络安全方面支出为 960 万美元,每位员工 515 美元。其中 97% 的公司计划在 2020 年将其网络安全支出增加 14%。 这些支出主要在三个方面:技术(39%)、人员(32%)与流程(28%)。平均投资回报率为 179%,但各方面投资回报率却各不相同:技术投资回报率为 129%、人员投资回报率为 271%、流程投资回报率为 156%。 与此同时,人员投入可以使违反风险的可能性降低 46%,相比之下技术投入降低违反风险的可能性为 37%,而流程投入仅为 30%。 ESI Thoughtlab 的首席执行官 Lou Celi 表示:“网络安全领域的投入可以为公司带来巨大的投资回报,特别是对处于网络安全成熟初期的公司”。 其他较为主要的研究成果包括: 公司仍然需要做更多工作来应对不断上升的安全威...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- Linux系统CentOS6、CentOS7手动修改IP地址
- Red5直播服务器,属于Java语言的直播服务器
- Docker安装Oracle12C,快速搭建Oracle学习环境
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- CentOS7安装Docker,走上虚拟化容器引擎之路