物联网厂商提高安全性的八条途径
有许多方法可以提高物联网设备的安全性,而这一切始于物联网厂商。 这是在线信任联盟(OTA)在家庭和可穿戴技术方面开展的研究得出的调查结果之一。 OTA发现,如果厂商遵循该组织新颁布的物联网信任框架里面概述的安全和隐私准则,就算无法避免物联网设备所有报告上来的安全漏洞,至少可以避免其中的许多漏洞。 OTA的执行董事兼总裁克雷格·斯皮泽勒(Craig Spiezle)表示,由于急于向市场推出产品,物联网厂商常常忽视安全和隐私。物联网信任框架概述了31条原则,设备制造商、开发人员和决策者可以遵循这些原则,提高物联网设备的安全性。 斯皮泽勒说:“我们还认为,首席信息安全官应该留意这套框架,尤其是由于更多的人将物联网设备从家里带到工作场所。”他补充道,与设备制造商和应用程序开发人员一样,各大零售商、美国房地产经纪人协会和风险投资基金都表示有兴趣采用物联网框架原则。 根据对斯皮泽勒所作的采访,下面这八点有助于读者了解物联网信任框架。 1. 限制和保护登录信息访问。 厂商发布的产品其登录信息管理往往不安全,包括采用了敞开、容易发现的管理控制机制。如果限制特权用户和一般用户的访问,他们就能更有效地保护...