专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

物联网产品可能很快要求通过美国政府部门的安全检查
2017-08-10 22:58:57 来源:机房360 作者:【
关键词:物联网
 
日前,美国参议院提出的一项新法案,将要求美国政府部门更加严格地监督所使用的物联网设备的安全性和可管理性。这项法案由一个由两党组成的参议员小组提出,旨在解决这些连接设备中存在的一些明显的安全漏洞。
  日前,美国参议院提出的一项新法案,将要求美国政府部门更加严格地监督所使用的物联网设备的安全性和可管理性。这项法案由一个由两党组成的参议员小组提出,旨在解决这些连接设备中存在的一些明显的安全漏洞。
  根据该法案,向政府提供物联网产品的供应商必须提供一份书面认证,以证明他们的设备符合以下标准:
  ·不得包含国家漏洞数据库或政府跟踪的任何其他数据库中的任何已知漏洞或缺陷。
  ·必须具有可更新或打补丁的软件。
  ·必须使用不被废弃的行业标准协议进行通信,加密和互连。
  ·不得有任何固定或硬编码的凭证。
  该法案本身由四名参议员提出,他们分别是民主党人Mark Warner和Ron Wyden,以及共和党人Cory Gardner和Steve Daines。该法案的官方目的是“为美国联邦机构购买的互联网连接设备提供最低限度的网络安全操作标准。”
  虽然这个规定是严格的,但并不难做到。只要其他预防措施到位,用户就可以申请购买不符合规则的设备。
  该法案也对某些白帽黑客产生了影响,并指出安全研究人员如果在“善意”中寻找漏洞,将不会承担责任。希望这项工作的鼓励有助于修补以前未知的漏洞。
  研究机构Gartner公司预测,到2020年底,大约有200亿个物联网设备将投入使用,但仍然存在巨大的安全威胁。在2016年年底,发现DynDDoS攻击(其占用了众多知名网络媒体资源)是由一个名为Mirai的僵尸网络提供支持,这个僵尸网络针对的是物联网设备。像Mirari这样的僵尸网络和许多其他威胁主要针对物联网部署,特别是企业中每天的部署以及适当的安全标准对于连接的工作场所的未来至关重要。
  这个法案的三大要点:
  (1)美国参议员新提出的法案将要求政府部门使用的物联网设备符合某些安全标准和补丁标准。
  (2)通过白帽黑客和其他手段,安全研究人员将以“善意”的方式获得更多的自由来探索物联网设备的漏洞。
  (3)这些规则并不严格,因为如果其他安全协议到位,用户可以申请放弃。
      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇份额接连下滑,Java能靠物联网扳..
下一篇物联网再次刷屏!下半年将迎爆发..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259

《合作通告》

本站因快速发展需要,有共赢合作、战略创投意向的个人或机构,请联系咨询:
(电话)010-69397252、13911442656(v)
(邮箱)503927495@qq.com
我知道了