日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB25年11月
關注中國自動化產業(yè)發(fā)展的先行者!
工業(yè)智能邊緣計算2025年會
2025工業(yè)安全大會
CAIAC 2025
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

美國國土安全部發(fā)布《物聯網安全指導原則》
  • 點擊數:5251     發(fā)布時間:2016-12-16 08:59:00
  • 分享到:
物聯網在內的網絡互聯服務為社會發(fā)展創(chuàng)造了機會和利益,而物聯網自身的安全卻跟不上創(chuàng)新和部署的快速步伐。本報告向物聯網設備和系統(tǒng)相關開發(fā)商、生產商、管理者及個人提供了一組安全規(guī)則建議,以供參考。
關鍵詞:

物聯網在內的網絡互聯服務為社會發(fā)展創(chuàng)造了機會和利益,而物聯網自身的安全卻跟不上創(chuàng)新和部署的快速步伐。如今,網絡連接設備無處不在,物聯網的增長和普及大大方便了人們的生活,而隨著國家關鍵基礎設施更多的網絡物聯應用,個人和國家面臨的安全威脅越來越嚴重,而物聯網的安全問題也接踵而來,惡意攻擊、信息泄露、業(yè)務中斷、大規(guī)模網絡攻擊……網絡驅動生活,物聯網安全事關國家安全。

本報告向物聯網設備和系統(tǒng)相關開發(fā)商、生產商、管理者及個人提供了一組安全規(guī)則建議,以供參考。

1 在設計開發(fā)階段考慮安全問題

任何網絡連接設備都應考慮安全問題,在設計階段的安全建設,避免了后期因安全問題帶來的潛在業(yè)務中斷和高昂重建成本。而通過注重網絡設備安全性,也能為生產商和服務商提供市場分化機遇。建議:

以獨特的方式設置難以破解的默認用戶名密碼。用戶從來不會修改由生產商提供的默認用戶名密碼,很容易被破解。僵尸網絡操作者正是利用這些默認密碼信息掃描IoT設備,進行攻擊感染。當然,強壯的安全控制應該是讓用戶具有修改禁用某些功能的權限。

使用技術過關和經濟可行的主流操作系統(tǒng)。許多IoT設備內置使用了一些老版本的Linux系統(tǒng),造成更新不及時,帶來嚴重安全隱患。

使用安全集成硬件以加強設備和安全和完整性防護。例如,在處理器中嵌入安全集成芯片,并提供加密和匿名功能。

在設計中考慮系統(tǒng)和操作中斷因素。只有了解造成設備故障的原因,才能制訂有效的安全策略,甚至在某些可行情況下,為了減緩故障的嚴重性,開發(fā)商應該為設備設計一種安全無損的失效模式。

2 加強安全更新和漏洞管理

即使在設計階段考慮了安全性,但在產品使用后還是會發(fā)現一些漏洞,這些漏洞可以通過更新和漏洞管理策略來進行緩解。對于這些緩解策略的制訂者來說,應該充分考慮設備故障造成的影響、設備運行持續(xù)性和預期維修成本。而對于生產商來說,在漏洞威脅日趨嚴重的網絡環(huán)境中,如果沒有部署或設置安全更新能力,可能就會面對昂貴地召回或在遺棄不管的選擇。建議:

考慮通過網絡或其它自動化方式對設備進行安全加固更新。理想情況下,補丁應該通過加密和完整性驗證方式來自動化更新。

考慮協調第三方供應商來進行軟件更新,以解決和改進漏洞管理模式,確保消費者使用設備具有一整套的安全防護措施。

開發(fā)漏洞自動化處理更新機制。例如,在軟件工程領域,建立來自安全研究者和黑客社區(qū)的漏洞報告實時信息獲取機制,這對軟件開發(fā)人員或后期維護人員來說都能得到及時的信息反饋和響應。

制訂一個漏洞協調披露和處理政策。該政策應該涉及開發(fā)商、生產商、服務商和應急響應組織(CSIRT),通過應急響應組織,如US-CERT、ICS-CERT提供的漏洞報告進行定期的漏洞分析和預警。

針對物聯網設備制訂一個使用期限策略。IoT設備不可能進行無限期的更新和升級,開發(fā)人員應了解生產商和消費者期望,考慮設備使用期限問題,并明確超出使用期限帶來的安全風險。

3 建立一套公認的安全操作方法

許多針對傳統(tǒng)IT和網絡安全的操作實踐可以應用于IoT領域,這些方法可以幫助識別漏洞、檢測合規(guī)性、響應預警和快速恢復。建議:

實踐基本的軟件安全和網絡安全做法,并通過適配、靈活和創(chuàng)新的方式應用于IoT生態(tài)系統(tǒng)。

參考相關部門的具體實踐指導。一些聯邦部門制訂有相關安全實踐條例,如國家高速公路交通安全管理局(NHTSA)發(fā)布的《現代汽車網絡安全最佳實踐指南》、FDA發(fā)布的《醫(yī)療設備網絡安全的售后管理》。

執(zhí)行深度防御。開發(fā)商和生產商應該采用分層防御和用戶級別威脅考慮的整體安全防護策略,當某些更新升級失效時,這能很好地發(fā)揮作用。

加入漏洞信息共享平臺,積極通報漏洞,及時接收第三方安全預警。信息共享平臺是提高安全風險意識的關鍵工具。如DHS和其下屬的國家網絡安全通信協調中心(NCCIC)等。

4 優(yōu)先考慮造成潛在影響的安全措施

不同的IoT系統(tǒng)有著不同的風險模型,如工業(yè)用戶和零售用戶所考慮的風險不同,而且不同用戶設備造成的安全故障后果也不盡相同,而破壞、數據泄露、惡意攻擊等行為將導致潛在的嚴重后果,應該給予重視。建議:

了解設備的預期用途和使用環(huán)境。這將有助于開發(fā)商和生產商考慮IoT設備的技術特點、運行機制和必要的安全措施。

以黑客和攻擊者視角建立“紅隊”操作模式,針對應用層、網絡層、數據層和物理層進行安全分析測試,由此產生的最終結果和相關緩解策略有助于優(yōu)先針對某些薄弱地方增加安全措施。

對接入網絡的設備進行識別認證,尤其是針對工業(yè)和商業(yè)領域。引入安全認證功能,將使關鍵和重要領域用戶對其組織架構內的設備和服務進行有效控制管理。

5 促進整個物聯網生命周期的透明度

開發(fā)商和生產商應該了解其組織外部供應鏈使用或提供的軟硬件相關漏洞情況。大多數時候,因為在開發(fā)和生產過程中忽略了供應鏈過程和產品的安全評估,一些代成本、易使用的軟硬件會為IoT設備帶來很大的安全隱患。另外,由于一些不明的開源軟件會應用于IoT設備的開發(fā)過程,更增加了由此產生的風險威脅。提高安全意識可以幫助制生產商和工業(yè)消費者識別、應用安全措施或建立冗余策略。根據不同產品、開發(fā)商、生產商和服務商的可能產生的風險,設置適當的威脅緩解和漏洞處理措施,如更新、產品召回或客戶咨詢。建議:

進行內部或第三方供應商的端到端風險評估。為了增加安全透明度,開發(fā)商、生產商、供應商和服務商都應參風險評估過程。另外,當供應鏈環(huán)節(jié)發(fā)生改變時,相應的安全措施也應該進行改變或調整。

考慮建立一個關于漏洞報告的公開披露機制,如漏洞眾測模式的賞金計劃等。

在供應商和生產商之間采用明細的設備部件使用清單,以共建信任機制。一份明細清單對IoT生態(tài)系統(tǒng)的風險管理和威脅處理非常有用。

6 謹慎接入互聯網

在工業(yè)環(huán)境和其它關鍵應用領域的物聯網用戶,應審慎考慮是否需要把IoT設備接入網絡,并清楚由此導致的中斷和其它安全風險。在當前復雜的網絡環(huán)境中,任何物聯網設備在其生命周期內都有可能會遭到破壞,物聯網設備開發(fā)商、生產商和消費者應該了解相關設備被破壞和中斷對主要功能和業(yè)務運營造成的影響。建議:

建議IoT用戶明確任何網絡連接性質和目的。如工業(yè)控制等一些關鍵環(huán)境使用的IoT設備沒必要接入網絡。

配置替代性連接方案。為了加強深度防御策略,在不接入互聯網的情況下,可以選擇配置接入本地網絡進行關鍵信息收集和評估具體參考https://ics-cert.us-cert.gov/recommended_practices

在一些選擇性連接方案中,允許生產商、服務商和用戶禁用特定端口和連接功能。針對不同IoT設備用途,設置用戶端指導和控制方案


內容來源于FreeBuf(FreeBuf.COM)

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
999久久久免费精品国产牛牛| 999精品在线| 日本特黄一级| 精品久久久久久中文| 亚州视频一区二区| 一本伊大人香蕉高清在线观看| 日本特黄特色aa大片免费| 你懂的福利视频| 成人a大片在线观看| 国产韩国精品一区二区三区| 99久久精品国产免费| 麻豆系列 在线视频| 中文字幕一区二区三区 精品 | 国产视频一区二区在线播放| 99热热久久| 中文字幕一区二区三区 精品 | 日本在线www| 精品美女| 香蕉视频久久| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 99久久视频| 国产精品123| a级精品九九九大片免费看| 麻豆网站在线免费观看| 成人免费一级毛片在线播放视频| 国产a毛片| 久久精品欧美一区二区| 青青久在线视频| 美女免费毛片| 亚洲精品中文一区不卡| 韩国三级视频在线观看| 91麻豆国产级在线| 午夜在线亚洲| 亚洲爆爽| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 精品国产三级a∨在线观看| 成人影视在线播放| 国产综合成人观看在线| 国产综合成人观看在线| 九九久久国产精品大片| 国产成a人片在线观看视频| 国产成人精品综合久久久| 亚洲 激情| 久久精品人人做人人爽97| 久久精品人人做人人爽97| 久久精品店| 日本免费看视频| 精品国产一区二区三区久 | 91麻豆精品国产高清在线| 九九久久99| 久久精品人人做人人爽97| 你懂的福利视频| 国产不卡在线观看视频| 精品国产亚一区二区三区| 尤物视频网站在线观看| 免费国产在线观看不卡| 成人高清免费| 精品久久久久久综合网| 欧美国产日韩在线| 美女免费毛片| 国产原创中文字幕| 亚洲第一色在线| 91麻豆爱豆果冻天美星空| 久久99中文字幕久久| 尤物视频网站在线| 欧美国产日韩久久久| 美女免费精品高清毛片在线视 | 亚洲精品久久玖玖玖玖| 国产一区二区精品久久91| 四虎影视久久| 国产不卡高清| 国产伦精品一区三区视频| 天天做日日爱夜夜爽| 亚洲第一色在线| 国产网站免费| 色综合久久天天综线观看| 亚洲女初尝黑人巨高清在线观看| 欧美国产日韩一区二区三区| 超级乱淫黄漫画免费| 毛片高清| 欧美大片毛片aaa免费看| 高清一级淫片a级中文字幕| 亚洲精品久久玖玖玖玖| 国产成人精品影视| 亚飞与亚基在线观看| 日韩男人天堂| 精品在线观看一区| 国产精品123| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 精品国产三级a| 精品久久久久久中文| 国产不卡在线看| 九九精品久久| 国产麻豆精品高清在线播放| 一本高清在线| 四虎论坛| 中文字幕Aⅴ资源网| 二级特黄绝大片免费视频大片| 二级特黄绝大片免费视频大片| 黄视频网站在线看| 成人免费一级纶理片| 欧美激情中文字幕一区二区| 999久久久免费精品国产牛牛| 999久久66久6只有精品| 国产一区二区福利久久| 欧美一级视频免费| 久久精品欧美一区二区| 国产一区免费在线观看| 亚洲天堂在线播放| 久久国产精品自由自在| 日韩专区一区| 亚洲第一色在线| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 在线观看成人网| 精品国产三级a∨在线观看| 成人免费一级纶理片| 亚洲第一页乱| 成人a级高清视频在线观看| 亚洲天堂免费观看| 国产a视频精品免费观看| 国产原创中文字幕| 久久国产精品只做精品| 国产亚洲精品成人a在线| 欧美大片a一级毛片视频| 黄视频网站在线看| 青青青草影院| 国产国语在线播放视频| 免费的黄色小视频| 亚洲 国产精品 日韩| 亚洲精品影院| 日韩中文字幕一区| 在线观看成人网| 香蕉视频一级| 青青青草影院| 四虎影视久久| 欧美日本免费| 日韩欧美一二三区| 一 级 黄 中国色 片| a级毛片免费全部播放| 99久久精品国产麻豆| 日韩专区亚洲综合久久| 欧美日本韩国| 成人影院一区二区三区| 毛片高清| 美女免费精品高清毛片在线视 | 精品在线视频播放| 黄视频网站在线看| 毛片高清| 四虎影视库| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产麻豆精品| 韩国毛片免费大片| 精品国产一区二区三区免费| 超级乱淫伦动漫| 国产视频一区在线| 国产91素人搭讪系列天堂| 午夜家庭影院| 国产一区精品| 欧美18性精品| 美国一区二区三区| 国产亚洲免费观看| 国产精品123| 91麻豆精品国产自产在线| 免费毛片播放| 九九久久国产精品大片| 亚洲精品永久一区| 精品国产一区二区三区久| 日韩专区亚洲综合久久| 99久久网站| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 精品国产一区二区三区久| 九九热国产视频| 尤物视频网站在线| 国产精品免费久久| 韩国妈妈的朋友在线播放| 一级女性大黄生活片免费| 国产精品自拍在线| 欧美大片aaaa一级毛片| 国产精品1024在线永久免费| 精品美女| 欧美国产日韩在线| 欧美另类videosbestsex| 999久久66久6只有精品| 精品毛片视频| 国产视频一区二区在线播放| 99久久精品国产免费| 国产麻豆精品免费密入口| 欧美国产日韩在线| 免费一级片在线| 日韩av成人| 国产一区二区精品尤物| 四虎论坛| 91麻豆tv| 91麻豆国产| 精品视频在线观看一区二区| 四虎影视库国产精品一区| 麻豆系列 在线视频| a级黄色毛片免费播放视频| 国产一区二区精品| 日本在线不卡免费视频一区|