政策

提高所有物联网设备的安全性

提高所有物联网设备的安全性

马克沃克
技术政策副总裁

2019年9月18日

亚博yabo888vip网页版CableLabs与物联网行业和更广泛的利益相关者社区(包括政府)合作,以帮助提高物联网设备的安全性。物联网设备的迅速普及有可能改变和丰富我们的生活,并在更广泛的经济中推动显著的生产力提高。然而,在相当数量的这些新连接设备中缺乏足够的安全性,给消费者和互联网的基本功能带来了重大风险。不安全的物联网设备通常是僵尸网络和其他分布式威胁的构建模块,这些威胁反过来执行DDoS攻击,窃取个人和敏感数据,发送垃圾邮件,传播勒索软件,更普遍的是,为攻击者提供对受损设备及其连接的访问权限。

为了帮助解决不安全物联网的挑战,CableLabs与亚博yabo888vip网页版19其他行业组织联合起来开发“C2物联网设备安全基线能力共识早前发布的本周.广泛的行业共识确定了所有新的物联网设备应该具备的网络安全基线能力,以及应该随着时间的推移逐步引入的附加功能。该项目于3月启动车间由消费者技术协会(CTA)主办。在过去的几个月里,该组织围绕已确定的网络安全能力进行了联合。这些包括在设备标识、安全访问、数据保护等领域的能力patchability等等。

亚博yabo888vip网页版CableLabs还与美国国家标准与技术研究院(NIST)合作,共同开发最近发布的报告草案。”可安全物联网设备的核心网络安全特性基线:物联网设备制造商的起点工业界和政府在提高设备安全性必须包含的功能上基本达成了一致。与C2共识一样,NIST专注于基本的网络安全能力,包括设备身份、安全访问、patchability固件和软件,设备配置和设备数据保护,以及网络安全事件日志。

C2共识和NIST中确定的网络安全功能将有助于防止和最大限度地减少物联网设备被利用的可能性。这两份文件都提供了坚实的基础,并帮助物联网制造商在如何提高设备安全性的正确方向上指明方向。然而,网络安全是一个持续的过程,而不是终点。安全实践必须不断发展和改进,以应对新的和正在出现的威胁和技术变化。这一基础必须不断巩固。

亚博yabo888vip网页版CableLabs一直是一个安全技术发展的领导者几十年来,CableLab亚博yabo888vip网页版s一直帮助指导电缆行业将许多已确定的安全功能集成到电缆设备中,并确保这些功能随着时间的推移进行维护和改进。例如,自1997年第一个DOCSIS规范以来,CableLabs已经帮助确保数据保护:每个电缆调制解调器和CMTS之间的亚博yabo888vip网页版所有流量都经过加密,以保护这些传输的机密性和完整性。这不是一个一劳永逸的过程;亚博yabo888vip网页版CableLabs已经并且必须继续推进电缆设备中使用的密码学,以防止新的和更强大的暴力攻击和其他攻击潜在的威胁。类似地,大约20年前,CableLabs采用了基于pki的数字证亚博yabo888vip网页版书,为直接连接到有线网络的设备(例如有线调制解调器、互联网网关、机顶盒)支持强设备标识和身份验证。自最初实施以来,CableLabs一直在继续推进其PKI实施,以应对亚博yabo888vip网页版新的和正在出现的威胁。

亚博yabo888vip网页版CableLabs利用其在电缆设备中开发和实施网络安全技术的经验和成功,帮助提高物联网设备的安全性。正如我们的白皮书中所述,潜在的基本面因素以及许多实施方法都可以转移到物联网上。”安全物联网的愿景”。我们不仅参与了C2共识和NIST的物联网安全工作,而且还参与了行业规范组织,特别是开放互联基金会(OCF) -开发物联网设备的安全互操作性。OCF在其规范中实现了几乎所有确定的功能,在其认证制度中测试了功能,并在其开源参考实现中免费提供了这些功能IoTivity

自从出版以来安全物联网的愿景“在2017年夏天,行业和更广泛的利益相关者社区,包括政府,认识到并开始应对不安全物联网的挑战。

下载C2文档

隐私偏好中心

    严格的必要

    网站正常运行所必需的cookie。

    PHPSESSID, __cfduid hubspotutk

    性能

    它们用于跟踪用户交互并检测潜在的问题。这些数据有助于我们通过提供用户如何使用本网站的分析数据来改善我们的服务。

    BizoID, wooTracker, GPS, _ga, _gat, _gid, _hjIncludedInSample, mailmunch_second_pageview

    针对

    这些cookies用于(1)发送与您和您的兴趣更相关的广告;(2)限制你看广告的次数;(3)帮助衡量广告活动的效果;(4)了解人们在观看广告后的行为。

    __hssc, __hssrc, __hstc,