当前位置:首页 > 物联网 > 物联网技术文库
[导读] 随着各国政府寻求解决物联网安全问题,世界各地都出现了一系列的监管措施。这是一个积极行动,表明市场正在成熟,不过物联网监管并非没有挑战。这些监管措施不可避免地遭到了那些认为它可能会造成物联网废物堆

随着各国政府寻求解决物联网安全问题,世界各地都出现了一系列的监管措施。这是一个积极行动,表明市场正在成熟,不过物联网监管并非没有挑战。这些监管措施不可避免地遭到了那些认为它可能会造成物联网废物堆积如山的人的抵制,而其他人则认为它可能会阻碍创新。

因此,每项立法都略有不同。Pen Test Partners的合伙人肯·芒罗( Ken Munro )表示:这些法规将决定监管的演变,因此我们必须考虑所采取的措施、它们的好处以及不足之处。

1、《2017年物联网网络安全改进法案》(美国):旨在控制美国政府内部的物联网,物联网网络安全改进法案可能对物联网的发展产生深远影响。法规要求设备不得出现NIST漏洞库中已知的安全漏洞,而且必须支持更新,必须使用固定或硬编码凭据进行远程管理、更新和通信,并且必须披露和修复漏洞。然而,将漏洞局限于NIST,可能会出现一些没有被列出的常见问题,例如,客户应用程序中的SQL注入被忽略。此外,它也没有认识到许多RF协议被设计为根本不使用凭据,因此需要废弃或升级这些设备以支持更严格的无线协议。目前该法案尚未通过,其他法案包括智能物联网法案、数字法案、安全物联网法案、网络防护法案和物联网消费者提示法案。

2、《网络安全法》(欧盟):自2018年5月起,该立法将使欧洲联盟网安全局(ENISA )成为网络安全机构,并成为认证所有欧盟成员国联网汽车和智能产品的认证框架。《网络安全法》 只适用于重要的国家基础设施。制造商可以要求将其物联网设备按照第46条将认证结果分为3个等级,分别是基本(basic)、坚实(substantial)、高级(high)。为了吸引他们,那些进入“基本”水平的企业可以“自己执行一致性测试”。该法案指出,ENISA将有权发布针对供应商和制造商的警告,以提高安全性,但没有提到如何执行这一规定。ENISA也确实为申诉做了规定,允许游说者和安全研究人员“吹口哨”并负责任地对外披露。

3、《SB-327》 (美国): SB-327于2018年8月通过,使加州成为美国第一个管理智能技术的州。它规定了消费者设备的一些基本安全标准,并将于2020年1月起生效。然而,该法案措辞含糊地提到“旨在保护”的“适当”安全。大多数设备可能声称已经打算保护设备/数据,从而避开了这些要求。它强制规定了设备必须设置唯一的密码,但无法解决设备上是否有良好的熵源问题。零售商也免于承担责任,因为2020年前,市场可能充斥着不合格的设备,这些设备没有明确要求支持更新。

4、《消费类物联网设备安全行为准则》(英国):基于3月份发起的安全设计提案草案,由英国数字、文化、媒体和体育部(DCMS)发布的《消费类物联网设备安全行为准则》现在纳入了《通用数据保护条例》( GDPR )。虽然范围广泛,并为制造商、移动应用开发者、服务提供商和零售商提供指导,但这是自愿遵守的。该法案要求不应使用默认密码,应安全存储凭据和安全敏感数据,并保持软件更新。虽然它建议使用漏洞披露策略,但它不要求供应商发布修复程序。尽管如此,这是消费者物联网安全的一个非常积极的进步。

很显然,政府当局非常赞成采用温和的方式来解决问题,这就引出了一个问题:这些法规会被自愿遵守吗?物联网供应商面临着将其产品推向市场的巨大压力,对于他们来说,采取任何形式的监管都需要对他们有很大好处或者影响。

其实市场本身可能会施加更大压力,通过将易受伤害的智能商品纳入贸易标准规范,让消费者有权将其退回,同时鼓励零售部门承诺不销售易受攻击的设备。那么,制造商将会有更多动力妥协、签署法案并对其设备进行测试。

现在,判断自我监管的有效性还为时过早,我们需要让这些法规生效,同时也需要让业界有机会适应物联网发展的关键时刻,只有这样,我们才能评估我们需要在哪里采取更加严厉的惩罚措施。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

Ceva-Waves 连接 IP 助力瑞萨电子为下一代物联网系统,提供灵活、节能的无线解决方案

关键字: MCU 物联网 智能家居

在数字经济高速发展的今天,现代零售企业正面临着前所未有的效率挑战与运营复杂性。一方面,消费需求日益多元化、个性化,消费者不仅追求商品的品质与性价比,更看重购物过程的便捷性、透明性与互动体验,从价格查询、库存确认到产品信息...

关键字: 智慧零售 数字经济 物联网

【2026年2月10日, 德国慕尼黑讯】氮化镓(GaN)电源解决方案的普及正推动功率电子行业迎来一场重大变革。全球功率系统和物联网领域的半导体领导者英飞凌科技股份公司(FSE代码:IFX / OTCQX代码:IFNNY)...

关键字: 功率半导体 氮化镓 物联网

在物联网设备固件升级过程中,未授权修改或恶意代码注入可能导致设备失控、数据泄露等严重后果。通过RSA-2048签名验证结合硬件安全模块(HSM)的防篡改设计,可在STM32H7系列MCU上实现99.997%的攻击拦截率。...

关键字: 固件升级 签名验证 物联网

在物联网与工业4.0深度融合的今天,嵌入式系统已成为能源管理、智能制造等关键领域的基础设施。然而,资源受限与网络暴露的双重特性,使其成为攻击者觊觎的“数字靶心”。通过内核配置裁剪与编译优化协同加固,可构建“攻防一体”的安...

关键字: 嵌入式系统 内核配置 物联网

在嵌入式物联网领域,低功耗广域网(LPWAN)技术已成为连接海量边缘设备的核心。LoRaWAN凭借其超低功耗、远距离通信和抗干扰能力,在智能农业、工业监测等场景中展现出独特优势。本文从硬件选型、参数配置和网络架构三个维度...

关键字: LoRaWAN 物联网 低功耗广域网

广州2026年2月2日 /美通社/ -- 近日,由工业和信息化部电子第五研究所(中国赛宝实验室)主办的2025年度能力验证总结暨优秀实验室表彰大会圆满落幕。TÜV南...

关键字: 软件 物联网 测试 网络安全

弗吉尼亚州阿什本2026年2月2日 /美通社/ -- 领先的企业技术与创新合作伙伴DXC Technology(NYSE: DXC)今日宣布,任命Rob Le Busque为亚太及日本地区(APJ)总裁,该任命即刻生效。...

关键字: AI TECHNOLOGY VERIZON 网络安全

2026年2月3日 – 专注于引入新品的全球电子元器件和工业自动化产品授权代理商贸泽电子 (Mouser Electronics) 宣布2025年新增63家供应商,产品代理阵容持续扩大,为广大电子设计工程师与采购人员提供...

关键字: 机器人 传感器 物联网

在物联网设备开发中,ESP8266/ESP32等Wi-Fi模块的AT指令集因其简单易用成为主流方案。然而,传统逐行解析方式存在代码冗余、容错性差等问题。本文介绍一种基于状态机的轻量级ESP-AT命令解析库,在保持低资源占...

关键字: 物联网 ESP-AT 嵌入式Wi-Fi
关闭