谷歌、微软联合制定 IoT 安全性改进指南

简介:

The Broadband Internet Technical Advisory Group ( BITAG)是由谷歌、微软、英特尔、Verizon 和其他科技企业组成的联盟,成立于2010年,旨在为互联网安全创造最佳实践。昨天, BITAG 发布了其对 IoT 制造商的建议。

在该文件中,BITAG 警告说,“物联网消费者的性质是独一无二的,因为它可能涉及非技术或无利益的消费者。物联网设备可能被劫持,创建分布式拒绝服务(DDoS)攻击,执行监控,获得未经授权的访问或控制,诱发设备或系统故障, 骚扰授权用户或设备所有者。”

为避免出现这些漏洞,BITAG 为制造商提出了一些建议,包括:

Shipping 带有最新软件的产品

包含一个自动且安全的软件更新机制

默认情况下提供“强认证”,如密码保护

对多种配置进行安全测试

遵循安全和加密最佳实践

即使云后端发生故障,也可确保设备保持正常运行

BITAG 还建议,如果可能,默认情况下不应通过入站连接访问 IoT 设备。

不过,作为一个咨询群组,BITAG 无法合法的强制物联网设备制造商执行其任何建议。

文章转载自 开源中国社区 [http://www.oschina.net]

目录
相关文章
|
物联网 芯片
信通院博鼎实华实验室与ICA联盟联合发布《蜂窝物联网高可用性连接》标准符合性评测报告 大幅提升物联网连接稳
阿里巴巴发起的ICA联盟联合物联网产业链合作伙伴,包括芯片、模组等厂商,共同制定发布了《蜂窝物联网高可用性连接》系列标准。
453 0
信通院博鼎实华实验室与ICA联盟联合发布《蜂窝物联网高可用性连接》标准符合性评测报告 大幅提升物联网连接稳
|
安全 物联网安全
国内首个:阿里云Link Security通过等保2.0(第三级)物联网安全评估
阿里云Link Security(阿里云IoT安全平台)成功通过基于等保2.0要求(第三级)的物联网安全评估,成为全国首个通过的物联网安全服务平台!
国内首个:阿里云Link Security通过等保2.0(第三级)物联网安全评估
|
开发者 运维 Cloud Native
像智能手机一样管理云端应用:阿里云联合微软全球首发开放应用模型(OAM)
2019 年 10 月 17 日上午 9 点 15 分,阿里巴巴合伙人、阿里云智能基础产品事业部总经理蒋江伟在 QCon 上海《基于云架构的研发模式演进》主题演讲中,正式宣布: “今天,我们同微软联合发布了一个全新的项目,叫做开放应用模型 Open Application Model(OAM)。
|
存储 安全
谷歌信息安全业务Chronicle发布首款商用信息安全数据平台
企业可以在该平台上将安全数据保存在自己的私有云中,并“立即”搜索潜在的威胁和漏洞。
309 0