美国OTA更新《物联网信任框架》:未来物联网认证计划的基础

简介:

1月13日讯 美国在线信任联盟(The Online Trust Alliance,OTA)发布更新的《物联网信任框架》,作为物联网设备开发商、采购商和零售商的产品开发与风险评估指南,此框架是未来物联网认证计划的基础。

美国OTA更新《物联网信任框架》:未来物联网认证计划的基础-E安全

OTA旨在强调企业应致力于设备的生命周期安全,并采用负责任的隐私做法。此类通知和披露将有助于让消费者了解物联网设备的购买决策。

OTA认识到,虽然没有绝对的安全,但实施框架原则的企业应避免受到监管监督和集体诉讼,并潜在得到较低的保险费。该框架反应了数百个领先安全和隐私行业领导者的贡献,包括ADT、Microsoft、SiteLock、Symantec、TRUSTe、Verisign等。最新版框架基于2016年3月发布的第一个版本,并包含了大量公共和私有部门在保护物联网设备上的努力成果。

美国国会议员、国会网络安全核心会议(Congressional Cybersecurity Caucus)的联合创始人和共同主席吉姆·朗格温(Jim Langevin)表示,“我一直支持通过多方利益相关者的流程来解决美国面临的重大网络安全挑战。最近利用物联网设备发起的攻击只强调了OTA这类组织机构的工作需要。企业必须管理物联网设备、应用程序和服务的网络安全风险。最新版物联网框架提供明晰的原则,开发商可以利用这些原则缓解风险,保护客户。”

OTA研究人员整合了美国政府机构的物联网安全和隐私建议,包括美国商务部、国土安全部(DHS)、联邦通信委员会(FCC)和联邦贸易委员会(FTC)。此外,OTA还融合了数个组织机构提倡的主要建议,包括宽带互联网技术顾问小组(BITAG),民主与技术中心(CDT)、美国消费者联盟(CFA)、消费者技术协会(CTA)、国际电信联盟(ITU)、互联网协会和美国房地产经纪人协会(NAR)。

《物联网信任框架》涉及的主要类别
《物联网信任框架》包含37项原则,主要分为4个主要类别:

安全(1-9)— 适用于任何设备、应用程序和后端云服务。这些原则包括采用严格的软件开发安全流程,遵守设备、供应链管理、渗透测试和漏洞报告,程序存储和传输的数据安全原则。进一步的原则概述了生命周期安全补丁要求。

用户访问&凭证(10-14)— 要求加密所有密码和用户名,为设备设置独特的密码,采用公认的密码重置过程,并集成机制帮助防止“暴力”登录尝试。

隐私、披露&透明度(15-30)— 其要求符合公认的隐私原则,包括在包装、销售点显著披露,或在线发布。提供功能将设备重置为出厂设置,并符合适用监管要求,包括但不限于欧盟《一般数据保护规则》(General Data Protection Regulation,GDPR)和《儿童在线隐私保护法》(Children’s Online Privacy Protection Act,COPPA)。要求披露禁用连接对产品功能或性能的影响。

通知&相关最佳实践(31-37)— 保护设备安全的关键在于具备机制和程序,及时通知威胁和行动的用户。原则包括:安全通知须通过电子邮件验证,必须将信息写清楚,向各个年龄段的用户传达。此外,还强调防篡改包装和访问要求。

互联网协会(Internet Society)的首席互联网技术官Olaf Kolkman表示,“《物联网信任框架》是联网设备领域安全文化的良好示例。销售智能设备的企业有必要在界定 “智能”设备之前,实施该框架中概括的要求。”

物联网工作小组的共同主席兼赛门铁克公司研究实验室的高级总监Brian Witten表示,“到目前为止,赛门铁克已经帮助保护了超过10亿物联网设备,但不幸的是,绝大多数新物联网设备上市时缺乏适当的安全保障。OTA《物联网信任框架》为设备制造商提供适当的指南,以供其构建安全性,并确保消费者一开始就受到保护。我们很高兴看到在线信任联盟致力于制定行业的物联网安全要求。”

本文转自d1net(转载)

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
JSON 算法 物联网
物联网中利用OTA技术升级的基本原理与方法
物联网中利用OTA技术升级的基本原理与方法
336 0
EMQ
|
Prometheus 监控 物联网
EMQX 5.0 全新网关框架:轻松实现多物联网协议接入
本文将对EMQX全新的网关框架及功能使用进行详细解读,帮助读者更好地利用EMQX的多协议接入能力连接各类设备,满足更多物联网场景的数据接入需求。
EMQ
825 16
EMQX 5.0 全新网关框架:轻松实现多物联网协议接入
|
3月前
|
物联网 区块链 vr&ar
未来已来:探索区块链、物联网与虚拟现实技术的融合与应用安卓与iOS开发中的跨平台框架选择
【8月更文挑战第30天】在科技的巨轮下,新技术不断涌现,引领着社会进步。本文将聚焦于当前最前沿的技术——区块链、物联网和虚拟现实,探讨它们各自的发展趋势及其在未来可能的应用场景。我们将从这些技术的基本定义出发,逐步深入到它们的相互作用和集成应用,最后展望它们如何共同塑造一个全新的数字生态系统。
|
3月前
|
物联网 测试技术 持续交付
软件测试的艺术与科学:探索自动化测试框架未来技术的融合与创新:探索区块链、物联网和虚拟现实的交汇点
【8月更文挑战第30天】在软件开发的海洋中,测试是确保航行安全不可或缺的灯塔。本文将带领读者揭开软件测试神秘的面纱,深入理解自动化测试框架的重要性和实现方法。通过实际案例,我们将一起探索如何构建高效、可靠的自动化测试系统,从而保障软件质量,提升开发效率。
|
3月前
|
物联网 监控 API
探索Xamarin在物联网浪潮中的宝石般闪耀:跨平台框架如何成为连接智能设备的桥梁并预示着技术的未来
【8月更文挑战第31天】在数字化转型中,物联网通过设备互联提升了生活与工作的智能化水平。Xamarin凭借其跨平台特性,在物联网开发中展现出巨大潜力,能够以一套代码同时支持多个操作系统,显著降低开发成本。通过高效的硬件交互与稳定的性能表现,Xamarin不仅优化了物联网应用的开发流程,还为未来的持续进化奠定了坚实基础。
57 0
|
6月前
|
JSON 缓存 物联网
推荐一款go语言的开源物联网框架-opengw
推荐一款go语言的开源物联网框架-opengw
151 4
|
6月前
|
安全 搜索推荐 物联网
物联网设备的OTA基本原理
物联网设备的OTA基本原理
281 1
|
物联网
《物联网专场-基于物联网技术赋能框架传媒行业变革》电子版地址
物联网专场-基于物联网技术赋能框架传媒行业变革
124 15
《物联网专场-基于物联网技术赋能框架传媒行业变革》电子版地址
|
物联网 Java
阿里云物联网平台设备秘钥认证概述
设备接入物联网平台之前,需通过身份认证。目前,物联网平台支持使用设备密钥、ID²和X.509证书进行设备身份认证。目前用户使用较多的是设备秘钥认证,物联平台目前提供四种设备秘钥认证方案:一机一密、一型一密预注册、一型一密免预注册和子设备动态注册。本文主要通过Code方式分别给出这几种方案的实现。
31219 8
阿里云物联网平台设备秘钥认证概述
HH
|
消息中间件 物联网
阿里云物联网平台AMQP订阅ota模块版本上报
阿里云物联网平台服务端订阅功能勾选了模块版本号上报却收不到amqp的推送消息?
HH
445 15
阿里云物联网平台AMQP订阅ota模块版本上报

相关产品

  • 物联网平台