云安全联盟发布最新IoT安全指南

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 免费版,不限时长
云安全态势管理CSPM免费试用,1000次1年
简介:

本文讲的是 :  云安全联盟发布最新IoT安全指南  ,  【IT168 资讯】在一年多前,RAND公司在其网络安全研究报告中揭露了物联网(IoT)非常易受攻击,该报告的发现还包括事后逐个修复补丁的安全做法以及为非联网设备提供互联网连接带来显著风险。

  自那以后,大家开始探讨如何加强IoT设备的安全性,这些联网、智能且便宜的传感器设备像爆米花在全球扩张,其数量很快会达到10亿。

云安全联盟发布最新IoT安全指南

  而近日云安全联盟在其80页指南中正式确认需要加强IoT安全性。

  理由:IoT可能用于发起DDoS攻击,关键国家基础设施可能越来越依靠IoT,汽车也逐渐开始联网。此外,无人机也开始流行,并被用作侦查平台,IoT产品都可能涉及隐私性。

  CSA是云安全认证提供商,主要致力于推广最佳云安全做法,其成员包括主要的云服务提供商。

  在开发阶段构建安全

  CSA在其最新IoT建议中表明,从安全的开发做法开始是关键。这意味着开发人员必须从一开始就必须满足安全要求和流程。

  并且,开发人员应该关注安全性。IoT通常会部署在物理上曝光且不安全的环境,而这意味着安全不应该仅限于通信水平,还应该注意设备可能会被窃取,共享密钥可能被解除。

  CSA称,对于很多小型制造商而言,安全是全新的概念。这可能是IoT很少部署加密的原因之一。

  云安全联盟称:“安全不是业务驱动因素。”缺乏标准以及缺少IoT专家让安全问题进一步恶化。

  IoT设备的低价格也是一个问题,这意味着攻击者很容易获得IoT设备进行研究。嵌入式系统的资源局限性也限制了安全选项,例如,它们没有足够的处理能力。

  除了上述安全开发做法,CSA新的软件指南还表明,开发人员应该评估编程语言,并寻求这些特定语言的安全指南。还请记住检查智能手机运行的应用。

  还应该评估框架和平台安全功能。

  此外,CSA称还必须建立隐私保护,这包括仅收集必要的最少量的数据。CSA强调,硬件还必须有基于硬件的安全控制,以防止攻击者从内部硬件组件提取数据。

  同时,这还涉及对网络通信协议的选择。数据必须得到保护,CSA的报告还包括不同通信网络的介绍以及它们在IoT设备的安全性中发挥的作用。

  最后,API必须可抵御DDoS攻击,IoT设备必须安全地更新来阻止对固件的修改。另外,我们还可以通过日志记录机制来查看谁在访问设备。CSA建议运行安全审查,开放Web应用安全项目(OWASP)提供了反馈和优化工具。


原文发布时间为:2015年7月6日

本文作者:高博

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT168

原文标题 :云安全联盟发布最新IoT安全指南

  

目录
相关文章
|
安全 物联网
更强交互,阿里云IoT发布屏显智能产品
阿里云推出了三大全新产品,帮助设备快速完成智能化升级。
527 15
更强交互,阿里云IoT发布屏显智能产品
|
物联网
《共建行业标准,打造共赢生态——智能物联标准白皮书发布及IoT合作伙伴计划落地介》电子版地址
共建行业标准,打造共赢生态——智能物联标准白皮书发布及IoT合作伙伴计划落地介
162 0
《共建行业标准,打造共赢生态——智能物联标准白皮书发布及IoT合作伙伴计划落地介》电子版地址
|
传感器 人工智能 达摩院
|
人工智能 达摩院 数据可视化
|
物联网
|
新零售 运维 自动驾驶
稳定服务亿级连接,阿里云IoT物联网络新能力发布
阿里云发布的物联网络新能力,包括新平台、新网络和新生态,突出智能高效的特点。
466 0
稳定服务亿级连接,阿里云IoT物联网络新能力发布
|
运维 监控 算法
加速应用开发,IoT数字孪生引擎发布
阿里云IoT团队推出的IoT孪生引擎服务,做到了缩短数字孪生解决方案的开发时间,降低客户开发门槛和成本。
925 0
加速应用开发,IoT数字孪生引擎发布
|
边缘计算 人工智能 运维
阿里云发布IoT数智底座3.0 提升物联网应用开发效率
IoT数智底座3.0,全面升级了云网边端安全一体化架构,更新了工业、城市、农业和消费四大行业的应用引擎。
1017 0
阿里云发布IoT数智底座3.0 提升物联网应用开发效率
|
消息中间件 存储 SQL
RocketMQ Streams在云安全及 IoT 场景下的大规模最佳实践
RocketMQ Streams的第三个应用场景是IOT。IOT是典型的边缘计算场景,挑战在于需要用4core 8g来混部其业务和RocketMQ Streams任务,几百个任务的压力非常大。而且它需要采用MQTT这样标准的IOT协议输入,也需要自定义规则引擎的能力进行统计计算、特征计算、Join计算和维表计算。
RocketMQ Streams在云安全及 IoT 场景下的大规模最佳实践
|
人工智能 移动开发 运维
阿里云物联网开发工具IoT Studio发布升级版 新增移动可视化能力
近日,阿里云AIoT物联网应用开发工具IoT Studio 发布了升级版,全面支持物联网平台企业实例功能、新增移动可视化能力,同时,丰富了解决方案模版,帮助用户经济高效的完成物联网应用开发,提高物联网行业的生产力。
571 12
阿里云物联网开发工具IoT Studio发布升级版 新增移动可视化能力