欧洲网络与信息安全局《关键信息基础设施领域的物联网安全基线指南》
2018-01-23石建兵
信息安全与通信保密 2018年1期
关键词:设备
石建兵 译
(上海社会科学院应用经济研究所,上海 200020)
1 报告综述
欧洲网络与信息安全局(ENISA)将物联网(IoT)视为快速变迁中的技术、社会和经济的范式和生态系统,包含一系列相互关联的系列设备及其服务,安全问题相当重要。
物联网是计算的自然演进,带来两项挑战:①生态系统不成熟,物联网市场中存在着标准和安全问题的碎片化;②可全球扩张 。物联网应用与行业应用紧密相关,在物联网中设备、系统和服务存在的威胁和风险五花八门,而且还在迅速演进。物联网的安全认知已过时,还停留在所使用的网络技术层面上。随着人们对安保、安全和隐私等逐渐关注,面临的威胁面将更宽广。要让物联网充分发挥其潜力,必须应对这些挑战。保护物联网安全,重要的是明确保护什么、并制定明确的安全措施。物联网系统安全是整体概念,包括设备本身、云端和服务、应用程序、维护和诊断工具等。
要保证物联网产品和服务的安全,难点之一是物联网中威胁和攻击可能严重危及人们的安保、隐私和安全,此外物联网自身也可能成为大规模的攻击向量;难点之二是隐私保护。在技术性安全问题之外,应用物联网还给法律、政策及监管带来挑战,现有政策、法律和监管框架的变化能力已不能适应技术的快速发展。更严峻的是,目前尚无明确的安全框架可供遵循,因此厂商在设计物联网设备时只能采用自己的方法,就会给其他厂商带来互通性的问题,如果再考虑其他设备及遗留系统的影响,将更难处理。……
登录APP查看全文
