谷歌、微软联合制定 IoT 安全性改进指南

简介:

The Broadband Internet Technical Advisory Group ( BITAG)是由谷歌、微软、英特尔、Verizon 和其他科技企业组成的联盟,成立于2010年,旨在为互联网安全创造最佳实践。昨天, BITAG 发布了其对 IoT 制造商的建议。

在该文件中,BITAG 警告说,“物联网消费者的性质是独一无二的,因为它可能涉及非技术或无利益的消费者。物联网设备可能被劫持,创建分布式拒绝服务(DDoS)攻击,执行监控,获得未经授权的访问或控制,诱发设备或系统故障, 骚扰授权用户或设备所有者。”

为避免出现这些漏洞,BITAG 为制造商提出了一些建议,包括:

Shipping 带有最新软件的产品

包含一个自动且安全的软件更新机制

默认情况下提供“强认证”,如密码保护

对多种配置进行安全测试

遵循安全和加密最佳实践

即使云后端发生故障,也可确保设备保持正常运行

BITAG 还建议,如果可能,默认情况下不应通过入站连接访问 IoT 设备。

不过,作为一个咨询群组,BITAG 无法合法的强制物联网设备制造商执行其任何建议。

本文转自d1net(转载)

目录
相关文章
|
7月前
|
编解码 小程序 JavaScript
阿里云IoT小程序应用开发和组件实践
通过实验,了解阿里云IoT小程序的应用开发的方法,了解其内置的基础组件使用,以及基于Vue.js实现可复用的自定义组件的方法。
340 1
|
7月前
|
运维 安全 物联网
使用阿里云 IoT 安全中心保护智慧遥控器
在物联网领域中,我们的 TO B 智慧设备,在发货之后,出现了不少困扰我们的安全问题,比如会被恶意安装应用,访问非法网站等,增加厂家的运维成本。 同时设备上的一些技术机密也容易被好事之人破解,对厂商构成商业损失,直到我们发现了阿里云物联网的一款安全防护产品 -- IoT 安全中心。它主打的 ID² 和安全运营有效的解决了我们的痛点。
393 3
|
8月前
|
传感器 监控 物联网
阿里云IoT HaaS 510:快速实现物联网数据传输的利器
众所周知,物联网(IoT)是近年来日益热门的技术领域之一,它的广泛应用为人们的生活和工作带来了无限可能。在物联网应用中,数据的采集和传输是至关重要的一环。DTU是一种应用于物联网数据传输的终端设备,它可以将各类传感器、数据采集单元等通过串口RS232/485传输到DTU,再由DTU转发到4G网络上传至云端。阿里云IoT HaaS 510是一款开板式DTU产品,能够帮助企业快速搭建物联网平台,并实现数据的采集和传输,那么本文就来简单分享一下。
360 1
阿里云IoT HaaS 510:快速实现物联网数据传输的利器
|
10月前
|
自然语言处理 算法 物联网
阿里云正式发布「IoT消费电子应用引擎解决方案」,应用开发提效70%
阿里云正式发布「IoT消费电子应用引擎解决方案」,应用开发提效70%
212 0
|
11月前
|
物联网
《阿里云产品手册2022-2023 版》——阿里云IoT
《阿里云产品手册2022-2023 版》——阿里云IoT
190 0
|
11月前
|
物联网
《阿里云产品手册2022-2023 版》——IoT边缘现场计算:云边协同软件获得首批可信云认证
《阿里云产品手册2022-2023 版》——IoT边缘现场计算:云边协同软件获得首批可信云认证
134 0
|
11月前
|
物联网
《阿里云产品手册2022-2023 版》——IoT 设备身份认证
《阿里云产品手册2022-2023 版》——IoT 设备身份认证
101 0
|
11月前
|
开发框架 物联网 云栖大会
阿里云IoT | HaaS开源百校科技助力计划 —— 开源大使招募
阿里云IoT | HaaS开源百校科技助力计划 —— 开源大使招募
204 0

热门文章

最新文章