美国OTA更新《物联网信任框架》:未来物联网认证计划的基础

1月13日讯 美国在线信任联盟(The Online Trust Alliance,OTA)发布更新的《物联网信任框架》,作为物联网设备开发商、采购商和零售商的产品开发与风险评估指南,此框架是未来物联网认证计划的基础。

美国OTA更新《物联网信任框架》:未来物联网认证计划的基础-E安全

OTA旨在强调企业应致力于设备的生命周期安全,并采用负责任的隐私做法。此类通知和披露将有助于让消费者了解物联网设备的购买决策。

OTA认识到,虽然没有绝对的安全,但实施框架原则的企业应避免受到监管监督和集体诉讼,并潜在得到较低的保险费。该框架反应了数百个领先安全和隐私行业领导者的贡献,包括ADT、Microsoft、SiteLock、Symantec、TRUSTe、Verisign等。最新版框架基于2016年3月发布的第一个版本,并包含了大量公共和私有部门在保护物联网设备上的努力成果。

美国国会议员、国会网络安全核心会议(Congressional Cybersecurity Caucus)的联合创始人和共同主席吉姆·朗格温(Jim Langevin)表示,“我一直支持通过多方利益相关者的流程来解决美国面临的重大网络安全挑战。最近利用物联网设备发起的攻击只强调了OTA这类组织机构的工作需要。企业必须管理物联网设备、应用程序和服务的网络安全风险。最新版物联网框架提供明晰的原则,开发商可以利用这些原则缓解风险,保护客户。”

OTA研究人员整合了美国政府机构的物联网安全和隐私建议,包括美国商务部、国土安全部(DHS)、联邦通信委员会(FCC)和联邦贸易委员会(FTC)。此外,OTA还融合了数个组织机构提倡的主要建议,包括宽带互联网技术顾问小组(BITAG),民主与技术中心(CDT)、美国消费者联盟(CFA)、消费者技术协会(CTA)、国际电信联盟(ITU)、互联网协会和美国房地产经纪人协会(NAR)。

《物联网信任框架》涉及的主要类别
《物联网信任框架》包含37项原则,主要分为4个主要类别:

安全(1-9)— 适用于任何设备、应用程序和后端云服务。这些原则包括采用严格的软件开发安全流程,遵守设备、供应链管理、渗透测试和漏洞报告,程序存储和传输的数据安全原则。进一步的原则概述了生命周期安全补丁要求。

用户访问&凭证(10-14)— 要求加密所有密码和用户名,为设备设置独特的密码,采用公认的密码重置过程,并集成机制帮助防止“暴力”登录尝试。

隐私、披露&透明度(15-30)— 其要求符合公认的隐私原则,包括在包装、销售点显著披露,或在线发布。提供功能将设备重置为出厂设置,并符合适用监管要求,包括但不限于欧盟《一般数据保护规则》(General Data Protection Regulation,GDPR)和《儿童在线隐私保护法》(Children’s Online Privacy Protection Act,COPPA)。要求披露禁用连接对产品功能或性能的影响。

通知&相关最佳实践(31-37)— 保护设备安全的关键在于具备机制和程序,及时通知威胁和行动的用户。原则包括:安全通知须通过电子邮件验证,必须将信息写清楚,向各个年龄段的用户传达。此外,还强调防篡改包装和访问要求。

互联网协会(Internet Society)的首席互联网技术官Olaf Kolkman表示,“《物联网信任框架》是联网设备领域安全文化的良好示例。销售智能设备的企业有必要在界定 “智能”设备之前,实施该框架中概括的要求。”

物联网工作小组的共同主席兼赛门铁克公司研究实验室的高级总监Brian Witten表示,“到目前为止,赛门铁克已经帮助保护了超过10亿物联网设备,但不幸的是,绝大多数新物联网设备上市时缺乏适当的安全保障。OTA《物联网信任框架》为设备制造商提供适当的指南,以供其构建安全性,并确保消费者一开始就受到保护。我们很高兴看到在线信任联盟致力于制定行业的物联网安全要求。”

本文转自d1net(转载)

时间: 2024-11-29 17:06:27

美国OTA更新《物联网信任框架》:未来物联网认证计划的基础的相关文章

美国在线信任联盟发布更新《物联网信任框架》

美国在线信任联盟(The Online Trust Alliance,OTA)发布更新的<物联网信任框架>,作为物联网设备开发商.采购商和零售商的产品开发与风险评估指南,此框架是未来物联网认证计划的基础. 美国在线信任联盟发布更新<物联网信任框架> OTA旨在强调企业应致力于设备的生命周期安全,并采用负责任的隐私做法.此类通知和披露将有助于让消费者了解物联网设备的购买决策. OTA认识到,虽然没有绝对的安全,但实施框架原则的企业应避免受到监管监督和集体诉讼,并潜在得到较低的保险费.

联想卡位战:得模块化手机者得未来物联网天下?

国内手机的江湖依然竞争激烈,华为.小米.联想.vivo.OPPO.魅族等各家战斗的正酣.但现实中的手机行业正陷入一种困境. 当今手机行业快速更新迭代,手机的寿命变得越来越短,用户期待智能手机"无所不能",但事实是,用户对手机轻薄的需求和对功能的需求成为一对难以解决的矛盾. 但只要有矛盾,就有化解之道.模块化就或将是智能手机的技术创新方向,也是新的发展趋势和机会.在这个变革的时间节点上,谁提前布局,真正抱住了趋势的浮木,就无异于掌握了未来手机领域竞争的制高点. 1.私人定制的手机功能扩展

工业互联网联盟发布工业物联网安全框架

物联网(IoT)安全问题复杂又棘手,IIC为解决此问题提出了一个框架. 本周,工业互联网联盟发布了<工业物联网安全框架>,一份旨在解决工业物联网(IIoT)及全球工业操作运行系统相关安全问题的缜密蓝图,从多个角度解决安全.可靠性和隐私问题. 该框架集中在5个方面:安全保障(safety).隐私性.安全性.可靠性和适应性,同时这也是联盟官员所谓的定义工业系统的5大特征:设计了各种风险.评估.威胁和性能指标供产业经理用来保护各自的公司企业. 工业网络原本是自成一体相互隔离的,但如今却暴露在愈驱复杂

跨平台物联网通讯框架 ServerSuperIO v1.1(SSIO)

SSIO的更新 在SSIO上增加了UDP通讯方式,可以到Git上 下载源代码.在原来的项目中,远端的设备与中心站的数据交互并没有使用过UDP方式.这种短连接的通讯链路,不容易维护,主要体现在:(1)持续的数据交 互能力.(2)对现场设备进行长时间的维护和校准.(3)SSIO要协调设备.IO和控制方式之间的运作关系,无法即时反应设备的IO状态.等等. 但是,对于一个平台来讲,UDP的通讯方式是应该具有的,根据现场情况选择是否应用.例如:远端的设备定时发送设备状态信息等,可以使用UDP的通讯方式,在

美国遭遇网络攻击,对中国在物联网时代的网络安全有何警示?

美国当地时间2016年10月21日,为美国众多公司提供域名解析网络服务的Dyn公司遭3波"分布式拒绝服务"(DDoS)攻击.Dyn公司确认,其位于美国东海岸的DNS基础设施所遭受的DDoS攻击来自全球范围,严重影响推特.BBC.华尔街日报.CNN.星巴克.纽约时报.金融时报等网站访问.Dyn公司称此次DDoS攻击事件涉及IP数量达到千万量级,其中很大部分来自物联网和智能设备. 此次DDoS攻击事件涉及IP数量达到千万量级. 恰在人类社会进入"无人驾驶"的物联网时代之

云计算物联网Hold住未来十大技术趋势

本文讲的是云计算物联网Hold住未来十大技术趋势,据国外媒体报道,思科首席未来学家.首席技术学家戴夫-埃万斯(Dave Evans)称,在未来十年内,物联网.云服务和虚拟人类等十大技术发展趋势,将深刻地改变我们的世界. 埃万斯预测的首个技术趋势是"物联网"(The Internet of Things).他表示,互联网将从信息和交易媒体演变为社交网络,促使人们实时分享知识和集体智慧."我们正处在一个转折点上--新技术应用方式急剧变革和创新的时代即将开启,它将会让人类受益无穷.

【开源】C#跨平台物联网通讯框架ServerSuperIO(SSIO)

问题描述 源地址:目录C#跨平台物联网通讯框架ServerSuperIO(SSIO)正式开源...11.SSIO的特点2.SSIO概述3.控制模式4.跨平台Windows和Linux一.SSIO的特点轻型高性能通信框架,适用于多种应用场,轮询模式.自控模式.并发模式和单例模式.设备驱动.IO通道.控制模式场景协调统一.设备驱动内轩命令驱动器.命令缓存器.自定义参数和实时数据元素.框架平台支持按设备命令优先级别进行调度,保证高级别命令及时发送.一个设备驱动同时支持串口和网络两种通讯方式,可以监视I

未来物联网全栈开发 —— JavaScript OR Python?

未来物联网全栈开发 -- JavaScript OR Python? 物联网开发涉及面庞杂,开发周期长,所以我们必须寻找一种覆盖面广的编程语言和方法. JavaScript 支持 HTTP 和 JSON .支持函数式编程.可提供交互式环境等特点堪称适用于物联网全栈开发: Python 作为一种胶水语言,可在物联网及嵌入式系统中承担大量任务,并部分替代以上语言.   物联网是新一代信息技术的重要组成部分,也是"信息化"时代的重要发展阶段,不太清楚的可以看上篇文章<IoT领域的故事.

畅想未来物联网:谷歌提交WebUSB API

无论是物联网,还是VR都已经成为人们对于未来世界美好幻想的一部分.或许你在酷暑之日下班前,打开家里的空调,调到一颗舒适的温度,快到家时,你的烤箱已经开始制作你的晚饭,回家一边拿出晚饭,一边电视里已经放着你喜欢的节目.当然,这一切已经不再遥远. 物联网成为未来的合理想象 谷歌一直在探索者物联网的未来发展之路,我们已知的是,随着联网设备的增加,物联网一定是未来发证的方向,但是谷歌都做出了哪些动作呢? 收购 没错,收购一些初创型物联网公司是很多大型企业的第一条路.毕竟初创公司有好的点子,谷歌.face