物联网厂商提高安全性的八条途径

   有许多方法可以提高物联网设备的安全性,而这一切始于物联网厂商。

  这是在线信任联盟(OTA)在家庭和可穿戴技术方面开展的研究得出的调查结果之一。

  OTA发现,如果厂商遵循该组织新颁布的物联网信任框架里面概述的安全和隐私准则,就算无法避免物联网设备所有报告上来的安全漏洞,至少可以避免其中的许多漏洞。

  OTA的执行董事兼总裁克雷格·斯皮泽勒(Craig Spiezle)表示,由于急于向市场推出产品,物联网厂商常常忽视安全和隐私。物联网信任框架概述了31条原则,设备制造商、开发人员和决策者可以遵循这些原则,提高物联网设备的安全性。

[[171632]]

  斯皮泽勒说:“我们还认为,***信息安全官应该留意这套框架,尤其是由于更多的人将物联网设备从家里带到工作场所。”他补充道,与设备制造商和应用程序开发人员一样,各大零售商、美国房地产经纪人协会和风险投资基金都表示有兴趣采用物联网框架原则。

  根据对斯皮泽勒所作的采访,下面这八点有助于读者了解物联网信任框架。

  1. 限制和保护登录信息访问。

  厂商发布的产品其登录信息管理往往不安全,包括采用了敞开、容易发现的管理控制机制。如果限制特权用户和一般用户的访问,他们就能更有效地保护和锁定管理控制机制。

  2. 明确公布消费者数据收集和共享方面的政策及做法。

  公司需要清楚地表明什么数据可以与第三方或其他业务合作伙伴共享。许多物联网公司是初创公司,非常忙碌,也没有注重隐私的观念。要明确公布什么数据在共享,这可以减少误解。

  3. 运行渗透测试。

  在整个开发过程中加入严格的安全测试。这可能包括渗透测试和威胁建模。斯皮泽勒表示,如今这些服务和工具唾手可得。他谈论的不是复杂的逆向工程,而是可以检测安全漏洞的基准线测试。

  4. 确定一种易于使用的沟通途径。

  有些情况下,第三方、学者或顾问发现了产品中的安全漏洞,但物联网公司没有一种简单的方法来获得这些信息。无论是在网站上制作一份表单,还是开设简单的电子邮件地址,要欢迎这类第三方告知安全漏洞信息。

  5. 制定更安全的配对控制措施。

  低端物联网设备常常会连接到它能找到的信号***的那个网络。开发人员需要融入配对控制措施,确保设备连接到用户指定的那个网络。这种问题在多个无线网络漫游的公寓楼或排屋里面会成为问题。

  6. 测试查找常见的代码注入漏洞。

  从许多方面来看,这一点可以作为本文第3点的附加部分,但是物联网公司需要测试、查找已知的安全漏洞和弱点。一旦产品投入使用,这么做可以减少潜在的安全问题。

  7. 牢牢锁定数据传输和存储。

  许多物联网产品存在的另一个问题是,产品缺乏传输安全和加密存储。比如说,依赖蓝牙的物联网设备使用的用户名和密码在传输过程中是公开暴露的。物联网厂商就需要确保数据已经过了加密处理,那样当设备连接到其他设备,或者用户将传输的数据存储在iPhone或iPad其他设备上时,数据不会暴露。

  8. 制定生命周期支持计划。

  由于急不可待地发布产品,许多物联网公司忘了为产品的生命周期制定支持计划。这包括补丁更新,产品主人易手后提供支持计划,或者在产品生命周期结束后禁用产品。

  原文链接:http://www.darkreading.com/8-ways-iot-manufacturers-can-improve-security/d/d-id/1326856

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/147041.html<

(0)
运维的头像运维
上一篇2025-03-11 09:07
下一篇 2025-03-11 09:08

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注