www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁(yè) > 物聯(lián)網(wǎng) > 物聯(lián)網(wǎng)技術(shù)文庫(kù)
[導(dǎo)讀] 近日,美國(guó)政府發(fā)布關(guān)于物聯(lián)網(wǎng)風(fēng)險(xiǎn)的網(wǎng)絡(luò)安全報(bào)告,給全民普及其中的風(fēng)險(xiǎn),提高全民物聯(lián)網(wǎng)安全意識(shí),給予了物聯(lián)網(wǎng)市場(chǎng)準(zhǔn)確的定位,并闡明了解決問(wèn)題的最佳對(duì)策。 因?yàn)閾?dān)心第六版互聯(lián)網(wǎng)協(xié)議(IPv6

近日,美國(guó)政府發(fā)布關(guān)于物聯(lián)網(wǎng)風(fēng)險(xiǎn)的網(wǎng)絡(luò)安全報(bào)告,給全民普及其中的風(fēng)險(xiǎn),提高全民物聯(lián)網(wǎng)安全意識(shí),給予了物聯(lián)網(wǎng)市場(chǎng)準(zhǔn)確的定位,并闡明了解決問(wèn)題的最佳對(duì)策。

因?yàn)閾?dān)心第六版互聯(lián)網(wǎng)協(xié)議(IPv6)可能危及網(wǎng)絡(luò)安全,美國(guó)政府可能要搞一場(chǎng)萬(wàn)物互聯(lián)新時(shí)代的全民教育。一星期前,美國(guó)商務(wù)部與國(guó)土安全部公布了一份網(wǎng)絡(luò)安全報(bào)告的草案,建議美國(guó)政府資助一場(chǎng)提高全民物聯(lián)網(wǎng)安全意識(shí)的運(yùn)動(dòng),讓網(wǎng)絡(luò)安全成為未來(lái)學(xué)生獲得工程學(xué)學(xué)位的必修內(nèi)容。

這份長(zhǎng)達(dá)38頁(yè)的報(bào)告題為《面對(duì)僵尸網(wǎng)絡(luò)和其他自動(dòng)化分布式攻擊威脅,提高互聯(lián)網(wǎng)和通信生態(tài)系統(tǒng)的抗打擊能力》。這份報(bào)告應(yīng)去年5月特朗普簽署的行政令指示而誕生。此前多次嘗試均半途而廢,報(bào)告定稿后,它將和其他多份文件一道遞交特朗普審批。

整體來(lái)看,這份報(bào)告寫(xiě)得很不錯(cuò):它簡(jiǎn)單直白,明確了美國(guó)政府、行業(yè)和消費(fèi)者當(dāng)前面臨的網(wǎng)絡(luò)安全問(wèn)題,就像題目揭示的那樣,重點(diǎn)放在僵尸網(wǎng)絡(luò)。它既沒(méi)有掩蓋問(wèn)題,也沒(méi)有夸大某些網(wǎng)絡(luò)安全威脅或者輕視其他威脅。一言以蔽之,它是那種草擬得專(zhuān)業(yè)的政策文件。盡管公務(wù)員隊(duì)伍里有些干擾的噪音和無(wú)知的言論,政府仍然草擬了這樣一份專(zhuān)業(yè)文件。這真是幸事。

報(bào)告只有一個(gè)突出的問(wèn)題:它并未反映美國(guó)政府內(nèi)部的爭(zhēng)斗,政府機(jī)構(gòu)之間在爭(zhēng)奪互聯(lián)網(wǎng)安全和物聯(lián)網(wǎng)事務(wù)的領(lǐng)導(dǎo)權(quán)。

另外,報(bào)告還有這類(lèi)文件常見(jiàn)的毛?。汉芏嗾嬲慕ㄗh都有點(diǎn)含糊其辭,比如要“確定一條明確的道路,發(fā)展為一個(gè)有適應(yīng)能力、有持續(xù)性又安全的技術(shù)市場(chǎng)”,或者“推動(dòng)創(chuàng)新”、“建立聯(lián)盟”,應(yīng)該實(shí)現(xiàn)哪些重要的“目標(biāo)”。

由于報(bào)告對(duì)相關(guān)行業(yè)秉持不干預(yù)的傳統(tǒng)做派,加之互聯(lián)網(wǎng)的決策權(quán)事實(shí)上主要掌握在私營(yíng)企業(yè)手中,美國(guó)商務(wù)部和國(guó)土安全部能切實(shí)拿出的行動(dòng)少之又少。但報(bào)告的確厘清了問(wèn)題所在,并闡明了解決問(wèn)題的最佳對(duì)策。

消費(fèi)者無(wú)罪

報(bào)告承認(rèn),即使消費(fèi)者在商家購(gòu)買(mǎi)了設(shè)備,又將這些設(shè)備聯(lián)入家用無(wú)線網(wǎng)絡(luò),也不能、不該指望他們?yōu)檫@些設(shè)備的網(wǎng)絡(luò)安全負(fù)責(zé)。這也許報(bào)告最有用的內(nèi)容。

報(bào)告給予物聯(lián)網(wǎng)市場(chǎng)準(zhǔn)確的定位,稱(chēng)物聯(lián)網(wǎng)設(shè)備“很像上世紀(jì)90年代的臺(tái)式機(jī)電腦”,安全性很差。

報(bào)告寫(xiě)道:

“物聯(lián)網(wǎng)設(shè)備往往缺乏側(cè)重于安全的特色功能。這些系統(tǒng)現(xiàn)在成為對(duì)不法分子最有吸引力的攻擊目標(biāo),(物聯(lián)網(wǎng))設(shè)備在生態(tài)系統(tǒng)占比很大,并且越來(lái)越大。”

報(bào)告還說(shuō):

“實(shí)際上,消費(fèi)者并沒(méi)有直接受到設(shè)備被攻擊的影響,他們可能永遠(yuǎn)不知道(自己的)設(shè)備淪為僵尸網(wǎng)絡(luò)的一部分。從消費(fèi)者的角度看,網(wǎng)絡(luò)攝像頭還在正常播放視頻,冰箱還在制冷(,一切正常)。”

“基于這個(gè)原因,一旦設(shè)備被僵尸網(wǎng)絡(luò)利用,讓設(shè)備的真正所有者負(fù)責(zé)是不現(xiàn)實(shí)的?,F(xiàn)在被(僵尸程序)感染也看不到什么明顯的影響。因此,如果要鼓勵(lì)消費(fèi)者采取行動(dòng)增強(qiáng)安全措施,比如升級(jí)那些可以升級(jí)的設(shè)備,就存在困難。”

小編發(fā)現(xiàn),這些看法對(duì)物聯(lián)網(wǎng)專(zhuān)業(yè)人士來(lái)說(shuō)不算新聞,難得的是,一份美國(guó)政府的報(bào)告能清晰闡述問(wèn)題,一針見(jiàn)血地切中要害。

報(bào)告指出,對(duì)于保證物聯(lián)網(wǎng)安全,軟件和硬件安全系統(tǒng)升級(jí)以及類(lèi)似做法很有效,可問(wèn)題是,很少有公司和個(gè)人真正這樣做??紤]到這點(diǎn),報(bào)告和這些年不少人的觀點(diǎn)一樣,也認(rèn)為需要讓設(shè)備自帶安全預(yù)防措施,比如自動(dòng)進(jìn)行安全系統(tǒng)升級(jí)。

報(bào)告認(rèn)為:

“理想的做法是,向消費(fèi)者推廣那些應(yīng)該內(nèi)置安全系統(tǒng)的設(shè)備。消費(fèi)類(lèi)產(chǎn)品應(yīng)該盡可能基于安全角度設(shè)計(jì),應(yīng)該納入自動(dòng)更新安全系統(tǒng)的機(jī)制,應(yīng)該幾乎沒(méi)有對(duì)(用戶(hù))管理產(chǎn)品提出什么要求。”

制定基準(zhǔn)

美國(guó)政府不會(huì)給行業(yè)強(qiáng)加什么規(guī)定。因此報(bào)告認(rèn)為,可能政府要與企業(yè)合作,對(duì)于“家用和工業(yè)應(yīng)用的物聯(lián)網(wǎng)設(shè)備”,共同制定一套“普遍接受的基準(zhǔn)安全配置。”報(bào)告還提議,美國(guó)政府利用自身重要采購(gòu)方的角色,“對(duì)美國(guó)政府環(huán)境的物聯(lián)網(wǎng)設(shè)備采用基準(zhǔn)安全配置,以此加快普及安全配置的進(jìn)程。”這聽(tīng)起來(lái)是高明的一步棋,在域名系統(tǒng)安全擴(kuò)展(DNSSEC)和IPv6這類(lèi)技術(shù)上能起到一定作用。

而報(bào)告最面向大眾的建議也許就是,由政府出資,贊助一項(xiàng)針對(duì)物聯(lián)網(wǎng)安全的宣傳活動(dòng),提高消費(fèi)者這方面的安全意識(shí)。報(bào)告稱(chēng):

“聯(lián)邦政府應(yīng)該開(kāi)展一場(chǎng)提高公眾意識(shí)的運(yùn)動(dòng),支持公眾認(rèn)識(shí)并采用家用物聯(lián)網(wǎng)設(shè)備安全配置,用相關(guān)品牌產(chǎn)品。”

在此后的內(nèi)容中,報(bào)告還力薦政府對(duì)相關(guān)研發(fā)加大投入,“支持科研進(jìn)步,包括預(yù)防和緩解分布式拒絕服務(wù)攻擊(DDoS)和防止制造僵尸網(wǎng)絡(luò)的基礎(chǔ)技術(shù)。”

談到IPv6,報(bào)告有點(diǎn)擔(dān)心這種網(wǎng)絡(luò)安全的新協(xié)議廣泛采用可能產(chǎn)生負(fù)面影響。

IPv6將賦予每個(gè)設(shè)備一個(gè)IP地址,所以可能讓數(shù)百萬(wàn)新設(shè)備容易遭到攻擊和黑客入侵。從這個(gè)角度看,用IPv4和網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)可能營(yíng)造更安全的環(huán)境,因?yàn)檫@兩種方式都基于單一的IP地址排布設(shè)備。

報(bào)告并不是主張抵制使用IPv6。事實(shí)上,報(bào)告還贊成,為了更快推進(jìn)應(yīng)用,要給予互聯(lián)網(wǎng)服務(wù)供應(yīng)商激勵(lì)。但報(bào)告的確建議,調(diào)查“IPv6廣泛應(yīng)用的影響,看到應(yīng)用廣泛到何種程度,就能改變網(wǎng)絡(luò)攻擊和防御的經(jīng)濟(jì)意義。”

擔(dān)憂(yōu)與希望并存

應(yīng)用IPv6的一個(gè)好處是,消費(fèi)者會(huì)更容易發(fā)現(xiàn)哪部設(shè)備被攻擊了??墒菆?bào)告提到了名為Mirai的物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)。它對(duì)攻擊IPv6支持的物聯(lián)網(wǎng)特別有效,因?yàn)樗舻氖悄切┯凶陨鞩P地址的設(shè)備(通常是網(wǎng)絡(luò)攝像頭)。相反,“NAT工具可以充當(dāng)意外(攻擊的)防火墻,避免那些家用設(shè)備被傳播惡意軟件的批量掃描工具直接接觸,進(jìn)而大范圍被惡意軟件感染。”

報(bào)告甚至深入探討了范圍擴(kuò)大的域名空間:

“理論上說(shuō),IPv6的地址空間相當(dāng)大,現(xiàn)有工具無(wú)法掃描,但專(zhuān)家注意到一些模式,它們可以通過(guò)新的掃描技術(shù)找到哪些設(shè)備不堪一擊。”

那么,該用什么解決方法?報(bào)告認(rèn)為,應(yīng)該把研究的側(cè)重點(diǎn)放在“深化網(wǎng)絡(luò)前沿創(chuàng)新”上。

報(bào)告里還有很多觀點(diǎn)、建議和主張。大部分表述都用了“應(yīng)該”這個(gè)詞,這一定程度上降低了采取行動(dòng)的緊迫感,可是有一條建議沒(méi)有用“應(yīng)該”。它提出,保證下一代工程師接受網(wǎng)絡(luò)安全培訓(xùn)。網(wǎng)絡(luò)安全無(wú)疑是目前一項(xiàng)至關(guān)重要的技能。

報(bào)告稱(chēng):

“學(xué)術(shù)機(jī)構(gòu)在與美國(guó)國(guó)家網(wǎng)絡(luò)安全教育計(jì)劃合作,他們應(yīng)該將(網(wǎng)絡(luò)安全)確立為攻讀一切工程學(xué)學(xué)科的基本要求內(nèi)容。”

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專(zhuān)欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車(chē)的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車(chē)技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車(chē)工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車(chē)。 SODA V工具的開(kāi)發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車(chē) 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶(hù)希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開(kāi)幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱(chēng),數(shù)字世界的話語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱(chēng)"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉