美國國家尺度與專業研討院(NIST)研討訂定了面向物聯器材制造商的絡安全指南,為物聯產物的制造提供了安全管理的方位與指引。
作為物聯絡安全方案的一部門,NIST 近期發行了兩份文動資券 運彩件。文件旨在為物聯器材制造商提供絡安全指南與最佳實踐。該指南是 NIST 于 2024 年開端實施的《增強波蘭法國賠率聯邦絡和要害根基設施絡安全行政令》的一部門。NIST 在這些文件中提供了一系列建議,物聯器材制造商應當斟酌這些建議來改良物聯器材的安全性。
第一份文件是NISTIR 8259,該文件為物聯器材制造商提供了詳細的路線圖,協助解決 IoT 產物開闢過程中遭遇的絡安全疑問。文件中建議從六個方面進行預備,此中四個運彩日職和局方面是在產物上市向前行危害的辨別與恰當的安全管理舉措;另有兩個方面是針對器材投放市場后如何知足客戶的絡安全需要。這些舉措著重于確認客戶及其絡安全需要,并解決器材面世后如何處置絡安全疑問。
另一份文件NISTIR 8259A訂定了知足常見絡安全管理需求的核心根本要求。如下所示:
- 器材辨別:公益彩券世足可以從邏輯和物理上辨別單個器材
器材部署:可以更換 IoT 器材的軟件部署,此類更換只能由授權實體進行
數據保衛:來自 IoT 器材的數據在儲備和傳輸中均要進行保衛,防範未授權的拜訪或改動
拜訪接口:只有授權實體才幹通過接口進行邏輯拜訪
軟件除舊:IoT 器材的軟件可以由授權實體提供軟件除舊
安全狀態感知:IoT 器材可以將安全狀態匯報給授權實體
如前所述,物聯器材的安全性在聯邦與州的共同勤奮下日益規范化。NIST 表明正在積極調換 NISTIR 8259 和 8259A,推進聯邦執政機構機構或許採用更安全的 IoT 器材。
固然目前沒有法條要求實施這兩個文件中涵蓋的安全管理舉措,不過在確認物聯器材安全合乎邏輯性時,該文件可能會成為主要參考。IoT 器材的制造商,獨特是面向執政機構的器材制造商應當自動知足 NIST 的尺度要求,在實質和制造新 IoT 器材時將這兩個文件斟酌進來。