您的位置: 网界网 > 新闻 > 正文

物联网安全日益重要:美国已经正式针对此进行立法

2017年09月05日 08:46:58 | 作者:佚名 | 来源:C114

摘要:美国国会最近通过了一项法案,目的是要求向美国政府出售的物联网设备必须满足某些安全标准。Ovum认为,这是一个很好的开端,使设备制造商们能够注意到安全性问题,并且潜在地制定了一个事实上的标准。

标签
物联网
百度收录
僵尸网络
物联网安全
DDoS攻击

9月4日消息(艾斯)美国国会最近通过了一项法案,目的是要求向美国政府出售的物联网设备必须满足某些安全标准。Ovum认为,这是一个很好的开端,使设备制造商们能够注意到安全性问题,并且潜在地制定了一个事实上的标准。

去年10月发生在DNS服务提供商Dyn身上的分布式DDoS[注]攻击,导致北美和部分欧洲地区的很大一部分互联网脱机了几个小时。这是首个利用物联网设备僵尸网络的重大DDoS攻击,造成数以千计的闭路电视摄像头和打印机感染了Mirai病毒,这充分显示了不安全的设备将会如何被网络犯罪分子所利用。

在过去的两年时间里,我们还看到,发生在乌克兰的对关键基础设施的攻击(安全研究人员认为是由俄罗斯组织Sandworm发起的)造成了隆冬时节整个国家的电力供应中断。

Ovum基础设施解决方案首席分析师Rik Turner表示,这些事件表明,来自物联网的攻击风险越来越大,而且还涉及到对连网运行技术设备(也即工业物联网)的攻击。因此,美国的相关立法是一个很好的开端,这将强制要求物联网供应商和从业者在其设备和网络中构建安全性。

2017物联网安全改进法案(IoT-CIA)在近日被提交到了美国立法机构,旨在确保向联邦政府出售和部署物联网的设备制造商满足安全标准。其中还有一些条款规定,包括必须确保可修补性和避免默认密码等,所有这些都是一种积极的举动,应该会促使其他国家政府也进行思考并采取类似行动。

参考资料

1.DDoS:分布式拒绝服务(:Distributed Denial of Service)攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DoS攻击,从而成倍地提高拒绝服务...详情>>

我也说几句

热点排行