www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

美國加州首個“物聯(lián)網(wǎng)安全法案”被批理解過于膚淺

2018-09-12 18:01:54 cnBeta.COM  點擊量: 評論 (0)
美國加州首個“物聯(lián)網(wǎng)安全法案”已經(jīng)被放到了州長辦公桌上等待簽字,但其本身遭到了安全研究人員的大量批評。專家指出,該法案明顯是基于對此類問題的膚淺理解。該法案(SB-327)于2017年2月推出,比向美國參議院提出的《物聯(lián)網(wǎng)網(wǎng)絡(luò)安全改進法案》還要早半年

美國加州首個“物聯(lián)網(wǎng)安全法案”已經(jīng)被放到了州長辦公桌上等待簽字,但其本身遭到了安全研究人員的大量批評。專家指出,該法案明顯是基于對此類問題的膚淺理解。該法案(SB-327)于2017年2月推出,比向美國參議院提出的《物聯(lián)網(wǎng)網(wǎng)絡(luò)安全改進法案》還要早半年。雖然后者已經(jīng)蒙塵,但加州仍在積極推進,并于8月28-29日兩天通過了州會和議院的批準。

如果沒有公眾或私營企業(yè)對其表示強烈反對,那在州長簽署通過后,新法案將于2020年1月1日起生效。該法案主要規(guī)定了“連接設(shè)備的制造商們,應(yīng)該為設(shè)備附上合理的安全功能”。

與大多數(shù)立法工作一樣,該法案對于“合理安全性”的定義相當模糊,但在認證程序方面給出了詳細說明。其寫到——“若設(shè)備配備了局域網(wǎng)外的認證手段”,就必須滿足兩個標準之一:

(1)如果設(shè)備使用默認密碼,則密碼必須對每個設(shè)備是唯一的;

(2)當首次配置設(shè)備時,都必須提示用戶設(shè)置自己的密碼。

顯然,法案為避免制造商對所有設(shè)備使用相同的默認憑證,而給出了硬性的規(guī)定。不過信息安全研究專家羅伯特˙格雷厄姆指出:

新法案的初衷是好的,但在當前的物聯(lián)網(wǎng)市場下,它并不是特別有用、也無法解決困擾物聯(lián)網(wǎng)設(shè)備的任何問題。

這是基于對‘增強安全功能’的誤解,就像節(jié)食一樣——人們要求你堅持多吃蔬菜,但無力解決你正在吃薯片的問題!

格雷厄姆在昨日的《法案分析》一文中寫到:

節(jié)食的關(guān)鍵不是多吃,而是少吃一點,網(wǎng)絡(luò)安全也是如此。其重點不在于增加‘安全特性’,而是移除‘不安全的功能’。

對物聯(lián)網(wǎng)設(shè)備來說,這意味著在網(wǎng)絡(luò)管理中刪除偵聽端口和跨站點/注入問題。

我們不希望在這些產(chǎn)品中增加防火墻和防病毒等任意功能,那樣只會增加攻擊面,是情況變得更加糟糕。

總而言之:“這項法律基于對問題明顯膚淺的理解。它不會解決真正的威脅,反而會給消費者帶來巨大的‘創(chuàng)新’成本”。

大云網(wǎng)官方微信售電那點事兒

責任編輯:售電衡衡

免責聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
?
主站蜘蛛池模板: 日韩欧美不卡一区二区三区| 精品久久久久亚洲| a视频免费| 毛片一区| 欧美一区二区三区免费看| 成人合集大片bd高清在线观看| 欧美日韩成人午夜免费| 亚洲精品一区二区三区五区| 国产精品系列在线| 欧美日韩色黄大片在线视频| 午夜国产精品久久久久| 成人免费视频软件网站| 久久精品国产亚洲aa| 免费看日韩欧美一级毛片| 在线观看亚洲精品专区| 扒开两腿猛进入爽爽视频| 精品欧美一区视频在线观看| 天天狠操| 性xxxx奶大欧美高清| 99精品久久精品一区二区| 国产日韩美国成人| 九九九国产| 欧美日韩免费播放一区二区| 欧美三级色| 亚洲国产精品一区二区久久| 中文字幕在线播| 成人精品一区二区www| 韩国一级淫片视频免费播放| 久久免费精品一区二区| 日韩欧美一区二区三区在线 | 国产美女91视频| 男人操女人逼逼视频| 久久人视频| 欧美一区二区三区四区在线观看| 欧美另类69xxxxx视频| 午夜在线视频一区二区三区| 色老头久久久久| 亚洲欧美中文字幕在线网站| 香蕉伊人网| 亚洲天堂视频一区| 特级一级毛片免费看|