根據(jù)Gartner最新發(fā)布的報(bào)告指出,近20%的企業(yè)機(jī)構(gòu)在過(guò)去3年內(nèi)至少觀察到一次基于物聯(lián)網(wǎng)的攻擊。中國(guó)物聯(lián)網(wǎng)連接數(shù)已位居全球前列,而物聯(lián)網(wǎng)安全應(yīng)用處于市場(chǎng)導(dǎo)入期。如何解決物聯(lián)網(wǎng)的安全,成為擺在政府監(jiān)管和各類企業(yè)面前的一道難題。因此,推行完整、科學(xué)、規(guī)范化的物聯(lián)網(wǎng)安全平臺(tái)已成當(dāng)務(wù)之急。
物聯(lián)網(wǎng)普遍存在遭受網(wǎng)絡(luò)攻擊類型多樣化、沒(méi)有安全保護(hù)標(biāo)準(zhǔn)、數(shù)據(jù)極易被截獲或破解等安全風(fēng)險(xiǎn),核心問(wèn)題在于缺乏設(shè)備、服務(wù)提供者、應(yīng)用、數(shù)據(jù)、交易等物的安全認(rèn)證機(jī)制。因此,有必要建立一種提供認(rèn)證鑒權(quán)和數(shù)據(jù)保護(hù)的方案體系,建立物與物、物與人之間的信任。
基于標(biāo)識(shí)的密碼系統(tǒng)(Identity-Based Cryptograph,IBC)是在傳統(tǒng)的PKI基礎(chǔ)上發(fā)展而來(lái),將用戶的標(biāo)識(shí)(如手機(jī)號(hào)、郵箱地址)用作公鑰,從而幫助用戶不再頻繁申請(qǐng)和交換證書(shū),較大降低了證書(shū)和密鑰管理的復(fù)雜性,降低了使用者成本投入。
近日,從全國(guó)團(tuán)體標(biāo)準(zhǔn)信息平臺(tái)獲悉,由上海綠端科技有限公司宣布提出,上海市物聯(lián)網(wǎng)行業(yè)協(xié)會(huì)歸口管理,上海綠端科技有限公司、上海泰峰檢測(cè)認(rèn)證有限公司、上海蜚語(yǔ)信息科技有限公司、上海安般信息科技有限公司、上海工程技術(shù)大學(xué)、上海有桃物聯(lián)科技有限公司、上海寶景信息技術(shù)發(fā)展有限公司、上海市物聯(lián)網(wǎng)行業(yè)協(xié)會(huì)等多家單位共同參與起草的《基于標(biāo)識(shí)密鑰的物聯(lián)網(wǎng)平臺(tái)安全技術(shù)要求》(T/SIOT 028—2022)團(tuán)體標(biāo)準(zhǔn),于2022年02月25日發(fā)布,并已于2022年03月25日正式實(shí)施。
1、范圍
本文件規(guī)定了基于標(biāo)識(shí)密鑰的物聯(lián)網(wǎng)平臺(tái)應(yīng)具備的接入設(shè)備安全、數(shù)據(jù)傳輸安全、API訪問(wèn)安全及安全管理等要求。
本文件適用于物聯(lián)網(wǎng)平臺(tái)選型、安全性驗(yàn)收時(shí)作為判斷平臺(tái)是否滿足物聯(lián)網(wǎng)安全需求時(shí)提供參考。
2、規(guī)范性引用文件
本文件沒(méi)有規(guī)范性引用文件。
結(jié)語(yǔ):如何在不同的應(yīng)用場(chǎng)景和平臺(tái)需求中提取出物聯(lián)網(wǎng)安全模型并針對(duì)性地采用合適的防護(hù)技術(shù),是一個(gè)巨大的挑戰(zhàn)。顯然,物聯(lián)網(wǎng)安全不再是一個(gè)簡(jiǎn)單的網(wǎng)絡(luò)問(wèn)題,而是需要一個(gè)可以支持多種設(shè)備和云服務(wù)的敏捷而開(kāi)放的安全基礎(chǔ)平臺(tái),其核心解決方案是安全認(rèn)證技術(shù)。
(原標(biāo)題:《基于標(biāo)識(shí)密鑰的物聯(lián)網(wǎng)平臺(tái)安全技術(shù)要求》發(fā)布實(shí)施)
昵稱 驗(yàn)證碼 請(qǐng)輸入正確驗(yàn)證碼
所有評(píng)論僅代表網(wǎng)友意見(jiàn),與本站立場(chǎng)無(wú)關(guān)