聯(lián)網(wǎng)安全問題由來已久,評估工作獲授權
隨著物聯(lián)網(wǎng)大潮興起,云計算架構席卷全球,互聯(lián)互通已成為許多設備的必備特性。越來越多的移動設備、家居用品、醫(yī)療設備、汽車甚至機械等實現(xiàn)聯(lián)網(wǎng)功能,“物聯(lián)網(wǎng)”這一概念迅速變?yōu)楝F(xiàn)實。
隨著聯(lián)網(wǎng)設備的激增,IEEE的調查顯示:近46%的人認為隱私問題是普及聯(lián)網(wǎng)設備面臨的最大挑戰(zhàn),40%的人對數(shù)據(jù)安全的問題表示擔憂。
事實上,物聯(lián)網(wǎng)在其早期發(fā)展中已暴露出隱私和數(shù)據(jù)泄露上的隱患。例如,一個用于監(jiān)測長期病患者生命體征的醫(yī)療設備,監(jiān)測儀將收集心跳頻率和血糖水平等數(shù)據(jù)點,這些數(shù)據(jù)不是直接傳送到醫(yī)生辦公室,而是先按傳輸路線被傳送至本地中心暫時存儲并處理,傳輸路徑上的轉載點越多,數(shù)據(jù)被竊取或受攻擊的機率就越大。
解決物聯(lián)網(wǎng)的隱私和安全問題將是行業(yè)面臨的一個重大挑戰(zhàn),那么關于聯(lián)網(wǎng)安全問題最近有哪些動態(tài)呢?
據(jù)報道,Trusted Labs消息,作為安全咨詢與評估服務領域的領先專家,其已獲法國國家IT系統(tǒng)安全機構ANSSI(http://www.ssi.gouv.fr)的授權,對聯(lián)網(wǎng)設備開展CSPN(CerTIficaTIon de Sécurité de Premier Niveau)安全評估。
作為開放式多應用遠程管理系統(tǒng),智能手機、平板電腦和M2M聯(lián)網(wǎng)設備都容易受到安全攻擊。生態(tài)系統(tǒng)中的各參與者都有自己特定的需求,如終端用戶隱私、服務提供商保密與資產保護以及運營商身份證明與驗證。對他們而言,安全設備是其業(yè)務的基石,并且對于他們與其客戶建立信任關系非常重要。
憑借該新授權,Trusted Labs如今正式受委托來評估聯(lián)網(wǎng)設備的安全性。這些評估涉及評定是否符合安全規(guī)范;評估安全對策的效率;以及確保正確使用密碼術。這些評估會在規(guī)定時間內開展,是一種具有成本效益的解決方案,可確定其生命周期中(包括預先部署)任何階段的設備或組件的安全等級。