應(yīng)用

技術(shù)

物聯(lián)網(wǎng)世界 >> 物聯(lián)網(wǎng)新聞 >> 物聯(lián)網(wǎng)熱點(diǎn)新聞
企業(yè)注冊(cè)個(gè)人注冊(cè)登錄

ETSI保護(hù)消費(fèi)者物聯(lián)網(wǎng)設(shè)備的標(biāo)準(zhǔn)已擴(kuò)展到家庭網(wǎng)關(guān)

2022-04-12 17:28 iot-now.com

導(dǎo)讀:根據(jù)保護(hù)消費(fèi)者物聯(lián)網(wǎng)設(shè)備的標(biāo)準(zhǔn)EN 303 645的規(guī)定,該技術(shù)規(guī)范將保護(hù)家庭網(wǎng)絡(luò)和公共網(wǎng)絡(luò)之間的物理設(shè)備,以及這些網(wǎng)絡(luò)之間的流量。

  ETSI很高興地宣布,由CYBER技術(shù)委員會(huì)制定的新的家庭網(wǎng)關(guān)網(wǎng)絡(luò)安全規(guī)范,稱為ETSI TS 103 848。根據(jù)保護(hù)消費(fèi)者物聯(lián)網(wǎng)設(shè)備的標(biāo)準(zhǔn)EN 303 645的規(guī)定,該技術(shù)規(guī)范將保護(hù)家庭網(wǎng)絡(luò)和公共網(wǎng)絡(luò)之間的物理設(shè)備,以及這些網(wǎng)絡(luò)之間的流量。

  家庭網(wǎng)關(guān) (HG) 一端連接到互聯(lián)網(wǎng)服務(wù)提供商的網(wǎng)絡(luò),另一端連接到用戶的局域網(wǎng) (LAN)。在互聯(lián)網(wǎng)服務(wù)提供商的網(wǎng)絡(luò)方面,HG面臨來(lái)自消費(fèi)者物聯(lián)網(wǎng)設(shè)備的其他風(fēng)險(xiǎn)和攻擊。因此,委員會(huì)在ETSI EN 303 645中增加了條款。

  “家庭網(wǎng)關(guān)是連接物聯(lián)網(wǎng)和其他家庭設(shè)備的第一道安全防線。雖然安全的家庭網(wǎng)關(guān)不會(huì)消除對(duì)連接到網(wǎng)關(guān)的本地設(shè)備的強(qiáng)安全性的需求,但它可以為舊設(shè)備或無(wú)法保護(hù)的設(shè)備提供針對(duì)漏洞的保護(hù)。因此,安全的HG是互聯(lián)家庭的關(guān)鍵安全層,“ETSI CYBER TC主席Alex Leadbeater說(shuō)。

  為消費(fèi)者物聯(lián)網(wǎng)實(shí)施網(wǎng)絡(luò)安全的新指南

  為了幫助制造商和其他利益相關(guān)者,ETSI CYBER技術(shù)委員會(huì)還發(fā)布了一份技術(shù)報(bào)告ETSI TR 103 621,為實(shí)施ETSI EN 303 645中的規(guī)定提供指導(dǎo)。該報(bào)告以實(shí)例目錄的形式出現(xiàn),說(shuō)明了可能的解決辦法。其目的是幫助實(shí)施者更好地了解如何滿足每項(xiàng)規(guī)定。例如,要更改默認(rèn)密碼,例如“出廠默認(rèn)狀態(tài)的消費(fèi)者物聯(lián)網(wǎng)設(shè)備密碼打印在設(shè)備外殼下的貼紙上。在初始化階段,請(qǐng)求用戶提供新密碼,并且如果不使新密碼與默認(rèn)狀態(tài)密碼不同,則無(wú)法完成該過(guò)程。

  ETSI EN 303 645是一項(xiàng)歐洲標(biāo)準(zhǔn),正在全球范圍內(nèi)在各種消費(fèi)類設(shè)備、智能家電等上實(shí)施。13項(xiàng)網(wǎng)絡(luò)安全要求以及EN的數(shù)據(jù)保護(hù)要求為所有消費(fèi)者物聯(lián)網(wǎng)設(shè)備提供了基準(zhǔn)安全要求。它們還為創(chuàng)建涉及垂直行業(yè)中特定消費(fèi)者物聯(lián)網(wǎng)設(shè)備的新標(biāo)準(zhǔn)提供了基礎(chǔ)。第一個(gè)相關(guān)標(biāo)準(zhǔn)針對(duì)智能手機(jī),并于去年年底發(fā)布,下一個(gè)標(biāo)準(zhǔn)將專注于智能門鎖。為了幫助制定其他垂直標(biāo)準(zhǔn),ETSI創(chuàng)建了一個(gè)模板,提供了一種結(jié)構(gòu)化的方式,將ETSI EN 303 645擴(kuò)展到垂直領(lǐng)域,并針對(duì)網(wǎng)絡(luò)安全和數(shù)據(jù)保護(hù)進(jìn)行了調(diào)整或新的規(guī)定。

  在一個(gè)物聯(lián)網(wǎng)設(shè)備遍布我們家庭每個(gè)房間的世界里,保護(hù)它們并保護(hù)公民免受惡意攻擊的措施至關(guān)重要。ETSI歐洲消費(fèi)者網(wǎng)絡(luò)安全標(biāo)準(zhǔn)由測(cè)試規(guī)范補(bǔ)充,以幫助制造商通過(guò)認(rèn)證計(jì)劃,促進(jìn)實(shí)施的指南以及模板,以便在委員會(huì)或其他標(biāo)準(zhǔn)化機(jī)構(gòu)內(nèi)更好地制定未來(lái)的垂直標(biāo)準(zhǔn)。ETSI EN 303 645是歐洲制造供全球使用的標(biāo)準(zhǔn)的最佳示例之一。