摘要: 美参议员提出《物联网网络安全改善法案》,国政府推出“网络学校计划”,投资2000万英镑培养网络安全人才,美国司法部发布框架 引导企业建立“漏洞披露计划”,美国大选投票机在ebay上出售包含65万选民个人信息。
【全球政策趋势】
美参议员提出《物联网网络安全改善法案》,提高政府设备采购安全门槛。点击查看原文
概要:近日,美国数位参议院议员提出《物联网网络安全改善法案》,希望立法规范联邦政府采购的物联网(以下简称IoT)设备的安全标准,。该法案要求IoT厂商保证出售给政府的装置可修补漏洞,不可使用固定密码,杜绝已知安全漏洞;要求使用IoT的部门清点装置并建立安全要求。
点评:参议员表示,希望通过政府采购“以身作则”,进一步完善整个行业的安全标准,补救“市场失灵”,鼓励在安全性的良性行业竞争。日前,我国工信部也表示,今年将重点聚焦车联网、物联网等新业务和融合领域的网络安全,鼓励企业创新,并将在该领域遴选试点示范企业。足以见得,关注IoT安全要求是全球趋势。国内IoT行业高速发展,终端用户现已达到1.81亿。然而,大多数IoT厂商以电子生产、制造为主体,缺乏网络安全意识与能力。因此,在其发展初期,需同步建设IoT安全监测、预警、威胁共享、快速处置等系列规章及系统,让IoT与安全同步发展。
英国政府推出“网络学校计划”,投资2000万英镑培养网络安全人才。点击查看原文
概要:该计划主要针对14-18岁的青少年,目标是在2021年培养至少5700名网络安全行业的新秀,1000名学生将获得4000英镑的奖学金。该计划为期四年,面向各类基础和专业背景的学生,课程包括线下和线上两种方式,提供编程、加密、数字取证和防御Web攻击等课程。学生可以自行控制线上课程的进度,每周约四小时学时。
点评:安全的本质是人与人的攻防对抗。无论多强大的安全护体系都需要专业人员管理和监控。近期全球网络安全事件频发,安全人才的重要性日益凸显。目前,我国安全人才缺口高达70万,且需求每年递增。《国家网络空间安全战略》和《网络安全法》都对网络人才培养提出了要求,教育部也增设了网络空间安全一级学科。在此基础之上,需要进一步加强学科专业建设,保障资金、师资、教学设备的投入。高校、科研机构和安全行业企业要共同育人,形成人才培养、技术创新、产业发展的良性生态链。
美国司法部发布框架 引导企业建立“漏洞披露计划”。点击查看原文
概要:很多美国企业和机构使用“漏洞悬赏计划”,来发现自身网络和应用程序中的漏洞。司法部为此发布了一个详细的框架,帮助企业设计漏洞披露计划,减少违反相关法律法规的可能性。该框架梳理了企业在设计、管理和实施计划的过程中有哪些注意点,例如明确报告漏洞的形式,接收漏洞报告的联络人,如何处理意外和故意违反该漏洞政策的行为等。
点评:美国的“漏洞披露计划”对我国也有借鉴意义,对于漏洞发现、披露等需要设定必要的国家安全标准与规范,以推进具有安全规范和管理的众测机制成长,一方面集中全国网络安全高手,为广大政府、企事业单位挖掘潜在漏洞风险,一方面有效管理白帽子的行为,让漏洞发现与披漏可以得到统筹管理,形成中国自己的软实力。
【相关安全事件】
美国大选投票机在ebay上出售包含65万选民个人信息。点击查看原文
概要:DefCon峰会上,有安全研究人员公开了一台美国大选后政府拍卖的ExpressPoll-5000 投票机。据称,政府拍卖前未将选民资料删除,因此该机器包含了田纳西州65万选民的个人信息(姓名,生日,家庭住址,电话,政党信息、是否缺席投票等等)。目前,有大量类似未经审核的投票机在ebay上被拍卖,最低售价只要几百美金。
点评:美国大选使用“笨重”的投票机的原因之一,是降低大规模黑客入侵的风险。然而,一些州政府对投票机缺乏妥善的管理和基本安全意识,给选民的个人信息安全带来了严重隐患。甚至在有关新闻报道公开后,公众仍然可以在ebay上搜索并购买这些投票机。对于包含个人信息或敏感数据的设备,尤其是政府用设备,需配套相应的全生命周期安全标准,如在丢弃之前应确保销毁有关记录,或在开始就避免明文储存信息,降低数据泄漏风险。
原文链接:http://click.aliyun.com/m/28085/
相关推荐
IoT安全漏洞检测平台.zip
IoT安全漏洞检测平台是一个涉及物联网安全、网络监控和数据分析的项目。以下是一个基于这些技术的IoT安全漏洞检测平台的毕业设计建议方案: ### 项目名称 IoT安全漏洞检测平台 ### 项目目标 1. 开发一个用于检测IoT...
物联网(IoT)安全技术标准化实践涵盖了物联网设备的安全性、数据安全、硬件安全能力、厂商对安全的重视程度以及不同设备对安全需求的差异。在这一领域,安全标准化的发展是至关重要的,因为随着物联网技术的快速发展...
【标题】"IoT安全漏洞检测平台(中国民航大学本科毕业设计)" 是一个针对物联网(IoT)设备安全性的毕业设计项目。物联网是现代科技发展的重要领域,它涵盖了各种智能设备之间的网络连接,从智能家居到工业自动化...
IoT安全软件:Forescout二次开发_Forescout安全漏洞检测与防护.docx IoT安全软件:Forescout二次开发_Forescout安全策略配置.docx IoT安全软件:Forescout二次开发_Forescout性能优化与调优.docx IoT安全软件:...
毕业设计:IoT安全漏洞检测平台(中国民航大学本科毕业设计)
Java毕业设计 基于Springboot的IoT安全漏洞检测系统的设计与实现+部署文档+全部资料(高分项目).zipJava毕业设计 基于Springboot的IoT安全漏洞检测系统的设计与实现+部署文档+全部资料(高分项目).zip 【备注】 1...
IoT安全软件:Armis二次开发_Armis漏洞检测与修复.docx IoT安全软件:Armis二次开发_Armis社区与技术支持.docx IoT安全软件:Armis二次开发_Armis自定义规则与策略设计.docx IoT安全软件:Armis二次开发_Armis集成与...
IoT 设备安全是一个复杂的系统工程,需要从硬件安全、软件安全、云安全和 AI 系统安全等多方面入手。同时,案例分析表明了 IoT 设备安全的挑战性和重要性。因此,我们需要采取有效的安全措施来保护 IoT 设备的安全。...
一张图看懂IOT安全,文档介绍了IOT安全包含哪些方向,从哪些方面防护关于IOT的安全概念普及。
IoT安全软件:Tenable二次开发_TenableIoTAPI使用.docx IoT安全软件:Tenable二次开发_TenableIoT二次开发基础.docx IoT安全软件:Tenable二次开发_TenableIoT...IoT安全软件:Tenable二次开发_TenableIoT漏洞管理.docx
腾讯安全科恩实验室2018年IoT安全白皮书;IOT行业发展迅猛,未来6年设备数量或将翻3倍,IOT安全威胁加剧,已有三成企业担心安全问题。
IoT安全软件:CyberX二次开发_安全测试与漏洞评估.docx IoT安全软件:CyberX二次开发_嵌入式系统安全.docx IoT安全软件:CyberX二次开发_应用层安全.docx IoT安全软件:CyberX二次开发_攻击检测与响应机制.docx IoT...
随着物联网(IoT)设备的日益普及,它们带来的便利和高效性的同时,也引发了一系列安全问题,因此对IoT安全的关注显得尤为重要。IoT设备的多样性和规模化的部署使得它们成为了攻击者的重要目标。比如在2016年,美国...
物联网(IoT)安全威胁报告重点分析了2018年物联网设备面临的安全风险与挑战,涵盖了物联网设备的发展现状、常见攻击设备、攻击源统计、恶意软件传播途径等多个方面。以下为知识点详细说明: 1. 物联网发展现状:...
云端安全保障涉及安全规范、资产清点、代码审计、漏洞扫描、渗透测试和抗DDOS等措施。而针对运营及业务安全,则采用设备风险识别、智能验证码、虚拟化保护等技术手段,以识别和防止业务欺诈。 实际案例分析中,可以...
文件《IOT安全三十六计》探讨了针对物联网设备安全的一系列策略和技术手段,涵盖了欺骗、逻辑漏洞、内核模块绕过安全措施、厂商后门利用等多个方面。以下是对文件中提到的知识点的详细介绍。 瞒天过海策略 瞒天过海...
AI系统和AI模型的安全漏洞也是IOT安全面临的一个挑战。攻击者可能通过对抗AI模型或算法攻击,导致识别系统出现混乱、误判或失效。例如,通过修改训练集生成恶意样本,优化病毒样本以逃避监测系统的检测。 个人隐私...