其他
浅谈消费者物联网设备中的安全策略
前言
消费者物联网,旨在为消费者提供智能服务,提高生活质量和便利性的物联网领域。物联网设备是消费者物联网的基本组成单元,对于消费者物联网中存在的安全问题,消费者物联网设备的安全尤其不可忽视。消费者物联网设备在其整个生命周期中,有出厂、制造商初始化、用户使用、设备停用这四种状态(其中出厂状态可能存在来自硬件底层的安全威胁,但这不在本文的考虑范围之内,本文默认在出厂状态时是处于一种安全的状态),如图1所示。本文主要面向于参与消费者物联网开发和制造的读者,浅谈物联网设备的制造商初始化、用户使用和设备停用这三种状态中应对潜在安全风险的策略。图1 物联网设备生命周期
设备在制造商初始化状态下的安全策略
图2 物联网设备在制造商初始化的安全策略
设备在用户使用状态下的安全策略
图3 物联网设备在使用中的安全策略
设备在停用状态下的安全策略
小结
在本篇文章中,主要以消费者物联网设备生命周期为主线,从制造商初始化、用户使用和设备停用这三个阶段,对其应采用的安全策略给出了一些个人见解,作简要阐述和简单分析,涉及到用户易用性、设备组件更新和个人数据保护等方面。希望可以给物联网设备的开发和制造者提供一些参考和帮助。参考文献
[1]DIN EN 303645-2021,CYBER - Cyber Security for Consumer Internet of Things: Baseline Requirements (Endorsement of the English version EN 303 645 V2.1.1 (2020-06) as a German standard)[S].
中国保密协会
科学技术分会
长按扫码关注我们
作者:王帅 中国科学院信息工程研究所
责编:眼界
2020年精彩文章TOP5回顾
从一场全球关注的涉密会议谈起光纤窃听与防护美国应对新冠病毒在关键基础设施安全方面的建议信息产业自主生态建设综述近期精彩文章回顾