精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

美國政府發布網絡安全報告,呼吁全民普及物聯網風險

責任編輯:editor004 作者:天諾 |來源:企業網D1Net  2018-01-12 11:21:50 本文摘自:雷鋒網

美國政府發布網絡安全報告,呼吁全民普及物聯網風險

雷鋒網消息,因為擔心第六版互聯網協議(IPv6)可能危及網絡安全,美國政府可能要搞一場萬物互聯新時代的全民教育。一星期前,美國商務部與國土安全部公布了一份網絡安全報告的草案,建議美國政府資助一場提高全民物聯網安全意識的運動,讓網絡安全成為未來學生獲得工程學學位的必修內容。

這份長達38頁的報告題為《面對僵尸網絡和其他自動化分布式攻擊威脅,提高互聯網和通信生態系統的抗打擊能力》。這份報告應去年5月特朗普簽署的行政令指示而誕生。此前多次嘗試均半途而廢,報告定稿后,它將和其他多份文件一道遞交特朗普審批。

整體來看,這份報告寫得很不錯:它簡單直白,明確了美國政府、行業和消費者當前面臨的網絡安全問題,就像題目揭示的那樣,重點放在僵尸網絡。它既沒有掩蓋問題,也沒有夸大某些網絡安全威脅或者輕視其他威脅。一言以蔽之,它是那種草擬得專業的政策文件。盡管公務員隊伍里有些干擾的噪音和無知的言論,政府仍然草擬了這樣一份專業文件。這真是幸事。

報告只有一個突出的問題:它并未反映美國政府內部的爭斗,政府機構之間在爭奪互聯網安全和物聯網事務的領導權。

另外,報告還有這類文件常見的毛病:很多真正的建議都有點含糊其辭,比如要“確定一條明確的道路,發展為一個有適應能力、有持續性又安全的技術市場”,或者“推動創新”、“建立聯盟”,應該實現哪些重要的“目標”。

由于報告對相關行業秉持不干預的傳統做派,加之互聯網的決策權事實上主要掌握在私營企業手中,美國商務部和國土安全部能切實拿出的行動少之又少。但報告的確厘清了問題所在,并闡明了解決問題的最佳對策。

消費者無罪

報告承認,即使消費者在商家購買了設備,又將這些設備聯入家用無線網絡,也不能、不該指望他們為這些設備的網絡安全負責。這也許報告最有用的內容。

報告給予物聯網市場準確的定位,稱物聯網設備“很像上世紀90年代的臺式機電腦”,安全性很差。

報告寫道:

“物聯網設備往往缺乏側重于安全的特色功能。這些系統現在成為對不法分子最有吸引力的攻擊目標,(物聯網)設備在生態系統占比很大,并且越來越大。”

報告還說:

“實際上,消費者并沒有直接受到設備被攻擊的影響,他們可能永遠不知道(自己的)設備淪為僵尸網絡的一部分。從消費者的角度看,網絡攝像頭還在正常播放視頻,冰箱還在制冷(,一切正常)。”

“基于這個原因,一旦設備被僵尸網絡利用,讓設備的真正所有者負責是不現實的。現在被(僵尸程序)感染也看不到什么明顯的影響。因此,如果要鼓勵消費者采取行動增強安全措施,比如升級那些可以升級的設備,就存在困難。”

雷鋒網發現,這些看法對物聯網專業人士來說不算新聞,難得的是,一份美國政府的報告能清晰闡述問題,一針見血地切中要害。

報告指出,對于保證物聯網安全,軟件和硬件安全系統升級以及類似做法很有效,可問題是,很少有公司和個人真正這樣做??紤]到這點,報告和這些年不少人的觀點一樣,也認為需要讓設備自帶安全預防措施,比如自動進行安全系統升級。

報告認為:

“理想的做法是,向消費者推廣那些應該內置安全系統的設備。消費類產品應該盡可能基于安全角度設計,應該納入自動更新安全系統的機制,應該幾乎沒有對(用戶)管理產品提出什么要求。”

制定基準

美國政府不會給行業強加什么規定。因此報告認為,可能政府要與企業合作,對于“家用和工業應用的物聯網設備”,共同制定一套“普遍接受的基準安全配置。”報告還提議,美國政府利用自身重要采購方的角色,“對美國政府環境的物聯網設備采用基準安全配置,以此加快普及安全配置的進程。”這聽起來是高明的一步棋,在域名系統安全擴展(DNSSEC)和IPv6這類技術上能起到一定作用。

而報告最面向大眾的建議也許就是,由政府出資,贊助一項針對物聯網安全的宣傳活動,提高消費者這方面的安全意識。報告稱:

“聯邦政府應該開展一場提高公眾意識的運動,支持公眾認識并采用家用物聯網設備安全配置,用相關品牌產品。”

在此后的內容中,報告還力薦政府對相關研發加大投入,“支持科研進步,包括預防和緩解分布式拒絕服務攻擊(DDoS)和防止制造僵尸網絡的基礎技術。”

談到IPv6,報告有點擔心這種網絡安全的新協議廣泛采用可能產生負面影響。

IPv6將賦予每個設備一個IP地址,所以可能讓數百萬新設備容易遭到攻擊和黑客入侵。從這個角度看,用IPv4和網絡地址轉換(NAT)可能營造更安全的環境,因為這兩種方式都基于單一的IP地址排布設備。

報告并不是主張抵制使用IPv6。事實上,報告還贊成,為了更快推進應用,要給予互聯網服務供應商激勵。但報告的確建議,調查“IPv6廣泛應用的影響,看到應用廣泛到何種程度,就能改變網絡攻擊和防御的經濟意義。”

擔憂與希望并存

應用IPv6的一個好處是,消費者會更容易發現哪部設備被攻擊了??墒菆蟾嫣岬搅嗣麨镸irai的物聯網僵尸網絡。它對攻擊IPv6支持的物聯網特別有效,因為它攻擊的是那些有自身IP地址的設備(通常是網絡攝像頭)。相反,“NAT工具可以充當意外(攻擊的)防火墻,避免那些家用設備被傳播惡意軟件的批量掃描工具直接接觸,進而大范圍被惡意軟件感染。”

報告甚至深入探討了范圍擴大的域名空間:

“理論上說,IPv6的地址空間相當大,現有工具無法掃描,但專家注意到一些模式,它們可以通過新的掃描技術找到哪些設備不堪一擊。”

那么,該用什么解決方法?報告認為,應該把研究的側重點放在“深化網絡前沿創新”上。

報告里還有很多觀點、建議和主張。大部分表述都用了“應該”這個詞,這一定程度上降低了采取行動的緊迫感,可是有一條建議沒有用“應該”。它提出,保證下一代工程師接受網絡安全培訓。網絡安全無疑是目前一項至關重要的技能。

報告稱:

“學術機構在與美國國家網絡安全教育計劃合作,他們應該將(網絡安全)確立為攻讀一切工程學學科的基本要求內容。”

這份報告上周末發布,其中有不少好提議,以上只是冰山一角。從現在起到今年2月12日,大概一個月多一點時間都是報告的公眾評議期(任何看法可以發送電郵到地址:[email protected])。如果你對報告提到的任何內容深有感觸,現在就是讓美國政府知道的好時候。

關鍵字:物聯網網絡安全

本文摘自:雷鋒網

x 美國政府發布網絡安全報告,呼吁全民普及物聯網風險 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

美國政府發布網絡安全報告,呼吁全民普及物聯網風險

責任編輯:editor004 作者:天諾 |來源:企業網D1Net  2018-01-12 11:21:50 本文摘自:雷鋒網

美國政府發布網絡安全報告,呼吁全民普及物聯網風險

雷鋒網消息,因為擔心第六版互聯網協議(IPv6)可能危及網絡安全,美國政府可能要搞一場萬物互聯新時代的全民教育。一星期前,美國商務部與國土安全部公布了一份網絡安全報告的草案,建議美國政府資助一場提高全民物聯網安全意識的運動,讓網絡安全成為未來學生獲得工程學學位的必修內容。

這份長達38頁的報告題為《面對僵尸網絡和其他自動化分布式攻擊威脅,提高互聯網和通信生態系統的抗打擊能力》。這份報告應去年5月特朗普簽署的行政令指示而誕生。此前多次嘗試均半途而廢,報告定稿后,它將和其他多份文件一道遞交特朗普審批。

整體來看,這份報告寫得很不錯:它簡單直白,明確了美國政府、行業和消費者當前面臨的網絡安全問題,就像題目揭示的那樣,重點放在僵尸網絡。它既沒有掩蓋問題,也沒有夸大某些網絡安全威脅或者輕視其他威脅。一言以蔽之,它是那種草擬得專業的政策文件。盡管公務員隊伍里有些干擾的噪音和無知的言論,政府仍然草擬了這樣一份專業文件。這真是幸事。

報告只有一個突出的問題:它并未反映美國政府內部的爭斗,政府機構之間在爭奪互聯網安全和物聯網事務的領導權。

另外,報告還有這類文件常見的毛?。汉芏嗾嬲慕ㄗh都有點含糊其辭,比如要“確定一條明確的道路,發展為一個有適應能力、有持續性又安全的技術市場”,或者“推動創新”、“建立聯盟”,應該實現哪些重要的“目標”。

由于報告對相關行業秉持不干預的傳統做派,加之互聯網的決策權事實上主要掌握在私營企業手中,美國商務部和國土安全部能切實拿出的行動少之又少。但報告的確厘清了問題所在,并闡明了解決問題的最佳對策。

消費者無罪

報告承認,即使消費者在商家購買了設備,又將這些設備聯入家用無線網絡,也不能、不該指望他們為這些設備的網絡安全負責。這也許報告最有用的內容。

報告給予物聯網市場準確的定位,稱物聯網設備“很像上世紀90年代的臺式機電腦”,安全性很差。

報告寫道:

“物聯網設備往往缺乏側重于安全的特色功能。這些系統現在成為對不法分子最有吸引力的攻擊目標,(物聯網)設備在生態系統占比很大,并且越來越大。”

報告還說:

“實際上,消費者并沒有直接受到設備被攻擊的影響,他們可能永遠不知道(自己的)設備淪為僵尸網絡的一部分。從消費者的角度看,網絡攝像頭還在正常播放視頻,冰箱還在制冷(,一切正常)。”

“基于這個原因,一旦設備被僵尸網絡利用,讓設備的真正所有者負責是不現實的?,F在被(僵尸程序)感染也看不到什么明顯的影響。因此,如果要鼓勵消費者采取行動增強安全措施,比如升級那些可以升級的設備,就存在困難。”

雷鋒網發現,這些看法對物聯網專業人士來說不算新聞,難得的是,一份美國政府的報告能清晰闡述問題,一針見血地切中要害。

報告指出,對于保證物聯網安全,軟件和硬件安全系統升級以及類似做法很有效,可問題是,很少有公司和個人真正這樣做??紤]到這點,報告和這些年不少人的觀點一樣,也認為需要讓設備自帶安全預防措施,比如自動進行安全系統升級。

報告認為:

“理想的做法是,向消費者推廣那些應該內置安全系統的設備。消費類產品應該盡可能基于安全角度設計,應該納入自動更新安全系統的機制,應該幾乎沒有對(用戶)管理產品提出什么要求。”

制定基準

美國政府不會給行業強加什么規定。因此報告認為,可能政府要與企業合作,對于“家用和工業應用的物聯網設備”,共同制定一套“普遍接受的基準安全配置。”報告還提議,美國政府利用自身重要采購方的角色,“對美國政府環境的物聯網設備采用基準安全配置,以此加快普及安全配置的進程。”這聽起來是高明的一步棋,在域名系統安全擴展(DNSSEC)和IPv6這類技術上能起到一定作用。

而報告最面向大眾的建議也許就是,由政府出資,贊助一項針對物聯網安全的宣傳活動,提高消費者這方面的安全意識。報告稱:

“聯邦政府應該開展一場提高公眾意識的運動,支持公眾認識并采用家用物聯網設備安全配置,用相關品牌產品。”

在此后的內容中,報告還力薦政府對相關研發加大投入,“支持科研進步,包括預防和緩解分布式拒絕服務攻擊(DDoS)和防止制造僵尸網絡的基礎技術。”

談到IPv6,報告有點擔心這種網絡安全的新協議廣泛采用可能產生負面影響。

IPv6將賦予每個設備一個IP地址,所以可能讓數百萬新設備容易遭到攻擊和黑客入侵。從這個角度看,用IPv4和網絡地址轉換(NAT)可能營造更安全的環境,因為這兩種方式都基于單一的IP地址排布設備。

報告并不是主張抵制使用IPv6。事實上,報告還贊成,為了更快推進應用,要給予互聯網服務供應商激勵。但報告的確建議,調查“IPv6廣泛應用的影響,看到應用廣泛到何種程度,就能改變網絡攻擊和防御的經濟意義。”

擔憂與希望并存

應用IPv6的一個好處是,消費者會更容易發現哪部設備被攻擊了。可是報告提到了名為Mirai的物聯網僵尸網絡。它對攻擊IPv6支持的物聯網特別有效,因為它攻擊的是那些有自身IP地址的設備(通常是網絡攝像頭)。相反,“NAT工具可以充當意外(攻擊的)防火墻,避免那些家用設備被傳播惡意軟件的批量掃描工具直接接觸,進而大范圍被惡意軟件感染。”

報告甚至深入探討了范圍擴大的域名空間:

“理論上說,IPv6的地址空間相當大,現有工具無法掃描,但專家注意到一些模式,它們可以通過新的掃描技術找到哪些設備不堪一擊。”

那么,該用什么解決方法?報告認為,應該把研究的側重點放在“深化網絡前沿創新”上。

報告里還有很多觀點、建議和主張。大部分表述都用了“應該”這個詞,這一定程度上降低了采取行動的緊迫感,可是有一條建議沒有用“應該”。它提出,保證下一代工程師接受網絡安全培訓。網絡安全無疑是目前一項至關重要的技能。

報告稱:

“學術機構在與美國國家網絡安全教育計劃合作,他們應該將(網絡安全)確立為攻讀一切工程學學科的基本要求內容。”

這份報告上周末發布,其中有不少好提議,以上只是冰山一角。從現在起到今年2月12日,大概一個月多一點時間都是報告的公眾評議期(任何看法可以發送電郵到地址:[email protected])。如果你對報告提到的任何內容深有感觸,現在就是讓美國政府知道的好時候。

關鍵字:物聯網網絡安全

本文摘自:雷鋒網

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 易门县| 阳新县| 贡嘎县| 鄂州市| 郯城县| 永顺县| 延川县| 靖远县| 舒城县| 望城县| 宁阳县| 军事| 高台县| 仪陇县| 嘉祥县| 凤台县| 恩平市| 馆陶县| 汉寿县| 长武县| 宝坻区| 临江市| 辽中县| 凉城县| 浦江县| 无锡市| 馆陶县| 古浪县| 水富县| 外汇| 化州市| 南漳县| 宿州市| 镇巴县| 黄山市| 禄丰县| 湄潭县| 克东县| 交城县| 固安县| 博客|