丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預(yù)覽,將在時失效
政企安全 正文
發(fā)私信給天諾
發(fā)送

1

美國政府發(fā)布網(wǎng)絡(luò)安全報告,呼吁全民普及物聯(lián)網(wǎng)風(fēng)險

本文作者: 天諾 編輯:李勤 2018-01-12 09:52
導(dǎo)語:美國商務(wù)部與國土安全部公布了一份網(wǎng)絡(luò)安全報告的草案,建議美國政府資助一場提高全民物聯(lián)網(wǎng)安全意識的運動,讓網(wǎng)絡(luò)安全成為未來學(xué)生獲得工程學(xué)學(xué)位的必修內(nèi)容。

美國政府發(fā)布網(wǎng)絡(luò)安全報告,呼吁全民普及物聯(lián)網(wǎng)風(fēng)險

雷鋒網(wǎng)消息,因為擔(dān)心第六版互聯(lián)網(wǎng)協(xié)議(IPv6)可能危及網(wǎng)絡(luò)安全,美國政府可能要搞一場萬物互聯(lián)新時代的全民教育。一星期前,美國商務(wù)部與國土安全部公布了一份網(wǎng)絡(luò)安全報告的草案,建議美國政府資助一場提高全民物聯(lián)網(wǎng)安全意識的運動,讓網(wǎng)絡(luò)安全成為未來學(xué)生獲得工程學(xué)學(xué)位的必修內(nèi)容。

這份長達38頁的報告題為《面對僵尸網(wǎng)絡(luò)和其他自動化分布式攻擊威脅,提高互聯(lián)網(wǎng)和通信生態(tài)系統(tǒng)的抗打擊能力》。這份報告應(yīng)去年5月特朗普簽署的行政令指示而誕生。此前多次嘗試均半途而廢,報告定稿后,它將和其他多份文件一道遞交特朗普審批。

整體來看,這份報告寫得很不錯:它簡單直白,明確了美國政府、行業(yè)和消費者當(dāng)前面臨的網(wǎng)絡(luò)安全問題,就像題目揭示的那樣,重點放在僵尸網(wǎng)絡(luò)。它既沒有掩蓋問題,也沒有夸大某些網(wǎng)絡(luò)安全威脅或者輕視其他威脅。一言以蔽之,它是那種草擬得專業(yè)的政策文件。盡管公務(wù)員隊伍里有些干擾的噪音和無知的言論,政府仍然草擬了這樣一份專業(yè)文件。這真是幸事。

報告只有一個突出的問題:它并未反映美國政府內(nèi)部的爭斗,政府機構(gòu)之間在爭奪互聯(lián)網(wǎng)安全和物聯(lián)網(wǎng)事務(wù)的領(lǐng)導(dǎo)權(quán)。

另外,報告還有這類文件常見的毛?。汉芏嗾嬲慕ㄗh都有點含糊其辭,比如要“確定一條明確的道路,發(fā)展為一個有適應(yīng)能力、有持續(xù)性又安全的技術(shù)市場”,或者“推動創(chuàng)新”、“建立聯(lián)盟”,應(yīng)該實現(xiàn)哪些重要的“目標(biāo)”。

由于報告對相關(guān)行業(yè)秉持不干預(yù)的傳統(tǒng)做派,加之互聯(lián)網(wǎng)的決策權(quán)事實上主要掌握在私營企業(yè)手中,美國商務(wù)部和國土安全部能切實拿出的行動少之又少。但報告的確厘清了問題所在,并闡明了解決問題的最佳對策。

消費者無罪

報告承認,即使消費者在商家購買了設(shè)備,又將這些設(shè)備聯(lián)入家用無線網(wǎng)絡(luò),也不能、不該指望他們?yōu)檫@些設(shè)備的網(wǎng)絡(luò)安全負責(zé)。這也許報告最有用的內(nèi)容。

報告給予物聯(lián)網(wǎng)市場準(zhǔn)確的定位,稱物聯(lián)網(wǎng)設(shè)備“很像上世紀90年代的臺式機電腦”,安全性很差。

報告寫道:

“物聯(lián)網(wǎng)設(shè)備往往缺乏側(cè)重于安全的特色功能。這些系統(tǒng)現(xiàn)在成為對不法分子最有吸引力的攻擊目標(biāo),(物聯(lián)網(wǎng))設(shè)備在生態(tài)系統(tǒng)占比很大,并且越來越大。”

報告還說:

“實際上,消費者并沒有直接受到設(shè)備被攻擊的影響,他們可能永遠不知道(自己的)設(shè)備淪為僵尸網(wǎng)絡(luò)的一部分。從消費者的角度看,網(wǎng)絡(luò)攝像頭還在正常播放視頻,冰箱還在制冷(,一切正常)。”

“基于這個原因,一旦設(shè)備被僵尸網(wǎng)絡(luò)利用,讓設(shè)備的真正所有者負責(zé)是不現(xiàn)實的?,F(xiàn)在被(僵尸程序)感染也看不到什么明顯的影響。因此,如果要鼓勵消費者采取行動增強安全措施,比如升級那些可以升級的設(shè)備,就存在困難?!?/p>

雷鋒網(wǎng)發(fā)現(xiàn),這些看法對物聯(lián)網(wǎng)專業(yè)人士來說不算新聞,難得的是,一份美國政府的報告能清晰闡述問題,一針見血地切中要害。

報告指出,對于保證物聯(lián)網(wǎng)安全,軟件和硬件安全系統(tǒng)升級以及類似做法很有效,可問題是,很少有公司和個人真正這樣做。考慮到這點,報告和這些年不少人的觀點一樣,也認為需要讓設(shè)備自帶安全預(yù)防措施,比如自動進行安全系統(tǒng)升級。

報告認為:

“理想的做法是,向消費者推廣那些應(yīng)該內(nèi)置安全系統(tǒng)的設(shè)備。消費類產(chǎn)品應(yīng)該盡可能基于安全角度設(shè)計,應(yīng)該納入自動更新安全系統(tǒng)的機制,應(yīng)該幾乎沒有對(用戶)管理產(chǎn)品提出什么要求?!?/p>

制定基準(zhǔn)

美國政府不會給行業(yè)強加什么規(guī)定。因此報告認為,可能政府要與企業(yè)合作,對于“家用和工業(yè)應(yīng)用的物聯(lián)網(wǎng)設(shè)備”,共同制定一套“普遍接受的基準(zhǔn)安全配置。”報告還提議,美國政府利用自身重要采購方的角色,“對美國政府環(huán)境的物聯(lián)網(wǎng)設(shè)備采用基準(zhǔn)安全配置,以此加快普及安全配置的進程?!边@聽起來是高明的一步棋,在域名系統(tǒng)安全擴展(DNSSEC)和IPv6這類技術(shù)上能起到一定作用。

而報告最面向大眾的建議也許就是,由政府出資,贊助一項針對物聯(lián)網(wǎng)安全的宣傳活動,提高消費者這方面的安全意識。報告稱:

“聯(lián)邦政府應(yīng)該開展一場提高公眾意識的運動,支持公眾認識并采用家用物聯(lián)網(wǎng)設(shè)備安全配置,用相關(guān)品牌產(chǎn)品。”

在此后的內(nèi)容中,報告還力薦政府對相關(guān)研發(fā)加大投入,“支持科研進步,包括預(yù)防和緩解分布式拒絕服務(wù)攻擊(DDoS)和防止制造僵尸網(wǎng)絡(luò)的基礎(chǔ)技術(shù)?!?/p>

談到IPv6,報告有點擔(dān)心這種網(wǎng)絡(luò)安全的新協(xié)議廣泛采用可能產(chǎn)生負面影響。

IPv6將賦予每個設(shè)備一個IP地址,所以可能讓數(shù)百萬新設(shè)備容易遭到攻擊和黑客入侵。從這個角度看,用IPv4和網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)可能營造更安全的環(huán)境,因為這兩種方式都基于單一的IP地址排布設(shè)備。

報告并不是主張抵制使用IPv6。事實上,報告還贊成,為了更快推進應(yīng)用,要給予互聯(lián)網(wǎng)服務(wù)供應(yīng)商激勵。但報告的確建議,調(diào)查“IPv6廣泛應(yīng)用的影響,看到應(yīng)用廣泛到何種程度,就能改變網(wǎng)絡(luò)攻擊和防御的經(jīng)濟意義。”

擔(dān)憂與希望并存

應(yīng)用IPv6的一個好處是,消費者會更容易發(fā)現(xiàn)哪部設(shè)備被攻擊了??墒菆蟾嫣岬搅嗣麨镸irai的物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)。它對攻擊IPv6支持的物聯(lián)網(wǎng)特別有效,因為它攻擊的是那些有自身IP地址的設(shè)備(通常是網(wǎng)絡(luò)攝像頭)。相反,“NAT工具可以充當(dāng)意外(攻擊的)防火墻,避免那些家用設(shè)備被傳播惡意軟件的批量掃描工具直接接觸,進而大范圍被惡意軟件感染。”

報告甚至深入探討了范圍擴大的域名空間:

“理論上說,IPv6的地址空間相當(dāng)大,現(xiàn)有工具無法掃描,但專家注意到一些模式,它們可以通過新的掃描技術(shù)找到哪些設(shè)備不堪一擊。”

那么,該用什么解決方法?報告認為,應(yīng)該把研究的側(cè)重點放在“深化網(wǎng)絡(luò)前沿創(chuàng)新”上。

報告里還有很多觀點、建議和主張。大部分表述都用了“應(yīng)該”這個詞,這一定程度上降低了采取行動的緊迫感,可是有一條建議沒有用“應(yīng)該”。它提出,保證下一代工程師接受網(wǎng)絡(luò)安全培訓(xùn)。網(wǎng)絡(luò)安全無疑是目前一項至關(guān)重要的技能。

報告稱:

“學(xué)術(shù)機構(gòu)在與美國國家網(wǎng)絡(luò)安全教育計劃合作,他們應(yīng)該將(網(wǎng)絡(luò)安全)確立為攻讀一切工程學(xué)學(xué)科的基本要求內(nèi)容。”

這份報告上周末發(fā)布,其中有不少好提議,以上只是冰山一角。從現(xiàn)在起到今年2月12日,大概一個月多一點時間都是報告的公眾評議期(任何看法可以發(fā)送電郵到地址:Counter_Botnet@list.commerce.gov)。如果你對報告提到的任何內(nèi)容深有感觸,現(xiàn)在就是讓美國政府知道的好時候。


雷鋒網(wǎng)VIA  theregister

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知

分享:
相關(guān)文章
當(dāng)月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
立即設(shè)置 以后再說