<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    5G和物聯網安全國際動態

    一顆小胡椒2021-10-18 11:34:10

    1. 美國發布《消費物聯網設備的基準安全標準(草案)》

    8月31日,美國國家標準與技術研究院(NIST)發布《消費物聯網設備的基準安全標準(草案)》,公開征求意見,并于10月17日截止。該標準草案主要落實美國總統拜登于5月12日簽署的《關于改善國家網絡安全的行政令(第14028號)》有關任務,以NIST安全軟件開發框架和其他相關文件為基礎,提出了消費物聯網產品的基線安全標準,幫助物聯網廠商自愿參考該標準為其產品打上安全標簽的同時,加強對公眾開展物聯網安全教育。

    2. 英國啟動第二階段工業專用5G網絡項目

    9月2日,英國宣布啟動5G-ENCODE第二階段項目,以探索工業環境中5G專用網絡的新業務模型。5G-ENCODE 是英國政府數字、文化、媒體和體育部資助,迄今為止在5G制造業方面最大的投資項目之一,旨在為制造業中的5G網絡,建立商業案例和價值主張。去年,5G-ENCODE項目在英國國家應用復合材料中心(NCC)推出第一階段,使用4G技術作為基準,集中測試資產跟蹤和增強現實/虛擬現實用例,同時收集有關網絡性能、用戶體驗和業務收益實現的數據,并計劃在第二階段搭建5G網絡,重復此過程并進行功能比較。如今,5G-ENCODE項目啟動第二階段,將與Zeetta Networks公司合作搭建5G專用網絡,將網絡切片關鍵應用程序引入,具體來說,利用一個傳輸網絡將分別在兩個不同地方的專用網絡切片拼接在一起,以此創建一個新的網絡切片。

    3. 尼日利亞批準5G網絡國家政策

    9月8日,尼日利亞聯邦政府批準5G網絡政策,并即日起生效實施。該國通信和數字經濟部長伊薩·阿里·易卜拉欣·潘塔米表示,5G網絡具有低延遲、大容量、高速率的特性,為促進經濟、衛生健康、安全、教育等領域發展帶來機會。在出臺該政策前,尼日利亞開展了為期3個月的5G試驗,就5G網絡部署對人們健康和安全的影響進行研究和審查,世界衛生組織(WHO)和國際電信聯盟(ITU)等國際組織已經確認5G網絡部署不會對人們健康產生不利影響并且是安全的。該國國家頻率管理委員會 (NFMC) 將很快向其通信委員會 (NCC) 發放頻譜,以便滿足規定的移動運營商使用。同時,NCC也將研究提出5G安全監管工具。

    4. 歐盟推出部門網絡安全評估方法

    9月13日,歐盟網絡安全局(ENISA)推出一種部門網絡安全評估方法(SCSA方法),用于部門涉及多利益相關方ICT系統的網絡安全認證。ENISA指出,制定SCSA方法是為了推動各部門ICT基礎設施和生態系統執行歐盟網絡網絡安全認證計劃,并提供了一款綜合的ICT安全評估工具,其認可是基于特定ICT產品、服務和流程的相關風險來確定安全認證要求。此外,ENISA強調該方法將面向專家級受眾,尤其是ICT專家、ICT安全專家和負責部門多利益相關方系統的決策者以及供應商,涉及5G/移動網絡、電子身份、電子健康、支付、汽車等領域。

    5.卡巴斯基發現物聯網設備攻擊數量年增長一倍

    9月7日,網絡安全公司卡巴斯基研究發現,去年針對物聯網設備的攻擊曾增加近一倍。物聯網設備廣泛使用以及較差的安全性,使其已成為黑客攻擊的重點目標。據麥肯錫分析師估計,全球每秒新增約127臺物聯網設備。2021年上半年,卡巴斯基的物聯網設備蜜罐檢測到攻擊超過15億次,是前六個月(6億多次)的2倍多。為此,卡巴斯基提出了4項保護物聯網的建議,包括物聯網設備固件更新、修改預安裝密碼、發現異常立即重啟設備、選擇有助于保護物聯網生態系統的安全解決方案。

    6.ABI發布《安全物聯網蜂窩連接應用分析報告》

    9月10日,全球技術市場咨詢公司ABI Research發布《安全物聯網蜂窩連接(LPWAN和5G)應用分析報告》。報告指出,蜂窩移動通信系統和低功耗廣域網絡的發展,推動了物聯網蜂窩連接需求的大幅度增長,同時也增加了企業對其他網絡安全解決方案的研發興趣。報告預計,到2026年蜂窩物聯網連接總數將超過30億,物聯網安全服務市場將超80億美元。報告還認為,安全的物聯網通信將成為在全球范圍內成功部署物聯網的關鍵。隨著5G技術的發展與應用,大規模物聯網部署將向大規模機器類型通信(mMTC)過渡。

    7.IBM公司通過合作強化5G邊緣安全

    9月7日,國際商業機器公司IBM與安全公司Exium合作,幫助其客戶在混合云環境中運行人工智能或者物聯網應用程序,為基于5G技術的物聯網和專用網絡奠定基礎。Exium公司主要提供內置網絡安全的5G核心網絡系統,在其智能網絡安全網格使用深度數據包檢測技術,分析網絡流量,可以部署在任何云環境中。同時,支持網絡路由和服務質量,適應于不同的邊緣應用。他們首要關注的三個垂直領域市場分別為工業自動化、醫療保健和零售。

    8.遙控器存在物聯網漏洞變監聽設備

    9月2日,美國電話電報公司AT&T網絡安全研究人員發現,美國有線電視公司康卡斯特的XR11語音遙控器存在安全漏洞,利用該漏洞可以將遙控器轉變為監聽設備,受影響用戶高達1800萬。攻擊者利用該漏洞,攔截遙控器和機頂盒之間的射頻通信,從而將遙控器轉變為監視設備,暗中竊取用戶的隱私信息。同時,黑客可利用該漏洞隱藏修改后的數據,來規避檢測。目前,康卡斯特公司已采取緩解措施,表示尚未發現相關攻擊事件。

    9.全球1億物聯網設備被曝存在零日漏洞

    9月23日,研究人員發現,物聯網應用程序NanoMQ存在一個零日漏洞,利用該漏洞,可能會導致系統奔潰甚至傳感器、醫療設備癱瘓,全球超過1萬家企業的1億多臺物聯網設備受到影響。NanoMQ是物聯網開源基礎軟件EMQ公司的一款消息引擎,用來實施監控物聯網設備,包括智能手表、汽車傳感器、火災探測傳感器、患者醫療傳感器、運動檢測傳感器等,并充當“消息代理”發送檢測到異常活動的警報。

    網絡安全5g網絡
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    第五代(5G)無線技術徹底改變了電信網絡,引入了大量新的連接、能力和服務。這些進步將為數十億臺設備提供連接,為應用鋪平道路,從而在世界各地實現新創新、新市場和經濟增長。然而,這些發展也帶來了重大風險,威脅國家安全和經濟安全,影響其他國家和全球利益。鑒于這些威脅,5G網絡將成為誘人目標,成為犯罪分子和國外攻擊者獲取寶貴信息和情報的渠道。
    8月9日,由黑龍江省人民政府、國家發展和改革委員會、科學技術部、工業和信息化部共同主辦的2022世界5G大會在哈爾濱盛大啟幕,天融信科技集團高級副總裁楊斌受邀出席技術前瞻論壇,并作《5G時代 安全護航》主題分享。伴隨5G加速與各行業深度融合,網絡安全形勢日益嚴峻。該方案具備5G應用加固、5G訪問控制、5G應用監控、API安全、應用審計等安全能力,為5G多元化的應用場景提供安全防護。
    5G 網絡需要根據不同的安全需求提供可定制和差異性的安全能力,并針對特殊安全要求,采用專用的安全增強措施,滿足不同行業應用的差異化安全需求。
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。 事件概覽: 1、《網絡安全產業人才崗位能力要求》標準正式發布 2、小米公司發布消費者物聯網設備的網絡安全基線標準 3 、美國政府對阿里云開展“國家安全”審查 4、白宮召開開源軟件網絡安全峰會
    作為“十四五”開局之年,2021年上半年,國家各部門密集發布網絡安全、數據安全相關的法律政策、技術標準、產業報告及白皮書等,加速推動網絡安全產業發展、技術創新和成果轉化應用,護航數字經濟發展。一圖讀懂2021年《政府工作報告》)。標準主要內容包括安全功能要求和安全保障要求。
    摘 要5G 專網作為 5G 網絡的一種重要部署方式,成為行業用戶生產工作中重要的網絡基礎環境,5G 專網的廣泛推廣亟須解決數據安全的問題。《數據安全法》的出臺標志著數據安全建設及監管工作進入有法可循、有法可依的新時代。該防護體系主要包括 5G 通用數據安全、5G基礎設施安全、5G設備數據安全、無線數據安全、核心網數據安全、5G 業務數據安全 6 個方面。
    尼日利亞批準5G網絡國家政策 9月8日,尼日利亞聯邦政府批準5G網絡政策,并即日起生效實施。同時,NCC也將研究提出5G安全監管工具。物聯網設備廣泛使用以及較差的安全性,使其已成為黑客攻擊的重點目標。報告預計,到2026年蜂窩物聯網連接總數將超過30億,物聯網安全服務市場將超80億美元。
    例如,報告顯示,60%的攻擊旨在破壞服務,30%旨在竊取數據,10%是勒索軟件攻擊。與此同時,網絡罪犯從勒索軟件和針對性DDoS等人質型攻擊中獲得的收入也在增加。盡管物聯網設備本質上很簡單,但其顯然對世界構成了重大的網絡安全威脅。此外,還呼吁消費者需要更加警惕其物聯網設備的安全性,包括定期更新設備和更換傳統的、不受支持的設備。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类