物联网智能终端信息安全白皮书发布

随着网络空间的变化,不断有新的攻防对抗思路被催生,可以说,物联网时代的安全防护是迄今为止安全业界遇到的最大难题,这与物联网智能终端的特殊性紧密相关。数量庞大的物联网智能终端碎片化严重,带来了难于管理维护的隐患,且加大了风险处理的难度,涉及大量用户隐私数据的特点使得物联网安全危机一旦爆发其所造成的影响将极为严重。

近日,由中国电子技术标准化研究院、交通运输部科学研究院、交通运输网络安全技术行业研发中心、梆梆安全研究院联合编撰的《物联网智能终端信息安全白皮书》(以下简称《白皮书》)正式发布。


据了解,《白皮书》从终端安全风险、终端安全隐患以及典型攻击方式剖析了物联网智能终端存在的安全风险。信息安全警钟长鸣是物联网时代的重要特征之一。


随着网络空间的变化,不断有新的攻防对抗思路被催生,可以说,物联网时代的安全防护是迄今为止安全业界遇到的最大难题,这与物联网智能终端的特殊性紧密相关。数量庞大的物联网智能终端碎片化严重,带来了难于管理维护的隐患,且加大了风险处理的难度,涉及大量用户隐私数据的特点使得物联网安全危机一旦爆发其所造成的影响将极为严重。


物联网时代的安全防护思路必须实现从被动合规向主动风险管理的转变。为此,《白皮书》创新性提出多重微边界安全防线、系统分域隔离保护等物联网智能终端安全方法论,强调安全要贯穿智能终端全生命周期,要设立智能终端多重微边界安全防线,采取系统分域隔离方法,实现智能终端可信认证接入,赋予智能终端远程升级修复能力,实现海量智能终端统一管控。


高德纳公司(Gartner)提出“管理风险,建立信任,拥抱变化”,即在新的安全形势下,在被攻击被破坏时业务系统能够快速恢复,并具有“如弹簧被拉伸后马上恢复原状”的能力。业内普遍认同的Gartner自适应PPDR安全防护模型由Predict(预测)、Prevent(防御)、Detect(检测)、Respond(响应)四个阶段组成,这种安全模型在不同阶段引入威胁情报、大数据分析等新技术和服务,旨在构建一个能进行持续性威胁响应、智能化、协同化的安全防护体系。


参考Gartner PPDR模型,结合物联网智能终端安全现状,《白皮书》构建了独属于物联网智能终端的安全保障体系,着重从硬件安全、系统分域隔离防御、设备可信接入、威胁实时洞察、终端远程修复、海量终端可视化安全管控阐述了物联网智能终端的安全保障重点。


《白皮书》结合当前物联网智能终端的安全防护现状,从以下几个方面剖析了物联网智能终端安全防护应当集中的点:如何发现安全隐患;如何实现安全防护;如何检测运营中的安全攻击;如何修复发现的安全问题;如何进行可视化管理等。

物联网智能终端信息安全白皮书发布

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 筑牢工业互联网安全屏障

    在工业数字化、网络化、智能化转型需求带动下,以泛在互联、全面感知、智能优化、安全稳固为特征的工业互联网不断发展壮大。随着与制造业加快融合,新一代信息技术在产业链、供应链上下游不断延伸,网络和数据安全已成为事关国家安全、经济社会发展、传统制造业转型升级的重大问题。

    2026年1月2日
  • 新疆立法保障关键信息基础设施安全运行

    为进一步保障新疆关键信息基础设施安全、维护网络安全,新疆维吾尔自治区十三届人大常委会第三十二次会议审议通过了《新疆维吾尔自治区关键信息基础设施安全保护条例》,《条例》已于今年6月15日起施行。

    2026年1月2日
  • 交通部就《自动驾驶汽车运输安全服务指南(试行)》公开征求意见

    8月8日,交通部就《自动驾驶汽车运输安全服务指南(试行)》(征求意见稿)公开征求意见,鼓励和规范自动驾驶汽车在运输服务领域应用,保障运输安全。

    2026年1月1日
  • 无锡发布国内首个智能网联道路建设市级地方标准

    车联网是战略性新兴产业,也是“数字无锡”建设的一项重要内容。据研究,车联网技术可使交通堵塞减少约60%,使短途运输效率提高近70%,降低15%的能源消耗,减少25%-30%的汽车尾气排放,促使现有道路网的通行能力提高2-3倍。

    2025年12月31日
  • “看不见”已成数字时代最大安全隐患

    “数字安全新一轮的转型升级已经迫在眉睫。”中国工程院院士邬贺铨强调,这不是单纯的技术问题,是涉及业务、管理、流程、团队等多方面的系统工程;数字安全需要国际合作,但基础是建立我国可控的数字安全技术、产品和服务的完整体系。

    2025年12月31日
  • ISC2022第十届互联网安全大会在京举行

    今年,迎来十周年的ISC大会充分利用首都国际资源、科技资源,打造引领全球数字经济安全发展的国际合作交流新平台,向世界发出中国声音。大会以“护航数字文明,开创数字安全新时代”为主题,呼吁行业凝聚力量,为国家筑牢数字安全屏障,为数字经济发展保驾护航。

    2025年12月31日