登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
美国加州首个“物联网安全法案”已经被放到了州长办公桌上等待签字,但其本身遭到了安全研究人员的大量批评。专家指出,该法案明显是基于对此类问题的肤浅理解。该法案(SB-327)于2017年2月推出,比向美国参议院提出的《物联网网络安全改进法案》还要早半年。虽然后者已经蒙尘,但加州仍在积极推进,并于8月28-29日两天通过了州会和议院的批准。
如果没有公众或私营企业对其表示强烈反对,那在州长签署通过后,新法案将于2020年1月1日起生效。该法案主要规定了“连接设备的制造商们,应该为设备附上合理的安全功能”。
与大多数立法工作一样,该法案对于“合理安全性”的定义相当模糊,但在认证程序方面给出了详细说明。其写到——“若设备配备了局域网外的认证手段”,就必须满足两个标准之一:
(1)如果设备使用默认密码,则密码必须对每个设备是唯一的;
(2)当首次配置设备时,都必须提示用户设置自己的密码。
显然,法案为避免制造商对所有设备使用相同的默认凭证,而给出了硬性的规定。不过信息安全研究专家罗伯特˙格雷厄姆指出:
新法案的初衷是好的,但在当前的物联网市场下,它并不是特别有用、也无法解决困扰物联网设备的任何问题。
这是基于对‘增强安全功能’的误解,就像节食一样——人们要求你坚持多吃蔬菜,但无力解决你正在吃薯片的问题!
格雷厄姆在昨日的《法案分析》一文中写到:
节食的关键不是多吃,而是少吃一点,网络安全也是如此。其重点不在于增加‘安全特性’,而是移除‘不安全的功能’。
对物联网设备来说,这意味着在网络管理中删除侦听端口和跨站点/注入问题。
我们不希望在这些产品中增加防火墙和防病毒等任意功能,那样只会增加攻击面,是情况变得更加糟糕。
总而言之:“这项法律基于对问题明显肤浅的理解。它不会解决真正的威胁,反而会给消费者带来巨大的‘创新’成本”。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
2024年,能源格局深刻变革,政策导向与市场需求为我们指明方向。中央经济工作会议强调大力发展新质生产力,推动数字经济与实体经济深度融合;国家发布的数据基础设施建设指引,为产业发展提供清晰路径。公司表示,随着可再生能源规模化增长,能源协同优化需求呈现井喷之势,威胜信息将迎来新的行业契机
据广西东兴北投环保水务有限公司消息,近日,广西北投环保水务集团自主研发的智慧水务物联网管理平台正式接入人工智能企业深度求索(DeepSeek)的行业大模型系统。这是广西北投环保水务集团首次通用人工智能大模型融入水务物联网管理体系,通过AI技术与水务场景的深度融合,为城市供水、排水、节水和水
江苏无锡的水域面积占全太湖的26%,人口占太湖流域总人口的4.67%。多年来,无锡始终坚持大力推进太湖治理,取得明显成效。聚焦太湖治理的治污、防污、控污等环节,无锡供电公司挖掘电力数据价值,构建图像识别模型,积极参与太湖治理,辅助地方生态环境部门科学决策。2月6日,美丽无锡建设大会暨新一轮
近日,由国网湖南省电力有限公司牵头,中国南方电网有限责任公司、中国长江三峡集团有限公司、华中科技大学、湖南大学和华为技术有限公司等共同编写的水电物联网国际标准IEEEStd2413.3-2024《水电能源物联网导则》正式获批发布。据介绍,在水电能源物联网领域,尤其是在水利水电工程中,数据壁垒易导致
近日,国际电信联盟电信标准化部门(ITU-T)在瑞士日内瓦分别举办2025年SG20和SG21全体会议。在工业和信息化部科技司的指导下,国家电网有限公司自主发起的ITU-T首个能源领域课题组(Q小组)获批成立,4位专家首次获任不同课题组(Q小组)中层职位,12项ITU-T新标准提案全部通过立项决议,标志着国家电
1月13日,天津市发布《天津市促进先进制造业和现代服务业深度融合发展的实施方案》(津发改服务〔2025〕1号),其中指出,鼓励企业加快云计算、大数据、物联网、区块链等新一代信息技术与制造业融合,加强基础软件和工业软件技术攻关,在智能电网、通信、智能交通等行业加快形成规模化应用。原文如下:
为落实国家电网有限公司关于进一步加快数字化转型的相关部署,国网福建省电力有限公司电力科学研究院在省公司数字化部的指导下,开展面向电力物联网场景的全面感知、高效协同智慧物联技术研究,实现海量感知终端设备统一接入、管控和应用,推动数据同源采集、互联互通。截至2024年年底,福建电网接入站
根据产业发展和行业管理需要,有关单位提出了工业和信息化部物联网标准化技术委员会的组建方案。为进一步听取社会各界意见,现将有关委员名单予以公示,截止日期是2025年1月24日。第一届工业和信息化部物联网标准化技术委员会委员名单
近日,南方电网公司牵头,联合国内三大电信运营商、主流通信设备制造商、终端设备厂商、科研机构以及国家电网部分省级电力公司等23家5G确定性网络产业联盟的合作伙伴,共同发布了《5G-A无源物联@电力场景需求分析白皮书》。作为5G电力应用系列白皮书之一,该白皮书详细介绍了5G-A新型无源物联技术特点
12月17日,智芯公司创新研发的行波测距型中压配电物联网化馈线终端(以下简称“新型FTU”),在四川成都、资阳落地应用。参与试点建设的资阳回澜镇供电所运维人员表示:“产品很贴合现场实际应用,为一线运维工人提供了先进的故障研判技术手段,预计可减少约70%的巡线工作量,大幅缩短故障排查时间,提
12月5日,国家能源集团宁东光伏基地集控室的工程师们刚刚完成例行的管控一体化系统定期维护,结果显示系统稳定,运作高效,数据准确,已累计安全生产17个月。管控一体化系统是新能源大基地生产运行的“大脑”和“神经中枢”,是整个新能源基地生产的关键,国家能源集团科技环保有限公司所属国能智深控
近日,电气与电子工程师协会(IEEE-SA)批准并正式发布了由四川长虹集团牵头制定的《基于区块链的物联网零信任框架标准》国际标准,该标准是首个基于区块链技术在物联网安全应用方面的国际标准,填补了IEEE-SA在区块链与物联网安全方面的国际标准空白。标准的成功研发历时近3年时间,四川长虹集团作为
浙江驰库新能源科技有限公司首席技术官冯毅在2023年中国储能技术创新应用峰会上谈到,AIOT物联网技术在智慧储能安全运维中的应用。他介绍到,AIOT就是指将AI和物联网技术连载一起。AIOT实践主要有智能调度、效率寻优、安全循迹、智能自适四个方面。他认为大型储能与工商业储能之间有本质的差别,大型储
访华南理工大学电力学院电力经济与电力市场研究所所长陈皓勇核心提要●新型能源体系将呈现出“能量—信息—价值”三层网络架构的形态●随着智能用电、智能家居、综合能源等新兴领域的发展,电力物联网在用户侧市场前景非常广阔●应加强安全和隐私保护措施,并制定相关法规和标准来规范电力物联网的数据
楼宇自动化和智能家居系统的出现,提升了建筑内各种设备的使用效率和操作便利性。通过及时响应用户的需求,营造出更加舒适和智能的生活空间。如今,随着物联网技术的逐步落地,智能建筑里的各种设备和系统,也借助物联网的技术,实现了互联互通和远程共享。正是基于这种连接,各种应用场景才得以实现,
9月15日,上海物盾信息科技有限公司与国铁吉讯科技有限公司战略合作暨物联网安全联合实验室签约仪式在京举行,物盾安全CEO汤晓冬、国铁吉讯副总经理张伟辉出席签约仪式。签约仪式上,上海物盾信息科技有限公司与国铁吉讯科技有限公司签署战略合作协议。双方就共同创新发展物联网安全产品研发、推进铁路
国网安徽电力基于密码算法打造了自主可控、技术先进的密码中台——“统一密码服务平台”,提供数字证书、数据加解密、签名签章、轻量级认证等多种高质量密码服务,提高了密码服务的便捷性,推动密码技术更好地服务电力发展。统一密码服务平台已应用于电力移动作业、电力物联网、输变电运检、电力交易等
为推动物联网新型基础设施建设,促进物联网技术创新成果推广和应用,工业和信息化部科技司组织中国电子技术标准化研究院、地方行业主管部门对物联网示范项目开展了跟踪评估工作,经地方推荐、综合评审,遴选出18项优秀案例,编制形成《物联网示范项目优秀案例集》(下称《案例集》)。此次汇编的案例覆
随着信息和通信技术的进化和全领域的数字化转型,公共机构、企业、个人使用的网络产品和信息服务日益增多,网络设备在政务、通信、卫生、能源、金融和运输等重要部门领域中发挥的核心作用也不断增强。数字化和连接性是万物互联时代的网络设备基本属性,也让整个社会更容易遭受网络安全威胁;个别网络设
工信部近日发布通知,为进一步发挥标准对物联网基础安全的规范和保障作用,加快网络强国建设步伐,现将《物联网基础安全标准体系建设指南(2021版)》印。同时表示,请结合本行业(领域)、本地区实际,在标准化工作中贯彻执行。
日前,飞腾携手华电众信推出电力物联网安全联合解决方案,该方案由飞腾最新推出的新一代高效能桌面CPU芯片腾锐D2000提供核心算力支撑,将应用于以电力物联网全场景态势感知为代表的多样化网络安全场景,为电力物联网保驾护航。全场景态势感知护航电力物联网安全电力物联网作为国家关键信息基础设施,面
近日,广东第二届电力通信技术论坛及电力通信专委会年会在广东电网公司肇庆北岭培训基地举行。本次会议由广东省电机工程学会电力通信专业委员会主办,烽火通信科技股份有限公司等单位协办。广东电网各单位通信领域的领导、专家悉数出席,论坛技术氛围浓厚,围绕电力骨干通信、配网通信、物联网等议题展
据外媒报道,日前,美国弗吉尼亚州议会通过一项立法,该法案将会推动该州两大主要公用事业厂商对储能系统的投资和部署。弗吉尼亚州议会议员RichardC.Sullivan,Jr.提出的HB2537法案和LamontBagby提出的SB1394法案都希望提高弗吉尼亚州储能部署目标。根据该法案的要求,该州公用事业厂商AppalachianPower
根据美国太阳能产业协会(SEIA)与WoodMackenzie联合发布的《2024年美国太阳能市场回顾报告》显示,美国2024年度新增装机量达50GW,刷新历史纪录,累计装机容量达235.7GW。整体来看,光伏占全国新增发电装机的66%,若包含储能系统则占比高达84%。地面电站和商业光伏增长,住宅光伏市场萎缩公用事业规模
加拿大安大略省政府11日同意暂停对向美国三个州出口的所有电力征收25%的附加费。安大略省长道格·福特和美国商务部长霍华德·卢特尼克当天在一份联合声明中说,福特将于13日前往美国华盛顿与卢特尼克会面讨论关税事宜。美国总统特朗普11日在社交媒体上说,美国将对从加拿大进口的钢铝产品加征25%关税,
加拿大安大略省政府10日正式对向美国三个州出口的所有电力征收25%的附加费。安大略省长道格·福特当天在一份声明中说,如果贸易战持续下去,他将毫不犹豫地提高收费,甚至完全切断电力出口。福特表示,美国总统特朗普的关税对美国经济来说是一场灾难,使得美国家庭和企业的成本更高。在关税威胁彻底消
北极星储能网获悉,3月5日,据外媒报道,根据与沃勒县(WallerCounty)达成的减税协议,表明特斯拉将在美国德克萨斯州休斯顿附近建造一座新的大型储能工厂,该项目位于德克萨斯州凯蒂附近的EmpireWest工业园,占地100万平方英尺。根据沃勒县协议显示,特斯拉将获得一系列的减税,包括4400万美元的设施
北极星储能网获悉,3月4日,商务部发布消息,美国东部时间3月3日,美方以芬太尼等问题为由,宣布自3月4日起对中国输美产品再次加征10%关税。中方对此强烈不满,坚决反对,将采取反制措施坚定维护自身权益。
北极星储能网获悉,3月6日,阿特斯旗下的阿特斯储能e-STORAGE公司宣布,已与AypaPower签署两项重大电池储能项目的电池供应协议和长期服务协议。该协议涵盖阿特斯储能在美国加利福尼亚州供应和调试一套160MW(交流)/806MWh(直流)的电池储能系统,以及在德克萨斯州供应和调试一套200MW(交流)/998MWh(直流)
北极星储能网获悉,据外媒3月4日报道,美国马萨诸塞州利特尔顿市警方表示,当地时间3月3日凌晨1点左右,位于利特尔顿宪法大道的ThePoint购物中心附近的7个特斯拉充电站被人为纵火,目前案件正在调查中。利特尔顿消防局局长斯蒂尔·麦科迪(SteeleMcCurdy)称,火灾发生时,充电站已被火焰和浓烟吞没,7
近日,美国能源部能源信息署(EIA)预测,到2025年公用事业规模的太阳能容量将达到32.5GW,储能容量将略高于18GW,风力发电预计将增加7.7GW,化石天然气产能将增加4.4GW。该机构最新的初步月度发电机清单报告(EIA-860M)显示,2025年的总新增容量将达到约63GW,这是美国最高的年度装机量。相比之下,
日前,总部位于加州的光伏技术公司TandemPV获得了5000万美元的A轮融资和债务,公司表示,这将使其能够在美国建造一个商业规模的制造工厂。该轮融资由美国风险投资公司Eclipse领投,ConstellationEnergy、PlanetaryTechnologies、UncorrelatedVentures、TrellisClimate、TomWerner(SunPower前首席执行
美国时间2025年3月4日,斯凯蒙太阳能集团(以下简称:斯凯蒙)正式在美国纳斯达克上市。据了解,斯凯蒙发行价为4美元,发行200万股,募资总额为800万美元。上市首日,斯凯蒙开盘股价为3.69美元,较发行价上涨7.75%,盘中股价一度上涨到4.45美元,较发行价上涨11.25%。截至当日收盘,斯凯蒙股价为4.03美元
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!