Emerging Standards
for IoT security
S
ecurity standards for IoT products are
evolving. Most of the current standards
came out of a specific industry or
application—for example, the North
American Electric Reliability Corp. has
set critical infrastructure protection (CIP) standards
to secure the electric grid, the U.S. Food and Drug
Administration has a set of guidelines to help product
makers better protect patient health and information,
and the National Institute of Standards and Technology
has created the somewhat broader Cybersecurity
Framework to help the financial, energy, and healthcare
industries. Some relate peripherally to the Internet
of Things. But new standards specifically targeted at
the IoT are beginning to emerge. These include:
• The Industrial Internet Consortium: The
Industrial Internet describes a world in which physical
manufacturing and other machinery connects with
sensors and software that gather data, analyze it,
and use it to adjust the machinery—essentially, the
nonconsumer IoT. The IIC was created to make sure
that products from different companies can easily
share data; its members will be building security
protections into its reference architectures.
• The Open Interconnect Consortium: This
group of technology companies, such as Cisco, Intel,
and Samsung, is developing interoperability standards
for the IoT and will consider security as it does so.
• The International Standards Organization’s
(ISO) Special Working Group on the Internet of
Things: This group is assessing existing standards
that might apply to the IoT along with current efforts
to develop standards; it plans to help guide their
evolution to better account for security. For example,
this may mean that the world’s most widely adopted
family of information technology security standards,
ISO 27000, gets an update that will make it able to
work better with the IoT.
• IEC 62443/ISA99, Industrial Automation
and Control System Security Committee: This
committee develops security standards and technical
reports that define procedures for implementing
secure industrial automation and control systems.
•A number of IEEE standards address
elements of security that can be applied to the
Internet of Things, including IEEE P1363, a standard
for public-key cryptography; IEEE P1619, which
addresses encryption of data on storage devices;
IEEE P2600, a standard that addresses the security
of printers and copiers; and IEEE 802.1AE and IEEE
802.1X, which address media access control security
มาตรฐานที่เกิดขึ้นใหม่
สำหรับการรักษาความปลอดภัย IoT
S
ecurity มาตรฐานสำหรับผลิตภัณฑ์ IoT กำลัง
พัฒนา ส่วนใหญ่ของมาตรฐานปัจจุบัน
ออกมาจากอุตสาหกรรมที่เฉพาะเจาะจงหรือ
แอพลิเคชันเช่นนอร์ท
อเมริกันน่าเชื่อถือไฟฟ้าคอร์ปได้
ตั้งค่าการป้องกันโครงสร้างพื้นฐานที่สำคัญ (CIP) มาตรฐาน
การรักษาความปลอดภัยตารางไฟฟ้า, อาหารและยาสหรัฐอเมริกา
บริหารได้มีการกำหนดแนวทาง ที่จะช่วยให้สินค้าที่
ผลิตดีกว่าปกป้องสุขภาพของผู้ป่วยและข้อมูล,
และสถาบันมาตรฐานและเทคโนโลยี
ได้สร้างค่อนข้างกว้าง Cybersecurity
กรอบที่จะช่วยให้การเงินพลังงานและการดูแลสุขภาพ
อุตสาหกรรม บาง peripherally เกี่ยวข้องกับอินเทอร์เน็ต
ของสิ่งต่าง ๆ แต่มาตรฐานใหม่ที่กำหนดเป้าหมายเฉพาะที่
IoT จะเริ่มโผล่ออกมา เหล่านี้รวมถึง:
•อุตสาหกรรมอินเทอร์เน็ต Consortium:
Industrial อินเตอร์เน็ตอธิบายโลกซึ่งทางกายภาพ
การผลิตและเครื่องจักรอื่น ๆ เชื่อมต่อกับ
เซ็นเซอร์และซอฟแวร์ที่รวบรวมข้อมูลวิเคราะห์มัน
และใช้มันเพื่อปรับเครื่องจักร-เป็นหลัก
nonconsumer IoT IIC ถูกสร้างขึ้นเพื่อให้แน่ใจ
ว่าผลิตภัณฑ์จาก บริษัท ที่แตกต่างกันสามารถ
ใช้ข้อมูลร่วมกัน; สมาชิกจะมีการสร้างการรักษาความปลอดภัย
การคุ้มครองเป็นสถาปัตยกรรมอ้างอิง.
• Consortium Interconnect เปิด: นี้
กลุ่ม บริษัท เทคโนโลยีเช่น Cisco, Intel,
และซัมซุงคือการพัฒนามาตรฐานการทำงานร่วมกัน
. สำหรับ IoT และจะพิจารณาการรักษาความปลอดภัยในขณะที่มันไม่ให้
• องค์การมาตรฐานสากล
(ISO) คณะทำงานพิเศษบนอินเทอร์เน็ตของ
สิ่งที่กลุ่มนี้มีการประเมินมาตรฐานที่มีอยู่
ที่อาจจะนำไปใช้กับ IoT พร้อมกับความพยายามในปัจจุบัน
การพัฒนามาตรฐาน; ก็มีแผนจะช่วยให้คำแนะนำของพวกเขา
ไปยังบัญชีของวิวัฒนาการที่ดีกว่าสำหรับการรักษาความปลอดภัย ตัวอย่างเช่น
นี้อาจหมายความว่ามากที่สุดในโลกนำมาใช้กันอย่างแพร่หลาย
ในครอบครัวของมาตรฐานความปลอดภัยเทคโนโลยีสารสนเทศ
ISO 27000 ได้รับการปรับปรุงที่จะทำให้มันสามารถที่จะ
ทำงานได้ดีขึ้นด้วย IoT.
• IEC 62443 / ISA99 อัตโนมัติอุตสาหกรรม
และการควบคุมคณะกรรมการระบบรักษาความปลอดภัย นี้
คณะกรรมการพัฒนามาตรฐานการรักษาความปลอดภัยและเทคนิคการ
รายงานที่กำหนดขั้นตอนการดำเนินการ
ระบบอัตโนมัติอุตสาหกรรมการรักษาความปลอดภัยและระบบการควบคุม.
•จำนวนของมาตรฐาน IEEE อยู่
องค์ประกอบของการรักษาความปลอดภัยที่สามารถนำไปใช้กับ
อินเทอร์เน็ตของสิ่งรวมถึง IEEE P1363, มาตรฐาน
สำหรับสาธารณะ การเข้ารหัสคีย์; IEEE P1619 ซึ่ง
อยู่ที่การเข้ารหัสข้อมูลในอุปกรณ์จัดเก็บข้อมูล;
IEEE P2600, มาตรฐานที่เน้นการรักษาความปลอดภัย
ของเครื่องพิมพ์และเครื่องถ่ายเอกสาร; และ IEEE 802.1AE และ IEEE
802.1X ซึ่งอยู่ที่การเข้าถึงสื่อการรักษาความปลอดภัยการควบคุม
การแปล กรุณารอสักครู่..