0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

歐盟發(fā)布了一份更為嚴(yán)格的網(wǎng)絡(luò)安全規(guī)則草案

lPCU_elecfans ? 來源:電子發(fā)燒友網(wǎng) ? 作者:黃山明 ? 2022-09-19 10:00 ? 次閱讀

近日,據(jù)國外媒體報(bào)道,歐盟發(fā)布了一份更為嚴(yán)格的網(wǎng)絡(luò)安全規(guī)則草案,即“網(wǎng)絡(luò)彈性法案”(Cyber Resilience Act)。該草案表示,如智能冰箱和電視等系列可以連接互聯(lián)網(wǎng)的設(shè)備將嚴(yán)格遵守歐盟網(wǎng)絡(luò)安全規(guī)則,否則將面臨罰款或禁止進(jìn)入市場的風(fēng)險(xiǎn)。

消息顯示,一旦該草案通過,新法規(guī)就將于2024年生效。草案顯示,由于當(dāng)前軟硬件產(chǎn)品越來越容易受到網(wǎng)絡(luò)攻擊,2021年全球網(wǎng)絡(luò)攻擊造成的損失已經(jīng)達(dá)到5.5億歐元。而這些“物聯(lián)網(wǎng)”產(chǎn)品網(wǎng)絡(luò)安全令人擔(dān)憂,數(shù)據(jù)表明只有一半的相關(guān)公司對(duì)網(wǎng)絡(luò)攻擊采取了充分的保護(hù)措施。

草案規(guī)定,包括智能家居在內(nèi)的IoT產(chǎn)品生產(chǎn)商必須獲得強(qiáng)制性證書,以證明他們滿足網(wǎng)絡(luò)安全的基本需求,能夠?qū)⒐麸L(fēng)險(xiǎn)降至最低。若有不遵守規(guī)定的廠商將被處以最高1500萬歐元或上一年全球營業(yè)額2.5%的罰款,以罰款數(shù)量高者為準(zhǔn)。

文件中表示,制造商必須評(píng)估其產(chǎn)品的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),一旦發(fā)現(xiàn)問題,必須在 24 小時(shí)內(nèi)將事件通知?dú)W盟網(wǎng)絡(luò)安全機(jī)構(gòu) ENISA,并采取措施解決。另外,還要求進(jìn)口商和分銷商驗(yàn)證產(chǎn)品是否符合歐盟規(guī)則。

近幾年來,中國智能家居發(fā)展如火如荼,涌現(xiàn)出大批的智能家居廠商,從終端廠商來看,海爾智家、美的、歐瑞博、Aqara、創(chuàng)米等,這些智能家居廠商也帶動(dòng)了上游大批的供應(yīng)商,包括相關(guān)的SoC、MCU、中間件、通信模組等。

歐洲由于智能家居發(fā)展較早,滲透率較高,同時(shí)消費(fèi)也較高,是國內(nèi)智能家居廠商出海的必爭之地。據(jù)Statistaundefined數(shù)據(jù)顯示,歐洲智能家居市場自2017年來呈逐步擴(kuò)大趨勢,預(yù)計(jì)到2025年市場營收將達(dá)到450億美元(約合3134億人民幣)。

如今歐盟將加強(qiáng)對(duì)數(shù)據(jù)安全的監(jiān)管,這對(duì)于國內(nèi)的相關(guān)廠商將是一個(gè)警醒。尤其在家居智能化趨勢越來越明顯的情況下,對(duì)智能家居信息安全將愈發(fā)重視,如今歐盟新規(guī)出現(xiàn),讓相關(guān)企業(yè)也不得不重視這一塊。

據(jù)筆者了解的情況顯示,過去不少IoT設(shè)備廠商對(duì)于信息安全并不太關(guān)注,主要由于信息安全對(duì)用戶的感知不強(qiáng),但對(duì)于廠商本身的成本提升明顯,因此并不愿意在信息安全上花費(fèi)太多精力。

此外,一旦在這些智能家居內(nèi)置加密程序,將影響到產(chǎn)品的運(yùn)行及響應(yīng)速度,這樣一來就更沒有廠商愿意主動(dòng)進(jìn)行信息安全防護(hù)了。

不過隨著國內(nèi)對(duì)于信息安全的日益重視,以及歐盟新規(guī)的出現(xiàn),或?qū)⒋蚱七@一格局,信息安全將成為智能家居的標(biāo)配。而這一改變,也將利好眾多信息安全芯片相關(guān)產(chǎn)品。

當(dāng)前市場中已經(jīng)有部分MCU可以實(shí)現(xiàn)安全認(rèn)證功能,如國民技術(shù)的NS3300系列,可以輔助用戶進(jìn)行身份識(shí)別或配件認(rèn)證等操作,芯片達(dá)到EAL4+安全等級(jí)。

華大電子推出支持國密算法的超低功耗安全芯片CIU98_D,具有EAL4+安全認(rèn)證和商密二級(jí)認(rèn)證,支持設(shè)備主機(jī)和客戶端采用安全的對(duì)稱、非對(duì)稱鑒別操作,有效保護(hù)密鑰、用戶敏感信息等隱私數(shù)據(jù)安全,為終端設(shè)備、物聯(lián)網(wǎng)應(yīng)用從硬件層提供更好的安全保護(hù)。

此外,類似的安全芯片設(shè)計(jì)公司還有如方寸微電子、艾派克、蘇州國芯、瑞納捷、紫光同芯、華瀾微、華翼微等。

還有如國際大廠英飛凌的OPTIGA Trust M安全芯片,可以提供一個(gè)安全的通信特征,支持TLS和DTLS協(xié)議防止竊聽、篡改和消息偽造,并且該芯片還提供單向身份驗(yàn)證功能,以便主設(shè)備或服務(wù)器可以輕松的對(duì)新附件或備件進(jìn)行身份驗(yàn)證。

如今,智能家居信息安全的一個(gè)最大痛點(diǎn)在于缺少行業(yè)標(biāo)準(zhǔn),而安全防護(hù)首先要有標(biāo)準(zhǔn),沒有標(biāo)準(zhǔn)或者沒有一個(gè)能夠真正引領(lǐng)、指導(dǎo)整個(gè)行業(yè)的標(biāo)準(zhǔn),很難真正實(shí)現(xiàn)保護(hù)的目的。而歐盟新規(guī)的推動(dòng),也將倒逼出海的智能家居廠商加速信息安全標(biāo)準(zhǔn)的建立。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3064

    瀏覽量

    59248
  • 智能家居
    +關(guān)注

    關(guān)注

    1924

    文章

    9397

    瀏覽量

    182180

原文標(biāo)題:歐盟智能家居新規(guī),安全芯片勢在必行

文章出處:【微信號(hào):elecfans,微信公眾號(hào):電子發(fā)燒友網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    IP風(fēng)險(xiǎn)畫像如何維護(hù)網(wǎng)絡(luò)安全

    的重要工具。 什么是IP風(fēng)險(xiǎn)畫像? IP風(fēng)險(xiǎn)畫像是種基于大數(shù)據(jù)分析和機(jī)器學(xué)習(xí)技術(shù)的網(wǎng)絡(luò)安全管理工具。它通過對(duì)IP地址的網(wǎng)絡(luò)行為、流量特征、歷史記錄等多維度數(shù)據(jù)進(jìn)行深入分析,構(gòu)建出每個(gè)IP地址的個(gè)性化風(fēng)險(xiǎn)畫像,揭示
    的頭像 發(fā)表于 09-04 14:43 ?136次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺(tái)的威脅檢測速度和準(zhǔn)確性。將通過人工智能原生平臺(tái)CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1006次閱讀

    格陸博科技榮獲ISO/SAE 21434《道路車輛-網(wǎng)絡(luò)安全開發(fā)流程認(rèn)證》

    產(chǎn)品EPBABSESCGIBC的研發(fā)、采購、生產(chǎn)、運(yùn)維等全生命周期流程完全滿足網(wǎng)絡(luò)安全管理目標(biāo)。通過執(zhí)行網(wǎng)絡(luò)安全流程,全方位保證車輛及用戶安全。格陸博科技為汽車行業(yè)客戶提供符合業(yè)界最
    的頭像 發(fā)表于 08-15 11:25 ?393次閱讀

    網(wǎng)絡(luò)安全提供有力的支持與保障

    網(wǎng)絡(luò)安全
    jf_62215197
    發(fā)布于 :2024年08月01日 07:57:25

    人工智能大模型在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用

    隨著人工智能技術(shù)的飛速發(fā)展,人工智能大模型作為種具有強(qiáng)大數(shù)據(jù)處理能力和復(fù)雜模式識(shí)別能力的深度學(xué)習(xí)模型,已經(jīng)在多個(gè)領(lǐng)域展現(xiàn)其獨(dú)特的優(yōu)勢和廣闊的應(yīng)用前景。在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域,人工智能大模型的應(yīng)用不
    的頭像 發(fā)表于 07-10 14:07 ?406次閱讀

    歐盟網(wǎng)絡(luò)彈性法案》CRA概述

    保護(hù)。什么是CRA(網(wǎng)絡(luò)彈性法案)?歐盟網(wǎng)絡(luò)安全彈性法案(CRA)是歐盟委員會(huì)于2022年9月15日提出的項(xiàng)
    的頭像 發(fā)表于 06-14 08:31 ?631次閱讀
    <b class='flag-5'>歐盟</b>《<b class='flag-5'>網(wǎng)絡(luò)</b>彈性法案》CRA概述

    是德科技與ETAS攜手提供個(gè)綜合車載網(wǎng)絡(luò)安全解決方案

    ETAS 模糊測試軟件“ESCRYPT CycurFUZZ”嵌入是德科技車載網(wǎng)絡(luò)安全測試平臺(tái)
    的頭像 發(fā)表于 05-14 16:27 ?372次閱讀

    工業(yè)富聯(lián)獲頒ISO/SAE 21434汽車網(wǎng)絡(luò)安全認(rèn)證

    2024年4月9日,工業(yè)富聯(lián)旗下子公司南寧富聯(lián)富桂精密工業(yè)有限公司獲頒ISO/SAE 21434:2021道路車輛-網(wǎng)絡(luò)安全工程流程認(rèn)證證書,標(biāo)志著其已建立起符合ISO/SAE 21434要求的網(wǎng)絡(luò)安全產(chǎn)品開發(fā)流程體系,構(gòu)筑了企業(yè)網(wǎng)絡(luò)安
    的頭像 發(fā)表于 04-16 16:41 ?439次閱讀
    工業(yè)富聯(lián)獲頒ISO/SAE 21434汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>認(rèn)證

    STM32 IAP升級(jí),KEIL如何一份代碼運(yùn)行于兩個(gè)APP區(qū)?

    使用哪份代碼的固件。在實(shí)際生產(chǎn)中幾乎沒辦法處理。但是我在工作中有接觸到使用M4的原廠,實(shí)現(xiàn)兩個(gè)APP區(qū),一份代碼。故,請問要如何實(shí)現(xiàn)?
    發(fā)表于 03-26 07:20

    自主可控是增強(qiáng)網(wǎng)絡(luò)安全的前提

    ? ? 網(wǎng)絡(luò)空間已成為國家繼陸、海、空、天四個(gè)疆域之后的第五疆域,與其他疆域樣,網(wǎng)絡(luò)空間也需體現(xiàn)國家主權(quán),保障網(wǎng)絡(luò)空間安全也就是保障國家主
    的頭像 發(fā)表于 03-15 17:37 ?563次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡(luò)安全

    在數(shù)字化時(shí)代,工業(yè)運(yùn)營技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時(shí)候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護(hù)者,提供全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)威脅。
    的頭像 發(fā)表于 03-09 08:04 ?1956次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    歐洲網(wǎng)絡(luò)安全技能框架(ECSF)角色定義

    在2022年9月,ENISA網(wǎng)絡(luò)安全技能大會(huì)上,歐盟委員會(huì)發(fā)布文檔:角色文件(The ECSF Role profiles document)和用戶手冊(The ECSF use
    的頭像 發(fā)表于 02-25 16:38 ?622次閱讀
    歐洲<b class='flag-5'>網(wǎng)絡(luò)安全</b>技能框架(ECSF)角色定義

    Microchip通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全標(biāo)準(zhǔn)

    隨著汽車行業(yè)日益依賴無線和車載網(wǎng)絡(luò)連接,網(wǎng)絡(luò)安全問題日益凸顯。為確保道路車輛網(wǎng)絡(luò)安全風(fēng)險(xiǎn)得到有效管理,國際標(biāo)準(zhǔn)化組織(ISO)與國際汽車工程師學(xué)會(huì)(SAE)聯(lián)合制定ISO/SAE 2
    的頭像 發(fā)表于 02-19 17:29 ?811次閱讀

    基于 AI 的網(wǎng)絡(luò)安全增強(qiáng)企業(yè)應(yīng)變能力

    各 行各業(yè)正在面臨前所未有的數(shù)字威脅,而 AI 驅(qū)動(dòng)的網(wǎng)絡(luò)安全則為維護(hù)可信、安全的企業(yè)運(yùn)營提供條可靠路徑。 根據(jù) IDC 發(fā)布的數(shù)據(jù),全
    的頭像 發(fā)表于 12-19 16:05 ?388次閱讀

    電科網(wǎng)安:以新網(wǎng)絡(luò)安全矩陣,護(hù)航數(shù)智化轉(zhuǎn)型發(fā)展

    在“樹立動(dòng)態(tài)綜合防護(hù)理念,應(yīng)對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)挑戰(zhàn)”專題論壇上,電科網(wǎng)安專家在《新網(wǎng)絡(luò)安全矩陣,護(hù)航數(shù)智化轉(zhuǎn)型發(fā)展》主題演講中指出,在數(shù)智化升級(jí)背景下,要通過網(wǎng)絡(luò)安全運(yùn)營融合
    的頭像 發(fā)表于 12-11 17:00 ?1049次閱讀