国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

消費物聯(lián)網(wǎng)的用戶數(shù)據(jù)管理

安全 應(yīng)用安全 物聯(lián)網(wǎng)安全 數(shù)據(jù)管理
如何保證消費者物聯(lián)網(wǎng)的用戶數(shù)據(jù)安全性,儼然已成為物聯(lián)網(wǎng)發(fā)展的重要命題,同時也是消費者對于物聯(lián)網(wǎng)發(fā)展的必然要求。

前言

隨著物聯(lián)網(wǎng)的快速發(fā)展與普及,消費者物聯(lián)網(wǎng)與工業(yè)物聯(lián)網(wǎng)一樣獲得了較多的應(yīng)用。相較于工業(yè)物聯(lián)網(wǎng),消費者物聯(lián)網(wǎng)產(chǎn)生的數(shù)據(jù)更加復(fù)雜多樣,更重要的是,消費者物聯(lián)網(wǎng)對數(shù)據(jù)隱私與安全性的要求更高。事實上,消費者物聯(lián)網(wǎng)的數(shù)據(jù)安全性在整個數(shù)據(jù)安全領(lǐng)域是最高的之一。消費者物聯(lián)網(wǎng)由于更貼近用戶端,所有接入設(shè)備的數(shù)據(jù)都將在網(wǎng)絡(luò)上流通,這就要求網(wǎng)絡(luò)在保持靈活性的同時,還要時刻保持安全性。此外,消費者物聯(lián)網(wǎng)的接入設(shè)備更貼近用戶生活,有些生物設(shè)備用戶數(shù)據(jù)高度涉及用戶隱私,此類數(shù)據(jù)被泄露往往造成比其它數(shù)據(jù)更大的危害。因此,如何保證消費者物聯(lián)網(wǎng)的用戶數(shù)據(jù)安全性,儼然已成為物聯(lián)網(wǎng)發(fā)展的重要命題,同時也是消費者對于物聯(lián)網(wǎng)發(fā)展的必然要求。

[[434534]]

針對這一問題,提出一個基本的、統(tǒng)一的、具有建設(shè)性的標(biāo)準(zhǔn)是十分有意義的,這不僅僅是物聯(lián)網(wǎng)的健康發(fā)展所需,更是消費者的迫切需求所想。在此背景下,由歐洲電信標(biāo)準(zhǔn)化協(xié)會(ETSI)于2020年6月份提出的《消費者物聯(lián)網(wǎng)的網(wǎng)絡(luò)安全:基本要求》一文為我們提供了有價值的參考。該文提出的有關(guān)消費者物聯(lián)網(wǎng)數(shù)據(jù)安全的基本原則,無論是對于相關(guān)從業(yè)人員,還是普通消費者,都具有十分重要的借鑒意義,也為消費者物聯(lián)網(wǎng)的發(fā)展提出了一種基本的要求框架。本文接下來將介紹該篇文章有關(guān)消費者用戶數(shù)據(jù)安全的部分內(nèi)容。

消費者物聯(lián)網(wǎng)結(jié)構(gòu)

常見消費者物聯(lián)網(wǎng)結(jié)構(gòu)如下圖1所示,以家庭環(huán)境為例,所有硬件設(shè)備將直接通過IP 連接(如通過以太網(wǎng)或 Wi-Fi)或間接通過網(wǎng)關(guān)或集線器連接到 LAN。這種與 LAN 的間接連接通常使用非 IP 連接(例如基于 IEEE 802.15.4的協(xié)議族),然后,路由器將LAN 連接到 WAN(即互聯(lián)網(wǎng))。然而,在某些情況下,家庭中的設(shè)備可以通過其他非 IP 或IP 連接(如 GSM 或 WAN)直接連接到 WAN。

此外,家庭中的消費者物聯(lián)網(wǎng)設(shè)備通常會向外連接到(或通過)在線或本地服務(wù)。在線服務(wù)通常包括各種云服務(wù)、即時更新服務(wù)等,該類服務(wù)必須通過網(wǎng)絡(luò)與互聯(lián)網(wǎng)進(jìn)行數(shù)據(jù)交互。

圖1 家庭環(huán)境中消費者物聯(lián)網(wǎng)部署的參考體系結(jié)構(gòu)示例

上圖展示了一個在家庭中實際部署消費者物聯(lián)網(wǎng)的模型示例?,F(xiàn)今越來越多的設(shè)備都支持遠(yuǎn)程控制、數(shù)據(jù)共享等云服務(wù),這也就意味著將會有越來越多的設(shè)備通過各種方式接入互聯(lián)網(wǎng),對于其中某些較大的設(shè)備,比如智能電視等,其主要資源還有可能采用實時獲取最新資源的方式與互聯(lián)網(wǎng)連接,最終,從與互聯(lián)網(wǎng)的連接方式上看,大致可以分為IP連接與非IP連接,IP網(wǎng)關(guān)提供主要的互聯(lián)網(wǎng)連接,使用戶方便享有各種云服務(wù),對于某些其他的特殊設(shè)備,例如位于室外的環(huán)境傳感器等,由于遠(yuǎn)離家庭環(huán)境本身,因此無法通過家庭網(wǎng)關(guān)連接至互聯(lián)網(wǎng),此時可以采用GSM等方式直接與廣域網(wǎng)通信。

確保個人數(shù)據(jù)安全

設(shè)備和服務(wù)之間傳輸?shù)膫€人數(shù)據(jù),尤其是相關(guān)服務(wù)的機(jī)密性,應(yīng)采用業(yè)界最佳加密技術(shù)加以保護(hù)。設(shè)備和相關(guān)服務(wù)之間交流的敏感個人數(shù)據(jù)的機(jī)密性應(yīng)受到保護(hù),并采用適合的加密技術(shù)。

在上述原則中,“敏感個人數(shù)據(jù)”是指其披露極有可能對個人造成傷害的數(shù)據(jù)。被視為“敏感個人數(shù)據(jù)”的內(nèi)容因產(chǎn)品和用例的差異而不同,例如:家庭安全攝像頭的視頻流、支付信息、通信數(shù)據(jù)的內(nèi)容和時間戳位置數(shù)據(jù)。執(zhí)行安全和數(shù)據(jù)保護(hù)影響評估可以幫助制造商做出適當(dāng)?shù)倪x擇。此外,相關(guān)服務(wù)通常是云服務(wù),并且這些服務(wù)受到制造商的控制或影響,通常不由用戶操作。保密保護(hù)通常使用業(yè)界最佳密碼技術(shù)進(jìn)行完整性保護(hù)。

裝置的所有外部感應(yīng)能力應(yīng)以對用戶清晰透明的方式記錄在案。例如:外部感應(yīng)能力可以是光學(xué)或聲學(xué)傳感器。

方便用戶刪除用戶數(shù)據(jù)

用戶數(shù)據(jù)是指存儲在物聯(lián)網(wǎng)設(shè)備上的所有個人數(shù)據(jù),包括個人數(shù)據(jù)、用戶配置和加密材料,如用戶口令或密鑰。任何廠商的軟硬件產(chǎn)品應(yīng)提供用戶數(shù)據(jù)刪除功能,以便以簡單的方式從相關(guān)服務(wù)中刪除個人數(shù)據(jù)。此類功能旨在用于所有權(quán)轉(zhuǎn)移、消費者希望刪除個人數(shù)據(jù)、消費者希望從設(shè)備中刪除服務(wù)或消費者希望處置設(shè)備的情況。有關(guān)“輕松”刪除用戶數(shù)據(jù)的含義是指完成該操作所需的步驟較少,每項操作的復(fù)雜性最低。

同時,應(yīng)向用戶提供關(guān)于如何刪除其個人數(shù)據(jù)的明確指示,并提供明確的確認(rèn),即個人數(shù)據(jù)已從服務(wù)、設(shè)備和應(yīng)用程序中刪除。

消費者物聯(lián)網(wǎng)設(shè)備通常會改變所有權(quán),并最終被回收或處置。當(dāng)消費者希望完全刪除其個人數(shù)據(jù)時,他們還希望備份副本被追溯刪除。因此,可以提供允許消費者保持控制并從服務(wù)、設(shè)備和應(yīng)用程序中刪除個人數(shù)據(jù)的機(jī)制。

從設(shè)備或服務(wù)中刪除個人數(shù)據(jù)通常不是簡單地通過將設(shè)備重置回其出廠默認(rèn)狀態(tài)來實現(xiàn)的。在許多用例中,消費者不是設(shè)備的所有者,但希望從設(shè)備和所有相關(guān)服務(wù)(如云服務(wù)或移動應(yīng)用程序)中刪除他們自己的個人數(shù)據(jù)。例如:用戶可以在租用的公寓內(nèi)臨時使用消費物聯(lián)網(wǎng)產(chǎn)品,對產(chǎn)品進(jìn)行出廠重置可能會刪除配置設(shè)置或禁用設(shè)備,從而損害公寓所有者和未來用戶的利益,因為出廠重置(從物聯(lián)網(wǎng)設(shè)備中刪除所有數(shù)據(jù))不是以諸如刪除共享使用上下文中單個用戶的個人數(shù)據(jù)的簡單方式來執(zhí)行。

檢查系統(tǒng)的無線傳感數(shù)據(jù)

若使用和測量從消費者物聯(lián)網(wǎng)設(shè)備和服務(wù)收集的無線傳感數(shù)據(jù),,則應(yīng)檢查其是否存在安全異常,以避免用戶數(shù)據(jù)通過潛在的安全漏洞被泄露。其中,安全異??梢酝ㄟ^偏離設(shè)備的正常行為來表示,如受監(jiān)控的指示器警報異常等。例如,在登錄失敗后短時間內(nèi)嘗試重新登錄的次數(shù)異常增加,這是一種典型的登錄異常行為。

來自多種設(shè)備的無線傳感器制造商應(yīng)注意到,由于無效的軟件更新真實性檢查而導(dǎo)致更新失敗的安全風(fēng)險,定期檢查傳感器數(shù)據(jù)(包括日志數(shù)據(jù))有助于安全評估,并允許盡早識別和處理異常情況,最大限度地降低安全風(fēng)險,并允許快速定位及解決問題。

驗證輸入數(shù)據(jù)

消費者物聯(lián)網(wǎng)設(shè)備軟件應(yīng)驗證通過用戶界面輸入的數(shù)據(jù),或通過應(yīng)用編程接口(API)傳輸?shù)臄?shù)據(jù),或在服務(wù)和設(shè)備中的網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)。

跨不同類型的接口傳輸?shù)臄?shù)據(jù)或代碼格式不正確,可能會破壞系統(tǒng)。攻擊者或測試人員可以使用 Fuzzer 等自動化工具,以利用由于未驗證數(shù)據(jù)而出現(xiàn)的潛在漏洞和弱點。

例如,設(shè)備接收的數(shù)據(jù)類型不是預(yù)期的文本類型,而是可執(zhí)行代碼時,設(shè)備上的軟件應(yīng)當(dāng)能夠?qū)Υ颂峁C(jī)制來防御,使得任何輸入都能夠被參數(shù)化或“轉(zhuǎn)義”為預(yù)期的安全類型,從而阻止運行注入的未知代碼。另一種情況是,如果溫度傳感器接收超出范圍的數(shù)據(jù),便不應(yīng)嘗試各種方式來處理該輸入。當(dāng)識別出該數(shù)據(jù)超出了可能的界限,正確的做法是丟棄,并且應(yīng)在運行日志中有所體現(xiàn)。

消費者物聯(lián)網(wǎng)的數(shù)據(jù)保護(hù)規(guī)定

許多消費物聯(lián)網(wǎng)設(shè)備處理個人數(shù)據(jù),制造商應(yīng)在這類設(shè)備中提供支持此類個人數(shù)據(jù)保護(hù)的功能。此外,應(yīng)當(dāng)制定并不斷完善消費者物聯(lián)網(wǎng)設(shè)備中個人數(shù)據(jù)保護(hù)相關(guān)的法律法規(guī)。

制造商應(yīng)向消費者提供清晰、透明的信息,說明每種設(shè)備和服務(wù)的個人數(shù)據(jù)處理方式、使用方式、使用者以及用途。這也適用于可能涉及的第三方,例如廣告商。

在消費者同意的基礎(chǔ)上處理個人數(shù)據(jù)的,應(yīng)以有效方式獲得該同意。上述原則中,“以有效方式”獲得同意通常包括讓消費者自由、明顯和明確地選擇其個人數(shù)據(jù)是否可用于特定目的。并且,同意處理其個人數(shù)據(jù)的消費者有權(quán)隨時撤回其個人數(shù)據(jù)。

消費者希望通過適當(dāng)配置物聯(lián)網(wǎng)設(shè)備和服務(wù)功能來保護(hù)他們的隱私。如果從消費者物聯(lián)網(wǎng)設(shè)備和服務(wù)收集遙測數(shù)據(jù),個人數(shù)據(jù)的處理應(yīng)保持在預(yù)期功能所需的最低限度。如果遙測數(shù)據(jù)是從消費者物聯(lián)網(wǎng)設(shè)備和服務(wù)收集的,則應(yīng)向消費者提供關(guān)于收集了哪些傳感器數(shù)據(jù)、如何使用、由誰使用以及用于什么目的的信息。

設(shè)備狀態(tài)管理

消費物聯(lián)網(wǎng)每一個設(shè)備的整個生命周期可以看作為幾個狀態(tài)之間的停留與轉(zhuǎn)換。根據(jù)用戶操作,設(shè)備將在幾個狀態(tài)之間切換。這些轉(zhuǎn)換如圖7-1所示,該圖明確了如何在設(shè)備中使用定義的狀態(tài)。在該圖示例的模型中,停用設(shè)備將處于出廠默認(rèn)狀態(tài),因為出廠重置過程可能是用于刪除所有用戶數(shù)據(jù)和配置過程。同時,設(shè)備停用后,便意味著該設(shè)備可以被安全回收、轉(zhuǎn)售或銷毀。

圖2消費者物聯(lián)網(wǎng)設(shè)備狀態(tài)圖

上圖中,一臺嶄新的設(shè)備默認(rèn)為出廠狀態(tài),該狀態(tài)下一般不能正常使用完整功能,需要用戶或管理員輔助配置相關(guān)設(shè)置項,例如常見的網(wǎng)絡(luò)信息、賬戶信息等。若該設(shè)備需要在線服務(wù),則可能需要配置更多的其他信息。配置完畢后,該設(shè)備已經(jīng)包含了一定的用戶數(shù)據(jù),進(jìn)入生命周期中的前期,此時用戶可以正常地使用完整功能,并在使用過程中產(chǎn)生包含隱私項在內(nèi)的多種敏感數(shù)據(jù)。這些敏感數(shù)據(jù)包括但不限于傳感器數(shù)據(jù)、地理位置、使用時長、歷史記錄等,且高度涉及用戶隱私。隨著使用程度的增加,設(shè)備可能不僅僅為一個用戶提供服務(wù),而被添加多個賬戶,狀態(tài)也被轉(zhuǎn)移至使用過程中的第三個狀態(tài)。

理論上,隨著正常使用時長或次數(shù)的增加,一個設(shè)備的用戶數(shù)據(jù)總是不斷增多的,回退至初始狀態(tài)的成本也會不斷增大,此時要求設(shè)備廠商或開發(fā)者們應(yīng)當(dāng)提供最終回退至出廠狀態(tài)的選項,以便設(shè)備能較快地停用。

戳這里,看該作者更多好文

 

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2015-01-05 09:56:41

UDPLinux TCP

2020-12-31 08:08:44

數(shù)據(jù)管理物聯(lián)網(wǎng)IOT

2019-03-21 14:12:27

數(shù)據(jù)管理物聯(lián)網(wǎng)物聯(lián)網(wǎng)安全

2021-01-20 23:40:27

數(shù)據(jù)泄露OpenWRT攻擊

2011-03-25 15:21:43

2019-08-14 16:08:43

大數(shù)據(jù)安全互聯(lián)網(wǎng)

2021-01-06 10:01:09

數(shù)據(jù)泄露漏洞信息安全

2022-12-01 12:14:09

2023-10-23 19:18:05

2021-05-11 11:05:58

蘋果iOS隱私

2015-10-19 18:18:44

2019-08-04 20:09:14

物聯(lián)網(wǎng)數(shù)據(jù)物聯(lián)網(wǎng)IOT

2016-01-31 15:50:24

2010-11-29 15:35:31

sybase創(chuàng)建用戶

2016-03-16 10:56:12

數(shù)據(jù)營銷數(shù)據(jù)分析LinkedIn

2015-10-30 17:58:43

用戶數(shù)據(jù)收集信息安全WhatsApp

2021-04-02 11:09:35

MobiKwik 移動支付數(shù)據(jù)泄露

2010-04-25 22:55:39

組策略桌面管理

2010-11-04 10:06:27

GSMMTN華為

2010-10-26 16:11:18

虛擬桌面環(huán)境數(shù)據(jù)安全
點贊
收藏

51CTO技術(shù)棧公眾號

蜜桃成人在线视频| 色总=综合色| 亚洲自拍偷拍色片视频| 国产精品美女在线观看| 欧美日韩在线中文| 99在线视频影院| 天天久久综合| 国产·精品毛片| 亚洲欧美日韩国产中文| 欧美一区二区高清在线观看| 少妇高潮毛片色欲ava片| 天天综合视频在线观看| 日韩电影精品| 99久久综合99久久综合网站| 鲁鲁视频www一区二区| 日韩激情视频网站| 亚洲黄色av女优在线观看| gogogo高清在线观看免费完整版| 亚洲国产成人av好男人在线观看| 91在线电影| 中文字幕精品影院| 亚洲片av在线| 1024av视频| 国产在线看一区| 久久撸在线视频| 另类在线视频| 国产91色在线| 国产日本精品| 亚洲精品久久久久| 日日av拍夜夜添久久免费| 亚洲午夜成aⅴ人片| 人妻内射一区二区在线视频| 理论片一区二区在线| 国产精品亚洲美女av网站| 国产精品女主播一区二区三区| 亚洲精品国产一区| 亚洲国产精品精华液网站| 国产免费拔擦拔擦8x在线播放| 久久久视频精品| 欧美aaa在线| 亚洲一区二区三区精品中文字幕| 精品久久国产老人久久综合| 日韩精品久久久| 国产欧美一区二区精品仙草咪| 国产99在线|中文| 影音先锋亚洲精品| 超碰超碰在线观看| 欧美精品自拍偷拍| 天堂色在线视频| 欧美一区二区久久久| 美女福利一区| 久久精品一区二| 中文字幕在线看视频国产欧美| 美女av网站| 亚洲精品ady| 久久成人国产| aaa在线免费观看| 精品国产免费一区二区三区| 亚洲人成小说网站色在线| 99精品美女视频在线观看热舞| 午夜欧美一区二区三区免费观看| 日韩欧美字幕| 无码人妻丰满熟妇区五十路百度| 日韩精品一区二区三区中文不卡| 亚洲视频精品在线观看| 91sa在线看| 精品欧美视频| 日韩一区在线视频| 国产成人免费视频精品含羞草妖精| 97欧洲一区二区精品免费| 国产成人综合网| 97成人超碰| 久久国产精品网| 国产69精品久久久久99| 一区二区三区高清在线| 日本精品三区| 在线观看av网| 久久涩涩网站| 一区二区欧美久久| 新版的欧美在线视频| 亚洲欧洲日产国码av系列天堂| 日本不卡的三区四区五区| 日本高清在线观看视频| 国产精品偷伦免费视频观看的| 奇米影视在线99精品| metart日本精品嫩模| 国产精品毛片高清在线完整版| 日本不卡不卡| 欧美日韩在线亚洲一区蜜芽| 欧洲永久精品大片ww免费漫画| 色老头一区二区三区| 99re在线精品| 一个色综合导航| 欧美午夜不卡| 91麻豆福利| 超碰91人人草人人干| 日本日本精品二区免费| 波多野结衣欧美| 精品视频9999| 国产在线精品一区二区夜色| 香蕉网站在线观看| 亚州成人av在线| wwwwxxxxx欧美| 91大神在线观看线路一区| 日本10禁啪啪无遮挡免费一区二区| 婷婷一区二区三区| 欧美亚洲高清| 午夜免费啪视频观看视频| 亚洲18私人小影院| 国产精品天天看| 第一区第二区在线| 国产精品区在线| 97精品在线视频| 亚洲欧美综合色| 伊人久久综合影院| 精品美女调教视频| 国产成人精品av在线| 国产精品成人免费精品自在线观看 | 亚洲特黄一级片| 日韩第二十一页| 2018中文字幕第一页| 国内精品在线视频| 美女在线视频免费| 久久久av电影| 国产电影一区二区| 国产九九九九九| 国产一区二区日韩| 欧美精品密入口播放| 精品国偷自产一区二区三区| 一区二区三区日韩在线| av成人动漫在线观看| 成人在线视频免费| 久久免费视频3| 欧美精品videossex性护士| 国产亚洲欧美日韩在线一区| 51精品国产| 日本免费专区| 成人在线观看av| 91亚洲精品久久久蜜桃网站| 国产成人精品一区二区三区视频 | 欧美亚洲tv| 久播影院第一理论片| 国产精品入口夜色视频大尺度 | 免费日韩视频| 国产在线二区| 色综合久久久久久久久五月| 欧美刺激午夜性久久久久久久| 狠狠色综合日日| 国产精品视频一区视频二区| 污视频网站观看| 亚洲aa中文字幕| 日韩精品一区二区三区视频 | 深夜福利一区| 91精品婷婷国产综合久久蝌蚪| 91黄色小视频| 激情深爱一区二区| 国产伊人久久| 裸体免费网站| 久久99欧美| www.日韩系列| 亚洲国产精品麻豆| 爽爽淫人综合网网站| 能在线观看av网站| 91久久国产婷婷一区二区| 欧美日本高清视频在线观看| 在线观看欧美| 啦啦啦在线视频免费观看高清中文 | 欧美激情亚洲一区| 亚洲成人午夜影院| 老司机精品久久| 欧美激情精品| 韩日视频在线| 极品美女扒开粉嫩小泬| 国产精品美女视频网站| 欧美成人一区二区三区| 国产精品午夜免费| 日日夜夜一区二区| 亚洲国产合集| 丁香影院在线| 久久成人福利视频| 男人插曲女人视频免费| 1pondo在线播放免费| 日本一区二区三区视频在线看| 激情久久综合| 丁香婷婷综合五月| 精品一区二区三区av| 黄色在线观看视频网站| 国产精品久久综合| 国产精品日韩一区二区免费视频| 激情se五月| 免费高清成人在线| 国产精品高潮呻吟视频| 午夜在线观看av| 操欧美女人视频| 日韩av中文在线观看| 成人免费在线视频| 亚洲国产精品免费| 99精品国产一区二区| 欧美成人免费在线观看| 三级理论午夜在线观看|