《腾讯物联网安全技术规范》发布 & 物联网安全徽标认证即将推出

腾讯云物联网团队修改时间:
678

一、万物互联,挑战与机遇并存

随着技术的发展与产业生态的完善,物联网十多年来一直保持高速发展的趋势。从智能家居,智慧城市到近两年大热的车联网,工业物联网,万物互联的时代正在慢慢成为现实。

但与此同时,针对物联网行业的安全攻击也层出不穷,从2018年央视报道大量智能摄像头被破解用于窃取隐私,再到2019年大众热议的“小黑盒”秒破智能门锁,物联网安全再三被推上风口浪尖,然而物联网行业整体安全现状仍然堪忧。

部分物联网厂商安全意识并未紧跟产品发展步伐,导致设备长期受到各种安全威胁。此外,由于缺乏专业的安全指引与安全人才,也在无形中加大了提升产品安全的成本。

为了解决物联网厂商在产品安全性上的这些痛点,腾讯云携手腾讯顶尖安全团队Tencent Blade Team,共同发布《腾讯物联网安全技术规范》。此举将Tencent Blade Team多年深耕物联网领域的安全研究成果转化为具有全面覆盖性、极强指导性和落地性的安全规范,并提供物联网安全徽标认证服务。

二、重磅发布:腾讯物联网安全技术规范与安全等级认证

(一) 《腾讯物联网安全技术规范》简介

为了帮助物联网厂商在低成本高效率的前提下,提升物联网设备的安全性,Tencent Blade Team从安全漏洞攻防角度出发编写了《腾讯物联网安全技术规范》,这份安全规范在物联网安全国家标准基础上进行了大量改进,涉及物联网云平台安全、物联网通信与认证安全、物联网终端安全等三大领域,可以帮助物联网厂商快速建立完善的物联网安全体系:

1. 聚焦物联网行业实际安全风险,从安全漏洞攻防角度出发,为物联厂商提供切实可行低成本的安全解决方案;

2. 制订基于云、管、端的全新的物联网安全模型,每个细分行业的物联网厂商都可以根据自身业务需求匹配具体的安全要求,提升物联网生态整体安全性;

3. 增加Tencent Blade Team多年来在物联网领域的前瞻性安全研究成果,综合了向国际知名厂商报告的上百个安全漏洞,以及多年的智能音箱、智能楼宇、智能家居等物联网设备的实战破解经验;

4. 为了更好地适应云+大数据+AI时代的物联网市场,我们提供了一套基于云(云平台)、管(通信)、端(终端)的物联网安全模型,全面覆盖了物联网产业链的各个方面。

(二) 物联网安全等级认证测评简介

物联网安全认证服务作为《腾讯物联网安全技术规范》的补充,主要为了帮助物联网厂商有效快速验证安全规范落地实施情况,同时厂商通过安全认证后,可在产品宣传页面中或包装中使用对应级别的腾讯云物联网终端安全认证标识,这不仅有助于物联网厂商提升其产品的安全口碑,同时能够帮助大众选择安全性更有保障的物联网设备。

为了更好地体现不同物联网细分行业安全核心需求,腾讯物联网终端安全认证按照细分行业编写了不同的安全认证评分细则(如《智能门锁行业终端安全认证测评细则》),详细的认证流程如下:

(1) 厂商提供需要进行安全认证的产品给腾讯云推荐的专业安全团队和第三方认证机构进行评估,评估项目内容为该产品所属行业的安全认证评分表项目;

(2) 专业安全团队和第三方认证机构在按规定的评分表项目完成产品安全评估后,给出产品安全得分与详细评估报告;

(3) 腾讯云依据评估报告中的产品安全得分颁发对应级别的物联网终端安全认证证书;

(4) 腾讯云将定期更新获得腾讯云安全认证的产品信息,包括公开厂商,产品型号,认证级别,认证时间。

三、Tencent Blade Team简介

作为腾讯安全平台部成立的一支前沿安全技术研究团队,Tencent Blade Team拥有多年的物联网安全攻防实战经验,近两年远程破解过亚马逊、谷歌等智能音箱,用无人机攻破过智能楼宇系统,并向谷歌、苹果、亚马逊、微软等国际厂商报告过上百个安全漏洞,研究成果成功登上BLACKHAT、DEFCON、CanSecWest、HITB等顶级国际安全会议。部分安全研究成果如下:

1、2014年 GeekPWN比赛 破解智能门锁,智能插座,智能摄像头 2、2015年 GeekPWN比赛 破解知名品牌无人机,蓝牙POS机,智能烤箱 3、2017年 破解多个品牌智能家居套装,豪华酒店KNX智能楼宇系统等 4、2018年 破解Amazon Echo,Google Home等多款国内外知名智能音箱

物联网通信

我来说两句

0 条评论
登录 后参与评论

相关产品动态

扫码关注云+社区

领取腾讯云代金券