物联网终端安全白皮书(2019)-物联网安全创新联合实验室-201911.pdf

物联网终端安全白皮书(2019)-物联网安全创新联合实验室-201911.pdf
物联网终端安全白皮书(2019)总结 该白皮书由物联网安全创新实验室联合中国信息通信研究院、中国移动等多家机构共同发布,旨在分析物联网终端安全现状,探讨未来发展方向,并提出安全保障体系。 **一、物联网终端概述** 1. **发展迅猛:** 随着5G商用,物联网终端呈指数增长态势,应用场景广泛。 2. **架构与分类:** 包含硬件、固件、应用、数据和通信五大模块;根据接入方式分为有卡(蜂窝)和无卡终端;根据应用场景分为消费、公共和生产性物联网终端。 **二、安全发展态势** 1. **安全风险:** 终端安全能力普遍较低,安全事件频发,影响范围广泛。 2. **事件类型:** 包括拒绝服务攻击、设备被控制、敏感数据泄露等。 3. **物联网卡问题:** 较难实名登记,易被用于诈骗。 **三、安全风险分析** 1. **风险点:** 终端种类多、规模大,难以统一管理;终端安全能力低,易被攻击;物联网卡难实名登记。 2. **风险分析:** 硬件、固件、应用、数据、通信等模块均存在安全风险。 **四、安全保障体系** 1. **风险评估:** 终端分级分类管理,评估未实名登记风险。 2. **增加安全能力:** 通过物联网卡内生增强安全能力,构建“内生增强、外部赋能、安全可信”的工作机制。 3. **全面监测预警:** 构建统一监测平台,实现全面监测与安全态势感知。 **五、未来展望** 1. **明确要求:** 从国家、行业和产业层面推动物联网终端安全管理。 2. **以卡促端:** 结合5G,创新物联网卡安全管理模式,提升终端安全能力。 3. **鼓励创新:** 探索新技术、新方法,促进产业革新。 4. **产业聚力:** 构筑共识生态,共建产业联盟,形成多赢局面。
在线阅读 下载完整报告 | 983.5 KB | 18页
阅读和下载会消耗积分;登录、注册、邀请好友、上传报告可获取积分。
成为VIP会员可免费阅读和下载报告