《物联网安全控制框架》(第二版)
物联网(IoT)安全控制框架第2版与包含多种类型连接的设备、云服务和网络技术的企业IoT系统相关。该框架可用于许多IoT领域,范围覆盖从仅处理影响力有限的“低价值”数据的系统到支持关键服务的高度敏感的系统。系统所有者根据要存储和处理的数据的价值以及各种物理安全威胁的潜在影响对系统进行分类。
该框架可帮助用户识别适当的安全控制并将其分配给IoT架构中的特定组件,包括:
●设备
●网络
●网关
●云服务
分配给架构中每一层的控制代表了最佳的安全态势。在某些情况下,组件无法实施此框架中建议的某些控件。在这些情况下,系统安全架构师应找出这些缺陷,制定计划并使用替代措施减轻残留风险。
本文档的内容可能包含技术上的不准确性、印刷错误和过时信息。