《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 消費類軟件安全成焦點!工信部指導騰訊,美NIST公開征求對《消費類軟件網絡安全標識基線標準草案》的意見

消費類軟件安全成焦點!工信部指導騰訊,美NIST公開征求對《消費類軟件網絡安全標識基線標準草案》的意見

2021-11-25
來源:網空閑話
關鍵詞: 軟件安全

  消費者軟件供應商很快就可以選擇將他們的軟件貼上符合國家標準與技術協會(NIST)軟件安全標準的標簽。2021年11月1日,NIST在題為《消費類軟件網絡安全標識基線標準草案》的白皮書中公布了該標準的初稿。白皮書定義了必須在標簽上公開的與安全相關的信息,以及軟件供應商必須遵循的特定安全實踐。這個標準是與聯邦貿易委員會(FTC)協調開發的,可能會為FTC未來的指導和執法活動提供信息。NIST要求公眾在2021年12月16日之前對白皮書提出意見和建議。最終版本預計將于2022年2月6日發布。

  無獨有偶,11月24 日,工信部通管局發出通知,稱今年以來開展的App侵害用戶權益專項整治中,騰訊公司旗下9款產品存在違規行為,共計4批次被公開通報,違反了2021年信息通信業行風糾風相關要求。按照有關部署,工信部對騰訊公司采取過渡性的行政指導措施,要求對于即將發布的App新產品,以及既有App產品的更新版本,上架前需經工信部組織技術檢測,檢測合格后正常上架。騰訊公司當日下午表示,公司正持續升級App對用戶權益保護的各項措施,并配合監管部門進行正常的合規檢測。可見,消費類軟件的信息安全問題不僅關乎軟件企業,更關系到廣大用戶的信息安全,已經到了不得不重視整改的程度。

  所謂消費類軟件,是指圍繞個人、家庭消費者應用而設計的與生活、娛樂、工作等相關的軟件產品。消費類軟件可應用于個人電腦、平板電腦、移動智能手機等各類智能終端,應用范圍廣、市場需求量大。雖然單個產品定價不高,單個客戶所帶來的收益不高,但由于市場需求量大,總銷售數量較大,整體銷售金額與利潤并不低。

  標準出臺的意義

  美國總統喬·拜登(Joe Biden)于2021年5月12日發布的行政令(EO) 14028指示NIST啟動網絡安全標識試點項目,“教育公眾了解物聯網(IoT)設備的安全能力和軟件開發實踐。”根據EO14028, NIST與FTC和其他機構合作,“將為消費者軟件標簽計劃確定安全軟件開發實踐或標準。”這些標準應“反映安全實踐的基準水平”以及“產品可能經歷的日益全面的測試和評估水平”。

  消費者軟件主要用于個人、家庭或家庭目的,白皮書強調了為這類軟件開發適當的網絡安全標準的必要性。它旨在告知“消費者軟件標簽的開發和使用”,這將“在考慮網絡安全因素的同時,提高消費者的意識、信息和做出購買決定的能力。”白皮書無意“描述網絡安全標簽應如何明確表示”或“詳細說明標簽程序應如何擁有或操作”。

  白皮書有三個方面主要內容:一是定義了標簽的基本技術標準;第二是詳細說明建議的合格評定方法;第三是描述標簽方法的標準。它還列舉了NIST要求評論的具體問題。

  基線技術標準

  白皮書定義了一系列基于結果的認證(即聲明),軟件供應商將在NIST標簽上對他們的產品進行認證。它還提供了滿足每個認證的標準。

  為達到基本的技術標準,軟件供應商須采取以下措施:

  遵循NIST安全軟件開發框架(SSDF)。

  提供一種報告漏洞的機制。

  至少在發布支持結束日期之前提供支持。

  在標簽日期之前補救所有已知的漏洞。

  對軟件和任何更新進行加密簽名。

  如果需要用戶身份驗證,則實現多因素身份驗證或參與支持多因素身份驗證的身份聯合生態系統。

  從源代碼中刪除口令、加密密鑰或其他秘密(即,沒有硬編碼的秘密)。

  所有加密都遵循NIST加密標準。

  盤點由軟件儲存、處理或傳送的數據類型,以及適用于每種數據類型的保障措施。

  合格評定標準

  白皮書定義了供應商符合性聲明的標準。符合性聲明旨在“提供符合規定要求的書面保證”。

  為符合合格評定準則,軟件供應商須采取下列措施:

  維持一套簽發、維持、延長、減少、暫停或撤回聲明和標簽認證的程序。

  維護程序以確保“持續符合”標簽認證。

  負責審核認證的人和消費者軟件認證的簽署人之間的責任和角色分離。

  如果聲明是由認可的實驗室或檢驗機構發布的,保留評估結果和其他證明第三方及其資格的證明文件,包括認可地位。

  標簽標準

  白皮書推薦了一個單一的、消費者測試的標簽,表明該軟件已經滿足了技術和合格評估標準。標簽還可為消費者提供獲取其他在線信息的途徑,包括:

  關于標簽計劃的以消費者為中心的信息;

  符合性聲明;

  支持數據清單和保護認證的描述。

  征求意見的重點

  NIST要求對“標準的所有方面”進行評論,包括:

  這些準則能否通過提高消費者對消費者軟件的認識和改善消費者軟件的網絡安全,達到《行政命令》的目標。

  這些標準是否能夠并鼓勵軟件供應商改善其產品的網絡安全以及他們向消費者提供的信息。

  標簽是否應該包括“該軟件產品符合NIST基線技術標準”的明確聲明。

  軟件標簽的方法和設計是否應該與即將推出的物聯網產品標簽相似,以“促進品牌識別”。

  是否包括“支持聲明所需證據的更多細節”。

  是否提供一致性聲明模板。

  技術基線標準是否適當,包括“認證的可行性、明確性、完整性和適當性”。

  特別提示

  消費者軟件供應商應該考慮他們是否能從標識他們的軟件符合NIST標準中獲益,如果是的話,他們是否能滿足安全開發、信息披露和一致性聲明的要求。NIST將在2021年12月16日前接受對該草案的意見和建議。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
日韩一级黄色av| 欧美一区高清| 国产情侣一区| 国产精品国产三级国产专区53 | 久久久人人人| 久久精品91久久香蕉加勒比| 午夜一级在线看亚洲| 亚洲女性裸体视频| 亚洲综合欧美| 亚洲综合999| 亚洲欧美国内爽妇网| 亚洲天堂av在线免费| 一区二区三区回区在观看免费视频 | 久久av一区二区三区漫画| 午夜久久资源| 欧美一区二区视频97| 欧美一区二区三区四区在线观看| 欧美亚洲专区| 久久精品噜噜噜成人av农村| 久久精品欧美日韩| 亚洲视频碰碰| 欧美三级午夜理伦三级中视频| 欧美精品www在线观看| 欧美久久久久免费| 欧美日韩在线一区二区三区| 欧美午夜在线视频| 国产欧美精品在线播放| 国产无遮挡一区二区三区毛片日本| 国产私拍一区| 狠狠色伊人亚洲综合网站色| 亚洲高清在线观看| 99精品欧美一区二区三区综合在线| 在线综合亚洲| 欧美一区二区三区四区夜夜大片 | 欧美区一区二| 欧美视频一区二区三区…| 国产精品一页| 在线观看精品视频| 亚洲精品国精品久久99热一| 亚洲毛片网站| 亚洲免费影视| 亚洲国产精品www| 一区二区三区免费看| 午夜精品理论片| 久久夜色精品国产| 欧美理论大片| 国产女人18毛片水18精品| 精品999成人| 99精品热6080yy久久| 午夜精品久久久久久99热| 最近中文字幕mv在线一区二区三区四区| 亚洲精品乱码久久久久久蜜桃麻豆 | 国产精品久久精品日日| 国产一区999| 亚洲东热激情| 亚洲私人影院| 久久久久高清| 欧美日韩精品二区第二页| 国产精品亚洲综合天堂夜夜| 在线观看中文字幕亚洲| 一本久久综合亚洲鲁鲁| 欧美一级一区| 在线视频欧美日韩| 久久免费国产精品| 欧美日韩一区二区欧美激情| 国产手机视频精品| 亚洲精品美女在线| 欧美亚洲免费在线| 在线亚洲国产精品网站| 久久精品国产一区二区三区免费看| 欧美成年人网站| 国产精品一卡二卡| 亚洲日本欧美天堂| 久久国产精品色婷婷| 亚洲视频中文| 欧美jizz19性欧美| 国产欧美在线观看| 亚洲区一区二| 久久国产欧美| 午夜精品久久久久影视| 欧美美女操人视频| 国产综合欧美| 亚洲在线一区二区三区| 一区二区免费看| 美女尤物久久精品| 国产免费成人在线视频| 99国产精品自拍| 91久久香蕉国产日韩欧美9色| 久久精品国产综合| 国产精品福利av| 亚洲精品免费观看| 亚洲国产乱码最新视频| 久久精品国产一区二区三区免费看 | 亚洲精品一二| 久久亚洲精选| 国产亚洲va综合人人澡精品| 中日韩视频在线观看| 日韩亚洲精品在线| 欧美大成色www永久网站婷| 国产一区二区三区日韩欧美| 亚洲综合首页| 亚洲一区二区三区精品动漫| 欧美激情性爽国产精品17p| 国内精品伊人久久久久av影院| 亚洲一区视频在线观看视频| 亚洲图片欧洲图片av| 欧美人与性禽动交情品| 亚洲韩国日本中文字幕| 国产酒店精品激情| 宅男精品视频| 正在播放欧美一区| 欧美日韩www| 91久久综合亚洲鲁鲁五月天| 亚洲激情六月丁香| 蜜桃久久精品乱码一区二区| 国产在线观看一区| 欧美专区第一页| 久久久噜噜噜| 国内精品久久久久影院优| 欧美一区二区三区男人的天堂| 欧美尤物一区| 国产亚洲a∨片在线观看| 欧美一级网站| 久久男女视频| 一区二区三区在线观看视频| 久久国产精品亚洲77777| 久久综合影音| 在线免费观看日本一区| 亚洲韩日在线| 欧美va日韩va| 亚洲三级影片| 亚洲色在线视频| 国产精品国内视频| 亚洲一区二区三区免费观看 | 亚洲精品日韩在线| 欧美国产视频在线观看| 亚洲欧洲日本mm| 亚洲视频网在线直播| 国产精品电影在线观看| 亚洲在线黄色| 久久精品国产亚洲一区二区| 伊人成年综合电影网| 亚洲日本成人| 欧美日韩亚洲综合在线| 亚洲网站在线观看| 久久国产精品毛片| 亚洲成人资源| 在线视频欧美精品| 国产欧美日韩另类一区 | 久久xxxx| 亚洲风情亚aⅴ在线发布| 一区二区三区成人精品| 国产精品视频1区| 欧美在线亚洲在线| 欧美人与性动交a欧美精品| 在线视频你懂得一区二区三区| 欧美尤物巨大精品爽| 亚洲福利视频三区| 亚洲视频每日更新| 国内精品久久久久久久影视蜜臀| 亚洲精品黄网在线观看| 国产精品高潮呻吟久久| 欧美亚洲视频一区二区| 欧美成人高清视频| 一本一本久久a久久精品综合麻豆| 欧美在线亚洲| 亚洲国产精品一区二区第四页av | 黄色小说综合网站| 亚洲最新色图| 国产日韩欧美a| 日韩亚洲欧美成人一区| 国产日韩欧美日韩| 日韩午夜电影av| 国产日韩在线视频| 99热在线精品观看| 国产日韩一区二区| 国产午夜精品一区理论片飘花 | 亚洲视频在线播放| 国产一区二区三区四区在线观看 | 久久久人人人| 日韩亚洲不卡在线| 久久蜜臀精品av| 这里只有视频精品| 久久综合一区二区三区| 亚洲网站在线观看| 欧美电影在线免费观看网站| 亚洲女同在线| 欧美精品免费观看二区| 欧美在线看片a免费观看| 欧美人在线观看| 久久精品人人做人人爽电影蜜月| 欧美三级不卡| 亚洲精品1区| 国产日韩一级二级三级| 在线综合视频| 亚洲电影av| 久久久噜噜噜久久人人看| 亚洲开发第一视频在线播放| 噜噜爱69成人精品| 亚洲一区二区三区精品在线 |