《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 消費類軟件安全成焦點!工信部指導騰訊,美NIST公開征求對《消費類軟件網絡安全標識基線標準草案》的意見

消費類軟件安全成焦點!工信部指導騰訊,美NIST公開征求對《消費類軟件網絡安全標識基線標準草案》的意見

2021-11-25
來源:網空閑話
關鍵詞: 軟件安全

  消費者軟件供應商很快就可以選擇將他們的軟件貼上符合國家標準與技術協會(NIST)軟件安全標準的標簽。2021年11月1日,NIST在題為《消費類軟件網絡安全標識基線標準草案》的白皮書中公布了該標準的初稿。白皮書定義了必須在標簽上公開的與安全相關的信息,以及軟件供應商必須遵循的特定安全實踐。這個標準是與聯邦貿易委員會(FTC)協調開發的,可能會為FTC未來的指導和執法活動提供信息。NIST要求公眾在2021年12月16日之前對白皮書提出意見和建議。最終版本預計將于2022年2月6日發布。

  無獨有偶,11月24 日,工信部通管局發出通知,稱今年以來開展的App侵害用戶權益專項整治中,騰訊公司旗下9款產品存在違規行為,共計4批次被公開通報,違反了2021年信息通信業行風糾風相關要求。按照有關部署,工信部對騰訊公司采取過渡性的行政指導措施,要求對于即將發布的App新產品,以及既有App產品的更新版本,上架前需經工信部組織技術檢測,檢測合格后正常上架。騰訊公司當日下午表示,公司正持續升級App對用戶權益保護的各項措施,并配合監管部門進行正常的合規檢測。可見,消費類軟件的信息安全問題不僅關乎軟件企業,更關系到廣大用戶的信息安全,已經到了不得不重視整改的程度。

  所謂消費類軟件,是指圍繞個人、家庭消費者應用而設計的與生活、娛樂、工作等相關的軟件產品。消費類軟件可應用于個人電腦、平板電腦、移動智能手機等各類智能終端,應用范圍廣、市場需求量大。雖然單個產品定價不高,單個客戶所帶來的收益不高,但由于市場需求量大,總銷售數量較大,整體銷售金額與利潤并不低。

  標準出臺的意義

  美國總統喬·拜登(Joe Biden)于2021年5月12日發布的行政令(EO) 14028指示NIST啟動網絡安全標識試點項目,“教育公眾了解物聯網(IoT)設備的安全能力和軟件開發實踐。”根據EO14028, NIST與FTC和其他機構合作,“將為消費者軟件標簽計劃確定安全軟件開發實踐或標準。”這些標準應“反映安全實踐的基準水平”以及“產品可能經歷的日益全面的測試和評估水平”。

  消費者軟件主要用于個人、家庭或家庭目的,白皮書強調了為這類軟件開發適當的網絡安全標準的必要性。它旨在告知“消費者軟件標簽的開發和使用”,這將“在考慮網絡安全因素的同時,提高消費者的意識、信息和做出購買決定的能力。”白皮書無意“描述網絡安全標簽應如何明確表示”或“詳細說明標簽程序應如何擁有或操作”。

  白皮書有三個方面主要內容:一是定義了標簽的基本技術標準;第二是詳細說明建議的合格評定方法;第三是描述標簽方法的標準。它還列舉了NIST要求評論的具體問題。

  基線技術標準

  白皮書定義了一系列基于結果的認證(即聲明),軟件供應商將在NIST標簽上對他們的產品進行認證。它還提供了滿足每個認證的標準。

  為達到基本的技術標準,軟件供應商須采取以下措施:

  遵循NIST安全軟件開發框架(SSDF)。

  提供一種報告漏洞的機制。

  至少在發布支持結束日期之前提供支持。

  在標簽日期之前補救所有已知的漏洞。

  對軟件和任何更新進行加密簽名。

  如果需要用戶身份驗證,則實現多因素身份驗證或參與支持多因素身份驗證的身份聯合生態系統。

  從源代碼中刪除口令、加密密鑰或其他秘密(即,沒有硬編碼的秘密)。

  所有加密都遵循NIST加密標準。

  盤點由軟件儲存、處理或傳送的數據類型,以及適用于每種數據類型的保障措施。

  合格評定標準

  白皮書定義了供應商符合性聲明的標準。符合性聲明旨在“提供符合規定要求的書面保證”。

  為符合合格評定準則,軟件供應商須采取下列措施:

  維持一套簽發、維持、延長、減少、暫停或撤回聲明和標簽認證的程序。

  維護程序以確保“持續符合”標簽認證。

  負責審核認證的人和消費者軟件認證的簽署人之間的責任和角色分離。

  如果聲明是由認可的實驗室或檢驗機構發布的,保留評估結果和其他證明第三方及其資格的證明文件,包括認可地位。

  標簽標準

  白皮書推薦了一個單一的、消費者測試的標簽,表明該軟件已經滿足了技術和合格評估標準。標簽還可為消費者提供獲取其他在線信息的途徑,包括:

  關于標簽計劃的以消費者為中心的信息;

  符合性聲明;

  支持數據清單和保護認證的描述。

  征求意見的重點

  NIST要求對“標準的所有方面”進行評論,包括:

  這些準則能否通過提高消費者對消費者軟件的認識和改善消費者軟件的網絡安全,達到《行政命令》的目標。

  這些標準是否能夠并鼓勵軟件供應商改善其產品的網絡安全以及他們向消費者提供的信息。

  標簽是否應該包括“該軟件產品符合NIST基線技術標準”的明確聲明。

  軟件標簽的方法和設計是否應該與即將推出的物聯網產品標簽相似,以“促進品牌識別”。

  是否包括“支持聲明所需證據的更多細節”。

  是否提供一致性聲明模板。

  技術基線標準是否適當,包括“認證的可行性、明確性、完整性和適當性”。

  特別提示

  消費者軟件供應商應該考慮他們是否能從標識他們的軟件符合NIST標準中獲益,如果是的話,他們是否能滿足安全開發、信息披露和一致性聲明的要求。NIST將在2021年12月16日前接受對該草案的意見和建議。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲专区免费| 亚洲最黄网站| 99国产精品国产精品久久| 国产午夜亚洲精品不卡| 欧美性大战久久久久| 欧美精品色一区二区三区| 牛牛影视久久网| 老妇喷水一区二区三区| 久久久久久噜噜噜久久久精品| 欧美亚洲午夜视频在线观看| 亚洲欧美亚洲| 亚洲欧美国产精品va在线观看| 亚洲图片在线观看| 中文久久精品| 亚洲一区二区精品在线观看| 一区二区冒白浆视频| 一区二区毛片| 亚洲一区精彩视频| 亚洲欧美日本国产有色| 亚洲欧美乱综合| 性色av一区二区三区| 欧美一二区视频| 久久精品青青大伊人av| 久久久久免费| 免费在线亚洲| 欧美日韩成人网| 欧美三级特黄| 欧美性猛交xxxx免费看久久久| 国产精品久久久久久超碰| 国产精品日韩精品| 国产一区白浆| 亚洲承认在线| 99re66热这里只有精品4| 中文久久精品| 欧美一进一出视频| 亚洲欧洲美洲综合色网| 在线午夜精品自拍| 亚洲在线日韩| 久久精品1区| 免费成人激情视频| 欧美全黄视频| 国产精品伦理| 国内精品亚洲| 亚洲激情视频网| 一区二区三区日韩在线观看| 欧美一区二视频在线免费观看| 久久精品国产亚洲精品| 99国内精品久久久久久久软件| 亚洲一区图片| 久久影院午夜论| 欧美日韩免费高清一区色橹橹| 欧美日韩国产色视频| 国产麻豆视频精品| 亚洲第一精品电影| 野花国产精品入口| 欧美在线视频一区二区| 亚洲国产一区二区a毛片| 一区二区av| 欧美在线一区二区三区| 欧美成人亚洲成人日韩成人| 国产精品chinese| 精久久久久久| 亚洲午夜一级| 亚洲人体一区| 亚洲欧美日韩中文在线制服| 久久久久久久久久看片| 欧美日韩天堂| 精品不卡一区二区三区| 中国av一区| 亚洲人屁股眼子交8| 欧美一区二区视频网站| 欧美国产日本| 国产亚洲综合在线| 一区二区三区福利| 亚洲黄色成人网| 欧美在线在线| 欧美日韩一区二区在线观看视频| 狠狠色狠狠色综合日日小说| 中文精品一区二区三区| 亚洲乱码视频| 久久资源在线| 国产日韩亚洲| 亚洲先锋成人| 夜夜精品视频一区二区| 久久这里有精品视频| 国产精品久久一卡二卡| 亚洲国产欧美一区二区三区同亚洲 | 欧美视频在线免费看| 曰韩精品一区二区| 亚洲欧美日韩中文视频| 亚洲午夜精品久久| 欧美乱人伦中文字幕在线| 狠狠久久五月精品中文字幕| 亚洲综合好骚| 亚洲一区二区在线观看视频| 欧美精品一区二区三区蜜桃| 一色屋精品视频在线观看网站| 午夜国产精品影院在线观看 | 欧美va亚洲va香蕉在线| 国产一区二区三区不卡在线观看 | 欧美日韩成人网| 亚洲激情校园春色| 亚洲高清123| 久久日韩粉嫩一区二区三区| 国产伦精品一区二区三区高清版 | 国产精品性做久久久久久| 99视频超级精品| 99热精品在线| 欧美激情第3页| 亚洲国产片色| 亚洲激情六月丁香| 美女久久一区| 影音国产精品| 亚洲成在线观看| 久久精品综合网| 韩日欧美一区二区| 久久精品一区二区三区不卡| 久久免费精品视频| 国产自产精品| 久久国产精品色婷婷| 久久婷婷综合激情| 在线观看日韩| 日韩一级不卡| 欧美日韩精品一二三区| 日韩一级黄色av| 亚洲午夜激情网页| 欧美午夜影院| 亚洲自拍都市欧美小说| 欧美在线一二三区| 黄色成人在线网址| 亚洲国产欧美日韩| 欧美激情国产日韩| 亚洲精品视频在线观看免费| 日韩亚洲在线| 欧美性大战久久久久久久| 亚洲一区二区三区乱码aⅴ| 欧美一区午夜精品| 激情久久婷婷| 亚洲另类在线一区| 欧美午夜激情小视频| 亚洲一区二区黄| 久久精品视频在线播放| 亚洲高清色综合| 在线中文字幕一区| 国产伦精品一区二区三区| 久久国产精品99国产| 欧美激情一区二区三区成人| 亚洲最新在线| 久久精品在线播放| 亚洲国产美女精品久久久久∴| 日韩视频精品在线观看| 欧美午夜精品久久久久久孕妇| 午夜精品99久久免费| 奶水喷射视频一区| 亚洲美女av在线播放| 性欧美1819性猛交| 激情婷婷欧美| 亚洲深夜影院| 国产一区二区三区在线观看视频 | 日韩视频免费观看高清完整版| 亚洲欧美中文另类| 国内精品视频666| 99精品久久久| 国产日韩精品一区二区三区在线| 久久精品av麻豆的观看方式 | 欧美日韩一二区| 亚洲欧美日韩一区二区三区在线| 久久婷婷av| 亚洲精品在线一区二区| 午夜精品福利一区二区三区av| 国内成人精品一区| 一区二区电影免费观看| 国产亚洲欧美色| 日韩一级裸体免费视频| 国产麻豆日韩| 日韩视频免费在线观看| 国产精品视频成人| 亚洲欧洲日本国产| 国产精品毛片高清在线完整版| 亚洲大片精品永久免费| 国产精品成人在线| 亚洲国产三级| 国产精品美女在线| 亚洲人成网在线播放| 国产精品亚洲精品| 日韩亚洲欧美精品| 韩国av一区二区三区四区| 亚洲调教视频在线观看| 伊人成人在线| 欧美一区二区网站| 99riav久久精品riav| 久久夜精品va视频免费观看| 99精品免费| 欧美va亚洲va日韩∨a综合色| 亚洲一区精彩视频| 欧美日韩高清不卡| 久久精品国产在热久久| 国产精品激情偷乱一区二区∴| 亚洲精品黄网在线观看| 国内精品**久久毛片app|