1 月 19 日消息,截止 21 年 11 月(Q3 財報數據)小米物聯網平臺(tai)聯網(wang)設(she)備(bei)數(shu)量超過 4 億(yi),有超過 800 萬米粉(fen)擁有 5 件(jian)以上的(de) IoT 設(she)備(bei)。
2021 年初,小米首次對外發布了《消費級物聯網安全基線》,向物聯網企業提供了一份開放的安全要求實施指南。近日,小米在 GitHub 上發布了《消費級物(wu)聯(lian)網(wang)安(an)全基線(xian)》2.0,對基線內容進一步地打磨和剖析。
據了解,2.0 版(ban)本從落地實施角度(du)出(chu)發:
1)細化(hua)了基線各項要(yao)求(qiu)的分(fen)級說明,區分了不(bu)同安全等級產品(pin)適用的標準(zhun)要求;
2)優化了基(ji)線(xian)各(ge)項要(yao)求(qiu)及(ji)實踐(jian)方案說(shuo)明,不僅讓產研人員更容(rong)易理解,也讓所有關(guan)注和對物聯網安全領域感(gan)興趣的朋友更容(rong)易理解這份基(ji)線(xian)的內容(rong);
3)增(zeng)加了基線各項要求(qiu)對(dui)硬件選型和用戶體驗影響附錄,附錄中標注了基(ji)線各(ge)項要求哪些依賴硬件能力,為項目(mu)早期硬件選(xuan)型提供(gong)參(can)考;梳理了平臺已支持的安全方案,為接入平臺的產品提供(gong)參(can)考,減少再次開發(fa)成本(ben);標注了基(ji)線中可(ke)能影響(xiang)用(yong)戶體驗的條款,為產品經理評估影響(xiang)及優化方案提供(gong)參(can)考。
4)對(dui)齊了最(zui)新(xin)國內外物聯網(wang)安全標準,通過內(nei)部建(jian)立國內(nei)外物聯(lian)網安(an)全(quan)(quan)相關法(fa)規、標(biao)(biao)準和指(zhi)南知識庫,分析調研并重點參考歐盟(meng)電(dian)信(xin)標(biao)(biao)準化協會發(fa)布的國際認(ren)可度最高、最通用(yong)的 ETSI / EN 303645 消費級物聯(lian)網設備安(an)全(quan)(quan)標(biao)(biao)準,把(ba) EN303645 的各項條(tiao)(tiao)款與(yu)安(an)全(quan)(quan)基線(xian)逐條(tiao)(tiao)映射,整合納入基線(xian)。