針對各類網(wǎng)絡(luò)智能家電,依據(jù)相關(guān)標(biāo)準(zhǔn)及技術(shù)規(guī)范,從安全功能要求和安全保障要求兩個方面,考核網(wǎng)絡(luò)智能家電、遠(yuǎn)程控制端(例如手機(jī)APP)、遠(yuǎn)程服務(wù)端(例如云)三者組成的通信鏈路的信息技術(shù)安全性,通過“設(shè)備綁定和添加、身份鑒別、通信保護(hù)、固件安全、數(shù)據(jù)限值管理、代碼安全、用戶管理、訪問控制、安全審計(jì)”等方面來評價(jià)網(wǎng)絡(luò)家電在抵御“信息截獲、數(shù)據(jù)完整性破壞、重放攻擊、敏感數(shù)據(jù)遍歷、未授權(quán)訪問或接入、物理操縱攻擊、躲避事后追溯、指令濫用、非授權(quán)綁定、訪問控制措施旁路”等方面的信息安全保障能力。
通過檢測認(rèn)證,旨在借助認(rèn)證傳遞信任,證明部分家電產(chǎn)品在信息安全方面是具備一定的保障水平的、給消費(fèi)者以信心,同時(shí)也是借助認(rèn)證向消費(fèi)者推薦安全可靠的產(chǎn)品、促進(jìn)智能產(chǎn)品銷售,最終起到促進(jìn)家電智能化發(fā)展的目的。同時(shí),希望通過認(rèn)證活動帶動家電企業(yè)引起對信息安全的重視、積極參與我們標(biāo)準(zhǔn)和技術(shù)規(guī)范的制定活動,在產(chǎn)品研發(fā)設(shè)計(jì)過程中能夠切實(shí)采用合適的技術(shù)手段保證產(chǎn)品信息安全。 |