1 月 19 日消息,截止 21 年 11 月(Q3 財(cái)報(bào)數(shù)據(jù))小米物聯(lián)網(wǎng)平臺(tái)聯(lián)網(wǎng)設(shè)備數(shù)量超過 4 億,有超過 800 萬米粉擁有 5 件以上的 IoT 設(shè)備。
2021 年初,小米首次對(duì)外發(fā)布了《消費(fèi)級(jí)物聯(lián)網(wǎng)安全基線》,向物聯(lián)網(wǎng)企業(yè)提供了一份開放的安全要求實(shí)施指南。近日,小米在 GitHub 上發(fā)布了《消費(fèi)級(jí)物聯(lián)網(wǎng)安全基線》2.0,對(duì)基線內(nèi)容進(jìn)一步地打磨和剖析。
據(jù)了解,2.0 版本從落地實(shí)施角度出發(fā):
1)細(xì)化了基線各項(xiàng)要求的分級(jí)說明,區(qū)分了不同安全等級(jí)產(chǎn)品適用的標(biāo)準(zhǔn)要求;
2)優(yōu)化了基線各項(xiàng)要求及實(shí)踐方案說明,不僅讓產(chǎn)研人員更容易理解,也讓所有關(guān)注和對(duì)物聯(lián)網(wǎng)安全領(lǐng)域感興趣的朋友更容易理解這份基線的內(nèi)容;
3)增加了基線各項(xiàng)要求對(duì)硬件選型和用戶體驗(yàn)影響附錄,附錄中標(biāo)注了基線各項(xiàng)要求哪些依賴硬件能力,為項(xiàng)目早期硬件選型提供參考;梳理了平臺(tái)已支持的安全方案,為接入平臺(tái)的產(chǎn)品提供參考,減少再次開發(fā)成本;標(biāo)注了基線中可能影響用戶體驗(yàn)的條款,為產(chǎn)品經(jīng)理評(píng)估影響及優(yōu)化方案提供參考。
4)對(duì)齊了最新國(guó)內(nèi)外物聯(lián)網(wǎng)安全標(biāo)準(zhǔn),通過內(nèi)部建立國(guó)內(nèi)外物聯(lián)網(wǎng)安全相關(guān)法規(guī)、標(biāo)準(zhǔn)和指南知識(shí)庫(kù),分析調(diào)研并重點(diǎn)參考?xì)W盟電信標(biāo)準(zhǔn)化協(xié)會(huì)發(fā)布的國(guó)際認(rèn)可度最高、最通用的 ETSI / EN 303645 消費(fèi)級(jí)物聯(lián)網(wǎng)設(shè)備安全標(biāo)準(zhǔn),把 EN303645 的各項(xiàng)條款與安全基線逐條映射,整合納入基線。