Моделі та платформи ШІ
FIDO Альянс встановлює новий стандарт для пристроїв IoT
FIDO Альянс, який сам визначається як “відкрита галузева асоціація з фокусованою місією: стандарти аутентифікації для допомоги у зменшенні надмірної залежності від паролів у світі”, оголосив про свій новий стандарт налаштування для забезпечення безпеки Інтернету речей (IoT).
Протокол FIDO Device Onboard (FDO) – це відкритий стандарт IoT, який “дозволяє здійснювати налаштування до хмарних та локальних систем управління”, згідно з прес-релізом. FIDO Альянс ставить за мету вирішення деяких питань, пов’язаних з безпекою, вартістю та складністю розгортання пристроїв IoT.
Світова співпраця
Частина ініціативи включала об’єднання понад 250 впливових та інноваційних компаній і урядових агентств по всьому світу, які ставлять за мету вирішення питань кібербезпеки для створення більш безпечної онлайн-середовища.
За даними IDC, ринок IoT очікується досягти понад 1 трильйона доларів у 2022 році, але більшість підприємств все ще стурбовані порушеннями даних. Останній опитування 107 лідерів IoT виявило, що 85% все ще мають проблеми з безпекою як основну перешкоду для впровадження IoT.
Специфікація FIDO Alliance’s FDO досягла статусу запропонованого стандарту, що означає, що вона відкрита і безкоштовна для впровадження. Співпраця була спрямована конкретно на безпеку IoT при налаштуванні для боротьби з глобальними порушеннями даних. Специфікація спочатку спрямована на промислові та комерційні застосування.
Ендрю Шікіар є виконавчим директором і CMO FIDO Альянсу.
“Стандарт FIDO Device Onboard, випущений сьогодні, продовжує заходи Альянсу щодо закриття існуючих пробілів у безпеці в Інтернеті, розширюючи цю роботу на застосування IoT”, – сказав Шікіар. “Підприємства розуміють величезний потенціал IoT і величезні вигоди, які він може принести виробництву, роздрібній торгівлі, охороні здоров’я, транспорту, логістиці та іншим галузям. Парадигма повинна змінитися негайно, щоб ми могли рухатися вперед з IoT-технологіями, забезпечуючи безпечніші, сильніші та більш безпечні засоби аутентифікації для цих важливих застосунків у промислових та комерційних середовищах.”
Стандарт FDO Device Onboard
FDO – це автоматизований протокол налаштування для пристроїв IoT, який забезпечує швидкий і безпечний спосіб налаштування пристроїв до будь-якої системи управління пристроями, спираючись на асиметричну криптографію з відкритим ключем.
Є кілька основних аспектів стандарту FIDO Device Onboard:
- Простий: Процес FDO високоавтоматизований і не вимагає високого рівня досвіду, що означає, що підприємства економлять гроші, не платячи за технічну установку.
- Гнучкий: Процес FDO також гнучкий, що дозволяє підприємствам вирішувати, які хмарні платформи використовувати для налаштування пристроїв.
- Безпечний: FDO спирається на підхід “недостовірного установника”, що означає, що установник не потребує доступу до чутливої інфраструктури.
Крістін Боулз є віце-президентом групи Інтернету речей та генеральним менеджером промислових рішень Intel.
“Це великий етап, який спрямований на вирішення однієї з найважливіших проблем розгортання систем IoT. Новий стандарт FDO допоможе зменшити вартість, заощадити час і поліпшити безпеку, що допоможе галузі IoT розширитися швидко”, – сказала Боулз. “Впровадження стандарту FDO дозволить підприємствам повністю скористатися можливостями IoT, замінивши поточний ручний процес налаштування автоматизованим, високобезпечним рішенням галузі.”
Нова ініціатива є частиною загальної мети FIDO Альянсу щодо зменшення залежності від паролів шляхом надання простішої та сильнішої аутентифікації, яка запобігає масованим атакам.
FIDO Альянс та партнерська група IoT Technical Working Group проведуть вебінар 7 березня для розгляду стандарту FIDO Device Onboard. Специфікацію можна переглянути та завантажити розробниками тут.












