合理的安全功能?令业界困惑的加州物联网安全法

科技频道提示您本文原始标题是:合理的安全功能?令业界困惑的加州物联网安全法

该法律将于明年 1 月 1 日生效,要求制造商为设备配备 “合理的安全功能”——这具体包含什么功能仍然是一个悬而未决的问题。

合理的安全功能?令业界困惑的加州物联网安全法

律师们在本周表示,生产联网设备的公司(从 Internet 路由器到联网恒温器,再到家庭监控摄像头)需要开始为将于 2020 年 1 月 1 日生效的加利福尼亚《物联网安全法》 (California's Internet of Things) 做准备。

问题在于,对于大多数设备来说一个简单的身份验证是否足够,还是公司需要遵循更严格的标准。

加利福尼亚州的《参议院第327号法案》于一年前获得州长的批准,该法案要求在该州售卖的所有联网设备(无论在何处制造)都必须具备 “合理的安全功能或者是其他功能”,能够适当保护产品用户以及用户的数据免遭未经授权的访问、修改、或披露。该法律规定,不允许使用单一硬编码密码,而且每台设备必须具有唯一密码,或者要求用户在首次使用该设备前设置一个新密码。

推荐阅读