1 简介 本文件提供了美国国家标准与技术研究所 (NIST) 工作的最新进展,该研究所根据第 14028 号行政命令 (EO)“改善国家网络安全”的要求,启动了一项物联网产品网络安全标签“试点”计划。NIST 提出了一种方法和消费者物联网产品网络安全标签计划中需要考虑的关键因素,包括拟议的基准产品标准以及标签和合格评定考虑因素。NIST 将根据最低要求和理想属性确定标签计划的关键要素,而不是建立自己的计划;它将指定期望的结果,允许提供商和客户为其设备和环境选择最佳解决方案。一刀切的方法并不适合所有人,标签提供商可能会提供多种解决方案。附录中包含了更多信息和注意事项。尽管如此,NIST 得出的结论是,多种标签方法可能会引起消费者的困惑,并限制此类努力的有效性。标签标准和标签本身在产品和标签计划产品中保持一致至关重要。