<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    減少物聯網感知層安全威脅的措施有哪些


    發現錯別字 9個月前 提問
    回答
    1
    瀏覽
    175
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    回答數量: 1
    高級測評師 CISM-WSE

    減少物聯網感知層安全威脅的措施有以下這些:

    • 物理安全:采取防水、防塵、防震、防電磁干擾、防盜竊、防破壞的措施。

    • 硬件安全:確保芯片內系統程序、終端參數、安全數據和用戶數據不被篡改或非法獲取。在硬件安全方面將主要解決物聯網終端芯片的安全訪問、可信賴的計算環境、加入安全模塊的安全芯片以及加密單元的安全等。將身份識別、認證過程“固化”到硬件中,以硬件來生成、存儲和管理密鑰,并把加密算法、密鑰及其他敏感數據,存放于安全存儲器中可增強物聯網終端的硬件安全防護。

    • 操作系統安全:使用輕量級安全操作系統,實現操作系統對系統資源調用的監控、保護、提醒,確保涉及安全的系統行為總是在受控的狀態下,不會出現用戶在不知情情況下執行某種行為,或者用戶執行不可控的行為。另外,操作系統還要保證自身的升級是受控的。在操作系統安全方面,主要通過安全調用控制和操作系統的更新來確保操作系統的能力。

    • 傳感器應用安全:保證終端對要安裝的應用軟件進行來源識別,對已經安裝的應用軟件進行敏感行為的控制,還要確保預置在終端中的應用軟件無惡意行為,無非授權的修改、刪除及竊取用戶數據的行為。在應用軟件安全方面,關注應用軟件認證簽名機制和敏感API管控技術。

    • 數據安全:主要提供移動智能終端的密碼保護、文件類用戶數據的授權訪問、用戶數據的加密存儲、用戶數據的徹底刪除、用戶數據的遠程保護。

    • DDoS攻擊防護:主要分為兩種,一種是對設備進行攻擊,如頻繁向電子標簽發送惡意請求信息,使標簽無法響應合法請求;另一種是控制很多物聯網設備對其他系統進行攻擊。針對第一種攻擊,物聯網遠端設備需要嵌入式系統抵御拒絕服務攻擊。針對第二種攻擊,一方面加強對節點的保護,防止節點被劫持;另一方面提供有效地識別被劫持節點的方法。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    9個月前 / 評論
    亚洲 欧美 自拍 唯美 另类