物联网相比互联网,设备更多,协议更多,标准不统一,安全更脆弱,因此相当于互联网的安全漏洞增量。物联网安全整改流程相比互联网在增量上工作更多些。本篇将从八个方面阐述物联网安全整改工作总结,每个面都是一项大工程。
物联网与互联网差异
物联网安全可分为8大类来说明:
1.物联网安全的本质
最本质、最核心问题:代码安全
多重安全机制的微边界防御
端管云的泛在化安全架构
智能生态安全
2.物联网安全方法论
设计阶段深入代码层
端点智能安全能力
终端轻量级安全防御能力
动态聚合终端立体防御体系的安全机制
泛在化构建物联网安全生态的各个维度
设立恰当的安全基线
耦合安全运维平台实现整体安全的全面管控
3.物联网终端安全
终端安全威胁
终端设备硬件平台、操作系统入侵
核心代码窃取
破解密钥、加密算法
挖掘漏洞
劫持/控制终端设备
获取用户敏感信息和机密数据
代码安全--终端安全的核心,芯片智能设备的“大脑”
核心代码加密
源代码混淆
白盒密码技术
微边界安全
将安全泛在化每个微边界点
每个终端微点具备安全防护能力和抗攻击能力安全部署和运维每个微边界点