色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)安全的審計(jì)方法和步驟描述

iotmag ? 來(lái)源:審計(jì)實(shí)踐 ? 作者:審計(jì)實(shí)踐 ? 2021-03-26 09:43 ? 次閱讀

物聯(lián)網(wǎng)通常從架構(gòu)上可分為三個(gè)邏輯層,即感知層、網(wǎng)絡(luò)傳輸層和處理應(yīng)用層。對(duì)大型物聯(lián)網(wǎng)來(lái)說(shuō),處理應(yīng)用層一般是云計(jì)算平臺(tái)和業(yè)務(wù)應(yīng)用終端設(shè)備。物聯(lián)網(wǎng)安全的風(fēng)險(xiǎn)著重體現(xiàn)在感知節(jié)點(diǎn)及其所處物理環(huán)境的安全,物聯(lián)網(wǎng)及其異構(gòu)傳輸網(wǎng)絡(luò)的通信和結(jié)構(gòu)安全(如是否采取安全加密機(jī)制、網(wǎng)絡(luò)安全防護(hù)),用戶(hù)/設(shè)備鑒別信息和感知節(jié)點(diǎn)數(shù)據(jù)采集信息的安全和服務(wù)中斷等多種風(fēng)險(xiǎn)。 本節(jié)將從物聯(lián)網(wǎng)的感知設(shè)備物理與環(huán)境安全、網(wǎng)絡(luò)與通信安全、安全區(qū)域邊界、設(shè)備和計(jì)算安全、應(yīng)用與數(shù)據(jù)安全、安全審計(jì)等方面對(duì)物聯(lián)網(wǎng)安全的審計(jì)方法和步驟進(jìn)行描述。

一、感知設(shè)備物理與環(huán)境安全審計(jì)

1.1 業(yè)務(wù)概述

是指感知層終端節(jié)點(diǎn)所處的物理環(huán)境對(duì)其安全產(chǎn)生的影響,以及所采取的相關(guān)安全防護(hù)措施是否充分。

1.2 審計(jì)目標(biāo)和內(nèi)容

1.2.1 終端感知節(jié)點(diǎn)物理與環(huán)境安全

該控制項(xiàng)旨在檢查感知層終端節(jié)點(diǎn)所處的物理環(huán)境是否對(duì)其安全產(chǎn)生影響,以及是否受到安全防護(hù)措施及其措施的有效性。

1.2.2 感知層網(wǎng)關(guān)節(jié)點(diǎn)物理與環(huán)境安全

該控制項(xiàng)旨在檢查感知層網(wǎng)關(guān)節(jié)點(diǎn)所處物理環(huán)境是否對(duì)其安全產(chǎn)生影響,以及是否受到安全防護(hù)措施并審查防護(hù)措施的有效性。

1.2.3 感知設(shè)備訪問(wèn)控制

該控制項(xiàng)旨在檢查感知層網(wǎng)的節(jié)點(diǎn)、網(wǎng)關(guān)設(shè)備及其網(wǎng)絡(luò)資源采取訪問(wèn)控制措施,確保上層用戶(hù)對(duì)上述資源的合法訪問(wèn)與使用。

1.2.4 感知設(shè)備惡意代碼與入侵防護(hù)

該控制項(xiàng)旨在檢查組織是否對(duì)終端感知節(jié)點(diǎn)和感知網(wǎng)關(guān)節(jié)點(diǎn)部署惡意代碼防護(hù)設(shè)備與入侵檢測(cè)設(shè)備,并定期開(kāi)展漏洞掃描和代碼庫(kù)的升級(jí)與更新工作,驗(yàn)證防護(hù)措施有效性。

1.3 常見(jiàn)問(wèn)題和風(fēng)險(xiǎn)

終端感知節(jié)點(diǎn)物理環(huán)境安全管控不嚴(yán)格,導(dǎo)致意外斷電、電磁干擾、發(fā)生火災(zāi)等情況,影響終端感知的正常運(yùn)行。

終端感知節(jié)點(diǎn)和感知網(wǎng)關(guān)節(jié)點(diǎn)未安裝惡意代碼防護(hù)設(shè)備,導(dǎo)致惡意代碼入侵系統(tǒng)或惡意代碼在網(wǎng)絡(luò)傳播,造成網(wǎng)絡(luò)中斷和感知狀態(tài)中斷。

1.4 審計(jì)的主要方法和程序

1.4.1 終端感知節(jié)點(diǎn)物理與環(huán)境安全

訪談物理安全負(fù)責(zé)人,詢(xún)問(wèn)終端感知節(jié)點(diǎn)的物理安全需求及環(huán)境現(xiàn)狀(或?qū)嵉夭榭矗袛嗍欠駥?duì)其產(chǎn)生物理破壞;詢(xún)問(wèn)針對(duì)感知節(jié)點(diǎn)所處的物理環(huán)境,采取哪些防范措施以確保其物理環(huán)境安全(如非法物理訪問(wèn)、防雷、防電磁干擾等),并檢查是否與實(shí)際情況相一致;詢(xún)問(wèn)感知節(jié)點(diǎn)是否可以準(zhǔn)確反映其所處物理環(huán)境狀態(tài),并對(duì)其所獲取的物理數(shù)據(jù)與實(shí)際環(huán)境數(shù)據(jù)進(jìn)行驗(yàn)證,或者查閱物理環(huán)境的設(shè)計(jì)和驗(yàn)收文檔;詢(xún)問(wèn)感知節(jié)點(diǎn)是否設(shè)置備用電源從而滿足其最低電力供應(yīng)需求,并驗(yàn)證電力供應(yīng)系統(tǒng)是否可在規(guī)定時(shí)間內(nèi)正常啟動(dòng)和供電;詢(xún)問(wèn)是否對(duì)感知節(jié)點(diǎn)進(jìn)行物理加固并設(shè)置明顯、不易去除的標(biāo)志,且確保標(biāo)識(shí)的唯一性。

1.4.2 感知層網(wǎng)關(guān)節(jié)點(diǎn)物理與環(huán)境安全

( 1 ) 訪談物理安全負(fù)責(zé)人,詢(xún)問(wèn)感知層網(wǎng)關(guān)節(jié)點(diǎn)的物理安全需求(如防火、防靜電等)及其為滿足安全需求所采取的安全防護(hù)措施;詢(xún)問(wèn)感知層關(guān)鍵網(wǎng)關(guān)節(jié)點(diǎn)所在物理環(huán)境是否具有良好的信號(hào)收發(fā)能力,并檢查是否對(duì)其所在物理環(huán)境部署反屏蔽設(shè)施,驗(yàn)證所在物理環(huán)境的信號(hào)收發(fā)能力。

( 2 ) 查看感知層網(wǎng)關(guān)節(jié)點(diǎn)的實(shí)際物理環(huán)境,驗(yàn)證物理防護(hù)措施的有效性。

( 3 ) 檢查感知層網(wǎng)關(guān)節(jié)點(diǎn)的主要部件是否接受安全固定,防止被移動(dòng)或被搬走;是否有明顯的不易除去的標(biāo)記;是否設(shè)置短期備用電源從而滿足其最低電力供應(yīng)需求,并驗(yàn)證電力供應(yīng)系統(tǒng)是否可在規(guī)定時(shí)間內(nèi)正常啟動(dòng)和供電。

1.4.3 感知設(shè)備訪問(wèn)控制

訪談網(wǎng)絡(luò)管理員,詢(xún)問(wèn)針對(duì)物聯(lián)網(wǎng)終端及感知節(jié)點(diǎn)設(shè)備,是否采取必要的技術(shù)手段防止其非法下載軟件應(yīng)用,且對(duì)合法用戶(hù)的身份及其訪問(wèn)控制權(quán)限進(jìn)行識(shí)別,確保對(duì)感知網(wǎng)資源和設(shè)備的合法訪問(wèn)與使用,并對(duì)技術(shù)手段的有效性進(jìn)行驗(yàn)證;(感知設(shè)備/節(jié)點(diǎn)的訪問(wèn)控制)

1.4.4 感知設(shè)備惡意代碼與入侵防護(hù)

( 1 ) 訪談安全管理員,詢(xún)問(wèn)是否對(duì)終端感知節(jié)點(diǎn)和感知網(wǎng)關(guān)節(jié)點(diǎn)安裝惡意代碼防護(hù)設(shè)備,并定期對(duì)其進(jìn)行更新且在監(jiān)測(cè)出惡意代碼后及時(shí)報(bào)警。

( 2 ) 檢查是否定期對(duì)終端感知節(jié)點(diǎn)和感知網(wǎng)關(guān)節(jié)點(diǎn)進(jìn)行漏洞掃描,防范被用于木馬、病毒的攻擊,使得終端節(jié)點(diǎn)被非法控制或處于不可用狀態(tài),從而獲取未授權(quán)的訪問(wèn)實(shí)施攻擊或成為網(wǎng)絡(luò)滲透入口,并查驗(yàn)歷史漏洞掃描記錄。

二、網(wǎng)絡(luò)與通信安全審計(jì)

2.1 業(yè)務(wù)概述

是指物聯(lián)網(wǎng)的感知設(shè)備的身份認(rèn)證、訪問(wèn)控制、無(wú)線接入的安全,以及通訊網(wǎng)絡(luò)安全管理、數(shù)據(jù)安全傳輸?shù)却胧┑膶?shí)施。

2.2 審計(jì)目標(biāo)和內(nèi)容

2.2.1 入網(wǎng)感知設(shè)備安全認(rèn)證

該控制項(xiàng)旨在檢查是否對(duì)接入物聯(lián)網(wǎng)的感知設(shè)備進(jìn)行認(rèn)證,以確保感知設(shè)備及其數(shù)據(jù)收集、傳輸?shù)陌踩煽俊?/p>

2.2.2 感知設(shè)備訪問(wèn)控制

該控制項(xiàng)旨在檢查是否對(duì)感知設(shè)備/節(jié)點(diǎn)及其傳感網(wǎng)的接入網(wǎng)絡(luò)采取必要的安全訪問(wèn)控制措施,防止對(duì)感知設(shè)備/節(jié)點(diǎn)及其感知網(wǎng)資源的非法訪問(wèn)與使用。

2.2.3 無(wú)線網(wǎng)的安全接入

該控制項(xiàng)旨在檢查組織是否存在通過(guò)無(wú)線網(wǎng)絡(luò)接入的感知終端,并驗(yàn)證是否對(duì)其采取必要的安全工作措施確保無(wú)線網(wǎng)絡(luò)的安全性。

2.2.4 異構(gòu)網(wǎng)的安全接入與保護(hù)

該控制項(xiàng)旨在檢查組織是否存在異構(gòu)網(wǎng)的物聯(lián)網(wǎng)接入,并驗(yàn)證是否對(duì)其采取必要的安全工作措施確保異構(gòu)網(wǎng)數(shù)據(jù)傳輸?shù)耐暾院捅C苄浴?/p>

2.2.5 網(wǎng)絡(luò)數(shù)據(jù)傳輸保護(hù)

該控制項(xiàng)旨在重點(diǎn)檢查是否為確保物聯(lián)網(wǎng)傳輸數(shù)據(jù)的完整性、保密性和新鮮度采取控制措施,并對(duì)接入物聯(lián)網(wǎng)的通信設(shè)備進(jìn)行可信驗(yàn)證,防止非法接入。

2.2.6 通信網(wǎng)絡(luò)安全管理

該控制項(xiàng)旨在檢查組織是否對(duì)物聯(lián)網(wǎng)通信網(wǎng)絡(luò)采取安全監(jiān)控、應(yīng)急等安全管理措施,防范因傳輸鏈路故障造成數(shù)據(jù)傳輸失效及服務(wù)不可用。

2.3 常見(jiàn)問(wèn)題和風(fēng)險(xiǎn)

入網(wǎng)感知設(shè)備安全認(rèn)證機(jī)制不完善,導(dǎo)致安全認(rèn)證機(jī)制被繞開(kāi)或非法的物聯(lián)網(wǎng)終端接入,對(duì)感知設(shè)備運(yùn)行造成安全影響。

網(wǎng)絡(luò)數(shù)據(jù)傳輸保護(hù)機(jī)制不嚴(yán)格,導(dǎo)致感知層感知數(shù)據(jù)在傳輸過(guò)程中外泄或數(shù)據(jù)傳輸過(guò)程中被篡改。

2.4 審計(jì)的主要方法和程序

2.4.1 入網(wǎng)感知設(shè)備安全認(rèn)證

訪談網(wǎng)絡(luò)管理員,詢(xún)問(wèn)是否對(duì)感知終端接入網(wǎng)絡(luò)時(shí)采取設(shè)備認(rèn)證機(jī)制以及所采取認(rèn)證的具體措施;是否制定感知終端認(rèn)證的策略文檔,查看是否包括防止非法的物聯(lián)網(wǎng)終端接入網(wǎng)絡(luò)的機(jī)制描述;詢(xún)問(wèn)是否存在較大數(shù)量物聯(lián)網(wǎng)終端設(shè)備接入網(wǎng)絡(luò)的應(yīng)用以及是否提供組認(rèn)證的機(jī)制及其相關(guān)舉措。

2.4.2 感知設(shè)備訪問(wèn)控制

( 1 ) 訪談網(wǎng)絡(luò)管理員,詢(xún)問(wèn)是否制定訪問(wèn)控制策略對(duì)傳感網(wǎng)入網(wǎng)采取必要的訪問(wèn)控制措施,并了解訪問(wèn)控制措施的具體內(nèi)容,查看相應(yīng)的控制策略文檔;詢(xún)問(wèn)是否對(duì)感知終端設(shè)備的網(wǎng)絡(luò)接入制定相應(yīng)訪問(wèn)控制策略并檢查傳感網(wǎng)入網(wǎng)訪問(wèn)控制設(shè)備,驗(yàn)證訪問(wèn)控制策略的配置情況;詢(xún)問(wèn)是否允許遠(yuǎn)程配置物聯(lián)網(wǎng)感知終端和節(jié)點(diǎn)設(shè)備上的軟件應(yīng)用,以及是否制定相應(yīng)的遠(yuǎn)程訪問(wèn)安全控制機(jī)制并采取安全防護(hù)措施,了解安全機(jī)制是否覆蓋對(duì)資源訪問(wèn)相關(guān)的主體、客體及它們之間的操作。

2.4.3 無(wú)線網(wǎng)的安全接入

訪談網(wǎng)絡(luò)管理員,詢(xún)問(wèn)組織目前是否存在無(wú)線網(wǎng)接入的感知終端,或通過(guò)無(wú)線網(wǎng)進(jìn)行采集信息的傳輸;詢(xún)問(wèn)并查閱是否對(duì)制定無(wú)線網(wǎng)安全管理制度及安全策略;詢(xún)問(wèn)是否定期根據(jù)無(wú)線網(wǎng)絡(luò)脆弱性對(duì)其進(jìn)行安全風(fēng)險(xiǎn)評(píng)估和安全檢查。

2.4.4 異構(gòu)網(wǎng)的安全接入與保護(hù)

訪談網(wǎng)絡(luò)管理員,詢(xún)問(wèn)組織目前的聯(lián)網(wǎng)是否存在異構(gòu)網(wǎng)絡(luò)的接入需要及其各接入網(wǎng)的工作職能、重要性和所涉及信息的重要程度等因素;詢(xún)問(wèn)是否對(duì)各異構(gòu)網(wǎng)的接入網(wǎng)網(wǎng)關(guān)進(jìn)行子網(wǎng)或網(wǎng)段的劃分,了解各安全劃分子網(wǎng)/網(wǎng)段的功能,并查看接入網(wǎng)關(guān)的安全配置;詢(xún)問(wèn)并查閱是否對(duì)異構(gòu)網(wǎng)的物聯(lián)網(wǎng)接入制定相應(yīng)安全管理制度及安全策略;詢(xún)問(wèn)是否對(duì)異構(gòu)網(wǎng)接入時(shí)的數(shù)據(jù)轉(zhuǎn)發(fā)采取安全措施(如加密及完整性校驗(yàn))確保數(shù)據(jù)完整性和保密性,了解保密性保護(hù)機(jī)制是否符合國(guó)家密碼行政主管部門(mén)規(guī)定,驗(yàn)證安全措施的有效性并調(diào)閱測(cè)試報(bào)告;詢(xún)問(wèn)是否采用入侵檢測(cè)等技術(shù)拒絕惡意設(shè)備的接入,保證合法設(shè)備不被惡意設(shè)備攻擊而被拒絕接入,保證網(wǎng)絡(luò)資源的可使用性。

2.4.5 網(wǎng)絡(luò)數(shù)據(jù)傳輸保護(hù)

訪談網(wǎng)絡(luò)管理員,詢(xún)問(wèn)為確保包括感知層感知數(shù)據(jù)在內(nèi)的數(shù)據(jù)傳輸?shù)耐暾院捅C苄运扇〉募用?a target="_blank">算法和完整性機(jī)制,了解是否符合國(guó)家密碼管理的相關(guān)規(guī)定并驗(yàn)證在發(fā)現(xiàn)完整性被破壞時(shí)進(jìn)行恢復(fù);詢(xún)問(wèn)為確保感知層感知數(shù)據(jù)的新鮮度所采取的控制措施;詢(xún)問(wèn)是否對(duì)連接到通信網(wǎng)絡(luò)的設(shè)備進(jìn)行可信檢驗(yàn),從而確保接入通信網(wǎng)絡(luò)的設(shè)備真實(shí)可信,防止設(shè)備的非法接入。

2.4.6 通信網(wǎng)絡(luò)安全管理

( 1 ) 訪談網(wǎng)絡(luò)管理員,詢(xún)問(wèn)終端感知設(shè)備進(jìn)行數(shù)據(jù)傳輸?shù)木W(wǎng)絡(luò)現(xiàn)狀,如服務(wù)商數(shù)量(若存在外部網(wǎng)絡(luò)運(yùn)營(yíng)服務(wù)商)、傳輸鏈路數(shù)量,從而判斷是否存在單點(diǎn)故障;詢(xún)問(wèn)是否對(duì)感知終端的數(shù)據(jù)傳輸網(wǎng)絡(luò)流量進(jìn)行監(jiān)控并制定流量應(yīng)急管控方案,防范傳輸流量過(guò)大造成的網(wǎng)絡(luò)擁塞;詢(xún)問(wèn)是否對(duì)連接感知終端與服務(wù)端的通信網(wǎng)絡(luò)增加流量分析、態(tài)勢(shì)感知等安全策略。

( 2 ) 訪談物聯(lián)網(wǎng)管理負(fù)責(zé)人,詢(xún)問(wèn)是否制定通信網(wǎng)絡(luò)的專(zhuān)項(xiàng)應(yīng)急預(yù)案,并進(jìn)行定期應(yīng)急演練,查看歷史記錄并檢查是否將外部網(wǎng)絡(luò)運(yùn)營(yíng)商納入到應(yīng)急演練參與者當(dāng)中。

三、安全區(qū)域邊界審計(jì)

3.1 業(yè)務(wù)概述

是指為物聯(lián)網(wǎng)建立安全區(qū)域邊界,對(duì)安全區(qū)域邊界進(jìn)行訪問(wèn)控制,對(duì)進(jìn)出邊界的數(shù)據(jù)進(jìn)行安全過(guò)濾,對(duì)進(jìn)入物聯(lián)網(wǎng)的設(shè)備采用準(zhǔn)入控制等安全措施。

3.2 審計(jì)目標(biāo)和內(nèi)容

3.2.1 安全區(qū)域邊界訪問(wèn)控制

該控制項(xiàng)旨在檢查組織是否對(duì)物聯(lián)網(wǎng)進(jìn)行安全區(qū)域的劃分,并對(duì)其制定相應(yīng)的訪問(wèn)控制策略及開(kāi)展安全訪問(wèn)控制。

3.2.2 區(qū)域邊界過(guò)濾與控制

該控制項(xiàng)旨在檢查組織是否基于已制定的訪問(wèn)控制策略,對(duì)進(jìn)出區(qū)域邊界的數(shù)據(jù)包和報(bào)文實(shí)施過(guò)濾機(jī)制。

3.2.3 區(qū)域邊界完整性保護(hù)和準(zhǔn)入控制

該控制項(xiàng)旨在檢查是否采取安全控制措施以確保區(qū)域邊界的完整性并對(duì)其實(shí)施準(zhǔn)入的控制措施。

3.3 常見(jiàn)問(wèn)題和風(fēng)險(xiǎn)

物聯(lián)網(wǎng)安全區(qū)域邊界訪問(wèn)控制不嚴(yán)格,遭受非法入侵或網(wǎng)絡(luò)攻擊,引起網(wǎng)絡(luò)異常或中斷。

物聯(lián)網(wǎng)區(qū)域邊界完整性保護(hù)不足,容易導(dǎo)致非法外聯(lián)和入侵行為,影響感知設(shè)備的正常使用。

3.4 審計(jì)的主要方法和程序

3.4.1 安全區(qū)域邊界訪問(wèn)控制

訪談網(wǎng)絡(luò)管理員,詢(xún)問(wèn)是否對(duì)信息系統(tǒng)進(jìn)行安全區(qū)域的劃分,了解各區(qū)域的訪問(wèn)控制方式及是否制定相應(yīng)的訪問(wèn)控制策略,從而對(duì)進(jìn)出安全區(qū)域邊界的數(shù)據(jù)信息進(jìn)行控制,防止非授權(quán)訪問(wèn);詢(xún)問(wèn)是否對(duì)物聯(lián)網(wǎng)區(qū)域?qū)嵤┻吔缭L問(wèn)控制,制定針對(duì)數(shù)據(jù)、協(xié)議、流量和最大連接數(shù)等內(nèi)容的訪問(wèn)控制策略。

3.4.2 區(qū)域邊界過(guò)濾與控制

訪談網(wǎng)絡(luò)管理員,詢(xún)問(wèn)是否根據(jù)區(qū)域邊界安全控制策略,通過(guò)檢查數(shù)據(jù)包的源地址、目的地址、傳輸層協(xié)議、請(qǐng)求的服務(wù)等,確定是否允許該數(shù)據(jù)包進(jìn)出該區(qū)域邊界;詢(xún)問(wèn)是否在安全區(qū)域邊界設(shè)置協(xié)議過(guò)濾,從而對(duì)物聯(lián)網(wǎng)通信內(nèi)容進(jìn)行過(guò)濾,并對(duì)通信報(bào)文進(jìn)行合規(guī)檢查,以及根據(jù)協(xié)議特性,設(shè)置相對(duì)應(yīng)控制機(jī)制。(區(qū)域邊界協(xié)議過(guò)濾與控制)

3.4.3 區(qū)域邊界完整性保護(hù)和準(zhǔn)入控制

訪談網(wǎng)絡(luò)安全管理員,詢(xún)問(wèn)是否制定物聯(lián)網(wǎng)邊界區(qū)域完整性保護(hù)的策略及相關(guān)安全措施;詢(xún)問(wèn)是否制定安全區(qū)域邊界的準(zhǔn)入控制機(jī)制對(duì)接入設(shè)備進(jìn)行有效標(biāo)識(shí)、識(shí)別,從而保證合法設(shè)備接入,拒絕惡意設(shè)備或非法接入;詢(xún)問(wèn)是否在區(qū)域邊界設(shè)置探測(cè)器或探測(cè)軟件,探測(cè)非法外聯(lián)和入侵行為并及時(shí)報(bào)告,同時(shí)驗(yàn)證非法接入識(shí)別的有效性;詢(xún)問(wèn)是否在區(qū)域邊界設(shè)置輕量級(jí)的雙向認(rèn)證機(jī)制,能夠保證防止數(shù)據(jù)的違規(guī)傳輸;詢(xún)問(wèn)是否可對(duì)感知設(shè)備的健康數(shù)據(jù)進(jìn)行收集(如固件版本、標(biāo)識(shí)、配置信息校驗(yàn)值等),從而對(duì)接入的感知設(shè)備進(jìn)行健康性檢查,拒絕非健康設(shè)備的接入。

四、設(shè)備和計(jì)算安全審計(jì)

4.1 業(yè)務(wù)概述

是指對(duì)物聯(lián)網(wǎng)系統(tǒng)設(shè)備身份進(jìn)行鑒別與訪問(wèn)控制,對(duì)設(shè)備數(shù)據(jù)進(jìn)行安全管理,以及對(duì)其進(jìn)行安全監(jiān)測(cè)及惡意代碼和漏洞防護(hù)。

4.2 審計(jì)目標(biāo)和內(nèi)容

4.2.1 設(shè)備身份鑒別與訪問(wèn)控制

該控制項(xiàng)旨在檢查是否分別對(duì)物聯(lián)網(wǎng)系統(tǒng)的設(shè)備身份進(jìn)行有效標(biāo)識(shí)和鑒別,并確保其唯一性和鑒別信息的保密性與完整性;同時(shí),檢查是否制定相應(yīng)的訪問(wèn)控制策略和訪問(wèn)操作權(quán)限。

4.2.2 設(shè)備數(shù)據(jù)信息安全管理

該控制項(xiàng)旨在檢查組織對(duì)物聯(lián)網(wǎng)系統(tǒng)的設(shè)備信息及其收集、處理和存儲(chǔ)的重要數(shù)據(jù)信息采取安全控制措施,確保數(shù)據(jù)安全,同時(shí)審核所采取的安全技術(shù)手段是否符合國(guó)家的安全規(guī)定。

4.2.3 安全監(jiān)測(cè)及惡意代碼和漏洞防護(hù)

該控制項(xiàng)旨在檢查組織是否采取安全控制手段,對(duì)應(yīng)用端服務(wù)器進(jìn)行安全監(jiān)測(cè),部署惡意代碼防護(hù)工具,同時(shí)開(kāi)展漏洞掃描和滲透測(cè)試。

4.3 常見(jiàn)問(wèn)題和風(fēng)險(xiǎn)

終端感知節(jié)點(diǎn)(包括 RFID 標(biāo)簽)和感知層網(wǎng)關(guān)節(jié)點(diǎn)(包括 RFID 讀寫(xiě)器)未建立統(tǒng)一的身份標(biāo)識(shí)和鑒別機(jī)制,造成身份認(rèn)證混亂或身份認(rèn)證機(jī)制被破解,影響設(shè)備的正常運(yùn)行。

物理網(wǎng)設(shè)備對(duì)于生存信息、鑒別信息、隱私性數(shù)據(jù)和重要業(yè)務(wù)數(shù)據(jù)的保護(hù)力度不足,造成數(shù)據(jù)傳輸過(guò)程中被非法訪問(wèn)或泄露。

關(guān)注設(shè)備數(shù)據(jù)信息安全風(fēng)險(xiǎn),安全技術(shù)手段不符合國(guó)家安全規(guī)定的風(fēng)險(xiǎn)。

4.4 審計(jì)的主要方法和程序

4.4.1 設(shè)備身份鑒別與訪問(wèn)控制

訪談系統(tǒng)管理員,詢(xún)問(wèn)是否對(duì)終端感知節(jié)點(diǎn)(包括 RFID 標(biāo)簽)和感知層網(wǎng)關(guān)節(jié)點(diǎn)(包括 RFID 讀寫(xiě)器)進(jìn)行統(tǒng)一身份標(biāo)識(shí)和鑒別管理,并確保在系統(tǒng)整個(gè)生存周期設(shè)備標(biāo)識(shí)的唯一性;詢(xún)問(wèn)是否對(duì)設(shè)備的身份鑒別信息在傳輸與存儲(chǔ)過(guò)程中采取必要的安全措施,確保其機(jī)密性和完整性,并對(duì)感知設(shè)備發(fā)送的數(shù)據(jù)進(jìn)行鑒別,確保防范虛假信息的惡意注入,并核查加密算法是否符合國(guó)家規(guī)范;詢(xún)問(wèn)身份鑒別管理系統(tǒng)是否可對(duì)合法的連接設(shè)備(包括終端節(jié)點(diǎn)、路由節(jié)點(diǎn)、數(shù)據(jù)處理中心)進(jìn)行有效鑒別,并可識(shí)別非法節(jié)點(diǎn)和偽造節(jié)點(diǎn),過(guò)濾其發(fā)送的數(shù)據(jù)和重放合法節(jié)點(diǎn)的歷史數(shù)據(jù);詢(xún)問(wèn)是否針對(duì)感知設(shè)備和其他設(shè)備(感知層網(wǎng)關(guān)、其他感知設(shè)備)間的通信,制定訪問(wèn)控制策略,確保權(quán)限檢查通過(guò)后才允許設(shè)備間開(kāi)始通信或?qū)τ脩?hù)進(jìn)行權(quán)限檢查,只有經(jīng)過(guò)授權(quán)的合法用戶(hù)才能通過(guò)外部接口對(duì)感知設(shè)備進(jìn)行更新配置、下載軟件等。

4.4.2 設(shè)備數(shù)據(jù)信息安全管理

( 1 ) 訪談系統(tǒng)管理員,是否對(duì)物理網(wǎng)設(shè)備的生存信息、鑒別信息、隱私性數(shù)據(jù)和重要業(yè)務(wù)數(shù)據(jù)在存儲(chǔ)過(guò)程中采用密碼等技術(shù)進(jìn)行完整性校驗(yàn),確保校驗(yàn)信息在其受到破壞時(shí)能夠進(jìn)行恢復(fù)、重傳,以及使用符合國(guó)家密碼行政主管部門(mén)規(guī)定的數(shù)字摘要算法、簽名算法等;詢(xún)問(wèn)是否對(duì)物理網(wǎng)設(shè)備的生存信息、鑒別信息、隱私性數(shù)據(jù)和重要業(yè)務(wù)數(shù)據(jù)在存儲(chǔ)過(guò)程中采用密碼等技術(shù)進(jìn)行加密,并檢查加密算法是否符合國(guó)家規(guī)定。

( 2 ) 訪談數(shù)據(jù)庫(kù)安全管理員,詢(xún)問(wèn)感知終端數(shù)據(jù)的存儲(chǔ)模式,以及是否對(duì)網(wǎng)絡(luò)服務(wù)端的數(shù)據(jù)管理系統(tǒng)做到系統(tǒng)加固、漏洞檢測(cè)與修復(fù)、防黑客、抗 DDoS 攻擊、安全審計(jì)、行為檢測(cè)等服務(wù)器安全防護(hù),以防發(fā)生由于主機(jī)被攻破導(dǎo)致的數(shù)據(jù)泄漏、數(shù)據(jù)篡改等安全問(wèn)題。

4.4.3 安全監(jiān)測(cè)及惡意代碼和漏洞防護(hù)

( 1 ) 訪談主機(jī)和工控系統(tǒng)安全管理員,詢(xún)問(wèn)并檢查是否對(duì)工業(yè)主機(jī)服務(wù)器和工控系統(tǒng):部署入侵檢測(cè)系統(tǒng)并查驗(yàn)歷史記錄,判斷系統(tǒng)是否可對(duì)監(jiān)測(cè)出的入侵行為或異常業(yè)務(wù)操作進(jìn)行異常分析和報(bào)警;部署并進(jìn)行防惡意代碼庫(kù)和補(bǔ)丁漏洞的升級(jí)與修補(bǔ),并在此之前進(jìn)行安全測(cè)試及制定回退計(jì)劃,并查閱相關(guān)歷史記錄。

( 2 ) 訪談系統(tǒng)管理員,詢(xún)問(wèn)是否對(duì)應(yīng)用端的服務(wù)器采取:設(shè)置安全基線,制定防篡改、防掛馬安全規(guī)范,提出監(jiān)測(cè)、防護(hù)與處置機(jī)制和要求;對(duì)應(yīng)用服務(wù)器部署自動(dòng)檢測(cè)工具并定期開(kāi)展漏洞掃描、滲透測(cè)試等檢查工作;安裝防病毒、通訊監(jiān)視等軟件。

五、應(yīng)用與數(shù)據(jù)安全審計(jì)

5.1 業(yè)務(wù)概述

是指物聯(lián)相關(guān)應(yīng)用在身份鑒別與訪問(wèn)控制等方面的安全管理,相關(guān)數(shù)據(jù)在完整性、機(jī)密性、可用性等方面的安全管理。

5.2 審計(jì)目標(biāo)和內(nèi)容

5.2.1 用戶(hù)身份鑒別與訪問(wèn)控制

該控制項(xiàng)旨在檢查組織是否采取有效的控制措施,對(duì)物聯(lián)網(wǎng)系統(tǒng)的用戶(hù)身份進(jìn)行鑒別并確保鑒別信息的安全,同時(shí)檢查是否根據(jù)用戶(hù)身份制定訪問(wèn)控制策略確保操作合規(guī)可控。

5.2.2 用戶(hù)及業(yè)務(wù)數(shù)據(jù)信息安全管理

該控制項(xiàng)旨在檢查組織是否對(duì)物聯(lián)網(wǎng)系統(tǒng)用戶(hù)數(shù)據(jù)和重要業(yè)務(wù)數(shù)據(jù)制定數(shù)據(jù)安全管理策略并采取安全控制措施,確保數(shù)據(jù)的保密性與可用性。

5.2.3 抗數(shù)據(jù)重放

該控制項(xiàng)旨在檢查組織是否采取安全控制手段,在確保數(shù)據(jù)新鮮性的同時(shí),監(jiān)測(cè)并防范歷史數(shù)據(jù)被重放。

5.3 常見(jiàn)問(wèn)題和風(fēng)險(xiǎn)

物聯(lián)網(wǎng)系統(tǒng)訪問(wèn)控制機(jī)制不嚴(yán)格,導(dǎo)致重要或敏感數(shù)據(jù)被非授權(quán)訪問(wèn),造成重要或敏感數(shù)據(jù)的破壞或泄露。

感知節(jié)點(diǎn)數(shù)據(jù)新鮮性保護(hù)措施不足,導(dǎo)致系統(tǒng)遭到重放攻擊,認(rèn)證憑據(jù)被非法篡改。

5.4 審計(jì)的主要方法和程序

5.4.1 用戶(hù)身份鑒別與訪問(wèn)控制

訪談系統(tǒng)管理員,詢(xún)問(wèn)是否對(duì)物聯(lián)網(wǎng)系統(tǒng)的用戶(hù)進(jìn)行標(biāo)識(shí)和鑒別,確保在系統(tǒng)整個(gè)生存周期用戶(hù)標(biāo)識(shí)的唯一性以及采用統(tǒng)一、集中且不少于兩種組合機(jī)制進(jìn)行身份鑒別,同時(shí),可對(duì)假冒用戶(hù)使用未授權(quán)的業(yè)務(wù)應(yīng)用或者合法用戶(hù)使用未定制的業(yè)務(wù)應(yīng)用進(jìn)行鑒別;詢(xún)問(wèn)是否對(duì)用戶(hù)身份鑒別信息、口令、密鑰在傳輸與存儲(chǔ)過(guò)程中采取必要的安全措施,確保其機(jī)密性和完整性;詢(xún)問(wèn)是否針對(duì)物聯(lián)網(wǎng)用戶(hù)和管理員制定訪問(wèn)控制策略,明確訪問(wèn)控制規(guī)則、訪問(wèn)控制的顆粒度及操作權(quán)限;詢(xún)問(wèn)是否提供對(duì)遠(yuǎn)程登錄用戶(hù)的認(rèn)證功能,以及認(rèn)證的方式有哪些,并驗(yàn)證遠(yuǎn)程登錄用戶(hù)的認(rèn)證功能。

5.4.2 用戶(hù)及業(yè)務(wù)數(shù)據(jù)信息安全管理

( 1 ) 訪談系統(tǒng)管理員,是否對(duì)存儲(chǔ)和處理的用戶(hù)數(shù)據(jù)及重要數(shù)據(jù)(指令控制數(shù)據(jù)、業(yè)務(wù)數(shù)據(jù))采用密碼等技術(shù)進(jìn)行完整性校驗(yàn)機(jī)制和保密機(jī)制,發(fā)現(xiàn)完整性受破壞的數(shù)據(jù)并對(duì)重要數(shù)據(jù)進(jìn)行恢復(fù),同時(shí)確保數(shù)據(jù)的保密性。

( 2 ) 訪談網(wǎng)絡(luò)管理員,詢(xún)問(wèn)是否對(duì)感知層重要業(yè)務(wù)數(shù)據(jù)進(jìn)行本地備份,以及是否制定備份策略和數(shù)據(jù)重傳策略,并檢查感知層重要業(yè)務(wù)數(shù)據(jù)的本地備份和重傳功能,其配置是否正確,查看其備份結(jié)果是否與備份策略一致,重傳策略是否生效。(數(shù)據(jù)可用性)

5.4.3 抗數(shù)據(jù)重放

( 1 ) 訪談安全管理員,詢(xún)問(wèn)針對(duì)感知節(jié)點(diǎn)數(shù)據(jù)新鮮性的保護(hù)措施有哪些。

( 2 ) 檢查感知節(jié)點(diǎn)鑒別數(shù)據(jù)新鮮性的措施,并嘗試將感知節(jié)點(diǎn)設(shè)備歷史數(shù)據(jù)進(jìn)行重放,驗(yàn)證其保護(hù)措施是否生效。

( 3 ) 訪談安全管理員,詢(xún)問(wèn)針對(duì)防范歷史數(shù)據(jù)被非法修改的防護(hù)和檢測(cè)措施有哪些。

( 4 ) 檢查感知層是否配備檢測(cè)感知節(jié)點(diǎn)歷史數(shù)據(jù)被非法篡改的措施,并驗(yàn)證檢測(cè)措施的有效性是否能夠避免數(shù)據(jù)的修改重放攻擊,以及在檢測(cè)到被修改時(shí)是否能采取必要的恢復(fù)措施。

六、安全審計(jì)

6.1 業(yè)務(wù)概述

是指制定物聯(lián)網(wǎng)相關(guān)安全審計(jì)規(guī)范和安全審計(jì)策略,部署安全審計(jì)平臺(tái)和工具,開(kāi)展安全審計(jì)工作。

6.2 審計(jì)目標(biāo)和內(nèi)容

6.2.1 安全審計(jì)的管理

該控制項(xiàng)旨在檢查組織是否就物聯(lián)網(wǎng)安全制定專(zhuān)項(xiàng)的安全審計(jì)規(guī)范和安全審計(jì)策略并據(jù)此部署和開(kāi)展安全審計(jì)工作。

6.2.2 安全審計(jì)的實(shí)施

該控制項(xiàng)旨在檢查組織是否根據(jù)既定的安全審計(jì)規(guī)范與策略開(kāi)展安全審計(jì),并檢查安全審計(jì)的內(nèi)容是否涵蓋物聯(lián)網(wǎng)通信安全、邊界安全及系統(tǒng)安全,同時(shí)驗(yàn)證集中式安全管理中心是否對(duì)已定義的安全事件及時(shí)發(fā)現(xiàn)并報(bào)警。

6.3 常見(jiàn)問(wèn)題和風(fēng)險(xiǎn)

未制定物聯(lián)網(wǎng)安全專(zhuān)項(xiàng)審計(jì)規(guī)范和策略,無(wú)法有效落實(shí)物聯(lián)網(wǎng)安全審計(jì)要求,不利于物聯(lián)網(wǎng)管控措施的持續(xù)改進(jìn)。

未針對(duì)分布在物聯(lián)網(wǎng)上的系統(tǒng)部署安全審計(jì)工具,無(wú)法有效監(jiān)控各系統(tǒng)的狀態(tài)和異常,無(wú)法及時(shí)發(fā)現(xiàn)系統(tǒng)的攻擊行為和非授權(quán)訪問(wèn)和破壞。

6.4 審計(jì)的主要方法和程序

6.4.1 安全審計(jì)的管理

( 1 ) 檢查組織是否制定物聯(lián)網(wǎng)安全專(zhuān)項(xiàng)審計(jì)規(guī)范和審計(jì)策略,并部署安全審計(jì)工具或平臺(tái)。

( 2 ) 查看物聯(lián)網(wǎng)安全審計(jì)規(guī)范,檢查其內(nèi)容是否對(duì)審計(jì)日志的內(nèi)容、格式、訪問(wèn)、存儲(chǔ)和安全報(bào)警事件進(jìn)行明確要求,并對(duì)審計(jì)日志進(jìn)行抽樣檢查,檢查其日志管理要求是否符合制度規(guī)范要求;檢查其內(nèi)容是否對(duì)物聯(lián)網(wǎng)安全事件進(jìn)行定義、分類(lèi),明確安全事件的主體、客體、時(shí)間、類(lèi)型和結(jié)果等內(nèi)容;檢查其內(nèi)容是否對(duì)審計(jì)記錄的存儲(chǔ)、管理和查詢(xún)進(jìn)行明確要求,防止非授權(quán)訪問(wèn)和破壞,并驗(yàn)證保存時(shí)間是否符合規(guī)范要求。

( 3 ) 訪談信息安全審計(jì)負(fù)責(zé)人,詢(xún)問(wèn)是否對(duì)分布在物聯(lián)網(wǎng)系統(tǒng)的各個(gè)重要組件部署安全審計(jì)工具并實(shí)現(xiàn)集中管理,且具有:為集中安全管理工具或平臺(tái)提供接口;可按時(shí)間段開(kāi)啟和關(guān)閉相應(yīng)類(lèi)型的安全審計(jì)功能;對(duì)審計(jì)記錄的查詢(xún)、分類(lèi)、分析和存儲(chǔ)保護(hù)的功能,并根據(jù)分析結(jié)果進(jìn)行處理;對(duì)安全審計(jì)員進(jìn)行身份鑒別,且只允許其通過(guò)特定的命令或操作界面進(jìn)行安全審計(jì)操作的功能。

6.4.2 安全審計(jì)的實(shí)施

( 1 ) 查看物聯(lián)網(wǎng)安全審計(jì)規(guī)范,審查其內(nèi)容是否對(duì)物聯(lián)網(wǎng)通信網(wǎng)絡(luò)提出審計(jì)要求,查閱審計(jì)記錄,判斷并驗(yàn)證是否對(duì)通信網(wǎng)絡(luò)設(shè)置審計(jì)機(jī)制,并由安全管理中心集中管理,且對(duì)確認(rèn)的違規(guī)行為進(jìn)行報(bào)警。

( 2 ) 審查其內(nèi)容是否對(duì)物聯(lián)網(wǎng)區(qū)域邊界安全提出審計(jì)要求,查閱審計(jì)記錄,判斷并驗(yàn)證是否對(duì)安全區(qū)域邊界設(shè)置審計(jì)機(jī)制,由安全管理中心集中管理,并對(duì)確認(rèn)的違規(guī)行為及時(shí)報(bào)警。

( 3 ) 審查其內(nèi)容是否對(duì)系統(tǒng)安全審計(jì)提出審計(jì)要求,查看系統(tǒng)安全審計(jì)工具,檢查其是否具備對(duì)不能由系統(tǒng)獨(dú)立處理的安全事件,提供由授權(quán)主體調(diào)用的接口,并驗(yàn)證其是否可由安全管理中心集中管理,且對(duì)確認(rèn)的違規(guī)行為及時(shí)報(bào)警。

原文標(biāo)題:物聯(lián)網(wǎng)安全審計(jì)

文章出處:【微信公眾號(hào):物聯(lián)網(wǎng)技術(shù)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 通信
    +關(guān)注

    關(guān)注

    18

    文章

    6043

    瀏覽量

    136155
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2910

    文章

    44778

    瀏覽量

    374692

原文標(biāo)題:物聯(lián)網(wǎng)安全審計(jì)

文章出處:【微信號(hào):iotmag,微信公眾號(hào):iotmag】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    架構(gòu)師: 負(fù)責(zé)制定聯(lián)網(wǎng)解決方案,設(shè)計(jì)聯(lián)網(wǎng)系統(tǒng)的整體架構(gòu),對(duì)于整個(gè)系統(tǒng)的穩(wěn)定性、安全性和性能負(fù)有重要責(zé)任。由于技術(shù)要求較高,該崗位通常享有
    發(fā)表于 01-10 16:47

    聯(lián)網(wǎng)學(xué)習(xí)路線來(lái)啦!

    聯(lián)網(wǎng)學(xué)習(xí)路線來(lái)啦! 聯(lián)網(wǎng)方向作為目前一個(gè)熱門(mén)的技術(shù)發(fā)展方向,有大量的人才需求,小白的學(xué)習(xí)入門(mén)路線推薦以下步驟。 1.了解
    發(fā)表于 11-11 16:03

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對(duì)魚(yú)缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    芯科科技如何應(yīng)對(duì)聯(lián)網(wǎng)安全挑戰(zhàn)

    任何連接到互聯(lián)網(wǎng)的東西都可能在某一時(shí)候面臨攻擊。攻擊者可能會(huì)試圖遠(yuǎn)程破壞聯(lián)網(wǎng)設(shè)備,以竊取數(shù)據(jù),進(jìn)行 DDoS 攻擊,或試圖破壞網(wǎng)絡(luò)的其余部分。聯(lián)
    的頭像 發(fā)表于 11-08 14:44 ?387次閱讀

    全面講解聯(lián)網(wǎng)應(yīng)用的設(shè)計(jì)技巧和方法

    本文要點(diǎn)了解不同的聯(lián)網(wǎng)領(lǐng)域和應(yīng)用了解聯(lián)網(wǎng)設(shè)計(jì)的基本組成部分聯(lián)網(wǎng)設(shè)計(jì)的混合信號(hào)、無(wú)線及低功耗
    的頭像 發(fā)表于 11-02 08:04 ?633次閱讀
    全面講解<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>應(yīng)用的設(shè)計(jì)技巧和<b class='flag-5'>方法</b>

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來(lái)越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動(dòng)化,聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著
    的頭像 發(fā)表于 10-29 13:37 ?411次閱讀

    如何實(shí)現(xiàn)聯(lián)網(wǎng)安全

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的飛速發(fā)展,越來(lái)越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能恒溫器到工業(yè)控制系統(tǒng),IoT設(shè)備已經(jīng)成為我們?nèi)粘I詈凸I(yè)生產(chǎn)中不可或缺的一部分。然而,隨著這些設(shè)備的普及,安全
    的頭像 發(fā)表于 10-29 10:24 ?379次閱讀

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過(guò)信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,實(shí)現(xiàn)智能化識(shí)別、定位、跟蹤、監(jiān)管等功能的
    發(fā)表于 08-19 14:08

    數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng):筑牢數(shù)據(jù)安全防線 提高數(shù)據(jù)資產(chǎn)安全

    隨著萬(wàn)互聯(lián)的技術(shù)演進(jìn),以及數(shù)字化轉(zhuǎn)型的快速發(fā)展,數(shù)據(jù)庫(kù)成為最具有戰(zhàn)略性的數(shù)字資產(chǎn)載體,保障數(shù)據(jù)庫(kù)安全也就保障了存儲(chǔ)其中的數(shù)據(jù)安全,數(shù)據(jù)庫(kù)安全審計(jì)
    的頭像 發(fā)表于 07-17 13:38 ?757次閱讀

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?531次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備安全形勢(shì)的報(bào)告,該報(bào)告研究了
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進(jìn)

    CSA推出聯(lián)網(wǎng)設(shè)備安全規(guī)范,促進(jìn)智能家居安全發(fā)展

    CSA于近期發(fā)布聯(lián)網(wǎng)設(shè)備安全規(guī)范,這是一個(gè)指導(dǎo)性安全指標(biāo)及認(rèn)證體系,旨在為消費(fèi)者聯(lián)網(wǎng)裝置提供
    的頭像 發(fā)表于 03-19 14:14 ?575次閱讀

    如何根據(jù) ISA/IEC 安全標(biāo)準(zhǔn)確保工業(yè)聯(lián)網(wǎng)設(shè)計(jì)的安全

    作者:Jacob Beningo 投稿人:DigiKey 北美編輯 工業(yè)設(shè)備正在迅速與聯(lián)網(wǎng) (IoT) 互連,以提高效率、安全和遠(yuǎn)程監(jiān)控能力。然而,由于工業(yè)
    的頭像 發(fā)表于 02-13 17:09 ?1594次閱讀
    如何根據(jù) ISA/IEC <b class='flag-5'>安全</b>標(biāo)準(zhǔn)確保工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)計(jì)的<b class='flag-5'>安全</b>

    源代碼審計(jì)怎么做?有哪些常用工具

    源代碼審計(jì)是一種通過(guò)檢查源代碼來(lái)發(fā)現(xiàn)潛在的安全漏洞的方法。 下面是常用的源代碼審計(jì)工具: 1、Fortify:通過(guò)內(nèi)置的五大主要分析引擎,對(duì)源代碼進(jìn)行靜態(tài)分析,并與特有的軟件
    發(fā)表于 01-17 09:35

    工業(yè)互聯(lián)網(wǎng)安全管控與審計(jì)系統(tǒng)“保障”工控系統(tǒng)網(wǎng)絡(luò)安全

    %攀升至2025年的55%。 ? 由國(guó)聯(lián)易安的研究團(tuán)隊(duì)自主研發(fā)的工業(yè)互聯(lián)網(wǎng)安全審計(jì)系統(tǒng)從管理層面提供工業(yè)互聯(lián)網(wǎng)安全性的有效監(jiān)管,實(shí)現(xiàn)對(duì)工業(yè)控
    的頭像 發(fā)表于 01-15 17:34 ?530次閱讀
    工業(yè)互<b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>管控與<b class='flag-5'>審計(jì)</b>系統(tǒng)“保障”工控系統(tǒng)網(wǎng)絡(luò)<b class='flag-5'>安全</b>
    主站蜘蛛池模板: 紧致肉肉高h| 露露的性战k8经典| 吃寂寞寡妇的奶| 宝贝你骚死哥了好爽| 本庄优花aⅴ全部在线影片| 成年人视频在线免费| 俄罗斯18xv在线观看| 国产精品久久久久久52AVAV | 伊人久久免费| 中文成人在线| 9久高清在线不卡免费无吗视频| YELLOW在线观看高清视频免费| 大陆午夜伦理| 国产久久亚洲美女久久| 精品无码国产自产在线观看 | 日日噜噜大屁股熟妇| 歪歪爽蜜臀AV久久精品人人槡| 亚洲高清在线天堂精品| 伊人久久大香线蕉无码麻豆| 99久久爱re热6在线播放| 共妻肉多荤文高h一女n男| 国产亚洲视频在线观看| 久久精品影院永久网址| 欧美日韩另类在线观看视频 | 亚洲爆乳少妇精品无码专区| 亚洲欧美中文字幕5发布| 2020美女视频黄频大全视频| 北原夏美 快播| 国产亚洲精品久久久久| 久久精品无码成人国产毛| 欧美日韩一级黄色片| 无限资源在线观看高清| 一个人免费视频在线观看| caoporn免费视频在线| 国产精品搬运| 久久麻豆国产国产AV| 秋霞在线看片无码免费| 亚洲精品久久久无码| 99视频在线精品免费观看18| 国产精品亚洲第一区二区三区 | 免费高清毛片|