IoT安全与区块链技术应用
1. 设备保护
保护设备免受攻击需要代码签名和运行时保护。代码签名是对可执行文件和脚本进行数字签名的过程,用于确认软件作者,并保证代码自签名后未被更改或损坏。运行时自我保护(RSP)是一种安全解决方案,旨在为设备上运行的应用程序提供个性化保护。它利用对应用程序内部数据和状态的洞察,能够在运行时识别可能被其他安全解决方案忽略的威胁。
所有关键设备,无论是传感器还是集线器,都应配置为仅运行签名代码,绝不运行未签名代码。此外,在代码开始运行后,设备仍需长期保护,基于主机的保护措施能发挥作用。基于主机的安全是一种运行在连接到网络的单个计算机或设备上的防火墙软件,这类防火墙可以细致地保护单个主机免受病毒和恶意软件的侵害,并控制这些有害感染在整个网络中的传播。基于主机的保护为各种物联网设备提供加固、锁定、白名单、沙盒、面向网络的入侵预防等安全功能。
1.1 设备保护措施总结
| 保护措施 | 说明 |
|---|---|
| 代码签名 | 确认软件作者,保证代码未被篡改 |
| 运行时自我保护(RSP) | 利用应用内部数据和状态识别运行时威胁 |
| 基于主机的保护 | 运行在单个设备上的防火墙软件,提供多种安全功能 |
超级会员免费看
订阅专栏 解锁全文
887

被折叠的 条评论
为什么被折叠?



