首页 > 知识点讲解
       物理安全威胁
知识路径: > 物理与环境安全技术 > 物理安全概念与要求 > 
被考次数:2次     被考频率:低频率     总体答错率:43%     知识难度系数:     
相关知识点:6个      
        物理安全是网络信息系统安全运行、可信控制的基础。随着云计算、大数据、物联网等新兴网络信息科技应用的兴起,数据中心、智能设备、服务器、通信线路等的物理安全日益重要,物理安全直接影响业务的正常运转,甚至一个城市的运行和人们的生命安全。物理安全方面的安全事件也时有发生,2008年由于连接欧洲和中东的三条海底光缆损坏,埃及互联网和国际电话服务瘫痪。2012年12306因机房空调系统故障,暂停互联网售票服务。2015年支付宝因“光纤被挖断”而出现大规模服务中断,之后携程网也因故障“瘫痪”。常见的物理安全威胁如下图所示。
        
        物理安全威胁示意图
        随着网络攻击技术的发展,物理系统安全面临硬件攻击的威胁,与传统的物理安全威胁比较,新的硬件威胁更具有隐蔽性、危害性,攻击具有主动性和非临近性。下面给出常见的硬件攻击技术与相关实例。
               硬件木马
               硬件木马通常是指在集成电路芯片(IC)中被植入的恶意电路,当其被某种方式激活后,会改变IC的原有功能和规格,导致信息泄露或失去控制,带来非预期的行为后果,造成不可逆的重大危害。IC整个生命周期内的研发设计、生产制造、封装测试以及应用都有可能被植入恶意硬件逻辑,形成硬件木马,如下图所示。
               
               IC硬件木马攻击示意图
               硬件协同的恶意代码
               2008年Samuel T.King等研究人员设计和实现了一个恶意的硬件,该硬件可以使得非特权的软件访问特权的内存区域。Cloaker是硬件支持的Rootkit,如下图所示。
               
               Cloaker恶意代码攻击示意图
               硬件安全漏洞利用
               同软件类似,硬件同样存在致命的安全漏洞。硬件安全漏洞对网络信息系统安全的影响更具有持久性和破坏性。2018年1月发现的“熔断(Meltdown)”和“幽灵(Spectre)”CPU漏洞属于硬件安全漏洞。该漏洞可被用于以侧信道方式获取指令预取、预执行对cache的影响等信息,通过cache与内存的关系,进而获取特定代码、数据在内存中的位置信息,从而利用其他漏洞对该内存进行读取或篡改,实现攻击目的。
               基于软件漏洞攻击硬件实体
               利用控制系统的软件漏洞,修改物理实体的配置参数,使得物理实体处于非正常运行状态,从而导致物理实体受到破坏。“震网”病毒就是一个攻击物理实体的真实案例。
               基于环境攻击计算机实体
               利用计算机系统所依赖的外部环境缺陷,恶意破坏或改变计算机系统的外部环境,如电磁波、磁场、温度、空气湿度等,导致计算机系统运行出现问题。例如,电磁场太强则容易干扰网络通信传输信号;温度高则容易烧坏计算机硬件设备;空气湿度太大则计算机硬件容易吸附灰尘,进而影响计算机性能。
 
本知识点历年真题:
隶属试卷 题号/题型 题干 难度系数/错误率
   2018年上半年
   信息安全工程师..
   上午试卷 综合知识
第56题
选择题
不属于物理安全威胁的是( )。

36%
   2016年下半年
   信息安全工程师..
   上午试卷 综合知识
第56题
选择题
不属于物理安全威胁的是(56)。

49%
 
 相关知识点:
 
软考在线指南
优惠劵及余额
在线支付
修改密码
下载及使用
购买流程
取消订单
联系我们
关于我们
联系我们
商务合作
旗下网站群
高级资格科目
信息系统项目管理师 系统分析师
系统架构设计师 网络规划设计师
系统规划与管理师
初级资格科目
程序员 网络管理员
信息处理技术员 信息系统运行管理员
中级资格科目
系统集成项目管理工程师 网络工程师
软件设计师 信息系统监理师
信息系统管理工程师 数据库系统工程师
多媒体应用设计师 软件评测师
嵌入式系统设计师 电子商务设计师
信息安全工程师
 

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。


工作时间:9:00-20:00

客服

点击这里给我发消息 点击这里给我发消息 点击这里给我发消息

商务合作

点击这里给我发消息

客服邮箱service@rkpass.cn


京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2023 All Rights Reserved 软考在线版权所有