设备实体安全分析
考试要求: 熟悉     
知识路径:  > 物理与环境安全技术  > 设备实体安全分析与防护  > 设备实体安全分析


 
       设备是一个网络信息系统的计算、通信控制、数据存储的平台,其物理安全至关重要。设备常见的物理安全威胁主要如下。
       设备实体环境关联安全威胁
       设备实体环境关联安全威胁是指设备实体环境受到物理安全脆弱性影响而引发的设备安全问题,例如机房空调的运行不良,导致设备的温度过高引发设备故障。
       设备实体被盗取或损害
       设备实体缺乏有效的监督管理和访问控制,被外部人员窃取、错误搬动等。
       设备实体受到电磁干扰
       设备实体受到电磁干扰,设备无法正常运行。
       设备供应链条中断或延缓
       设备实体的部分部件供应链出现问题,故障无法修补。
       设备实体的固件部分遭受攻击
       设备实体的固件部分存在安全漏洞,使得攻击者可以随意修改固件,导致设备实体无法正常工作。例如,计算机的BIOS被破坏,智能硬件操作系统的安全漏洞被非法利用导致智能硬件停止工作。
       设备遭受硬件攻击
       设备实体组成的电子部件受到硬件木马攻击,或者设备的CPU存在安全漏洞,导致设备实体受到损害。
       设备实体的控制组件安全威胁
       设备实体的控制组件存在安全漏洞,被攻击者利用导致设备实体无法正常运行。例如,存储设备的存储控制软件。
       设备非法外联
       设备的使用人员非安全使用,将其接入非安全区域,如涉密设备接到互联网。
 

更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有