· 設(shè)備安裝過程中是否易受攻擊
· 設(shè)備是否定期測試惡意rootkit
· 物聯(lián)網(wǎng)架構(gòu)是否能對固件進(jìn)行遠(yuǎn)程測試
· 自動化設(shè)備的常規(guī)服務(wù)程序是否會引入漏洞
· 我們是否可以檢測到rootkit惡意軟件
安全的通信層
通信層指的是物聯(lián)網(wǎng)解決方案的連接網(wǎng)絡(luò),即安全地發(fā)送/接收數(shù)據(jù)的媒介。敏感數(shù)據(jù)能否在物理層,網(wǎng)絡(luò)層或應(yīng)用層等不安全的通信信道中傳輸是一個值得注意的問題,因?yàn)檫@些數(shù)據(jù)很可能受到諸如中間人攻擊(MITM)之類的攻擊形式。
重要的物聯(lián)網(wǎng)安全架構(gòu)特征
· 以數(shù)據(jù)為中心的安全解決方案能夠確保數(shù)據(jù)在傳輸(靜止)時被安全地加密,除非對方擁有正確加密密鑰的用戶(個人,設(shè)備,系統(tǒng)或應(yīng)用)解鎖代碼,否則即使數(shù)據(jù)被攔截了也毫無用處。
· 防火墻和入侵防御系統(tǒng)用來檢查特殊數(shù)據(jù)流(如,非IT協(xié)議),并在設(shè)備端終止它們,所以越來越多地被應(yīng)用于檢測入侵,同時防止通信層上的惡意活動。