安全威胁中实际应用哪一种更难防范?
在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?数据传输安全威胁聚焦于通信信道中的敏感信息泄露或篡改
针对设备本身的合法性认证机制发起挑战
被植入后门的摄像头即使断网后仍可通过蓝牙桥接维持访问权限。
跨蜂窝网、蓝牙、Zigbee等多协议栈时,统一加密策略难以落地
频繁更换会话密钥导致同步成本上升;静态配置的PSK易被暴力**
实时视频流传输若启用AES-256-GCM加密,将消耗额外CPU资源,可能导致帧率下降至不可接受水平
多数低成本MCU未集成TPM芯片,导致私钥硬编码于固件中,可通过JTAG接口直接提取
实时视频流传输若启用AES-256-GCM加密,将消耗额外CPU资源,可能导致帧率下降至不可接受水平
第三方代工厂生产的组件可能预装恶意固件
百万级设备逐个烧录唯一ID的成本高昂,而基于软件生成的UUID又面临预测性攻击风险
页:
[1]