物理与环境安全技术
从第五章开始学习具体相关安全技术、物理方面、认证、安全设备等。
物理安全概念
物理安全是网络安全的基础。也称实体安全,包括环境、设备、和记录介质等硬件总和,是基本保障。
物理安全威胁
- 硬件木马,在集成电路芯片被植入的恶意电路。
- 硬件协同的恶意代码。
- 硬件安全漏洞,2008年的熔断和幽灵。
- 基于软件漏洞攻击硬件实体,通过软件漏洞控制硬件设备,实施攻击。
- 基于环境攻击计算机实体,通过改变网络系统的外部环境,入磁场、电磁波、温度等攻击硬件实体。
物理安全防护
- 设备物理安全,防震、防潮、防电击。
- 环境物理安全,空调系统、供电系统等环境
- 系统物理安全,存储介质、容灾备份、设备保护措施