成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

物聯(lián)網(wǎng)安全之防御條款

安全 物聯(lián)網(wǎng)安全
如今物聯(lián)網(wǎng)技術(shù)高速發(fā)展,各形態(tài)物聯(lián)網(wǎng)設(shè)備層出不窮,從無人機(jī)到智能交換機(jī),甚至到供熱通風(fēng)與空氣調(diào)節(jié)系統(tǒng)內(nèi)都有其身影。物聯(lián)網(wǎng)安全可以說重中之重,以下是不同網(wǎng)絡(luò)防御機(jī)制和技術(shù)的術(shù)語和定義。

如今物聯(lián)網(wǎng)技術(shù)高速發(fā)展,各形態(tài)物聯(lián)網(wǎng)設(shè)備層出不窮,從無人機(jī)到智能交換機(jī),甚至到供熱通風(fēng)與空氣調(diào)節(jié)系統(tǒng)內(nèi)都有其身影。物聯(lián)網(wǎng)安全可以說重中之重,以下是不同網(wǎng)絡(luò)防御機(jī)制和技術(shù)的術(shù)語和定義:

地址空間布局隨機(jī)化:也稱為ASLR,此防御機(jī)制通過隨機(jī)化可執(zhí)行文件加載到內(nèi)存中的位置來保護(hù)內(nèi)存并阻止緩沖區(qū)溢出攻擊。注入惡意軟件的緩沖區(qū)溢出無法預(yù)測將其加載到內(nèi)存中的位置,因此操縱指令指針將變得十分具有挑戰(zhàn)性。防止返回libc攻擊。

黑洞(sinkhole):檢測到DDoS后,從受影響的DNS服務(wù)器或IP地址建立路由,強(qiáng)制惡意數(shù)據(jù)到黑洞或不存在的端點(diǎn)。Sinkholes執(zhí)行進(jìn)一步分析以過濾出良好的數(shù)據(jù)。

數(shù)據(jù)執(zhí)行保護(hù)(DEP):將區(qū)域標(biāo)記為可執(zhí)行或不可執(zhí)行。這可以防止威脅者通過緩沖區(qū)溢出運(yùn)行惡意注入此類區(qū)域的代碼。結(jié)果是系統(tǒng)錯(cuò)誤或異常。

深度數(shù)據(jù)包檢測(DPI):一種檢查數(shù)據(jù)流中每個(gè)數(shù)據(jù)包(數(shù)據(jù)和可能的標(biāo)頭信息)的方法,用于隔離病毒,垃圾郵件和其他被過濾的標(biāo)準(zhǔn)。

防火墻:一種網(wǎng)絡(luò)安全構(gòu)造,用于授予或拒絕對不受信任區(qū)域和受信任區(qū)域之間的數(shù)據(jù)包流的網(wǎng)絡(luò)訪問。可以通過路由器上的訪問控制列表(ACL)來控制和管理流量。防火墻可以執(zhí)行狀態(tài)過濾,并根據(jù)目標(biāo)端口和流量狀態(tài)提供規(guī)則。

保護(hù)帶和非可執(zhí)行內(nèi)存:保護(hù)可寫且不可執(zhí)行的內(nèi)存區(qū)域。防止NOP雪橇。英特爾:NX位,ARM XN位。

蜜罐技術(shù):用于檢測,轉(zhuǎn)發(fā)或反向設(shè)計(jì)惡意攻擊的安全工具。蜜罐在網(wǎng)絡(luò)中顯示為合法網(wǎng)站或可訪問節(jié)點(diǎn),但實(shí)際上是隔離和監(jiān)控的。記錄數(shù)據(jù)和與設(shè)備的交互。

[[259439]]

基于指令的存儲器訪問控制:一種將堆棧的數(shù)據(jù)部分與返回地址部分分開的技術(shù)。此技術(shù)有助于防止ROP攻擊,在受約束的物聯(lián)網(wǎng)系統(tǒng)中尤其有用。

IDS:一種網(wǎng)絡(luò)結(jié)構(gòu),用于通過對數(shù)據(jù)包流的帶外分析來檢測網(wǎng)絡(luò)中的威脅,因此不會與源和目標(biāo)一致,從而影響實(shí)時(shí)響應(yīng)。

IPS:通過真正的在線分析和威脅的統(tǒng)計(jì)或簽名檢測來阻止對網(wǎng)絡(luò)的威脅。

Milkers:一種防御性工具,可以模擬受感染的僵尸網(wǎng)絡(luò)設(shè)備并附加到其惡意主機(jī)上,從而可以理解并“擠出”發(fā)送到受控僵尸網(wǎng)絡(luò)的惡意軟件命令。

端口掃描:在本地網(wǎng)絡(luò)上查找開放且可訪問的端口的方法。

公鑰基礎(chǔ)結(jié)構(gòu)(PKI):提供驗(yàn)證者層次結(jié)構(gòu)的定義,以保證公鑰的來源。證書由證書頒發(fā)機(jī)構(gòu)簽署。

公鑰:使用私鑰生成公鑰,外部實(shí)體可以訪問該公鑰。公鑰可用于解密哈希。

私鑰:使用公鑰生成私鑰,永遠(yuǎn)不會從外部釋放,并安全存儲。它用于加密哈希值。

信任根(RoT):從不可變的可信內(nèi)存源(如ROM)開始在冷啟動(dòng)設(shè)備上執(zhí)行。如果可以在無法控制的情況下更改早期啟動(dòng)軟件/ BIOS,則不存在任何信任根。信任根通常是多階段安全啟動(dòng)的初步階段。

安全引導(dǎo):從信任根開始的設(shè)備的一系列引導(dǎo)步驟,并通過操作系統(tǒng)和應(yīng)用程序加載進(jìn)行,其中每個(gè)組件簽名都被驗(yàn)證為可信。驗(yàn)證是通過在先前可信引導(dǎo)階段加載的公鑰執(zhí)行的。

堆棧canaries:Guards處理來自堆棧溢出的堆棧空間,并防止從堆棧執(zhí)行代碼。

可信執(zhí)行環(huán)境:處理器的安全區(qū)域,用于確保駐留在此區(qū)域內(nèi)的代碼和數(shù)據(jù)受到保護(hù)。這通常是主處理器核心上的執(zhí)行環(huán)境,其中安全啟動(dòng),貨幣轉(zhuǎn)移或私鑰處理的代碼將以比大多數(shù)代碼更高的安全級別執(zhí)行。

 

責(zé)任編輯:趙寧寧 來源: 今日頭條
相關(guān)推薦

2018-12-26 09:14:24

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)設(shè)備物聯(lián)網(wǎng)

2018-08-03 16:09:09

2021-08-17 14:00:08

物聯(lián)網(wǎng)安全IoT

2022-07-29 08:06:31

物聯(lián)網(wǎng)終端安全

2019-04-08 11:18:09

2022-11-08 10:19:15

2018-12-25 08:44:56

2020-12-08 06:00:00

物聯(lián)網(wǎng)物聯(lián)網(wǎng)安全數(shù)據(jù)安全

2020-12-24 14:55:00

物聯(lián)網(wǎng)物聯(lián)網(wǎng)安全安全威脅

2020-02-07 11:02:41

物聯(lián)網(wǎng)安全安全公司物聯(lián)網(wǎng)

2022-01-03 00:15:06

安全網(wǎng)絡(luò)物聯(lián)網(wǎng)

2018-06-26 05:41:44

2020-11-22 08:00:13

物聯(lián)網(wǎng)物聯(lián)網(wǎng)安全

2018-12-20 11:04:05

物聯(lián)網(wǎng)安全信息安全物聯(lián)網(wǎng)

2022-09-27 15:25:34

物聯(lián)網(wǎng)物聯(lián)網(wǎng)安全

2014-04-18 10:28:54

2021-04-16 14:14:26

物聯(lián)網(wǎng)安全技巧

2019-03-14 08:35:47

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2020-06-18 07:11:40

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2019-07-25 10:44:52

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲国产在 | 欧美99久久精品乱码影视 | 狠狠干五月天 | 久久天天综合 | 黄色一级电影免费观看 | 视频一区二区三区中文字幕 | 玖玖玖在线 | av片在线观看网站 | 欧美成人激情视频 | 91视频进入 | 久久久久久久成人 | 亚洲国产成人在线视频 | 亚洲一区二区三区在线观看免费 | 免费国产视频 | 婷婷色国产偷v国产偷v小说 | 欧美精品在欧美一区二区少妇 | 欧美一级片a | 国产日产久久高清欧美一区 | 日韩1区2区 | 国产激情偷乱视频一区二区三区 | 中国一级特黄真人毛片免费观看 | 国产免费又色又爽又黄在线观看 | 精品一区二区三区在线观看 | 农夫在线精品视频免费观看 | 亚洲男女视频在线观看 | 国产精品一区二区久久精品爱微奶 | 亚洲欧美日韩系列 | 国产成人精品999在线观看 | 精品国产乱码久久久久久丨区2区 | 黄色毛片免费 | 久热久 | 久久免费香蕉视频 | 精品欧美一区二区三区久久久 | 日韩一级 | 夜夜草| 久久新| 精品久久久久久久久久久久 | 一区二区三区四区免费在线观看 | 99精品国自产在线 | 国产精品久久久久无码av | 国产一级淫片免费视频 |