物联网敌手环境的转变与新安全问题

2020-05-28  本文已影响0人  隔壁那个饭桶777

来自 小米AIoT安全实验室 李海粟 的分享

本文仅为记录,侵删。

物联网安全产品差异性很大,分析建模都是不同的。

1 什么是敌手环境

1.1 攻击场景

攻击需要有攻击场景:攻击面 、资产、攻击工具、常见、设备功能
即攻击的条件和设备资产。

在什么条件下拿到什么东西。

1.2 可能的攻击场景

暴露在公网上?
通信协议?BLE
控制权?
录音?——信息泄露
账户token?
拆解?
商用攻击场景?
内容版权DRM?(视频必须要下载客户端)
本地语音识别?算法安全

2 传统敌手环境

攻击资产主要为用户,厂家只有PR风险,无直接损失

3 新敌手环境的转变

4 新的攻击

4.1 新攻击的挑战

新攻击的防御
(1)硬件安全保护抵御物理攻击
手机NFC,安全窃听器,芯片具有非常强大的安全能力(自毁能力,指纹——芯片加密)
测信道攻击
CCEAL 4+ 针对密钥

(2)协议完备性,抵御新出现的技术
设计上层安全协议,防止底层协议被破坏

(3)安全自信,积极回应

4.2 新攻击防御难题

(1)硬件安全性价比不高

(2)开发不理解基线安全的意义

(3)千奇百怪的隐形问题

开源安全与保密性安全

从头开始,自己开发。

上一篇下一篇

猜你喜欢

热点阅读