ZHCAD35A September 2023 – February 2024 CC3300 , CC3301 , CC3301MOD , CC3351MOD
物聯(lián)網(wǎng)設(shè)備本質(zhì)上是一種聯(lián)網(wǎng)設(shè)備,因此可充當網(wǎng)關(guān)來阻止惡意訪問敏感數(shù)據(jù)(如監(jiān)控視頻),或控制執(zhí)行器(如門鎖)。為確保支持互聯(lián)網(wǎng)的產(chǎn)品實現(xiàn)良好的安全性,必須對具體產(chǎn)品及系統(tǒng)級要求執(zhí)行安全評估。這種評估可確定涉及的資產(chǎn),分析環(huán)境以及產(chǎn)品可能按預(yù)期和未按預(yù)期使用的情況,從而檢測產(chǎn)品可能存在的漏洞。
這種評估可幫助開發(fā)人員使用可用的安全功能制定最佳保護機制。
每種產(chǎn)品的環(huán)境、資產(chǎn)和工藝都各不相同,但 IoT 設(shè)備通常都有一些相同的暴露點:
圖 2-1 所示為連入物聯(lián)網(wǎng)的產(chǎn)品通常具有的暴露點。
圖 2-1 物聯(lián)網(wǎng)器件暴露點