网站大量收购独家精品文档,联系QQ:2885784924

浅谈办公及教育场景硬件供应链安全-2021黑客大会.pdf

浅谈办公及教育场景硬件供应链安全-2021黑客大会.pdf

  1. 1、本文档共33页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
你的智能硬件出卖了你的信息 —浅谈办公及教育场景硬件供应链安全 议程 • IoT产品供应链的安全现状 • 常见的保护机制及实现缺陷 • 如何避免缺陷,保护供应链安全 0 1 IoT产品供应链安全现状 金立2千多部手机被植入木马 软件供应链攻击易受关注,而 硬件供应链在流通环节的攻击, 非常容易被忽视。 0 4 IoT产品供应链安全现状 国内外的相关规范 0 5 IoT产品供应链安全现状 业界的做法 主流的桌面处理器、服务器、 笔电、操作系统厂商,很早就 实现了安全启动,可信计算等 机制。 0 7 IoT产品供应链安全现状 移动处理器厂商 高通、MTK等IoT 常用方案厂商都提 供了完整的 SecureBoot、TEE 的实现支持,提供 了可靠的保护机制。 0 8 IoT产品供应链安全现状 实际落实到IoT产品端的情况 在我们的研究中,累计发现5个头部厂商的9款IoT产品(芯片方案有完整 的安全启动支持),存在设计缺陷,导致产品可以在供应链流通环节被 植入恶意代码。 0 9 IoT产品供应链安全现状 只是缺陷,不是漏洞 攻击需要物理接触, 厂商不重视,不认可 10 IoT产品供应链安全现状 虽是缺陷,后果严重 复杂的供应链网络,导 致产品在到达客户之前 的流通环节,存在大量 被供应链植入的时间窗 口。 11 IoT产品供应链安全现状 虽是缺陷,后果严重 智能盒子 智能电视 会议终端 窃取商业机密 12 IoT产品供应链安全现状 虽是缺陷,后果严重 没有安全保护的教 育硬件,可能被破 解改变产品原有设 计用途,变身为游 戏机、浏览不良信 息的媒介等。 13 IoT产品供应链安全现状 虽是缺陷,后果严重 智能音箱 智能教育屏 智能学习灯 监控家庭敏感地带 14 IoT产品供应链安全现状 某教育产品供应链植 入风险演示 15 常见的保护机制及实现缺陷

文档评论(0)

优选文档 + 关注
实名认证
内容提供者

专注于发布优质文档,喜欢的可以关注一下哦~

1亿VIP精品文档

相关文档