• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      五步建立起更好的IoT安全基線

      2018-03-03 12:30:41
      網(wǎng)絡(luò)安全和信息化 2018年2期
      關(guān)鍵詞:身份驗(yàn)證路由器漏洞

      1.別再什么都用root權(quán)限來運(yùn)行:默認(rèn)情況下,管理界面應(yīng)以較小權(quán)限運(yùn)行,只可執(zhí)行部分特權(quán)操作;2.反跨站請求偽造令牌應(yīng)普遍應(yīng)用:跨站請求偽造(CSRF)是嵌入式設(shè)備中最常見的安全缺陷之一;3.建立漏洞利用緩解機(jī)制:抬高了利用內(nèi)存崩潰漏洞的門檻;4.身份驗(yàn)證請求:授權(quán)機(jī)制的缺乏或脆弱,再加上CSRF,可使惡意網(wǎng)頁在無需受害者之前已驗(yàn)證過的情況下,就直接操縱設(shè)備;5.別再用那么多的HTTP:路由器和智能家居控制器之類設(shè)備的Web管理界面,通常都是攻陷設(shè)備的最大攻擊界面,即便CSRF緩解措施就位,Web服務(wù)器實(shí)現(xiàn)中的漏洞本身,往往就是致命的。

      猜你喜歡
      身份驗(yàn)證路由器漏洞
      漏洞
      買千兆路由器看接口參數(shù)
      HID Global收購Arjo Systems擴(kuò)大政府身份驗(yàn)證業(yè)務(wù)
      三明:“兩票制”堵住加價(jià)漏洞
      漏洞在哪兒
      你所不知道的WIFI路由器使用方法?
      高鐵急救應(yīng)補(bǔ)齊三漏洞
      更安全的雙重密碼保護(hù)
      CHIP新電腦(2015年3期)2015-04-02 17:55:46
      身份驗(yàn)證中基于主動(dòng)外觀模型的手形匹配
      無線路由器輻射可忽略
      宜宾市| 广宁县| 滨海县| 东兰县| 万全县| 手游| 定兴县| 资源县| 磐安县| 济阳县| 光泽县| 梁河县| 乃东县| 庆安县| 瓦房店市| 周口市| 蒲江县| 定安县| 石台县| 渑池县| 海兴县| 蒙阴县| 会昌县| 新乡县| 武鸣县| 兴宁市| 衡东县| 托克逊县| 治县。| 临湘市| 平舆县| 宁都县| 丹江口市| 麻江县| 米脂县| 左贡县| 万山特区| 襄樊市| 达拉特旗| 洞口县| 平顶山市|