5.5.1 设备实体安全分析

2025-06-23 11:31:01 更新


物理安全威胁

描述

1

设备实体环境关联安全威胁

设备实体环境受到物理安全脆弱性影响而引发的设备安全问题,如机房空调运行不良,导致设备温度过高引发故障

2

设备实体被盗取或损害

设备实体缺乏有效监督管理和访问控制,被外部人员窃取、错误搬动等

3

设备实体受到电磁干扰

设备实体受到电磁干扰,设备无法正常运行

4

设备供应链条中断或延缓

设备实体部分部件供应链出现问题,故障无法修补

5

设备实体的固件部分遭受攻击

设备实体固件部分存在安全漏洞,使得攻击者可以随意修改固件,导致设备实体无法正常工作。如主机BIOS被破坏

6

设备遭受硬件攻击

设备实体组成的电子部件受到硬件木马攻击,或者设备的CPU存在安全漏洞,导致设备实体受到损害

7

设备实体的控制组件安全威胁

设备实体的控制组件存在安全漏洞,被攻击者利用导致设备实体无法正常运行。如存储设备的存储控制软件

8

设备非法外联

设备使用人员非安全使用,接入非安全区域,如涉密设备接到互联网