BIRTV2014期間,阿里巴巴資深安全專家聶萬泉在由DVBCN&AsiaOTT承辦的2014智能電視信息安全與應用發(fā)展峰會上作了題為“智能電視機頂盒安全”的演講。 他用三個案例來分析了智能電視盒子的安全對策,分別是:從pc端到路由器到盒子、從website 盒子到EPG SERVER 、從外部運維人員到EPG SERVER再到盒子。 聶總指出,現在智能電視主要存在黑客入侵、上游攻擊、內部攻擊、信道攻擊以及盒子系統漏洞等五個方面的安全風險。 在防范黑客入侵方面,聶總表示,ACL應嚴格隔離重點應用和區(qū)域,加強服務器登錄安全管理,將安全日志進行實時離線存儲,對重要系統進行安全黑白盒檢測和滲透測試,加強服務器文件完整性校驗和后門檢測、注重互聯網邊界接入安全產品和設備。 在防范上游攻擊方面,聶總表示,應限制上游人員遠程接入生產網絡或重要系統,嚴格審計邊界策略和存儲邊界日志,建立嚴格的上機操作流程,保留上機操作日志。其次,可以和上游廠商建立應急預案,加強意外事件處置能力。最后,需要審計上游廠商產品安全,防止攜帶后門。 在防范內部攻擊方面,聶總表示,重要系統應全部使用雙因素登錄,禁止遠程接入重要系統。要加強內部網絡接入控制和審計,建立內部系統審批流程,重要系統實行雙向檢查。 在防范信道攻擊方面,聶總表示,主要是從兩個方面來著手。第一、加強雙向通信認證,防止DNS或中間人劫持。第二、加強流量攻擊保護,防止DDoS等拒絕服務攻擊。 在防范安全漏洞方面,聶總表示,可以采用OS啟動保護,防止刷機。另外,及時更新有高危安全漏洞的ROM,建立軟件白名單機制,防止惡意APP安裝。 |
Archiver|新帖|標簽|軟件|Sitemap|ZNDS智能電視網 ( 蘇ICP備2023012627號 )
網絡信息服務信用承諾書 | 增值電信業(yè)務經營許可證:蘇B2-20221768 丨 蘇公網安備 32011402011373號
GMT+8, 2025-4-30 17:57 , Processed in 0.070952 second(s), 8 queries , Redis On.