物联网安全防护与测试手册(执行版).docx

物联网安全防护与测试手册(执行版).docx

物联网安全防护与测试手册(执行版)

第1章物联网设备接入安全

1.1网络端口与协议配置审查

在启动防火墙策略前,首先需确认物联网网关的默认管理端口(通常为8080或8443)是否处于“仅允许内部访问”状态,严禁开放至互联网公网IP,防止未授权端口扫描攻击。检查HTTP/服务协议版本,必须强制升级至TLS1.2或更高版本,并禁用不安全的TLS1.0和TLS1.1协议,同时关闭SSL复用(SSLv3)和弱加密套件(如RC4、DES),以抵御中间人攻击(MITM)。

验证设备通信协议栈的完整性,确认MQTT、CoAP等核心协议是否启用了断线重连机

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档