返回总目录 上一章:安全模型、设计与能力原则
OSG10 · Chapter 9 · Mobile Visual Edition

第9章 安全漏洞、威胁与对策

左侧按“英文原文摘录 / 中文直译 / 小白解释 / 考点提醒”拆解,右侧是对应画报。每张画报已内嵌在单 HTML 中,手机端可直接点击放大。

11 个主题区 67 张四格精读卡 11 张画报 单 HTML 文件
主题 01

漏洞、威胁与对策总览

第 9 章从责任、威胁情报、数据主权开始,进入硬件、系统、客户端、服务器、ICS、IoT、虚拟化和移动设备的漏洞与对策。

共享责任

英文原文摘录

Everyone has some level of security responsibility.

中文直译

每个人都有某种程度的安全责任。

小白解释

安全不是 CISO 一个人的事,业务、IT、用户、供应商都有边界责任。

考点提醒

先明确责任边界,再谈控制措施。

威胁情报共享

英文原文摘录

STIX and TAXII share threat intelligence.

中文直译

STIX 和 TAXII 用于共享威胁情报。

小白解释

STIX 表达威胁信息,TAXII 定义自动化交换方式。

考点提醒

STIX 是结构化语言,TAXII 是传输交换机制。

AIS

英文原文摘录

AIS shares cyber threat indicators.

中文直译

AIS 共享网络威胁指标。

小白解释

自动化指标共享帮助组织更快获得威胁情报。

考点提醒

AIS、STIX、TAXII 经常成组出现。

数据本地化

英文原文摘录

Data localization requires local storage.

中文直译

数据本地化要求数据本地存储。

小白解释

法律可能要求某些数据留在特定国家或地区。

考点提醒

跨境云和隐私题常考 data localization。

数据主权

英文原文摘录

Data sovereignty concerns jurisdiction over data.

中文直译

数据主权关注数据适用的司法管辖权。

小白解释

数据在哪、谁能管、受哪国法律约束,都会影响设计。

考点提醒

sovereignty 比 localization 更强调法律管辖。

先看底座

英文原文摘录

Advanced controls may rely on weak foundations.

中文直译

高级控制可能建立在薄弱基础上。

小白解释

硬件、固件、架构有漏洞,上层控制再漂亮也会被绕过。

考点提醒

架构评估要覆盖硬件、设计、解决方案元素。

主题 02

硬件、CPU、保护环与进程状态

CPU、执行类型、保护环和进程状态是理解操作系统隔离和权限控制的底层基础。

CPU

英文原文摘录

The processor is the nerve center.

中文直译

处理器是计算机的神经中枢。

小白解释

CPU 执行简单指令,操作系统和编译器把高级任务拆成指令。

考点提醒

CPU 能做的指令有限,这种限制也是可控性的基础。

多任务与多处理

英文原文摘录

Multitasking simulates simultaneous tasks.

中文直译

多任务模拟同时处理多个任务。

小白解释

单核通过快速切换实现多任务,多核可真正并行更多工作。

考点提醒

multitasking、multiprocessing、multiprogramming 概念要区分。

多线程

英文原文摘录

Threads execute within a process.

中文直译

线程在进程内执行。

小白解释

一个进程可有多个线程共享资源,线程安全和隔离就很重要。

考点提醒

线程共享地址空间,隔离弱于独立进程。

保护环

英文原文摘录

Protection rings isolate privilege levels.

中文直译

保护环隔离权限级别。

小白解释

Ring 0 通常是内核,Ring 3 通常是用户应用。

考点提醒

越靠内层权限越高,越要严格保护。

进程状态

英文原文摘录

Processes move between ready, running, and waiting.

中文直译

进程在就绪、运行和等待之间移动。

小白解释

等待 I/O 会阻塞,时间片用完会回到就绪队列。

考点提醒

process states 常用于理解调度和资源控制。

亲和性

英文原文摘录

Affinity binds a process to a CPU.

中文直译

亲和性把进程绑定到某个 CPU。

小白解释

管理员可让特定进程在特定核心上运行。

考点提醒

Affinity 是性能和调度控制概念。

主题 03

内存、存储、辐射与固件安全

内存和存储介质有易失性、访问方式、残留风险。固件、UEFI、安全启动和 EMSEC/TEMPEST 是底层安全的重要考点。

ROM/PROM/EPROM

英文原文摘录

ROM is nonvolatile and read-only.

中文直译

ROM 非易失且只读。

小白解释

PROM 一次写入,EPROM/EEPROM 可通过紫外线或电擦除。

考点提醒

ROM 家族常按是否可改写、如何擦除来区分。

RAM

英文原文摘录

RAM loses data when power is removed.

中文直译

RAM 断电后丢失数据。

小白解释

RAM 是易失性主存,处理时速度快但断电不保留。

考点提醒

DRAM 需刷新,SRAM 更快更贵,常用于缓存。

主存与辅存

英文原文摘录

Secondary storage keeps long-term data.

中文直译

辅助存储保存长期数据。

小白解释

HDD、SSD、U 盘、光盘、磁带都属于长期介质。

考点提醒

primary/secondary、volatile/nonvolatile、random/sequential 常组合考。

SSD 安全

英文原文摘录

Traditional overwriting is less effective on SSDs.

中文直译

传统覆盖写入对 SSD 效果较差。

小白解释

坏块、保留块和磨损均衡可能让数据残留。

考点提醒

SSD 清除要考虑加密擦除或物理销毁。

EMSEC/TEMPEST

英文原文摘录

EMSEC protects against emanation attacks.

中文直译

EMSEC 防护辐射攻击。

小白解释

设备电磁辐射可能泄露屏幕或信号信息。

考点提醒

对策包括法拉第笼、白噪声、控制区、屏蔽和光纤。

UEFI 与固件

英文原文摘录

Firmware updates are called flashing.

中文直译

固件更新称为刷写。

小白解释

UEFI 支持安全启动和度量启动,但固件被篡改会绕过上层安全。

考点提醒

Secure Boot 防止未授权启动组件,Measured Boot 记录启动度量。

主题 04

客户端系统漏洞:浏览器、移动代码与缓存

客户端风险集中在移动代码、浏览器同源策略、本地缓存、XSS/CSRF、推送通知和主动内容控制。

移动代码

英文原文摘录

Mobile code runs on the client.

中文直译

移动代码在客户端运行。

小白解释

Java applet、ActiveX、JavaScript 都曾带来客户端风险。

考点提醒

从不可信来源运行代码是高风险行为。

同源策略

英文原文摘录

Same-origin policy restricts active content.

中文直译

同源策略限制主动内容。

小白解释

协议、域名/IP、端口共同决定源。

考点提醒

XSS 和 CSRF 常试图滥用浏览器信任关系。

XSS

英文原文摘录

XSS injects code into browser content.

中文直译

XSS 向浏览器内容注入代码。

小白解释

攻击者让受害者浏览器执行恶意脚本。

考点提醒

CSP、输出编码、输入验证、Cookie 属性可减轻 XSS。

CSRF

英文原文摘录

CSRF abuses authenticated sessions.

中文直译

CSRF 滥用已认证会话。

小白解释

诱导用户浏览器带着现有身份执行不想执行的请求。

考点提醒

CSRF token、SameSite Cookie 是常见防护。

本地缓存

英文原文摘录

Local caches store temporary information.

中文直译

本地缓存保存临时信息。

小白解释

DNS、ARP、Cookie、临时文件都可能泄露或被污染。

考点提醒

缓存清理和浏览器隔离是客户端安全的一部分。

推送通知

英文原文摘录

Push notifications may be abused.

中文直译

推送通知可能被滥用。

小白解释

恶意站点可用通知制造钓鱼或恐吓弹窗。

考点提醒

浏览器和 HIDS/EDR 可检测或限制滥用。

主题 05

服务器、大规模并行、分布式与 HPC

服务器端、大规模并行系统、分布式系统、HPC 和 RTOS 带来性能与可用性,也扩大了配置、补丁和互联风险。

服务器端系统

英文原文摘录

Server-based systems centralize services.

中文直译

服务器端系统集中提供服务。

小白解释

集中化便于管理,也让服务端漏洞影响面更大。

考点提醒

服务器安全关注硬化、补丁、日志、隔离和访问控制。

SMP/AMP/MPP

英文原文摘录

Parallel systems include SMP, AMP, and MPP.

中文直译

并行系统包括 SMP、AMP 和 MPP。

小白解释

SMP 共享 OS 和内存,AMP 更独立,MPP 大规模组合许多处理器。

考点提醒

MPP 适合庞大复杂计算,SMP 适合共享资源的高速操作。

Grid/P2P

英文原文摘录

Grid computing combines many nodes.

中文直译

网格计算组合许多节点。

小白解释

P2P 节点彼此直接交换资源,管理和版权风险更高。

考点提醒

Grid 更像松散协作处理,P2P 更像对等资源共享。

DCE

英文原文摘录

Distributed systems work as a single entity.

中文直译

分布式系统作为单一实体协同工作。

小白解释

DNS、SSO、目录服务、微服务都体现分布式思想。

考点提醒

DCE 风险集中在互联、异构配置和跨边界通信。

HPC

英文原文摘录

HPC executes complex computations quickly.

中文直译

HPC 快速执行复杂计算。

小白解释

AI/ML、3D 渲染、科学计算和流媒体都可能依赖 HPC。

考点提醒

HPC 关注低延迟、高吞吐和资源隔离。

RTOS

英文原文摘录

RTOS processes with minimal latency.

中文直译

RTOS 以最小延迟处理。

小白解释

实时系统强调准时响应,常用于关键控制。

考点提醒

RTOS 可能安全功能少,应加强隔离和通信监控。

主题 06

ICS / OT / SCADA 工业控制系统

ICS/OT 控制现实世界流程,安全目标常更强调可用性和安全停机。PLC、DCS、SCADA、HMI 和 Modbus 是核心词。

ICS/OT

英文原文摘录

ICS controls industrial processes and machines.

中文直译

ICS 控制工业流程和机器。

小白解释

电力、水务、制造、炼油都可能使用 ICS/OT。

考点提醒

OT 关注物理过程,不能简单套用纯 IT 安全思维。

PLC

英文原文摘录

PLCs control individual devices.

中文直译

PLC 控制单个设备。

小白解释

PLC 是专用数字控制器,常管单台设备或生产环节。

考点提醒

PLC 常与传感器、执行器、工业流程控制关联。

DCS

英文原文摘录

DCS controls distributed process elements.

中文直译

DCS 控制分布式过程元素。

小白解释

DCS 常在工厂或有限物理范围内集中监控多元素。

考点提醒

DCS 范围通常比单个 PLC 大,但比 SCADA 小。

SCADA

英文原文摘录

SCADA monitors and controls wide processes.

中文直译

SCADA 监控和控制大范围流程。

小白解释

SCADA 跨地域采集数据并下发控制,常有 HMI。

考点提醒

SCADA 可连接 PLC 和 DCS,也可能接入传统 IT。

Modbus

英文原文摘录

Modbus is widely used in automation.

中文直译

Modbus 广泛用于自动化。

小白解释

它历史悠久、互操作性好,但原生安全较弱。

考点提醒

工业协议常需要网络分段、网关和监控补强。

ICS 对策

英文原文摘录

Segmentation and monitoring reduce ICS risk.

中文直译

分段和监控降低 ICS 风险。

小白解释

白名单、跳板机、变更控制、补丁窗口、物理安全都重要。

考点提醒

ICS 中可用性和人员安全常优先于普通 IT 的快速补丁。

主题 07

IoT、边缘/雾计算、嵌入式与网络物理系统

物联网和嵌入式设备资源受限、补丁困难、默认配置弱。边缘和雾计算把处理能力推近设备,也扩展了安全边界。

IoT

英文原文摘录

IoT includes many smart devices.

中文直译

IoT 包含大量智能设备。

小白解释

摄像头、传感器、可穿戴、智能家居和工业设备都可能接入网络。

考点提醒

IoT 常见风险:默认密码、弱补丁、暴露服务。

边缘计算

英文原文摘录

Edge computing moves processing near users.

中文直译

边缘计算把处理移近用户。

小白解释

减少延迟和带宽,但增加分散节点管理负担。

考点提醒

边缘节点也要身份、补丁、监控和物理保护。

雾计算

英文原文摘录

Fog computing sits between cloud and edge.

中文直译

雾计算位于云和边缘之间。

小白解释

它提供中间层处理和汇聚能力。

考点提醒

Fog 常描述分层分布式处理。

嵌入式设备

英文原文摘录

Embedded devices have constrained resources.

中文直译

嵌入式设备资源受限。

小白解释

低功耗、低成本、专用用途,常很难安装传统安全软件。

考点提醒

固件签名、禁用服务、网络分段更关键。

网络物理系统

英文原文摘录

Cyber-physical systems affect the physical world.

中文直译

网络物理系统影响物理世界。

小白解释

安全故障可能造成设备损坏、人员伤害或服务中断。

考点提醒

CPS 题目要考虑 safety 和 physical consequences。

静态系统

英文原文摘录

Static systems are intended to remain unchanged.

中文直译

静态系统旨在保持不变。

小白解释

配置固定便于控制,但补丁和更新流程要严格。

考点提醒

静态不等于无需维护,仍需监控和变更管理。

主题 08

微服务、API、IaC、不可变架构与 SDN/SDx

微服务、API、IaC、不可变架构和软件定义网络提高敏捷性,也把认证、授权、密钥、配置和流水线安全推到中心位置。

微服务

英文原文摘录

Microservices expose APIs.

中文直译

微服务暴露 API。

小白解释

每个小服务独立部署,通过 API 协作。

考点提醒

微服务安全重点:服务身份、授权、加密、网关和日志。

API 安全

英文原文摘录

APIs require authentication and authorization.

中文直译

API 需要认证和授权。

小白解释

API 不是内部就可信,输入、速率、权限都要控制。

考点提醒

API 网关常用于认证、限流、日志和策略执行。

IaC

英文原文摘录

Infrastructure is managed as code.

中文直译

基础设施像代码一样管理。

小白解释

好处是可版本化和重复部署,风险是错误配置会快速复制。

考点提醒

IaC 要代码审查、密钥扫描、配置扫描。

不可变架构

英文原文摘录

Immutable architecture replaces instead of modifies.

中文直译

不可变架构倾向替换而不是修改。

小白解释

不要手工改生产机,更新镜像后重建实例。

考点提醒

immutable 可减少配置漂移。

SDN

英文原文摘录

SDN separates control and data planes.

中文直译

SDN 分离控制平面和数据平面。

小白解释

集中控制网络转发逻辑,便于自动化也带来控制器风险。

考点提醒

保护 SDN 控制器是关键。

SDx

英文原文摘录

SDx includes many software-defined technologies.

中文直译

SDx 包含多种软件定义技术。

小白解释

SDN、SDS、SDDC、SDV 都属于软件定义思路。

考点提醒

软件定义不是自动安全,仍需访问控制和监控。

主题 09

虚拟化、容器与影子 IT

虚拟化带来隔离、弹性和集中管理,也带来 hypervisor 风险、虚拟机蔓延、影子 IT、容器共享内核和管理面攻击。

Type I

英文原文摘录

Type I hypervisors run on hardware.

中文直译

Type I 虚拟机监控程序直接运行在硬件上。

小白解释

裸金属 hypervisor 常用于服务器和数据中心。

考点提醒

Type I 通常比 Type II 更适合生产服务器。

Type II

英文原文摘录

Type II hypervisors run on a host OS.

中文直译

Type II 运行在宿主操作系统上。

小白解释

桌面虚拟化常见,安全依赖宿主 OS。

考点提醒

host OS 被攻破会影响上层虚拟机。

VDI/VMI

英文原文摘录

VDI hosts desktops centrally.

中文直译

VDI 集中托管桌面。

小白解释

VMI 类似地把移动环境集中托管,终端只访问远程环境。

考点提醒

VDI/VMI 可降低端点数据残留,但要保护集中平台。

VM Sprawl

英文原文摘录

VM sprawl creates unmanaged virtual systems.

中文直译

虚拟机蔓延产生未管理虚拟系统。

小白解释

虚拟机太容易创建,忘记补丁、监控和资产登记。

考点提醒

资产清单和生命周期管理是对策。

Shadow IT

英文原文摘录

Shadow IT bypasses central management.

中文直译

影子 IT 绕过集中管理。

小白解释

部门自己买云服务或开虚拟机,安全策略跟不上。

考点提醒

Shadow IT 增加数据泄露和合规风险。

容器化

英文原文摘录

Containers share a common kernel.

中文直译

容器共享公共内核。

小白解释

容器轻量,但内核共享意味着隔离模型不同于虚拟机。

考点提醒

容器要关注镜像安全、运行时隔离和容器逃逸。

主题 10

移动设备安全与部署策略

移动安全覆盖平台、设备控制、远程管理、位置服务、应用控制、存储分段、部署模式和员工隐私。

MDM/UEM/MAM

英文原文摘录

MDM manages mobile devices.

中文直译

MDM 管理移动设备。

小白解释

UEM 管更多端点,MAM 更聚焦应用管理。

考点提醒

MDM/UEM 可推策略、远程擦除、管应用和配置。

设备认证

英文原文摘录

Devices require authentication.

中文直译

设备需要认证。

小白解释

PIN、密码、生物识别、USB key、NFC/RFID 都可用于认证。

考点提醒

上下文感知认证可结合位置、设备状态和网络条件。

FDE 与远程擦除

英文原文摘录

Full-device encryption protects stored data.

中文直译

全设备加密保护存储数据。

小白解释

丢设备时,FDE 和远程擦除是关键防线。

考点提醒

远程擦除依赖设备在线或管理通道可达。

Root/Jailbreak

英文原文摘录

Rooting or jailbreaking bypasses controls.

中文直译

Root 或越狱会绕过控制。

小白解释

获得更高权限后,MDM 限制和系统隔离可能失效。

考点提醒

受管设备通常禁止 root/jailbreak 和侧载。

部署策略

英文原文摘录

BYOD, CYOD, COPE, and COBO differ.

中文直译

BYOD、CYOD、COPE 和 COBO 不同。

小白解释

个人带设备、自己选设备、公司买可私用、公司买只办公,风险和控制不同。

考点提醒

BYOD 风险最大,COPE/COBO 控制更强。

位置与内容

英文原文摘录

Location and content controls reduce risk.

中文直译

位置和内容控制降低风险。

小白解释

地理围栏、MCM、应用允许列表、存储分段能保护公司数据。

考点提醒

移动策略要覆盖数据所有权、隐私、补丁、AUP 和法律问题。

主题 11

架构缺陷、隐蔽信道、Rootkit 与增量攻击

最后一组考点关注系统设计和编码缺陷、隐蔽信道、Rootkit、增量攻击,以及进程隔离、硬件分段、信任根等基础保护机制。

必要保护机制

英文原文摘录

Protection mechanisms include process isolation.

中文直译

保护机制包括进程隔离。

小白解释

进程隔离、硬件分段、信任根和系统安全策略是底层防线。

考点提醒

Root of Trust 常由 TPM/HSM 等硬件支撑。

隐蔽信道

英文原文摘录

Covert channels bypass normal controls.

中文直译

隐蔽信道绕过正常控制。

小白解释

两个进程通过非预期方式传递信息。

考点提醒

分为 covert timing channel 和 covert storage channel。

时间信道

英文原文摘录

Timing channels convey information through timing.

中文直译

时间信道通过时间传递信息。

小白解释

通过延迟、节奏、资源占用时间编码信息。

考点提醒

关键词 timing、delay、response pattern。

存储信道

英文原文摘录

Storage channels use shared storage.

中文直译

存储信道使用共享存储。

小白解释

通过共享变量、文件、磁盘空间等存储状态传递信息。

考点提醒

关键词 storage、shared resource、state change。

设计/编码缺陷

英文原文摘录

Coding flaws lead to common attacks.

中文直译

编码缺陷导致常见攻击。

小白解释

SQL 注入、XSS、缓冲区问题都属于实现缺陷。

考点提醒

OWASP Top 10 是应用缺陷参考清单。

Rootkit

英文原文摘录

Rootkits manipulate operating system output.

中文直译

Rootkit 操纵操作系统输出。

小白解释

它隐藏进程、文件或连接,让管理员看不到真实状态。

考点提醒

FIM、HIDS/EDR、离线扫描可帮助发现 rootkit。

增量攻击

英文原文摘录

Incremental attacks accumulate small changes.

中文直译

增量攻击累积小变化。

小白解释

像 salami attack,每次偷一点,长期积累成大损失。

考点提醒

对策是审计、异常检测、职责分离和完整性监控。