从安全角度来看,硬件配置的哪些方面很重要?

信息安全 硬件
2021-09-06 22:44:54

选择一组硬件时有什么值得牢记的(安全方面的)?

例如,像 Raspberry Pi 这样的廉价(或晦涩)设置是否会使服务器的安全性低于更标准的机器?或者服务器的安全性是否完全取决于它运行的软件?(请忽略箱子、锁等物理安全方面)

我担心的一件事是,操作系统(通常)可能在不起眼的硬件上没有经过彻底的测试。这是一个有效的担忧吗?(对不起,如果这太笼统了;我不确定我是否走在正确的轨道上。)

2个回答

如果您将Raspberry Pi与标准 32/64 位平台(i386、amd64 等)进行比较,我认为硬件不会在安全性方面产生明显的差异。除非你考虑物理安全(你不考虑),或者从可用性的角度来看,这也是安全的重要组成部分,但我猜这不是你所追求的。

从我对 Raspberry Pi 的了解来看,它只是一个ARM平台,通常用于许多设备,如智能手机、路由器、voip 网关等。ARM 是一个部署非常广泛的平台,因此在这方面它仍然是一个不错的选择。这绝对不是晦涩难懂。

虽然在平台可以提供的安全功能方面可能存在一些微小差异。例如,无论它是否使用NX 位,我会说您主要关心的不是硬件,而是您正在运行的软件,以及您将服务器暴露给外界的方式。软件本身可能在任一平台上都容易受到攻击,这更有可能是您的“最薄弱环节”。这包括您选择的软件(操作系统、Web 堆栈、服务、侦听器等)或您自己的应用程序(如果您开发它)。

硬件平台对安全性没有太大影响。

与 32 位平台相比,64 位 (x86-64) 平台的安全性将略有改进,因为它为 ASLR 和 NX 位提供了更好的支持。(ASLR 在 32 位平台上要弱得多。)此外,现代服务器级 CPU 将提供对硬件加速虚拟化的支持,这可能会略微降低虚拟化的性能开销(尽管它不会对安全性产生太大影响)除此之外)。然而,这些都是非常细微的差异。

底线:为了防止远程攻击,请将您的时间和精力集中在软件和系统配置/管理上。这将对安全性产生最大的影响。