简单
技术面试0 次浏览

小米的智能设备数量众多,在日常使用中,如何保障设备间通信的安全性,防止数据被窃取或篡改?请简要说明思路。

小米安全工程师
安全通信智能设备数据保护

答题要点

推荐使用分层分析法来解答此题。首先从物理层、网络层、应用层等不同层面进行分析。关键要点如下:一是物理隔离,对设备进行物理防护,防止非法接入和破坏,比如设置专门的设备存放区域并设置门禁。二是网络加密,采用先进的加密算法对设备间通信数据进行加密,像 TLS 加密协议,保障数据在传输过程中的安全性。三是身份认证,对设备和用户进行严格的身份认证,例如使用数字证书、多因素认证等方式,确认合法身份。四是访问控制,设置合理的访问权限,限制对敏感数据和功能的访问。示例话术:我们可以从多个层面保障设备间通信安全。物理层上,做好设备的物理防护;网络层采用加密协议;应用层进行身份认证和访问控制,从而防止数据被窃取或篡改。