Hardware 硬件

计算机的物理组件 —— CPU、内存、硬盘、网卡、显示器、外设。跟运行其上的软件相对。

为什么 Security 上下文要讲硬件:

  • 硬件漏洞难补 —— Spectre / Meltdown 这类 CPU 漏洞,软件层只能缓解,不能根治
  • 硬件信任根 —— TPM、Secure Boot、HSM 是现代安全的物理基础
  • 物理访问 = 几乎完全沦陷 —— “拿到键盘的人就能拿到一切”
  • 供应链攻击 —— 设备出厂前就被植入恶意硬件(如 SuperMicro 事件传闻)

跟 Network 安全的关系:

  • 网线、网卡、路由器交换机 都是硬件
  • 物理网络访问通常约等于内网身份
  • 安全机房、机柜锁、出入门禁,这些都是硬件层防御

理解硬件层是为了知道:软件 加固 之上的安全极限,由硬件决定