實時監(jiān)控智能密碼鑰匙的插拔,對插入的證書進行身份驗證,校驗方式為簽名驗證及白名單驗證,非法用戶無法實現(xiàn)節(jié)點間的數(shù)據(jù)通訊。
采用程序白名單機制,對白名單程序進行哈希校驗,如果發(fā)現(xiàn)白名單程序被篡改,當即阻斷該程序向節(jié)點的網(wǎng)絡通信,防止非法指令的傳遞,阻斷攻擊。
實時監(jiān)控對配置節(jié)點的網(wǎng)絡傳輸監(jiān)控,只有身份驗證通過且在程序白名單中未被篡改的應用程序向節(jié)點的網(wǎng)絡通信才被允許。