隨著物聯(lián)網(wǎng)(IoT)設備的廣泛應用,智能設備的安全性成為關鍵問題。智能設備“越獄”(Jailbreaking)攻擊是指攻擊者通過篡改設備固件、繞過安全機制,從而獲得設備完全控制權(quán)的行為。這類攻擊可能導致設備功能被濫用、用戶隱私泄露,甚至形成僵尸網(wǎng)絡參與DDoS攻擊。為應對這一威脅,本文提出一種基于固件簽名與遠程鑒權(quán)的防御機制,通過硬件安全模塊(HSM)與云端鑒權(quán)服務協(xié)同工作,實現(xiàn)固件完整性和設備身份的雙重驗證。