1994年,等级保护的概念第一次被提出。2008年,"等保1。0"的时代正式拉开帷幕,经过10余年的实践,为保障我国信息安全打下了坚实的基础,但从现实考量,"等保1。0"已经逐渐开始不适应网络环境的变化。为适应新技术的发展,解决云计算、物联网、移动互联和工控领域信息系统的等级保护工作的需要,由公安部牵头组织开展了信息技术新领域等级保护重点标准申报国家标准的工作,2019年5月13日,网络安全等级保护制度2。0(以下简称"等保2。0")标准正式发布,并将于2019年12月1日开始实施。其中,物联网作为"新技术"的重要组成部分,正在被越来越多的人关注,并不断在各个领域得以推广应用。本文以如何提升物联网安全防护水平为出发点,对"等保2。0"物联网安全扩展要求(3级)进行分析,从主动防御的角度针对扩展要求的不同层面给出相应的安全防护建议。