5.2.2 物理访问风险暴露和控制