超碰激情 I 成人福利网站 I 淫国产 I 曰批视频免费30分钟成人 I 刘亦菲裸体视频一区二区三区 I 午夜久 I 尤物综合 I 亚洲一区av在线观看 I 欧美亚洲国产精品久久高清 I 欧美老熟妇乱子伦视频 I 无码中出人妻中文字幕av I 久久美女福利视频 I 精品无人区乱码1区2区3区在线 I 性饥渴的农村熟妇 I 色综合综合色 I 少妇人妻88久久中文字幕 I 久久夜色精品国产噜噜av I 老熟妇仑乱视频一区二区 I 男女做爰猛烈叫床视频动态图 I 日本大片一区二区 I 人成午夜免费视频在线观看 I 激情婷婷av I 男女下面一进一出免费视频网站 I 久久影视一区 I 午夜污网站 I 先锋人妻无码av电影 I 久久久久久久岛国免费网站 I 又粗又大又黄又硬又爽免费看 I 人妻无码免费一区二区三区 I www.色成人100 I 欧美高清网站 I 精品国产第一页 I 国产suv一区二区三区88区 I 橹图极品美女无圣光 I 午夜宅男欧美

產(chǎn)品分類

當(dāng)前位置: 首頁 > 工業(yè)控制產(chǎn)品 > 樓宇自動化 > 門禁系統(tǒng)

類型分類:
科普知識
數(shù)據(jù)分類:
門禁系統(tǒng)

TCP/IP門禁系統(tǒng)的安全問題及解決方案

發(fā)布日期:2022-10-09 點擊率:89

  采用TCP/IP通訊協(xié)議的門禁系統(tǒng)由于具有通信速度快、網(wǎng)絡(luò)不受距離限制、網(wǎng)絡(luò)資源容易獲得、系統(tǒng)可管理的控制器數(shù)量龐大等優(yōu)點,已經(jīng)成為大型門禁系統(tǒng)項目和遠程管理門禁系統(tǒng)項目的主流產(chǎn)品。

  基于TCP/IP通信服務(wù)的網(wǎng)絡(luò)門禁系統(tǒng)的強大性能和使用上的便利是RS485和CANBUS等總線型的門禁系統(tǒng)無法比擬的。

  客戶使用網(wǎng)絡(luò)門禁系統(tǒng)時只是從供應(yīng)商處了解到使用網(wǎng)絡(luò)門禁系統(tǒng)管理的方便和良好用戶的體驗,而沒獲知使用過程中存在安全問題的風(fēng)險提示,從而埋下了安全隱患。

  TCP/IP協(xié)議是應(yīng)用最廣泛的網(wǎng)絡(luò)通信協(xié)議,通信能力強大,但TCP/IP協(xié)議包在傳輸過程中非常容易通過專用軟件監(jiān)聽和截獲,網(wǎng)絡(luò)中TCP/IP協(xié)議的對話很容易被第三者竊聽或修改。這種威脅的主要危險是門禁系統(tǒng)中的出入權(quán)限和管理員的用戶信息及密碼非常容易被截獲。最可怕的危險是合法通信被修改的可能性,被修改的信息用于非法的出入、甚至攔截阻斷實時報警事件等將會給客戶的安全造成難以估量的損失。
  TCP/IP通信包被攔截執(zhí)行于許多方面。如更改信息的方向,引起網(wǎng)絡(luò)上的主機在網(wǎng)絡(luò)對話期間改變它們發(fā)送報文包的地址。

  對截斷對話感興趣的破壞者可能會利用某一個方法設(shè)置中繼。一個中繼破壞可能發(fā)生在網(wǎng)絡(luò)中任何地方,甚至是距離客戶系統(tǒng)很遠的位置。中繼機器能夠?qū)崟r調(diào)節(jié)通信量或記錄用于日后分析的報文包。中繼機器也能夠改變被傳輸?shù)耐ㄐ艃?nèi)容。

  獲取通信內(nèi)容的方法只需要使用一種被動包監(jiān)控器(常常稱為“包取樣器”)。包取樣器能夠以中繼破壞的方式向破壞者提供被記錄的網(wǎng)絡(luò)信息。

  目前在大型項目如地鐵、機場、銀行、無人值守機房、企業(yè)、電信電力、軍隊、國家政府機關(guān)等高安全場所使用的TCP/IP門禁系統(tǒng)的99%的產(chǎn)品沒有網(wǎng)絡(luò)層的防侵入安全機制,由于客戶并不了解隨時存在被非法侵入的潛在風(fēng)險,一但遭到攻擊將直接威脅到客戶的正常運營,甚至?xí)斐芍卮蟮娜藛T和財產(chǎn)損失,因此解決TCP/IP門禁系統(tǒng)的安全性問題成為急待解決的問題。

  以下為本公司總結(jié)十多年的大型網(wǎng)絡(luò)門禁系統(tǒng)項目和產(chǎn)品研發(fā)經(jīng)驗所提供的2類解決方案并列舉了3種具體解決方法用案例和示圖來分析。

  解決方案一:通過網(wǎng)絡(luò)設(shè)計方法解決

  案例一、借用VPN網(wǎng)絡(luò)通道傳輸門禁系統(tǒng)通訊的安全解決方法,如圖一。這種方法解決了VPN通道外的非法電腦攻擊的威脅。缺點是還存在來自VPN通道內(nèi)部的非法電腦攻擊的可能性。 

620)this.style.width=620;" border=0>

圖1 、借用VPN網(wǎng)絡(luò)通道方法

  案例二、給每一個控制器配一個獨立的VPN設(shè)備,優(yōu)點是具有系統(tǒng)中每個設(shè)備獨立的安全通道,有效的解決了內(nèi)部和外部電腦攻擊的威脅。缺點是投資成本非常高及維護成本高。 

620)this.style.width=620;" border=0>

圖2、 設(shè)備獨立配置VPN的方法

  解決方案二:選用高安全網(wǎng)絡(luò)門禁產(chǎn)品的方法解決

  案例三、采用具有SSL通訊加密的門禁安保系統(tǒng)如西門子公司的 SIPASS門禁系統(tǒng)或數(shù)碼人公司的Digitalor2006e門禁系統(tǒng)及DCU32X系列控制器等是目前全球最安全的大型網(wǎng)絡(luò)門禁安保系統(tǒng)的典型代表,該類產(chǎn)品通訊服務(wù)中采用了SSL加密技術(shù),通訊服務(wù)軟件與管理客戶端與控制器之間的通訊全部是通過SSL加密、解密、身份驗證等嚴(yán)格的安全檢測機制來完成。網(wǎng)上銀行安全加密也是采用SSL的加密技術(shù),該類門禁系統(tǒng)產(chǎn)品中全面的系統(tǒng)的安全機制保障了客戶在復(fù)雜的網(wǎng)絡(luò)環(huán)境中的安全。該方案的特點是即滿足了客戶對整個系統(tǒng)的高安全性的要求又相對節(jié)省成本,還可以大量節(jié)約使用和維護成本,是非常有價值的方案。本案例中Digitalor2006e系統(tǒng)已經(jīng)成功用于商務(wù)部中國國際電子商務(wù)中心在全國的50多個分支機構(gòu)與北京總部之間的遠程部署、中國工商銀行烏魯木齊分行項目、中國農(nóng)業(yè)銀行深圳分行項目、中國聯(lián)通深圳分公司項目等成功應(yīng)用獲得了客戶的認可。  

620)this.style.width=620;" border=0>       
圖3、具有SSL加密的Digitalor2006e門禁系統(tǒng)案例示意圖

1

下一篇: PLC、DCS、FCS三大控

上一篇: 工商銀行VIP貴賓室門

推薦產(chǎn)品

更多