精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

TCP/IP門禁系統的安全問題及解決方案(

責任編輯:企業網

2010-08-06 15:33:36

來源:企業網D1Net

原創

采用TCP/IP通訊協議的門禁系統具有通信速度快、網絡不受距離限制、網絡資源容易獲得、系統可管理的控制器數量大等優點,成為大型門禁系統項目的主流產品

采用TCP/IP通訊協議的門禁系統由于具有通信速度快、網絡不受距離限制、網絡資源容易獲得、系統可管理的控制器數量龐大等優點,已經成為大型門禁系統項目和遠程管理門禁系統項目的主流產品。
  
  基于TCP/IP通信服務的網絡門禁系統的強大性能和使用上的便利是RS485和CANBUS等總線型的門禁系統無法比擬的。
  
  客戶使用網絡門禁系統時只是從供應商處了解到使用網絡門禁系統管理的方便和良好用戶的體驗,而沒獲知使用過程中存在安全問題的風險提示,從而埋下了安全隱患。
  
  TCP/IP協議是應用最廣泛的網絡通信協議,通信能力強大,但TCP/IP協議包在傳輸過程中非常容易通過專用軟件監聽和截獲,網絡中TCP/IP協議的對話很容易被第三者竊聽或修改。這種威脅的主要危險是門禁系統中的出入權限和管理員的用戶信息及密碼非常容易被截獲。最可怕的危險是合法通信被修改的可能性,被修改的信息用于非法的出入、甚至攔截阻斷實時報警事件等將會給客戶的安全造成難以估量的損失。
  
  TCP/IP通信包被攔截執行于許多方面。如更改信息的方向,引起網絡上的主機在網絡對話期間改變它們發送報文包的地址。
  
  對截斷對話感興趣的破壞者可能會利用某一個方法設置中繼。一個中繼破壞可能發生在網絡中任何地方,甚至是距離客戶系統很遠的位置。中繼機器能夠實時調節通信量或記錄用于日后分析的報文包。中繼機器也能夠改變被傳輸的通信內容。
  
  獲取通信內容的方法只需要使用一種被動包監控器(常常稱為“包取樣器”)。包取樣器能夠以中繼破壞的方式向破壞者提供被記錄的網絡信息。
  
  目前在大型項目如地鐵、機場、銀行、無人值守機房、企業、電信電力、軍隊、國家政府機關等高安全場所使用的TCP/IP門禁系統的99%的產品沒有網絡層的防侵入安全機制,由于客戶并不了解隨時存在被非法侵入的潛在風險,一但遭到攻擊將直接威脅到客戶的正常運營,甚至會造成重大的人員和財產損失,因此解決TCP/IP門禁系統的安全性問題成為急待解決的問題。
  
  以下為本公司總結十多年的大型網絡門禁系統項目和產品研發經驗所提供的2類解決方案并列舉了3種具體解決方法用案例和示圖來分析。
  
  解決方案一:通過網絡設計方法解決
  
  案例一、借用VPN網絡通道傳輸門禁系統通訊的安全解決方法,如圖一。這種方法解決了VPN通道外的非法電腦攻擊的威脅。缺點是還存在來自VPN通道內部的非法電腦攻擊的可能性。

圖1 、借用VPN網絡通道方法

  案例二、給每一個控制器配一個獨立的VPN設備,優點是具有系統中每個設備獨立的安全通道,有效的解決了內部和外部電腦攻擊的威脅。缺點是投資成本非常高及維護成本高。

熱文推薦

鏈接已復制,快去分享吧

企業網版權所有?2010-2025 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 伊通| 隆子县| 兴安盟| 营山县| 航空| 建宁县| 呼伦贝尔市| 增城市| 天台县| 静安区| 阳曲县| 织金县| 侯马市| 奉节县| 长岭县| 洛川县| 桦南县| 荥阳市| 施甸县| 甘南县| 乐清市| 南安市| 昌邑市| 灵川县| 胶南市| 东辽县| 呼玛县| 陆川县| 大竹县| 璧山县| 南靖县| 会昌县| 大足县| 康平县| 出国| 菏泽市| 青龙| 昆山市| 瑞安市| 牡丹江市| 项城市|