中文字幕日韩一区二区不卡,亚洲av永久无码精品天堂动漫,亚洲av无码国产精品麻豆天美,最新版天堂中文在线,中文字幕视频在线看

a&s專業(yè)的自動化&安全生態(tài)服務平臺
公眾號
安全自動化

安全自動化

安防知識網

安防知識網

手機站
手機站

手機站

大安防供需平臺
大安防供需平臺

大安防供需平臺

資訊頻道橫幅A1
首頁 > 資訊 > 正文

TCP/IP門禁系統(tǒng)的安全問題及解決方案

資訊頻道文章B

    采用TCP/IP通訊協(xié)議的門禁系統(tǒng)由于具有通信速度快、網絡不受距離限制、網絡資源容易獲得、系統(tǒng)可管理的控制器數(shù)量龐大等優(yōu)點,已經成為大型門禁系統(tǒng)項目和遠程管理門禁系統(tǒng)項目的主流產品。

    采用TCP/IP通訊協(xié)議的門禁系統(tǒng)由于具有通信速度快、網絡不受距離限制、網絡資源容易獲得、系統(tǒng)可管理的控制器數(shù)量龐大等優(yōu)點,已經成為大型門禁系統(tǒng)項目和遠程管理門禁系統(tǒng)項目的主流產品。

    基于TCP/IP通信服務的網絡門禁系統(tǒng)的強大性能和使用上的便利是RS485和CANBUS等總線型的門禁系統(tǒng)無法比擬的。

    客戶使用網絡門禁系統(tǒng)時只是從供應商處了解到使用網絡門禁系統(tǒng)管理的方便和良好用戶的體驗,而沒獲知使用過程中存在安全問題的風險提示,從而埋下了安全隱患。

    TCP/IP協(xié)議是應用最廣泛的網絡通信協(xié)議,通信能力強大,但TCP/IP協(xié)議包在傳輸過程中非常容易通過專用軟件監(jiān)聽和截獲,網絡中TCP/IP協(xié)議的對話很容易被第三者竊聽或修改。這種威脅的主要危險是門禁系統(tǒng)中的出入權限和管理員的用戶信息及密碼非常容易被截獲。最可怕的危險是合法通信被修改的可能性,被修改的信息用于非法的出入、甚至攔截阻斷實時報警事件等將會給客戶的安全造成難以估量的損失。

    TCP/IP通信包被攔截執(zhí)行于許多方面。如更改信息的方向,引起網絡上的主機在網絡對話期間改變它們發(fā)送報文包的地址。

    對截斷對話感興趣的破壞者可能會利用某一個方法設置中繼。一個中繼破壞可能發(fā)生在網絡中任何地方,甚至是距離客戶系統(tǒng)很遠的位置。中繼機器能夠實時調節(jié)通信量或記錄用于日后分析的報文包。中繼機器也能夠改變被傳輸?shù)耐ㄐ艃热荨?/P>

    獲取通信內容的方法只需要使用一種被動包監(jiān)控器(常常稱為“包取樣器”)。包取樣器能夠以中繼破壞的方式向破壞者提供被記錄的網絡信息。

    目前在大型項目如地鐵、機場、銀行、無人值守機房、企業(yè)、電信電力、軍隊、國家政府機關等高安全場所使用的TCP/IP門禁系統(tǒng)的99%的產品沒有網絡層的防侵入安全機制,由于客戶并不了解隨時存在被非法侵入的潛在風險,一但遭到攻擊將直接威脅到客戶的正常運營,甚至會造成重大的人員和財產損失,因此解決TCP/IP門禁系統(tǒng)的安全性問題成為急待解決的問題。

    以下為本公司總結十多年的大型網絡門禁系統(tǒng)項目和產品研發(fā)經驗所提供的2類解決方案并列舉了3種具體解決方法用案例和示圖來分析。

解決方案一:通過網絡設計方法解決
    案例一、借用VPN網絡通道傳輸門禁系統(tǒng)通訊的安全解決方法,如圖一。這種方法解決了VPN通道外的非法電腦攻擊的威脅。缺點是還存在來自VPN通道內部的非法電腦攻擊的可能性。

    案例二、給每一個控制器配一個獨立的VPN設備,優(yōu)點是具有系統(tǒng)中每個設備獨立的安全通道,有效的解決了內部和外部電腦攻擊的威脅。缺點是投資成本非常高及維護成本高。

解決方案二:選用高安全網絡門禁產品的方法解決
    案例三、采用具有SSL通訊加密的門禁安保系統(tǒng)如西門子公司的 SIPASS門禁系統(tǒng)或數(shù)碼人公司的Digitalor2006e門禁系統(tǒng)及DCU32X系列控制器等是目前全球最安全的大型網絡門禁安保系統(tǒng)的典型代表,該類產品通訊服務中采用了SSL加密技術,通訊服務軟件與管理客戶端與控制器之間的通訊全部是通過SSL加密、解密、身份驗證等嚴格的安全檢測機制來完成。網上銀行安全加密也是采用SSL的加密技術,該類門禁系統(tǒng)產品中全面的系統(tǒng)的安全機制保障了客戶在復雜的網絡環(huán)境中的安全。該方案的特點是即滿足了客戶對整個系統(tǒng)的高安全性的要求又相對節(jié)省成本,還可以大量節(jié)約使用和維護成本,是非常有價值的方案。本案例中Digitalor2006e系統(tǒng)已經成功用于商務部中國國際電子商務中心在全國的50多個分支機構與北京總部之間的遠程部署、中國工商銀行烏魯木齊分行項目、中國農業(yè)銀行深圳分行項目、中國聯(lián)通深圳分公司項目等成功應用獲得了客戶的認可。

參與評論
回復:
0/300
文明上網理性發(fā)言,評論區(qū)僅供其表達個人看法,并不表明a&s觀點。
0
關于我們

a&s傳媒是全球知名展覽公司法蘭克福展覽集團旗下的專業(yè)媒體平臺,自1994年品牌成立以來,一直專注于安全&自動化產業(yè)前沿產品、技術及市場趨勢的專業(yè)媒體傳播和品牌服務。從安全管理到產業(yè)數(shù)字化,a&s傳媒擁有首屈一指的國際行業(yè)展覽會資源以及豐富的媒體經驗,提供媒體、活動、展會等整合營銷服務。

免責聲明:本站所使用的字體和圖片文字等素材部分來源于互聯(lián)網共享平臺。如使用任何字體和圖片文字有冒犯其版權所有方的,皆為無意。如您是字體廠商、圖片文字廠商等版權方,且不允許本站使用您的字體和圖片文字等素材,請聯(lián)系我們,本站核實后將立即刪除!任何版權方從未通知聯(lián)系本站管理者停止使用,并索要賠償或上訴法院的,均視為新型網絡碰瓷及敲詐勒索,將不予任何的法律和經濟賠償!敬請諒解!
? 2024 - 2030 Messe Frankfurt (Shenzhen) Co., Ltd, All rights reserved.
法蘭克福展覽(深圳)有限公司版權所有 粵ICP備12072668號 粵公網安備 44030402000264號
用戶
反饋