完善资料让更多小伙伴认识你,还能领取20积分哦, 立即完善>
|
|
相关推荐
1个回答
|
|
采用TCP/IP通讯协议的门禁系统由于具有通信速度快、网络不受距离限制、网络资源容易获得、系统可管理的控制器数量庞大等优点,已经成为大型门禁系统项目和远程管理门禁系统项目的主流产品。
基于TCP/IP通信服务的网络门禁系统的强大性能和使用上的便利是RS485和CANBUS等总线型的门禁系统无法比拟的。 客户使用网络门禁系统时只是从供应商处了解到使用网络门禁系统管理的方便和良好用户的体验,而没获知使用过程中存在安全问题的风险提示,从而埋下了安全隐患。 TCP/IP协议是应用最广泛的网络通信协议,通信能力强大,但TCP/IP协议包在传输过程中非常容易通过专用软件监听和截获,网络中TCP/IP协议的对话很容易被第三者窃听或修改。这种威胁的主要危险是门禁系统中的出入权限和管理员的用户信息及密码非常容易被截获。最可怕的危险是合法通信被修改的可能性,被修改的信息用于非法的出入、甚至拦截阻断实时报警事件等将会给客户的安全造成难以估量的损失。 TCP/IP通信包被拦截执行于许多方面。如更改信息的方向,引起网络上的主机在网络对话期间改变它们发送报文包的地址。 对截断对话感兴趣的破坏者可能会利用某一个方法设置中继。一个中继破坏可能发生在网络中任何地方,甚至是距离客户系统很远的位置。中继机器能够实时调节通信量或记录用于日后分析的报文包。中继机器也能够改变被传输的通信内容。 获取通信内容的方法只需要使用一种被动包监控器(常常称为“包取样器”)。包取样器能够以中继破坏的方式向破坏者提供被记录的网络信息。 目前在大型项目如地铁、机场、银行、无人值守机房、企业、电信电力、军队、国家***机关等高安全场所使用的TCP/IP门禁系统的99的产品没有网络层的防侵入安全机制,由于客户并不了解随时存在被非法侵入的潜在风险,一但遭到攻击将直接威胁到客户的正常运营,甚至会造成重大的人员和财产损失,因此解决TCP/IP门禁系统的安全性问题成为急待解决的问题。 以下为本公司总结十多年的大型网络门禁系统项目和产品研发经验所提供的2类解决方按并列举了3种具体解决方法用案例和示图来分析。 1 解决方案一:通过网络设计方法解决 案例一、借用VPN网络通道传输门禁系统通讯的安全解决方法,。这种方法解决了VPN通道外的非法电脑攻击的威胁。缺点是还存在来自VPN通道内部的非法电脑攻击的可能性。 案例二、给每一个控制器配一个独立的VPN设备,优点是具有系统中每个设备独立的安全通道,有效的解决了内部和外部电脑攻击的威胁。缺点是投资成本非常高及维护成本高。 2 解决方案二:选用高安全网络门禁产品的方法解决 案例三、采用具有SSL通讯加密的门禁安保系统如西门子公司的 SIPASS门禁系统或数码人公司的Digitalor2006e门禁系统及DCU32X系列控制器等是目前全球最安全的大型网络门禁安保系统的典型代表,该类产品通讯服务中采用了SSL加密威廉希尔官方网站 ,通讯服务软件与管理客户端与控制器之间的通讯全部是通过SSL加密、解密、身份验证等严格的安全检测机制来完成。网上银行安全加密也是采用SSL的加密威廉希尔官方网站 ,该类门禁系统产品中全面的系统的安全机制保障了客户在复杂的网络环境中的安全。该方案的特点是即满足了客户对整个系统的高安全性的要求又相对节省成本,还可以大量节约使用和维护成本,是非常有价值的方案。 |
|
|
|
只有小组成员才能发言,加入小组>>
如何使用STM32+nrf24l01架构把有线USB设备无线化?
2530 浏览 7 评论
请问能利用51单片机和nRF24L01模块实现实时语音无线传输吗?
2317 浏览 5 评论
3121 浏览 3 评论
2785 浏览 8 评论
为什么ucosii上移植lwip后系统进入了HardFault_Handler?
2744 浏览 4 评论
请教各位大咖:有没有接收频率32M左右的芯片推荐的?先感谢啦!
582浏览 1评论
838浏览 0评论
946浏览 0评论
599浏览 0评论
423浏览 0评论
小黑屋| 手机版| Archiver| 电子发烧友 ( 湘ICP备2023018690号 )
GMT+8, 2024-11-10 14:42 , Processed in 0.833565 second(s), Total 48, Slave 42 queries .
Powered by 电子发烧友网
© 2015 bbs.elecfans.com
关注我们的微信
下载发烧友APP
电子发烧友观察
版权所有 © 湖南华秋数字科技有限公司
电子发烧友 (电路图) 湘公网安备 43011202000918 号 电信与信息服务业务经营许可证:合字B2-20210191 工商网监 湘ICP备2023018690号