TCP/IP门禁系统的安全问题及解决方案

导读:采用TCP/IP通讯协议的门禁系统由于具有通信速度快、网络不受距离限制、网络资源容易获得、系统可管理的控制器数量庞大等优点,已经成为大型门禁系统项目和远程管理门禁系统项目的主流产品。

采用TCP/IP通讯协议的门禁系统由于具有通信速度快、网络不受距离限制、网络资源容易获得、系统可管理的控制器数量庞大等优点,已经成为大型门禁系统项目和远程管理门禁系统项目的主流产品。

基于TCP/IP通信服务的网络门禁系统的强大性能和使用上的便利是RS485和CANBUS等总线型的门禁系统无法比拟的。

客户使用网络门禁系统时只是从供应商处了解到使用网络门禁系统管理的方便和良好用户的体验,而没获知使用过程中存在安全问题的风险提示,从而埋下了安全隐患。

TCP/IP协议是应用最广泛的网络通信协议,通信能力强大,但TCP/IP协议包在传输过程中非常容易通过专用软件监听和截获,网络中TCP/IP协议的对话很容易被第三者窃听或修改。这种威胁的主要危险是门禁系统中的出入权限和管理员的用户信息及密码非常容易被截获。最可怕的危险是合法通信被修改的可能性,被修改的信息用于非法的出入、甚至拦截阻断实时报警事件等将会给客户的安全造成难以估量的损失。

TCP/IP通信包被拦截执行于许多方面。如更改信息的方向,引起网络上的主机在网络对话期间改变它们发送报文包的地址。

对截断对话感兴趣的破坏者可能会利用某一个方法设置中继。一个中继破坏可能发生在网络中任何地方,甚至是距离客户系统很远的位置。中继机器能够实时调节通信量或记录用于日后分析的报文包。中继机器也能够改变被传输的通信内容。

获取通信内容的方法只需要使用一种被动包监控器(常常称为“包取样器”)。包取样器能够以中继破坏的方式向破坏者提供被记录的网络信息。

目前在大型项目如地铁、机场、银行、无人值守机房、企业、电信电力、军队、国家政府机关等高安全场所使用的TCP/IP门禁系统的99%的产品没有网络层的防侵入安全机制,由于客户并不了解随时存在被非法侵入的潜在风险,一但遭到攻击将直接威胁到客户的正常运营,甚至会造成重大的人员和财产损失,因此解决TCP/IP门禁系统的安全性问题成为急待解决的问题。

以下为本公司总结十多年的大型网络门禁系统项目和产品研发经验所提供的2类解决方案并列举了3种具体解决方法用案例和示图来分析。

解决方案一:通过网络设计方法解决

案例一、借用VPN网络通道传输门禁系统通讯的安全解决方法,如图一。这种方法解决了VPN通道外的非法电脑攻击的威胁。缺点是还存在来自VPN通道内部的非法电脑攻击的可能性。

 


 图1、借用VPN网络通道方法


TCP/IP门禁系统的安全问题及解决方案



案例二、给每一个控制器配一个独立的VPN设备,优点是具有系统中每个设备独立的安全通道,有效的解决了内部和外部电脑攻击的威胁。缺点是投资成本非常高及维护成本高。


TCP/IP门禁系统的安全问题及解决方案


解决方案二:选用高安全网络门禁产品的方法解决

案例三、采用具有SSL通讯加密的门禁安保系统如西门子公司的SIPASS门禁系统或数码人公司的Digitalor2006e门禁系统及DCU32X系列控制器等是目前全球最安全的大型网络门禁安保系统的典型代表,该类产品通讯服务中采用了SSL加密技术,通讯服务软件与管理客户端与控制器之间的通讯全部是通过SSL加密、解密、身份验证等严格的安全检测机制来完成。网上银行安全加密也是采用SSL的加密技术,该类门禁系统产品中全面的系统的安全机制保障了客户在复杂的网络环境中的安全。该方案的特点是即满足了客户对整个系统的高安全性的要求又相对节省成本,还可以大量节约使用和维护成本,是非常有价值的方案。本案例中Digitalor2006e系统已经成功用于商务部中国国际电子商务中心在全国的50多个分支机构与北京总部之间的远程部署、中国工商银行乌鲁木齐分行项目、中国农业银行深圳分行项目、中国联通深圳分公司项目等成功应用获得了客户的认可。


TCP/IP门禁系统的安全问题及解决方案


  图3、具有SSL加密的Digitalor2006e门禁系统案例示意图

TCP/IP门禁系统的安全问题及解决方案

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 无线视频监控优点解读及方案应用

    监控视频传输方式分两种,一种是基于同轴线缆或网线的有线传输,另一种是基于3G和wifi的无线传输。笔者认为,针对家庭监控,无线传输优势更为明显。

    2024年1月20日
  • 重新定义智慧社区方案 引领物业可视化管理风向

    前言:从智慧中国到智慧园区再到智慧社区,“互联网+”浪潮下的中国已搭上智慧列车急速飞驰,随之而来的“智慧化”概念已深入人心。作为最贴近大众生活的“智慧化”模块,智慧社区的指导和参与建设方众多,大部分智慧社区的建设依旧存在着各垂直子系统互不联动的现象,子系统无法集成到一个综合的信息平台,导致信息孤岛比较严重,与智慧社区的核心理念“给社区居民提供全方位综合信息服务”背道相持。

    2024年1月18日 方案
  • RFID电动防盗管理解决方案

    导读:当今社会,电动车由于其环保,快捷,方便的优良特点,已经逐渐深受消费者的喜爱,在国内大街小巷到处可见各式各样的电动车。随着电动车的使用用户的增多,电动车被盗的数量也逐年上升,这给社会带来极大的不安定因素,担心车辆被盗,成为困扰每一位电动车用户的难题。丢车事件层出不穷,给车主们造成了经济上和精神上的双重损失,因此电动车的防盗问题异常严峻。

    2024年1月17日
  • 煤矿监控系统设计方案

    煤矿监控系统是煤矿安全生产综合监控系统的重要组成部分。煤矿井下作业因为远离地面,地形复杂,环境恶劣。利用远程视频监控系统,地面监控人员可以直接对井下情况进行实时监控,不仅能直观的监视和记录井下工作现场的安全生产情况,而且能及时发现事故苗子,防患于未然,也能为事后分析事故提供有关的第一手图像资料。

    2024年1月15日
  • 华为All in one一体化智能监控平台方案

    导读:华为eSpace V1300N采用案集前端设备接入、视频录像存储、流媒体转发、监控平台管理和监控设备管理等功能为一体,满足用户多种监控应用需求。

    2024年1月19日 方案
  • 超大型联网系统集成及运营模式系统方案

    导读:系统集成是安防产业链中的一个非常重要的环节,综合运营服务商和综合运营服务平台在新的集成模式中起到了至关重要的作用,有利于行业的资源整合,除了项目易于扩展外,对于城市管理、应急事件处理等,都有着重要的实用价值。

    2024年1月18日