亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        從傳統(tǒng)網(wǎng)絡(luò)準(zhǔn)入到視頻設(shè)備準(zhǔn)入

        2021-06-06 08:58:27沈宏杰
        中國新通信 2021年1期
        關(guān)鍵詞:身份認(rèn)證

        沈宏杰

        【摘要】? ? 使用網(wǎng)絡(luò)準(zhǔn)入控制技術(shù)對接入終端進(jìn)行身份呢認(rèn)證、安全檢查、授權(quán)訪問,只允許合法的、值得信任的終端接入網(wǎng)絡(luò)。結(jié)合國家電網(wǎng)網(wǎng)絡(luò)現(xiàn)狀進(jìn)行研究,提出一種針對物聯(lián)網(wǎng)終端視頻設(shè)備的準(zhǔn)入控制的方案,從而提高網(wǎng)絡(luò)的可用性和安全行。

        【關(guān)鍵詞】? ? 網(wǎng)絡(luò)準(zhǔn)入? ? 視頻設(shè)備? ? 身份認(rèn)證? ? 阻斷? ? 物聯(lián)網(wǎng)終端

        Abstract:The network access control technology is used to perform identity authentication, security check, and authorized access to the access terminal, and only legal and trustworthy terminals are allowed to access the network. Based on the research of the status quo of the national grid network, this paper proposes a scheme for access control of IoT terminal video equipment, which can improve the availability and security of the network.

        Key words:Network access, video equipment, authentication, blocking, IoT terminal

        引言

        隨著國家電網(wǎng)公司堅強智能電網(wǎng)建設(shè)的不斷推進(jìn),電力業(yè)務(wù)系統(tǒng)的建設(shè)、管理水平要求也越來越高,輸變電狀態(tài)在線監(jiān)測系統(tǒng)的建設(shè)已逐漸成為公司加強業(yè)務(wù)系統(tǒng)安全、質(zhì)量、進(jìn)度管控的有效手段。公司輸變電狀態(tài)在線監(jiān)測系統(tǒng)通過遠(yuǎn)程視頻實現(xiàn)輸電線路、桿塔的現(xiàn)場運行情況監(jiān)控,便捷、實時的了解、監(jiān)督現(xiàn)場情況,及時與現(xiàn)場人員溝通交流,提高業(yè)務(wù)管理水平,豐富管理手段,為業(yè)務(wù)可視化運維、管理提供技術(shù)支撐。

        新視頻終端、老舊視頻終端接入公司信息內(nèi)網(wǎng)需求迫切,安全接入已成為公司現(xiàn)有安全防護體系的短板,因此,有必要開展公司輸變電狀態(tài)在線監(jiān)測系統(tǒng)視頻終端接入安全防護方案設(shè)計,應(yīng)對公司新形勢下的安全挑戰(zhàn),有效降低與規(guī)避風(fēng)險,遏制視頻應(yīng)用帶來的負(fù)面影響。

        一、傳統(tǒng)網(wǎng)絡(luò)準(zhǔn)入控制技術(shù)方案

        常用的網(wǎng)絡(luò)準(zhǔn)入控制技術(shù)有以下五種[1]:802.1x準(zhǔn)入控制、DHCP準(zhǔn)入控制、網(wǎng)關(guān)準(zhǔn)入控制、MVG準(zhǔn)入控制、ARP準(zhǔn)入控制,對于這五種技術(shù)的描述以及優(yōu)缺點,具體見表1。

        二、針對視頻設(shè)備準(zhǔn)入方案

        基于以上網(wǎng)絡(luò)準(zhǔn)入技術(shù),針對視頻設(shè)備的網(wǎng)絡(luò)準(zhǔn)入控制,可以采取設(shè)備指紋識別、主動和被動探測、聯(lián)合準(zhǔn)入的步驟。

        2.1設(shè)備指紋識別

        2.1.1域名和流量信息識別設(shè)備指紋

        將某攝像頭連接到局域網(wǎng)中,同時打開該攝像頭對應(yīng)的APP進(jìn)行操作,通過虛擬網(wǎng)卡對攝像頭流量進(jìn)行抓包,分析數(shù)據(jù)包中特征。發(fā)現(xiàn)與攝像頭通信的服務(wù)器有三個:esd.h.reservehemu.com、h.andmu.cn、視頻上傳服務(wù)器,其中視頻上傳服務(wù)器為動態(tài)獲取IP具體見表2。

        由于這些IP是兩個服務(wù)器傳給攝像頭的,僅僅從流量中很難找到完整的IP列表。這里嘗試用Nmap[2]按照24網(wǎng)段掃描了上表IP對應(yīng)的5個網(wǎng)段(1280個主機),一共發(fā)現(xiàn)116臺主機開啟了50920端口。掃描結(jié)果見圖1。

        結(jié)論:直接通過視頻上傳服務(wù)器無法作為指紋,IP的數(shù)量太多了,并且可能會變化。根據(jù)esd.h.reservehemu.com和h.andmu.cn兩個域名可以識別出云端是中移物聯(lián),云端和攝像頭之間通信加密:TLSv1.2,特征端口:50920。攝像頭通過TCP上傳圖像到服務(wù)器的50920端口。攝像頭上傳圖像過程中的流量較大,一般從帶寬占用情況看,如果某一個設(shè)備突然占用上行帶寬1M~4M,說明該設(shè)備很可能是攝像頭。結(jié)合域名和通信端口,可確定設(shè)備指紋。

        2.1.2組播信息識別指紋

        組播傳輸,是有區(qū)別于單播(一對一傳播)和廣播(子網(wǎng)內(nèi)所有設(shè)備都收到數(shù)據(jù))傳輸?shù)?,它借助組播路由協(xié)議[3],對于多個用戶需求信息時,源頭只用發(fā)送一次數(shù)據(jù),在信息盡可能遠(yuǎn)的分岔口才會復(fù)制和分發(fā)。

        選取某一款攝像頭進(jìn)行分析,其中用到了組播協(xié)議。經(jīng)分析發(fā)現(xiàn)組播地址為:224.0.0.251,組播內(nèi)容:_inter._tcp.local。最終對MDNS信息展開,得到設(shè)備指紋:HIKVISION&CS-C2C-1A1WFR&142275593&ALARMREPORT._smart._tcp.local。數(shù)據(jù)的周期性和關(guān)鍵字見表3和表4。

        2.2主動和被動探測

        有了設(shè)備指紋信息后,針對網(wǎng)絡(luò)內(nèi)的設(shè)備,有兩種發(fā)現(xiàn)方式。

        主動模式部署探測引擎。配置需要探測的IP段之后,探測引擎首先會對IP段中的IP和端口進(jìn)行掃描,確定IP被設(shè)備使用后,主動發(fā)送特殊構(gòu)造的數(shù)據(jù)包,來返回操作系統(tǒng)、MAC地址、設(shè)備類型、設(shè)備型號等具體設(shè)備信息。

        被動模式部署分析引擎,需要將鏈路中的流量通過鏡像/分光模式接到分析引擎上。對流量進(jìn)行監(jiān)測分析,獲取不同的設(shè)備類型,包括TTL值、TCP SYN包大小、TCP擴展選項等信息。

        2.3聯(lián)合準(zhǔn)入方案

        探測引擎可以配置二層和三層模式。

        二層模式下,探測引擎部署在二層網(wǎng)絡(luò)中,直接和前置交換機連接。此時探測引擎,對于在二層網(wǎng)絡(luò)中的設(shè)備,可以快速進(jìn)行掃描,發(fā)現(xiàn)設(shè)備。根據(jù)配置的準(zhǔn)入策略,采用ARP欺騙方式實現(xiàn)準(zhǔn)入控制[4]。具體為通過向非法設(shè)備發(fā)送虛擬ARP包,使其得到錯誤的網(wǎng)關(guān)及被保護設(shè)備的MAC地址,達(dá)到非法設(shè)備不能正常網(wǎng)絡(luò)連接。在二層網(wǎng)絡(luò)中,發(fā)送ARP欺騙包的方式效率較高。

        三層模式下,探測引擎部署在三層網(wǎng)絡(luò)中,與核心交換機連接,要求和二層交換機網(wǎng)絡(luò)可達(dá)。這里采用SNMP簡單網(wǎng)絡(luò)管理協(xié)議和802.1x相結(jié)合的方法[5],直接通過探測引擎向與設(shè)備最接近的交換機,發(fā)送交換機阻斷指令,對終端設(shè)備進(jìn)行準(zhǔn)入管理。

        對于二層或三層探測模式,從準(zhǔn)入效果上都可以達(dá)到要求,部署模式由具體網(wǎng)絡(luò)環(huán)境而定。

        三、結(jié)論

        本文通過對傳統(tǒng)網(wǎng)絡(luò)準(zhǔn)入方案的分析,結(jié)合視頻終端的特性,重點介紹了兩種設(shè)備指紋的提取方法,并采用主動和被動的方式探測設(shè)備后,用聯(lián)合準(zhǔn)入的方式,對視頻設(shè)備準(zhǔn)入[6]的方案進(jìn)行了介紹。

        視頻設(shè)備可以歸結(jié)為物聯(lián)網(wǎng)終端的一種,本文提到的方法,同樣適用于物聯(lián)網(wǎng)網(wǎng)絡(luò)中設(shè)備的準(zhǔn)入和認(rèn)證。

        參? 考? 文? 獻(xiàn)

        [1]劉敏.全面系統(tǒng)化的終端準(zhǔn)入控制[J].網(wǎng)管員世界,2011(5):15-17.

        [2]商廣明著.Nmap滲透測試指南[M].北京:人民郵電出版社,2015-10-01

        [3]張三順, 夏輝, 張公敬. 基于波動識別的可信組播路由協(xié)議[J]. 信息網(wǎng)絡(luò)安全, 2018, 216(12):77-86.

        [4]鄧衛(wèi)成.淺談ARP技術(shù)在終端網(wǎng)絡(luò)接入控制中的實際應(yīng)用[J].通訊世界,2014(20):19-20.

        [5]才國慶,周德新.SNMP技術(shù)在802.1x端口認(rèn)證系統(tǒng)中的應(yīng)用[J].桂林電子工業(yè)學(xué)院學(xué)報,2003(06):83-87.

        [6]洪小龍,陳崇平.視頻網(wǎng)終端安全準(zhǔn)入系統(tǒng)的設(shè)計與實現(xiàn)[J].廣東公安科技,2018,26(04):5-7.

        猜你喜歡
        身份認(rèn)證
        基于標(biāo)識的動態(tài)口令系統(tǒng)
        軟件(2016年6期)2017-02-06 23:54:28
        云電子身份管理與認(rèn)證系統(tǒng)中的關(guān)鍵技術(shù)優(yōu)化改進(jìn)
        校園網(wǎng)云盤系統(tǒng)存在的安全問題及對策
        基于指紋身份認(rèn)證的固定通信臺站干部跟班管理系統(tǒng)設(shè)計
        基于PKI與基于IBC的認(rèn)證技術(shù)比較
        基于PKI技術(shù)的企業(yè)級云存儲出錯數(shù)據(jù)證明的研究
        信息系統(tǒng)身份認(rèn)證的分析與研究
        Kerberos身份認(rèn)證協(xié)議的改進(jìn)
        科技視界(2016年11期)2016-05-23 08:31:38
        基于USB存儲設(shè)備的透明監(jiān)控系統(tǒng)
        科技視界(2016年9期)2016-04-26 12:25:25
        基于鼠標(biāo)行為的電子商務(wù)中用戶異常行為檢測
        国产精品自在线拍国产手机版| av一区无码不卡毛片| 日本中文字幕一区二区高清在线| 少妇人妻一区二区三飞| 欧美疯狂性受xxxxx喷水| 亚洲av综合日韩| 韩国精品一区二区三区| 成激情人妻视频| 白丝美女扒开内露出内裤视频 | 国产一区二区视频免费| 精品av熟女一区二区偷窥海滩| 亚洲熟女乱色一区二区三区| 亚洲va在线va天堂va四虎| 黄片免费观看视频播放| 日韩av午夜在线观看| 久久人人爽人人爽人人av东京热| 91精品欧美综合在线观看| 国产精品又湿又黄九九九久久嫩草 | 又大又粗弄得我出好多水| 国产精品无套粉嫩白浆在线| 日本一区二区免费在线看| av 日韩 人妻 黑人 综合 无码| 在线免费观看国产精品| 国产精品一区二区三区黄片视频| 性色视频加勒比在线观看| 日本50岁丰满熟妇xxxx| 岛国熟女一区二区三区| 亚洲天码一区二区三区| 人妻av无码一区二区三区| 无码国产亚洲日韩国精品视频一区二区三区 | av在线免费观看你懂的| 日韩人妻中文字幕专区| 风韵少妇性饥渴推油按摩视频| 欧美日韩精品一区二区在线观看| 日韩欧美精品有码在线观看| 东北老熟女被弄的嗷嗷叫高潮| 免费无码毛片一区二区app| 亚洲熟妇色xxxxx欧美老妇| 国产一区二区美女主播| 日韩亚洲无吗av一区二区| 亚洲av成人无码精品电影在线|