采用TCP/IP通讯协议的门禁系统由于具有通信速度快、网络不受距离限制、网络资源容易获得、系统可管理的控制器数量庞大等优点,已经成为大型门禁系统项目和远程管理门禁系统项目的主流产品。
采用TCP/IP通讯协议的门禁系统由于具有通信速度快、网络不受距离限制、网络资源容易获得、系统可管理的控制器数量庞大等优点,已经成为大型门禁系统项目和远程管理门禁系统项目的主流产品。
基于TCP/IP通信服务的网络门禁系统的强大性能和使用上的便利是RS485和CANBUS等总线型的门禁系统无法比拟的。
客户使用网络门禁系统时只是从供应商处了解到使用网络门禁系统管理的方便和良好用户的体验,而没获知使用过程中存在安全问题的风险提示,从而埋下了安全隐患。
TCP/IP协议是应用最广泛的网络通信协议,通信能力强大,但TCP/IP协议包在传输过程中非常容易通过专用软件监听和截获,网络中TCP/IP协议的对话很容易被第三者窃听或修改。这种威胁的主要危险是门禁系统中的出入权限和管理员的用户信息及密码非常容易被截获。最可怕的危险是合法通信被修改的可能性,被修改的信息用于非法的出入、甚至拦截阻断实时报警事件等将会给客户的安全造成难以估量的损失。
TCP/IP通信包被拦截执行于许多方面。如更改信息的方向,引起网络上的主机在网络对话期间改变它们发送报文包的地址。
对截断对话感兴趣的破坏者可能会利用某一个方法设置中继。一个中继破坏可能发生在网络中任何地方,甚至是距离客户系统很远的位置。中继机器能够实时调节通信量或记录用于日后分析的报文包。中继机器也能够改变被传输的通信内容。
获取通信内容的方法只需要使用一种被动包监控器(常常称为“包取样器”)。包取样器能够以中继破坏的方式向破坏者提供被记录的网络信息。
目前在大型项目如地铁、机场、银行、无人值守机房、企业、电信电力、军队、国家政府机关等高安全场所使用的TCP/IP门禁系统的99%的产品没有网络层的防侵入安全机制,由于客户并不了解随时存在被非法侵入的潜在风险,一但遭到攻击将直接威胁到客户的正常运营,甚至会造成重大的人员和财产损失,因此解决TCP/IP门禁系统的安全性问题成为急待解决的问题。
以下为本公司总结十多年的大型网络门禁系统项目和产品研发经验所提供的2类解决方案并列举了3种具体解决方法用案例和示图来分析。

解决方案一:通过网络设计方法解决
案例一、借用VPN网络通道传输门禁系统通讯的安全解决方法,如图一。这种方法解决了VPN通道外的非法电脑攻击的威胁。缺点是还存在来自VPN通道内部的非法电脑攻击的可能性。
图1、借用VPN网络通道方法
案例二、给每一个控制器配一个独立的VPN设备,优点是具有系统中每个设备独立的安全通道,有效的解决了内部和外部电脑攻击的威胁。缺点是投资成本非常高及维护成本高。

解决方案二:选用高安全网络门禁产品的方法解决
案例三、采用具有SSL通讯加密的门禁安保系统如西门子公司的SIPASS门禁系统或数码人公司的Digitalor2006e门禁系统及DCU32X系列控制器等是目前全球最安全的大型网络门禁安保系统的典型代表,该类产品通讯服务中采用了SSL加密技术,通讯服务软件与管理客户端与控制器之间的通讯全部是通过SSL加密、解密、身份验证等严格的安全检测机制来完成。网上银行安全加密也是采用SSL的加密技术,该类门禁系统产品中全面的系统的安全机制保障了客户在复杂的网络环境中的安全。该方案的特点是即满足了客户对整个系统的高安全性的要求又相对节省成本,还可以大量节约使用和维护成本,是非常有价值的方案。本案例中Digitalor2006e系统已经成功用于商务部中国国际电子商务中心在全国的50多个分支机构与北京总部之间的远程部署、中国工商银行乌鲁木齐分行项目、中国农业银行深圳分行项目、中国联通深圳分公司项目等成功应用获得了客户的认可。

图3、具有SSL加密的Digitalor2006e门禁系统案例示意图
责任编辑:gt
相关推荐
主题简介:本次直播主要讲解四轴机器人控制器基本原理及组成。四轴机器人的核心技术内嵌人工智能算法的工业级运动控制技术和伺服
发烧友学院发表于 2018-10-30 00:00
•
17641次阅读

如今,人工智能、5G、物联网、生物识别等技术在我国飞速发展,在各行各业落地开花,在安防领域,通过对各....
发表于 2020-11-26 09:37•
23次阅读

今年7月,国务院办公厅印发《关于全面推进城镇老旧小区改造工作的指导意见》,明确指出,2020年新开工....
发表于 2020-11-25 11:44•
111次阅读

全球第一个以推动5G产业发展为主题的国际性盛会——世界5G大会将于2020年11月26日至28日在广....
发表于 2020-11-25 11:18•
185次阅读

智能防尾随虹膜识别AB联动门禁系统的出现则为此类特殊场所提供了一种简便易行、同时十分有效的安防措施,....
发表于 2020-11-25 11:12•
183次阅读

除了V2X芯片,Chipways的传感器芯片和32位MCU都已率先前装量产,进入国内top10的主机....
发表于 2020-11-25 11:07•
119次阅读

据麦姆斯咨询报道,FLIR Systems(以下简称FLIR)近日宣布,美国陆军、空军和海军已共同订....
发表于 2020-11-25 10:43•
145次阅读

WDT控制器能从断电模式唤醒CPU吗?
发表于 2020-11-25 07:09•
0次阅读

一直以来,档案馆都属于负责接收、征集、管理档案和展开档案的机构。档案馆中的档案从广义上讲,档案是国家....
发表于 2020-11-24 17:39•
156次阅读

液体都有浮力,而浮球系统(一般都有相应的辅助设备)是根据液体的浮力而配套制作的,当液位上涨时,浮球系....
发表于 2020-11-24 16:59•
94次阅读

近年来,随着环境治理力度的不断加大,我国各重点工业企业基本都安装了超标报警设施。而气体报警控制器作为....
发表于 2020-11-24 14:10•
119次阅读

智能灯串可以说是日常生活中最常见的照明设备之一,其主要运用在节日或者派对等氛围烘托上。 现在到了严寒....
发表于 2020-11-24 14:08•
202次阅读

在应用系统中,一般由门禁卡、门禁卡读卡器和后台管理系统构成,通过各设备内的密码模块对系统提供密码安全....
发表于 2020-11-24 11:16•
95次阅读

目前国外的无损检测技术正在从NDE向ANDE和QNDE发展,也就是说从一般的无损检测技术向自动无损检....
发表于 2020-11-24 10:43•
932次阅读

主动磁悬浮轴承(简称磁轴承)系统主要由被悬浮物体(即转子)、位移传感器、控制器和功率放大器等组成。位....
发表于 2020-11-24 10:37•
255次阅读

Linear 推出的低的最小接通时间、宽输入电压范围、同步降压型 DC/DC 开关稳压控制器 LTC....
发表于 2020-11-24 10:33•
82次阅读

1.对太阳能路灯控制器:控制器上的红灯表示正在充电,闪烁的红灯表示电池已满,控制器正在用小电流脉冲充....
发表于 2020-11-23 15:37•
196次阅读

服务机器人产业链的上游主要包括原材料和核心零部件。其中,核心零部件主要包括智能芯片、控制器、传感器、....
发表于 2020-11-23 15:34•
531次阅读

随着中国小区、住宅、别墅的数量越来越多,收入中等偏上的人群被聚集在一起,因此成为偷盗行为的最佳作案场....
发表于 2020-11-23 10:06•
319次阅读

严寒与酷暑不能阻止它的辛勤工作,零下40~85摄氏度的工作温度下,它也能可靠运行。由于移动设备通常需....
发表于 2020-11-23 09:26•
122次阅读

定时器控制器的时钟来源有哪些
发表于 2020-11-23 08:34•
0次阅读

E80.D4S高压压电控制器具有4个输出通道,且每个通道都可输出0~800V高压。E80.D4S是数....
发表于 2020-11-22 11:22•
85次阅读

水泵控制器是根据所检测到的水源状态,管道用水量和管道压力变化等数据去启动与停止水泵。可以由压力罐,压....
发表于 2020-11-20 15:12•
249次阅读

相信大家都应该有接触到水泵,特别是现在都是高楼林立,对于高层的住户来说,水压非常低,如果没有借助水泵....
发表于 2020-11-20 15:06•
287次阅读

水泵控制器产生电机过载的原因很多,处理方法也不同,归纳起来有两大分类。一种情况是真的过载的,比如管道....
发表于 2020-11-20 14:54•
295次阅读

水泵压力控制器是集压力测量、显示、控制于一体的经济型智能化压力开关,具有高性价比、可设置延时启动、抗....
发表于 2020-11-20 14:49•
378次阅读

主绕组接和副绕组有一端直接接在一起是泵的一根线,这个线是主副绕组的公共端,假如记为C,另外两线一个是....
发表于 2020-11-20 14:29•
489次阅读

我们都知道,无人叉车主要是通过后面的反光板来识别障碍,当我们在对智能无人自助叉车靶点进行定位的时候,....
发表于 2020-11-20 14:25•
200次阅读

在状态1过程中,电感会通过(高边 “high-side”)MOSFET连接到输入电压。在状态2过程中....
发表于 2020-11-20 10:26•
248次阅读

慕然回首,那人却在,灯火阑珊处。 古往今来,灯寄托着我们太多的情愫, 是异乡旅人温心的陪伴,是等待归....
发表于 2020-11-20 10:23•
272次阅读

为了使网络协调器和网络管理正常工作,需要选择高性能的控制器。此处的高性能与ZigBee网络中的终端设....
发表于 2020-11-19 15:49•
180次阅读

全新MXT336UD-MAUHA1系列为OEM厂商提供IEC/UL 60730 B类预认证解决方案,....
发表于 2020-11-19 11:48•
144次阅读

作为中国新能源电机系统的领军企业,在成功获得一汽、上汽、东风、北汽、吉利等乘用车品牌青睐后,精进电动....
发表于 2020-11-19 10:51•
393次阅读

电动汽车的电机控制器包括IPM及其控制电路,是电动汽车的核心部件。同时随着集成的功能增多——包括车辆....
发表于 2020-11-19 10:00•
113次阅读

在上一期免费51单片机和舵机开源项目中:最简单DIY基于51单片机的舵机控制器,我简述了舵机的控制原....
发表于 2020-11-19 09:35•
266次阅读

近日,中兴通讯携手厦门移动提出业界首创的多重立体保护方案,并率先完成SPN现网验证。通过包括基于SR....
发表于 2020-11-18 16:40•
527次阅读

来自商务部网站的消息称,11月15日,中方与东盟十国及日、韩、澳、新西兰的贸易部长共同签署《区域全面....
发表于 2020-11-18 08:59•
1084次阅读

8月底NVIDIA正式宣布完成对Mellanox(迈络思)的收购,这笔500亿元的交易画上了句号,N....
发表于 2020-11-17 17:12•
348次阅读

根据RCEP中国对日本关税承诺表,中国将在2021年4月1日起,对日本出口的电子游戏机类产品实施0关....
发表于 2020-11-17 17:08•
2334次阅读

通过优化机械结构、搭建ARM平台、简化电路结构等方法,在不降低关键技术指标的同时,大幅降低协作机器人....
发表于 2020-11-17 15:17•
210次阅读

随着5G建设加速、2G、3G退网条件逐渐成熟。Cat 1、NB-IoT将成为承接2G、3G退网后中、....
发表于 2020-11-17 15:06•
402次阅读

用 PLC 对霓虹灯广告屏实现控制,其具体要求如下: 该广告屏中间 8 个灯管亮灭的时序为第 1 根亮→第 2 根亮→第 ...
发表于 2020-11-16 08:12•
101次阅读

什么是CAN (Control Area Network) 控制器局域网络...
发表于 2020-11-05 06:29•
0次阅读

概述:
1625是一个外围设备专门设计的I / O型微控制器用于LCD扩大显示功能。该装置的显示部分512模...
发表于 2020-11-03 16:31•
217次阅读

请问大家在汽车相关控制器开发过程中是否用到拨码开关,拨码开关是否可靠?
...
发表于 2020-10-31 21:45•
170次阅读

内置150V-9A的高压mos,最高输入电 压可高达120V。H6203同时支持输出恒压和输出恒流功能CC/CV。通过设置CS可...
发表于 2020-10-30 13:21•
0次阅读

工业系统设计人员和汽车制造商是电源产品的重要消费者,他们需要采用完整的可用 DC/DC 转换器拓扑系列,包括以多种...
发表于 2020-10-30 12:58•
0次阅读

LTC7803是ADI公司开发的一款同步降压型控制器,可简化高性能电源的设计。这款控制器具有以下主要特性:集成低阻...
发表于 2020-10-30 11:29•
0次阅读

上市已经很长时间了。电源模块是一种通常采用开关模式的封装电源,能够轻松焊接到板上,用于将输入转换为经过控制的输...
发表于 2020-10-29 06:34•
0次阅读

评论