0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

通过安全协议保护设备通信

幽默 2023-01-04 11:17 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

大多数物联网 (IoT) 设备都依靠网络通信来实现其独特的功能——无论是您可以通过手机控制的灯泡,还是您的汽车通知经销商该换油了。同样,我们在手机、平板电脑、笔记本电脑和工作站上使用的应用程序使用网络从数据中心和云中的服务器发送和接收信息。在设计环境的安全性并选择这些设备、系统和应用程序时,了解它们用于这些通信的底层网络协议至关重要。随着互联网的不断发展和成熟,曾经被认为安全的东西可能不再安全,因此重要的是要了解最新的技术,并根据情况更新您的设备或您允许的协议。攻击者寻找软件中的漏洞,通常首先检查通过网络在设备之间发送的数据。使用安全协议有助于确保您的数据保密并保护您的设备。

在过去的几十年中,其中许多协议已经显着发展,变得更加高效和安全。重要的是要了解协议何时更改,并始终使用最新的、推荐的安全协议,以防止攻击者窥探您的敏感数据或获得对您的网络和设备的访问权限。安全协议是一种设计用于在不受信任的网络(例如互联网)上运行并确保其有效负载在没有篡改、窥探或其他干扰的情况下成功交付的协议。在某些情况下,您可以直接选择用于某项活动的协议,例如是使用 Secure Shell 还是 Telnet 进行远程管理。在其他情况下,您可能需要更深入地研究您的应用程序或设备以选择要支持的特定协议版本——例如,何时禁用握手和加密协议的不安全版本安全套接字层 (SSL) v2 到 v3 并迁移到当前的传输层安全 (TLS) 协议。至少,保留一份您使用的协议的列表。除了响应您可能从设备制造商处收到的通知外,还应定期在互联网上搜索最佳做法。

使用安全协议进行远程管理

使用安全协议进行远程管理至关重要,尤其是当设备已从内部部署的隔离网络扩展到基于互联网连接的基于云的应用程序时。其中一个例子是从 Telnet 迁移到 Secure Shell 以进行远程命令行管理。技术的发展推动了这种变化。多年前,网络管理员通常通过控制台电缆通过点对点串行连接使用 Telnet 连接到他们的设备。然而,随着远程管理从串行电缆转向网络连接,使用 Telnet 不再适用。攻击者可以监听 Telnet 会话、窥探配置信息,甚至窃取设备的登录凭据。Telnet 是一个非常基本的协议,它的消息没有加密。如果您使用您的网络目录凭据远程登录到设备上的 Telnet 服务器,您将面临攻击者拦截这些凭据的风险,然后他们可以使用这些凭据访问其他资源。Secure Shell 提供了许多与 Telnet 相同的基于命令行的远程访问功能以及更多功能,包括加密、使用证书的强身份验证以及对欺骗的抵抗。

选择安全协议

选择安全协议不仅仅是 IT 管理员的责任——每个人都在某种程度上受到影响。以普通的网页浏览为例。2018 年 7 月,谷歌在 Chrome 网络浏览器中引入了一项功能,每当用户访问未使用加密的网站时,就会在 URL 栏中触发警报。使用未加密的 HTTP 协议访问站点会导致 URL 栏中出现“不安全”警报。当通过 HTTP 访问网站时,Microsoft 的 Edge 浏览器也会警告用户“小心”并且该网站未加密,尽管与 Chrome 中显示的警告相比,该消息有些隐藏。HTTPS 是用于 Web 浏览的安全协议,它对客户端和服务器之间的通信进行加密,同时还提供对服务器的身份验证。在过去,您可能会以未加密的 HTTP 开始您的网上冲浪会话,然后每当您要传输敏感信息(例如在线商店结账)时,网站会将您重定向到安全页面 (HTTPS)。不过,这种做法正在发生变化,如今越来越多的网站始终处于加密状态。例如,当您输入google网址时,您的浏览器会将您重定向到安全的等价物 ,自动将您从不安全的 HTTP 协议迁移到更安全的 HTTPS协议。此外,在这种重定向不可行的情况下,浏览器会向您发出“不安全”警报。如今,越来越多的网站始终处于加密状态。例如,当您输入 https://www.google.com 时,您的浏览器会将您重定向到安全的等价物,自动将您从不安全的 HTTP 协议迁移到更安全的 HTTPS协议。此外,在这种重定向不可行的情况下,浏览器会向您发出“不安全”警报。如今,越来越多的网站始终处于加密状态。例如,当您输入 https://www.google.com 时,您的浏览器会将您重定向到安全的等价物 ,自动将您从不安全的 HTTP 协议迁移到更安全的 HTTPS协议。此外,在这种重定向不可行的情况下,浏览器会向您发出“不安全”警报。

安全协议在用户身份验证等其他敏感活动中发挥着重要作用。对于这些较低级别的协议,选择使用哪些协议和禁用哪些协议可能并不总是直截了当,但重要的是要密切关注这些协议。以用于对 Windows 资源的用户进行身份验证的协议为例——NT LanManager (NTLM) 和 Kerberos。微软早在 90 年代就开发了 NTLM 协议以方便客户端和服务器之间的身份验证,并且自第一个版本以来微软发布了多个改进版本。通过 Microsoft Active Directory 组策略管理工具,您可以指定在什么情况下使用哪个版本的 NTLM。例如,您可以选择一个更安全的版本,但协商为一个不太安全的版本,以便与旧设备进行互操作。随着 Windows Server 2000 中 Active Directory 的发布,Microsoft 引入了对身份验证协议 Kerberos 的支持,该协议现在是对加入 Windows 域的系统的用户进行身份验证的默认协议。Microsoft 目前不推荐 NTLM,因为它不支持当前的加密模块并且容易受到散列传递和暴力攻击。但是,管理员仍必须在未加入域的独立系统上使用 NTLM 进行登录身份验证。由于这个原因,可能很难简单地广泛禁用 NTLM,并且您的环境中可能还有其他依赖 NTLM 的系统和应用程序。为了更好地了解您环境中的 NTLM 使用情况,请考虑首先审核 NTLM 使用情况(使用 Microsoft 的组策略工具)以更好地了解您对它的依赖性。

除了远程管理访问、Web 浏览和身份验证之外,您的设备还不可避免地使用许多其他协议。查看您的设备信息或联系您的设备制造商,以了解他们需要什么协议,以及考虑到他们传输的数据或所在网络的敏感性,这些协议是否合适。要了解更多信息,请考虑安装网络嗅探器(如 Wireshark)来获取网络流量的快照。您可能会对您对自己网络的了解感到惊讶。虽然您可能无法完全评估任何给定协议的安全性,但您可以寻找不安全流量的线索,例如,查看未加密的网络流量和从设备发送的有效负载。这些知识还将帮助您评估和选择新设备和应用程序。

审核编辑hhy

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 通信
    +关注

    关注

    18

    文章

    6318

    浏览量

    139569
  • 协议
    +关注

    关注

    2

    文章

    616

    浏览量

    40838
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    米尔 SECC 方案:国标充电桩多协议兼容的通信基础解析

    枪状态、通信阶段- ADC 状态采集:检测电气状态是否达标- 多接口通信模块:实现车辆、桩控系统与后台之间的联动- 基础安全保护:确保通信
    发表于 11-20 17:46

    芯源半导体在物联网设备中具体防护方案

    生成消息摘要,接收端通过验证消息摘要确保数据的完整性。​ 安全通信协议支持:芯源半导体安全芯片支持多种安全
    发表于 11-18 08:06

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    PLC联网有什么通信设备

    模块 :PLC传统有线通信的核心设备,适用于短距离数据传输。RS232模块支持点对点通信,RS485模块则支持多设备组网,通过总线结构实现P
    的头像 发表于 11-10 17:54 402次阅读

    如何验证硬件加速是否真正提升了通信协议安全性?

    验证硬件加速是否真正提升通信协议安全性,需从 安全功能正确性、抗攻击能力增强、安全性能适配、合规一致性 等核心维度展开,结合实验室测试与真实场景验证,避免 “硬件参与即
    的头像 发表于 08-27 10:16 818次阅读
    如何验证硬件加速是否真正提升了<b class='flag-5'>通信协议</b>的<b class='flag-5'>安全</b>性?

    如何利用硬件加速提升通信协议安全性?

    产品实拍图 利用硬件加速提升通信协议安全性,核心是通过 专用硬件模块或可编程硬件 ,承接软件层面难以高效处理的安全关键操作(如加密解密、认证、密钥管理等),在提升性能的同时,
    的头像 发表于 08-27 09:59 647次阅读
    如何利用硬件加速提升<b class='flag-5'>通信协议</b>的<b class='flag-5'>安全</b>性?

    PCIe协议分析仪能测试哪些设备

    :提升数据中心的整体效率,降低CPU负载。 四、异构计算与扩展设备 多GPU系统 测试场景:利用PCIe协议分析仪模拟高负载的GPU间通信,测试PCIe交换机的性能和稳定性。 应用价值:确保复杂多GPU
    发表于 07-25 14:09

    Modbus协议转换:让工业设备轻松“对话”

    在工业自动化中,Modbus协议设备通信的关键。本文将聚焦于Modbus协议的串口与网口转换需求,并通过ZLG致远电子PXB-6030D的
    的头像 发表于 07-15 11:47 458次阅读
    Modbus<b class='flag-5'>协议</b>转换:让工业<b class='flag-5'>设备</b>轻松“对话”

    可编程电源保护电路的通信接口有哪些

    480Mbps(USB 2.0),供电能力5V/500mA。 应用:便携式设备调试(如通过手机APP修改保护参数)。 典型方案: 使用STM32的USB OTG功能,实现虚拟串口(VCP)
    发表于 07-03 14:33

     协议不对“频道”?一招教你让CC\\-Link IE和DeviceNet“听懂”马达保护

    点:接口不兼容,设备难“沟通” 在实际工作中,我们常常遇到这样的场景:工厂的自动化系统中,马达保护器原本通过 CC-Link IE协议工作得井井有条,但随着
    发表于 06-13 14:09

    如何通过USS协议实现变频器与PLC之间的通信

    USS协议(Universal Serial Interface Protocol)是西门子公司专为驱动设备设计的基于串行通信的通用协议,它通过
    的头像 发表于 06-07 17:21 1035次阅读
    如何<b class='flag-5'>通过</b>USS<b class='flag-5'>协议</b>实现变频器与PLC之间的<b class='flag-5'>通信</b>?

    开关电源安全保护电路:浪涌保护、过流保护、过压保护

    , 须有多种保护措施. 对保护电路的特点分析, 对存在不足期待克服, 希望设计出更安全、更可靠的保护电路。 1、浪涌电流电路剖析浪涌电流是由于电压突变所引起. 如电子
    发表于 05-20 14:19

    恩智浦EdgeLock SE052F安全芯片助力工业物联网设备保护

    工业物联网 (IIoT) 领域的制造商正在使用加密模块来部署安全协议和算法,以保护数据并防止边缘设备及其连接网络遭受未授权访问。
    的头像 发表于 02-21 14:23 1622次阅读

    iic协议的主从设备配置

    I2C协议是一种多主机、多从机的串行通信协议,广泛应用于嵌入式系统中。它允许多个设备共享同一总线,通过两条线(数据线SDA和时钟线SCL)进行通信
    的头像 发表于 02-05 11:42 1720次阅读

    Dali通信的工作原理 如何使用Dali通信协议

    明产品的控制、配置和查询,包括启动渐变到设定的光照输出水平、调用场景、关灯等操作,以及更改渐变时间、查询当前光照输出水平、检测灯具故障等配置和查询功能。 二、Dali通信的工作原理 Dali通信协议定义了电子镇流器与设备控制器之
    的头像 发表于 01-31 10:33 4423次阅读