91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

通過安全協(xié)議保護設(shè)備通信

幽默 ? 2023-01-04 11:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

大多數(shù)物聯(lián)網(wǎng) (IoT) 設(shè)備都依靠網(wǎng)絡(luò)通信來實現(xiàn)其獨特的功能——無論是您可以通過手機控制的燈泡,還是您的汽車通知經(jīng)銷商該換油了。同樣,我們在手機、平板電腦、筆記本電腦和工作站上使用的應(yīng)用程序使用網(wǎng)絡(luò)從數(shù)據(jù)中心和云中的服務(wù)器發(fā)送和接收信息。在設(shè)計環(huán)境的安全性并選擇這些設(shè)備、系統(tǒng)和應(yīng)用程序時,了解它們用于這些通信的底層網(wǎng)絡(luò)協(xié)議至關(guān)重要。隨著互聯(lián)網(wǎng)的不斷發(fā)展和成熟,曾經(jīng)被認為安全的東西可能不再安全,因此重要的是要了解最新的技術(shù),并根據(jù)情況更新您的設(shè)備或您允許的協(xié)議。攻擊者尋找軟件中的漏洞,通常首先檢查通過網(wǎng)絡(luò)在設(shè)備之間發(fā)送的數(shù)據(jù)。使用安全協(xié)議有助于確保您的數(shù)據(jù)保密并保護您的設(shè)備。

在過去的幾十年中,其中許多協(xié)議已經(jīng)顯著發(fā)展,變得更加高效和安全。重要的是要了解協(xié)議何時更改,并始終使用最新的、推薦的安全協(xié)議,以防止攻擊者窺探您的敏感數(shù)據(jù)或獲得對您的網(wǎng)絡(luò)和設(shè)備的訪問權(quán)限。安全協(xié)議是一種設(shè)計用于在不受信任的網(wǎng)絡(luò)(例如互聯(lián)網(wǎng))上運行并確保其有效負載在沒有篡改、窺探或其他干擾的情況下成功交付的協(xié)議。在某些情況下,您可以直接選擇用于某項活動的協(xié)議,例如是使用 Secure Shell 還是 Telnet 進行遠程管理。在其他情況下,您可能需要更深入地研究您的應(yīng)用程序或設(shè)備以選擇要支持的特定協(xié)議版本——例如,何時禁用握手和加密協(xié)議的不安全版本安全套接字層 (SSL) v2 到 v3 并遷移到當前的傳輸層安全 (TLS) 協(xié)議。至少,保留一份您使用的協(xié)議的列表。除了響應(yīng)您可能從設(shè)備制造商處收到的通知外,還應(yīng)定期在互聯(lián)網(wǎng)上搜索最佳做法。

使用安全協(xié)議進行遠程管理

使用安全協(xié)議進行遠程管理至關(guān)重要,尤其是當設(shè)備已從內(nèi)部部署的隔離網(wǎng)絡(luò)擴展到基于互聯(lián)網(wǎng)連接的基于云的應(yīng)用程序時。其中一個例子是從 Telnet 遷移到 Secure Shell 以進行遠程命令行管理。技術(shù)的發(fā)展推動了這種變化。多年前,網(wǎng)絡(luò)管理員通常通過控制臺電纜通過點對點串行連接使用 Telnet 連接到他們的設(shè)備。然而,隨著遠程管理從串行電纜轉(zhuǎn)向網(wǎng)絡(luò)連接,使用 Telnet 不再適用。攻擊者可以監(jiān)聽 Telnet 會話、窺探配置信息,甚至竊取設(shè)備的登錄憑據(jù)。Telnet 是一個非?;镜膮f(xié)議,它的消息沒有加密。如果您使用您的網(wǎng)絡(luò)目錄憑據(jù)遠程登錄到設(shè)備上的 Telnet 服務(wù)器,您將面臨攻擊者攔截這些憑據(jù)的風險,然后他們可以使用這些憑據(jù)訪問其他資源。Secure Shell 提供了許多與 Telnet 相同的基于命令行的遠程訪問功能以及更多功能,包括加密、使用證書的強身份驗證以及對欺騙的抵抗。

選擇安全協(xié)議

選擇安全協(xié)議不僅僅是 IT 管理員的責任——每個人都在某種程度上受到影響。以普通的網(wǎng)頁瀏覽為例。2018 年 7 月,谷歌在 Chrome 網(wǎng)絡(luò)瀏覽器中引入了一項功能,每當用戶訪問未使用加密的網(wǎng)站時,就會在 URL 欄中觸發(fā)警報。使用未加密的 HTTP 協(xié)議訪問站點會導(dǎo)致 URL 欄中出現(xiàn)“不安全”警報。當通過 HTTP 訪問網(wǎng)站時,Microsoft 的 Edge 瀏覽器也會警告用戶“小心”并且該網(wǎng)站未加密,盡管與 Chrome 中顯示的警告相比,該消息有些隱藏。HTTPS 是用于 Web 瀏覽的安全協(xié)議,它對客戶端和服務(wù)器之間的通信進行加密,同時還提供對服務(wù)器的身份驗證。在過去,您可能會以未加密的 HTTP 開始您的網(wǎng)上沖浪會話,然后每當您要傳輸敏感信息(例如在線商店結(jié)賬)時,網(wǎng)站會將您重定向到安全頁面 (HTTPS)。不過,這種做法正在發(fā)生變化,如今越來越多的網(wǎng)站始終處于加密狀態(tài)。例如,當您輸入google網(wǎng)址時,您的瀏覽器會將您重定向到安全的等價物 ,自動將您從不安全的 HTTP 協(xié)議遷移到更安全的 HTTPS協(xié)議。此外,在這種重定向不可行的情況下,瀏覽器會向您發(fā)出“不安全”警報。如今,越來越多的網(wǎng)站始終處于加密狀態(tài)。例如,當您輸入 https://www.google.com 時,您的瀏覽器會將您重定向到安全的等價物,自動將您從不安全的 HTTP 協(xié)議遷移到更安全的 HTTPS協(xié)議。此外,在這種重定向不可行的情況下,瀏覽器會向您發(fā)出“不安全”警報。如今,越來越多的網(wǎng)站始終處于加密狀態(tài)。例如,當您輸入 https://www.google.com 時,您的瀏覽器會將您重定向到安全的等價物 ,自動將您從不安全的 HTTP 協(xié)議遷移到更安全的 HTTPS協(xié)議。此外,在這種重定向不可行的情況下,瀏覽器會向您發(fā)出“不安全”警報。

安全協(xié)議在用戶身份驗證等其他敏感活動中發(fā)揮著重要作用。對于這些較低級別的協(xié)議,選擇使用哪些協(xié)議和禁用哪些協(xié)議可能并不總是直截了當,但重要的是要密切關(guān)注這些協(xié)議。以用于對 Windows 資源的用戶進行身份驗證的協(xié)議為例——NT LanManager (NTLM) 和 Kerberos。微軟早在 90 年代就開發(fā)了 NTLM 協(xié)議以方便客戶端和服務(wù)器之間的身份驗證,并且自第一個版本以來微軟發(fā)布了多個改進版本。通過 Microsoft Active Directory 組策略管理工具,您可以指定在什么情況下使用哪個版本的 NTLM。例如,您可以選擇一個更安全的版本,但協(xié)商為一個不太安全的版本,以便與舊設(shè)備進行互操作。隨著 Windows Server 2000 中 Active Directory 的發(fā)布,Microsoft 引入了對身份驗證協(xié)議 Kerberos 的支持,該協(xié)議現(xiàn)在是對加入 Windows 域的系統(tǒng)的用戶進行身份驗證的默認協(xié)議。Microsoft 目前不推薦 NTLM,因為它不支持當前的加密模塊并且容易受到散列傳遞和暴力攻擊。但是,管理員仍必須在未加入域的獨立系統(tǒng)上使用 NTLM 進行登錄身份驗證。由于這個原因,可能很難簡單地廣泛禁用 NTLM,并且您的環(huán)境中可能還有其他依賴 NTLM 的系統(tǒng)和應(yīng)用程序。為了更好地了解您環(huán)境中的 NTLM 使用情況,請考慮首先審核 NTLM 使用情況(使用 Microsoft 的組策略工具)以更好地了解您對它的依賴性。

除了遠程管理訪問、Web 瀏覽和身份驗證之外,您的設(shè)備還不可避免地使用許多其他協(xié)議。查看您的設(shè)備信息或聯(lián)系您的設(shè)備制造商,以了解他們需要什么協(xié)議,以及考慮到他們傳輸?shù)臄?shù)據(jù)或所在網(wǎng)絡(luò)的敏感性,這些協(xié)議是否合適。要了解更多信息,請考慮安裝網(wǎng)絡(luò)嗅探器(如 Wireshark)來獲取網(wǎng)絡(luò)流量的快照。您可能會對您對自己網(wǎng)絡(luò)的了解感到驚訝。雖然您可能無法完全評估任何給定協(xié)議的安全性,但您可以尋找不安全流量的線索,例如,查看未加密的網(wǎng)絡(luò)流量和從設(shè)備發(fā)送的有效負載。這些知識還將幫助您評估和選擇新設(shè)備和應(yīng)用程序。

審核編輯hhy

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 通信
    +關(guān)注

    關(guān)注

    18

    文章

    6395

    瀏覽量

    140073
  • 協(xié)議
    +關(guān)注

    關(guān)注

    2

    文章

    619

    瀏覽量

    41099
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    智能顯示模塊通過串口通信時,如何知道已正確接收?如何判斷通信的指令符合協(xié)議?

    智能顯示模塊通過串口通信時,如何知道已正確接收?如何判斷通信的指令符合協(xié)議?
    發(fā)表于 12-15 08:22

    米爾 SECC 方案:國標充電樁多協(xié)議兼容的通信基礎(chǔ)解析

    槍狀態(tài)、通信階段- ADC 狀態(tài)采集:檢測電氣狀態(tài)是否達標- 多接口通信模塊:實現(xiàn)車輛、樁控系統(tǒng)與后臺之間的聯(lián)動- 基礎(chǔ)安全保護:確保通信
    發(fā)表于 11-20 17:46

    芯源半導(dǎo)體在物聯(lián)網(wǎng)設(shè)備中具體防護方案

    生成消息摘要,接收端通過驗證消息摘要確保數(shù)據(jù)的完整性。? 安全通信協(xié)議支持:芯源半導(dǎo)體安全芯片支持多種安全
    發(fā)表于 11-18 08:06

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時間延遲等高級規(guī)避技術(shù),能夠深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發(fā)表于 11-17 16:17

    PLC聯(lián)網(wǎng)有什么通信設(shè)備

    模塊 :PLC傳統(tǒng)有線通信的核心設(shè)備,適用于短距離數(shù)據(jù)傳輸。RS232模塊支持點對點通信,RS485模塊則支持多設(shè)備組網(wǎng),通過總線結(jié)構(gòu)實現(xiàn)P
    的頭像 發(fā)表于 11-10 17:54 ?828次閱讀

    什么是ANT+協(xié)議? 用途

    景,如心率、步速、功率等。配置文件中規(guī)定了數(shù)據(jù)格式、傳輸頻率、通信方式等細節(jié),確保不同廠家符合相同配置文件的設(shè)備可相互通信。 數(shù)據(jù)安全 :ANT + 支持基本的加密技術(shù),如 AES-1
    發(fā)表于 09-29 15:42

    如何驗證硬件加速是否真正提升了通信協(xié)議安全性?

    驗證硬件加速是否真正提升通信協(xié)議安全性,需從 安全功能正確性、抗攻擊能力增強、安全性能適配、合規(guī)一致性 等核心維度展開,結(jié)合實驗室測試與真實場景驗證,避免 “硬件參與即
    的頭像 發(fā)表于 08-27 10:16 ?1164次閱讀
    如何驗證硬件加速是否真正提升了<b class='flag-5'>通信協(xié)議</b>的<b class='flag-5'>安全</b>性?

    如何利用硬件加速提升通信協(xié)議安全性?

    產(chǎn)品實拍圖 利用硬件加速提升通信協(xié)議安全性,核心是通過 專用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的安全關(guān)鍵操作(如加密解密、認證、密鑰管理等),在提升性能的同時,
    的頭像 發(fā)表于 08-27 09:59 ?1003次閱讀
    如何利用硬件加速提升<b class='flag-5'>通信協(xié)議</b>的<b class='flag-5'>安全</b>性?

    PCIe協(xié)議分析儀能測試哪些設(shè)備?

    :提升數(shù)據(jù)中心的整體效率,降低CPU負載。 四、異構(gòu)計算與擴展設(shè)備 多GPU系統(tǒng) 測試場景:利用PCIe協(xié)議分析儀模擬高負載的GPU間通信,測試PCIe交換機的性能和穩(wěn)定性。 應(yīng)用價值:確保復(fù)雜多GPU
    發(fā)表于 07-25 14:09

    協(xié)議分析儀需要支持哪些常見協(xié)議?

    Pattern)、AVB/TSN時間敏感網(wǎng)絡(luò)。 三、嵌入式系統(tǒng)協(xié)議1. 串行通信 I2C/SPI 典型設(shè)備:Total Phase Beagle I2C/SPI Protocol Analyzer
    發(fā)表于 07-17 15:40

    Modbus協(xié)議轉(zhuǎn)換:讓工業(yè)設(shè)備輕松“對話”

    在工業(yè)自動化中,Modbus協(xié)議設(shè)備通信的關(guān)鍵。本文將聚焦于Modbus協(xié)議的串口與網(wǎng)口轉(zhuǎn)換需求,并通過ZLG致遠電子PXB-6030D的
    的頭像 發(fā)表于 07-15 11:47 ?666次閱讀
    Modbus<b class='flag-5'>協(xié)議</b>轉(zhuǎn)換:讓工業(yè)<b class='flag-5'>設(shè)備</b>輕松“對話”

    可編程電源保護電路的通信接口有哪些

    480Mbps(USB 2.0),供電能力5V/500mA。 應(yīng)用:便攜式設(shè)備調(diào)試(如通過手機APP修改保護參數(shù))。 典型方案: 使用STM32的USB OTG功能,實現(xiàn)虛擬串口(VCP)
    發(fā)表于 07-03 14:33

    ?協(xié)議不對“頻道”?一招教你讓CC\\-Link IE和DeviceNet“聽懂”馬達保護

    點:接口不兼容,設(shè)備難“溝通” 在實際工作中,我們常常遇到這樣的場景:工廠的自動化系統(tǒng)中,馬達保護器原本通過 CC-Link IE協(xié)議工作得井井有條,但隨著
    發(fā)表于 06-13 14:09

    如何通過USS協(xié)議實現(xiàn)變頻器與PLC之間的通信

    USS協(xié)議(Universal Serial Interface Protocol)是西門子公司專為驅(qū)動設(shè)備設(shè)計的基于串行通信的通用協(xié)議,它通過
    的頭像 發(fā)表于 06-07 17:21 ?1437次閱讀
    如何<b class='flag-5'>通過</b>USS<b class='flag-5'>協(xié)議</b>實現(xiàn)變頻器與PLC之間的<b class='flag-5'>通信</b>?

    開關(guān)電源安全保護電路:浪涌保護、過流保護、過壓保護

    , 須有多種保護措施. 對保護電路的特點分析, 對存在不足期待克服, 希望設(shè)計出更安全、更可靠的保護電路。 1、浪涌電流電路剖析浪涌電流是由于電壓突變所引起. 如電子
    發(fā)表于 05-20 14:19