DAV首页
数字音视工程网

微信公众号

数字音视工程网

手机DAV

null
null
null
卓华,
招商,
null
null
null
快捷,
null

我的位置:

share

门禁对讲系统几多欢喜几多忧

来源:慧聪安防网     作者:windy    编辑:数字音视工程    2010-12-16 00:00:00     加入收藏    咨询

咨询
所在单位:*
姓名:*
手机:*
职位:
邮箱:*
其他联系方式:
咨询内容:
验证码:
不能为空 验证码错误
确定

门禁对讲系统几多欢喜几多忧

  如今的小区都使用上了门禁对讲系统,虽然给住户带来了方便但同时也带来了一定的烦恼。您遇到过基于门禁系统的攻击嘛?下面集结了门禁系统中的无线接口与网络端的攻击方法解说。

  基于无线接口的攻击

  在楼宇对讲移动通信网络中,移动站与固定网络端之间的所有通信都是通过无线接口来传输的,但无线接口是开放的,作案者可通过无线接口窃听信道而取得其中的传输信息,甚至可以修改、插入、删除或重传无线接口中的消息,达到假冒移动用户身份以欺骗网络终端的目的。根据攻击类型的不同,又可分为非授权访部数据、非授权访问网络服务、威胁数据完整性三种。

  1.非授权访问数据类攻击

  非授权访问数据类攻击的主要目的在于获取无线接口中传输的用户数据/或信令数据。其方法有如下几种:

  窃听用户数据――获取用户信息内容

  窃听信令数据――获取网络管理信息和其他有利于主动攻击的信息

  无线跟踪――获取移动用户的身份和位置信息,实现无线跟踪

  被动传输流分析――猜测用户通信内容和目的

  主动传输流分析――获取访问信息

  2.非授权访问网络服务类攻击

  在非授权访问网络服务类攻击中,攻击者通过假冒一个合法移动用户身份来欺骗网络端,获得授权访问网络服务,并逃避付费,而且由被假冒的移动用户替攻击者付费。

  3.威胁数据完整性类攻击

  威胁数据完整性类攻击的目标是无线接口中的用户数据流和信令数据流,攻击者通过修改、插入、删除或重传这些数据流来实现欺骗数据接收方的目的,达到某种攻击意图。

  基于网络端的攻击

  在楼宇对讲移动通信网络中,网络端的组成比较复杂,它不仅包含许多功能单元,而且不同单元之间的通信媒体也不尽相同。所以安防移动通信网络端同样存在着一些不可忽视的不安全因素――如无线窃听、身份假冒、篡改数据和服务后抵赖等等。按攻击类型的不同,有如下四类:

  1.非授权访问数据类攻击

  非授权访问数据攻击的主要目的在于获取网络端单元之间传输的用户数据和/信令数据,具体方法有如下几种:

  窃听用户数据――获取用户通信内容

  窃听信令数据――获取安全管理数据和其他有利于主动攻击的信息

  假冒通信接收方――获取用户数据、信令数据和其他有利于主动攻击的信息

  被动传输流分析――获取访问信息

  非法访问系统存储的数据――获取系统中存储的数据如合法用户的认证参数等

  2.非授权访问网络服务类攻击

  非授权访问网络服务类攻击的主要目的是访问网络而逃避付款,

免责声明:本文来源于慧聪安防网,本文仅代表作者个人观点,本站不作任何保证和承诺,若有任何疑问,请与本文作者联系或有侵权行为联系本站删除。(原创稿件未经许可,不可转载,转载请注明来源)
扫一扫关注数字音视工程网公众号

相关阅读related

评论comment

 
验证码:
您还能输入500