linksafe的個(gè)人空間 http://selenalain.com/space-uid-39858.html [收藏] [復制] [RSS]

博客

物聯(lián)網(wǎng)核心安全系列——智能監控安全問(wèn)題

熱度 11已有 1246 次閱讀2017-12-21 10:36 | 智能監控;安全

隨著(zhù)智能監控進(jìn)入智能化,監測攝像頭配合智能控制模塊和無(wú)線(xiàn)收發(fā)模塊變身為智能攝像終端,手機APP即可遠程監控。這一技術(shù)升級提升了使用便利度,但若處理不當,容易引安全隱患。

智能攝像監控系統需要四個(gè)基本單元來(lái)實(shí)現,即手機、智能云平臺、第三方平臺、終端設備(攝像頭)。如下圖所示:

                

作為遠程控制的發(fā)起者,手機APP安全性異常重要。但許多APP只做了簡(jiǎn)單登錄認證,密鑰也存在軟件APP中,而且很多用戶(hù)使用默認密碼,安全隱患較大。對軟件APP要進(jìn)行加固和混淆處理,做到防止逆向分析控制指令;對身份認證要引入硬件產(chǎn)品加密,做到密鑰安全性不留漏洞。

出于便利,很多公司自行開(kāi)發(fā)的云平臺,越權收集信息、非法綁定控制設備。Web平臺常見(jiàn)的SQL注入、密碼找回的安全機制,一旦處理不好,安全便無(wú)從保障。因此云端開(kāi)發(fā)也應加入嚴謹的身份認證機制和數據加密存儲功能。

云平臺與第三方平臺的上下行數據,應進(jìn)行加密傳輸。第三方平臺上傳至云平臺服務(wù)器的終端設備ID號、登錄密碼如以明文方式進(jìn)行登錄,則極易在線(xiàn)路傳輸中被截獲,從而非法登錄云平臺。同理,云端下發(fā)給第三方平臺的指令也會(huì )被截獲,破解者可偽造指令,達到非法控制終端設備和收集信息的目的。因此在設計階段,開(kāi)發(fā)人員應建立起安全意識,規避安全隱患;在手機登錄、終端登錄的身份認證環(huán)節、手機APP與終端設備的一對一綁定、指令遠程下發(fā)和信息回傳服務(wù)器等環(huán)節都要做好安全防護,保證設備安全運行,同時(shí)防止用戶(hù)信息和視頻信息的泄露,保護好用戶(hù)個(gè)人隱私,盡量不要亡羊補牢。

無(wú)論是手機APP、還是智能云服務(wù)器等設備終端,凌科芯安均能提供安全解決方案及配套的硬件加密產(chǎn)品,特殊需求甚至可定制方案,為廣大用戶(hù)提供了堅實(shí)的安全保障。

發(fā)表評論 評論 (14 個(gè)評論)

回復 Test_wf 2017-12-23 19:23
仔細看了2遍,還是有點(diǎn)模糊。終端設備(攝像頭),是否需要安全保護呢?
回復 Mr.Wang 2017-12-24 20:27
Test_wf: 仔細看了2遍,還是有點(diǎn)模糊。終端設備(攝像頭),是否需要安全保護呢?
我覺(jué)得需要,而且應該是硬件加密
回復 xiaoyuhzou1228 2017-12-25 09:46
硬件加密指的是什么?
回復 ?-о 2017-12-27 14:03
基于第三方硬件芯片完成加密功能,不在MCU或軟件內部加密。
回復 wang0327 2017-12-27 17:13
嵌入式產(chǎn)品CPU加密的嗎,這不算硬件加密,搞笑呢
回復 tyl2010 2017-12-27 17:14
應該不算吧,只是硬件平臺加個(gè)軟件安全算法,我覺(jué)得還是算軟件加密
回復 QL87 2017-12-29 08:46
wang0327: 嵌入式產(chǎn)品CPU加密的嗎,這不算硬件加密,搞笑呢
很多CPU都帶硬件加密,有的FPGA也有硬件加密,說(shuō)的是硬件加密模塊,你說(shuō)的是基于硬件平臺上加個(gè)軟件算法,跟硬件半點(diǎn)關(guān)系沒(méi)有,你說(shuō)能算硬件加密碼,是你在搞笑呢吧。
回復 Test_wf 2017-12-29 21:29
QL87: 很多CPU都帶硬件加密,有的FPGA也有硬件加密,說(shuō)的是硬件加密模塊,你說(shuō)的是基于硬件平臺上加個(gè)軟件算法,跟硬件半點(diǎn)關(guān)系沒(méi)有,你說(shuō)能算硬件加密碼,是你在搞笑呢 ...
圖里面設備到手機,是不是全用的軟件加密啊
回復 QL87 2018-1-1 11:53
Test_wf: 圖里面設備到手機,是不是全用的軟件加密啊
不一定,怎么做都可以,現在有的硬件加密產(chǎn)品,各種接口和需求的都有,我用過(guò)加密TF卡保護手機APP,你是要做什么項目啊
回復 miniminimini 2018-1-3 13:07
扯呢吧,黑客什么都能干,管你加密不加密
回復 kessy1 2018-1-3 14:31
頂樓上的,加密有什么用啊,微軟天天發(fā)補丁,系統照樣被黑
回復 咖啡杯 2018-1-3 16:26
kessy1: 頂樓上的,加密有什么用啊,微軟天天發(fā)補丁,系統照樣被黑
所以樓上兩位大仙的意思是,你們現在不用windows,改用MacOS或開(kāi)源linux了吧   
回復 wang0327 2018-1-4 09:34
跑題太遠了吧,說(shuō)物聯(lián)網(wǎng)安全呢,跟互聯(lián)網(wǎng)有屁關(guān)系。
回復 dg336699 2018-1-4 09:47
既然有硬件加密產(chǎn)品存在,根據存在即合理定理推斷,必然有其優(yōu)勢。

facelist

您需要登錄后才可以評論 登錄 | 立即注冊

關(guān)于我們  -  服務(wù)條款  -  使用指南  -  站點(diǎn)地圖  -  友情鏈接  -  聯(lián)系我們
電子工程網(wǎng) © 版權所有   京ICP備16069177號 | 京公網(wǎng)安備11010502021702
返回頂部
午夜高清国产拍精品福利|亚洲色精品88色婷婷七月丁香|91久久精品无码一区|99久久国语露脸精品|动漫卡通亚洲综合专区48页