衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

通過安全協(xié)議保護(hù)設(shè)備通信

幽默 ? 2023-01-04 11:17 ? 次閱讀

大多數(shù)物聯(lián)網(wǎng) (IoT) 設(shè)備都依靠網(wǎng)絡(luò)通信來實(shí)現(xiàn)其獨(dú)特的功能——無論是您可以通過手機(jī)控制的燈泡,還是您的汽車通知經(jīng)銷商該換油了。同樣,我們在手機(jī)、平板電腦、筆記本電腦和工作站上使用的應(yīng)用程序使用網(wǎng)絡(luò)從數(shù)據(jù)中心和云中的服務(wù)器發(fā)送和接收信息。在設(shè)計(jì)環(huán)境的安全性并選擇這些設(shè)備、系統(tǒng)和應(yīng)用程序時(shí),了解它們用于這些通信的底層網(wǎng)絡(luò)協(xié)議至關(guān)重要。隨著互聯(lián)網(wǎng)的不斷發(fā)展和成熟,曾經(jīng)被認(rèn)為安全的東西可能不再安全,因此重要的是要了解最新的技術(shù),并根據(jù)情況更新您的設(shè)備或您允許的協(xié)議。攻擊者尋找軟件中的漏洞,通常首先檢查通過網(wǎng)絡(luò)在設(shè)備之間發(fā)送的數(shù)據(jù)。使用安全協(xié)議有助于確保您的數(shù)據(jù)保密并保護(hù)您的設(shè)備。

在過去的幾十年中,其中許多協(xié)議已經(jīng)顯著發(fā)展,變得更加高效和安全。重要的是要了解協(xié)議何時(shí)更改,并始終使用最新的、推薦的安全協(xié)議,以防止攻擊者窺探您的敏感數(shù)據(jù)或獲得對您的網(wǎng)絡(luò)和設(shè)備的訪問權(quán)限。安全協(xié)議是一種設(shè)計(jì)用于在不受信任的網(wǎng)絡(luò)(例如互聯(lián)網(wǎng))上運(yùn)行并確保其有效負(fù)載在沒有篡改、窺探或其他干擾的情況下成功交付的協(xié)議。在某些情況下,您可以直接選擇用于某項(xiàng)活動(dòng)的協(xié)議,例如是使用 Secure Shell 還是 Telnet 進(jìn)行遠(yuǎn)程管理。在其他情況下,您可能需要更深入地研究您的應(yīng)用程序或設(shè)備以選擇要支持的特定協(xié)議版本——例如,何時(shí)禁用握手和加密協(xié)議的不安全版本安全套接字層 (SSL) v2 到 v3 并遷移到當(dāng)前的傳輸層安全 (TLS) 協(xié)議。至少,保留一份您使用的協(xié)議的列表。除了響應(yīng)您可能從設(shè)備制造商處收到的通知外,還應(yīng)定期在互聯(lián)網(wǎng)上搜索最佳做法。

使用安全協(xié)議進(jìn)行遠(yuǎn)程管理

使用安全協(xié)議進(jìn)行遠(yuǎn)程管理至關(guān)重要,尤其是當(dāng)設(shè)備已從內(nèi)部部署的隔離網(wǎng)絡(luò)擴(kuò)展到基于互聯(lián)網(wǎng)連接的基于云的應(yīng)用程序時(shí)。其中一個(gè)例子是從 Telnet 遷移到 Secure Shell 以進(jìn)行遠(yuǎn)程命令行管理。技術(shù)的發(fā)展推動(dòng)了這種變化。多年前,網(wǎng)絡(luò)管理員通常通過控制臺電纜通過點(diǎn)對點(diǎn)串行連接使用 Telnet 連接到他們的設(shè)備。然而,隨著遠(yuǎn)程管理從串行電纜轉(zhuǎn)向網(wǎng)絡(luò)連接,使用 Telnet 不再適用。攻擊者可以監(jiān)聽 Telnet 會話、窺探配置信息,甚至竊取設(shè)備的登錄憑據(jù)。Telnet 是一個(gè)非常基本的協(xié)議,它的消息沒有加密。如果您使用您的網(wǎng)絡(luò)目錄憑據(jù)遠(yuǎn)程登錄到設(shè)備上的 Telnet 服務(wù)器,您將面臨攻擊者攔截這些憑據(jù)的風(fēng)險(xiǎn),然后他們可以使用這些憑據(jù)訪問其他資源。Secure Shell 提供了許多與 Telnet 相同的基于命令行的遠(yuǎn)程訪問功能以及更多功能,包括加密、使用證書的強(qiáng)身份驗(yàn)證以及對欺騙的抵抗。

選擇安全協(xié)議

選擇安全協(xié)議不僅僅是 IT 管理員的責(zé)任——每個(gè)人都在某種程度上受到影響。以普通的網(wǎng)頁瀏覽為例。2018 年 7 月,谷歌在 Chrome 網(wǎng)絡(luò)瀏覽器中引入了一項(xiàng)功能,每當(dāng)用戶訪問未使用加密的網(wǎng)站時(shí),就會在 URL 欄中觸發(fā)警報(bào)。使用未加密的 HTTP 協(xié)議訪問站點(diǎn)會導(dǎo)致 URL 欄中出現(xiàn)“不安全”警報(bào)。當(dāng)通過 HTTP 訪問網(wǎng)站時(shí),Microsoft 的 Edge 瀏覽器也會警告用戶“小心”并且該網(wǎng)站未加密,盡管與 Chrome 中顯示的警告相比,該消息有些隱藏。HTTPS 是用于 Web 瀏覽的安全協(xié)議,它對客戶端和服務(wù)器之間的通信進(jìn)行加密,同時(shí)還提供對服務(wù)器的身份驗(yàn)證。在過去,您可能會以未加密的 HTTP 開始您的網(wǎng)上沖浪會話,然后每當(dāng)您要傳輸敏感信息(例如在線商店結(jié)賬)時(shí),網(wǎng)站會將您重定向到安全頁面 (HTTPS)。不過,這種做法正在發(fā)生變化,如今越來越多的網(wǎng)站始終處于加密狀態(tài)。例如,當(dāng)您輸入google網(wǎng)址時(shí),您的瀏覽器會將您重定向到安全的等價(jià)物 ,自動(dòng)將您從不安全的 HTTP 協(xié)議遷移到更安全的 HTTPS協(xié)議。此外,在這種重定向不可行的情況下,瀏覽器會向您發(fā)出“不安全”警報(bào)。如今,越來越多的網(wǎng)站始終處于加密狀態(tài)。例如,當(dāng)您輸入 https://www.google.com 時(shí),您的瀏覽器會將您重定向到安全的等價(jià)物,自動(dòng)將您從不安全的 HTTP 協(xié)議遷移到更安全的 HTTPS協(xié)議。此外,在這種重定向不可行的情況下,瀏覽器會向您發(fā)出“不安全”警報(bào)。如今,越來越多的網(wǎng)站始終處于加密狀態(tài)。例如,當(dāng)您輸入 https://www.google.com 時(shí),您的瀏覽器會將您重定向到安全的等價(jià)物 ,自動(dòng)將您從不安全的 HTTP 協(xié)議遷移到更安全的 HTTPS協(xié)議。此外,在這種重定向不可行的情況下,瀏覽器會向您發(fā)出“不安全”警報(bào)。

安全協(xié)議在用戶身份驗(yàn)證等其他敏感活動(dòng)中發(fā)揮著重要作用。對于這些較低級別的協(xié)議,選擇使用哪些協(xié)議和禁用哪些協(xié)議可能并不總是直截了當(dāng),但重要的是要密切關(guān)注這些協(xié)議。以用于對 Windows 資源的用戶進(jìn)行身份驗(yàn)證的協(xié)議為例——NT LanManager (NTLM) 和 Kerberos。微軟早在 90 年代就開發(fā)了 NTLM 協(xié)議以方便客戶端和服務(wù)器之間的身份驗(yàn)證,并且自第一個(gè)版本以來微軟發(fā)布了多個(gè)改進(jìn)版本。通過 Microsoft Active Directory 組策略管理工具,您可以指定在什么情況下使用哪個(gè)版本的 NTLM。例如,您可以選擇一個(gè)更安全的版本,但協(xié)商為一個(gè)不太安全的版本,以便與舊設(shè)備進(jìn)行互操作。隨著 Windows Server 2000 中 Active Directory 的發(fā)布,Microsoft 引入了對身份驗(yàn)證協(xié)議 Kerberos 的支持,該協(xié)議現(xiàn)在是對加入 Windows 域的系統(tǒng)的用戶進(jìn)行身份驗(yàn)證的默認(rèn)協(xié)議。Microsoft 目前不推薦 NTLM,因?yàn)樗恢С之?dāng)前的加密模塊并且容易受到散列傳遞和暴力攻擊。但是,管理員仍必須在未加入域的獨(dú)立系統(tǒng)上使用 NTLM 進(jìn)行登錄身份驗(yàn)證。由于這個(gè)原因,可能很難簡單地廣泛禁用 NTLM,并且您的環(huán)境中可能還有其他依賴 NTLM 的系統(tǒng)和應(yīng)用程序。為了更好地了解您環(huán)境中的 NTLM 使用情況,請考慮首先審核 NTLM 使用情況(使用 Microsoft 的組策略工具)以更好地了解您對它的依賴性。

除了遠(yuǎn)程管理訪問、Web 瀏覽和身份驗(yàn)證之外,您的設(shè)備還不可避免地使用許多其他協(xié)議。查看您的設(shè)備信息或聯(lián)系您的設(shè)備制造商,以了解他們需要什么協(xié)議,以及考慮到他們傳輸?shù)臄?shù)據(jù)或所在網(wǎng)絡(luò)的敏感性,這些協(xié)議是否合適。要了解更多信息,請考慮安裝網(wǎng)絡(luò)嗅探器(如 Wireshark)來獲取網(wǎng)絡(luò)流量的快照。您可能會對您對自己網(wǎng)絡(luò)的了解感到驚訝。雖然您可能無法完全評估任何給定協(xié)議的安全性,但您可以尋找不安全流量的線索,例如,查看未加密的網(wǎng)絡(luò)流量和從設(shè)備發(fā)送的有效負(fù)載。這些知識還將幫助您評估和選擇新設(shè)備和應(yīng)用程序。

審核編輯hhy

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 通信
    +關(guān)注

    關(guān)注

    18

    文章

    6071

    瀏覽量

    136427
  • 協(xié)議
    +關(guān)注

    關(guān)注

    2

    文章

    606

    瀏覽量

    39342
收藏 人收藏

    評論

    相關(guān)推薦

    iic協(xié)議的主從設(shè)備配置

    I2C協(xié)議是一種多主機(jī)、多從機(jī)的串行通信協(xié)議,廣泛應(yīng)用于嵌入式系統(tǒng)中。它允許多個(gè)設(shè)備共享同一總線,通過兩條線(數(shù)據(jù)線SDA和時(shí)鐘線SCL)進(jìn)行通信
    的頭像 發(fā)表于 02-05 11:42 ?152次閱讀

    Dali通信的工作原理 如何使用Dali通信協(xié)議

    明產(chǎn)品的控制、配置和查詢,包括啟動(dòng)漸變到設(shè)定的光照輸出水平、調(diào)用場景、關(guān)燈等操作,以及更改漸變時(shí)間、查詢當(dāng)前光照輸出水平、檢測燈具故障等配置和查詢功能。 二、Dali通信的工作原理 Dali通信協(xié)議定義了電子鎮(zhèn)流器與設(shè)備控制器之
    的頭像 發(fā)表于 01-31 10:33 ?91次閱讀

    通過Modbus通信網(wǎng)關(guān)解決設(shè)備通訊問題

    在現(xiàn)代工業(yè)自動(dòng)化環(huán)境中,數(shù)據(jù)通信的效率和可靠性至關(guān)重要。然而,不同設(shè)備通信協(xié)議的差異、數(shù)據(jù)傳輸?shù)膶?shí)時(shí)性以及遠(yuǎn)程監(jiān)控與控制的需求,常常成為制約工業(yè)自動(dòng)化發(fā)展的瓶頸。Modbus通信網(wǎng)關(guān)
    的頭像 發(fā)表于 12-03 16:47 ?214次閱讀
    <b class='flag-5'>通過</b>Modbus<b class='flag-5'>通信</b>網(wǎng)關(guān)解決<b class='flag-5'>設(shè)備</b>通訊問題

    串口通信協(xié)議解析 串口通信應(yīng)用實(shí)例

    : 串口是顯控設(shè)備與信號處理板之間通信的主要接口,也是顯控設(shè)備與其他設(shè)備設(shè)備設(shè)備之間的
    的頭像 發(fā)表于 11-21 17:03 ?714次閱讀

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對魚缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為物聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大物聯(lián)網(wǎng)場景中。藍(lán)牙數(shù)據(jù)是可以通過空中抓包而被抓取到的,因此
    發(fā)表于 11-08 15:38

    什么是協(xié)議分析儀和訓(xùn)練器

    景: 電子設(shè)計(jì):在電子產(chǎn)品的設(shè)計(jì)過程中,使用訓(xùn)練器對I3C接口進(jìn)行訓(xùn)練和測試,確保設(shè)計(jì)的正確性和可靠性。 汽車測試:在汽車行業(yè)中,利用訓(xùn)練器對車載通信系統(tǒng)進(jìn)行測試和驗(yàn)證,確保車輛通信的穩(wěn)定性和安全性。 綜上所述,
    發(fā)表于 10-29 14:33

    ?FP6601Q:兼容快充協(xié)議控制器,智能識別充電設(shè)備,高效安全新體驗(yàn)

    Charge 3.0/2.0(QC3.0,QC2.0)和華為海思快充(FCP)快速充電協(xié)議控制器。可自動(dòng)識別充電設(shè)備類型,調(diào)整充電器的輸出電壓,使之獲得設(shè)備允許的安全最高充電電壓,在
    發(fā)表于 10-28 17:22

    NFC協(xié)議分析儀的技術(shù)原理和應(yīng)用場景

    的兼容性和性能表現(xiàn),確保物聯(lián)網(wǎng)設(shè)備的穩(wěn)定運(yùn)行和高效通信安全分析:在安全領(lǐng)域,NFC協(xié)議分析儀可以用于進(jìn)行NFC
    發(fā)表于 09-25 14:45

    BACnet協(xié)議轉(zhuǎn)Modbus網(wǎng)關(guān)通過協(xié)議轉(zhuǎn)換將設(shè)備數(shù)據(jù)轉(zhuǎn)發(fā)至InTouch

    設(shè)備進(jìn)行高效的數(shù)據(jù)交換,話不多說,我們直接開始! 要想了解InTouch與BACnet協(xié)議轉(zhuǎn)Modbus網(wǎng)關(guān)的通信過程,我們得先明確BACnet/IP協(xié)議、BACnet MS/TP
    的頭像 發(fā)表于 08-06 17:39 ?560次閱讀
    BACnet<b class='flag-5'>協(xié)議</b>轉(zhuǎn)Modbus網(wǎng)關(guān)<b class='flag-5'>通過</b><b class='flag-5'>協(xié)議</b>轉(zhuǎn)換將<b class='flag-5'>設(shè)備</b>數(shù)據(jù)轉(zhuǎn)發(fā)至InTouch

    巴圖制自動(dòng)化Profinet協(xié)議轉(zhuǎn)Modbus協(xié)議模塊連接PLC和電表通信

    協(xié)議轉(zhuǎn)Modbus協(xié)議模塊(BT-MDPN10)是一種將Profinet協(xié)議轉(zhuǎn)換為Modbus協(xié)議設(shè)備。PLC
    的頭像 發(fā)表于 07-03 21:17 ?415次閱讀
    巴圖制自動(dòng)化Profinet<b class='flag-5'>協(xié)議</b>轉(zhuǎn)Modbus<b class='flag-5'>協(xié)議</b>模塊連接PLC和電表<b class='flag-5'>通信</b>

    Profibus協(xié)議轉(zhuǎn)profinet協(xié)議網(wǎng)關(guān)模塊連接電機(jī)保護(hù)器與PLC通訊

    本文介紹了Profibus協(xié)議轉(zhuǎn)Profinet協(xié)議網(wǎng)關(guān)模塊(XD-PNPBM20)在工業(yè)自動(dòng)化系統(tǒng)中的作用。通過使用Profibus協(xié)議轉(zhuǎn)Profinet
    的頭像 發(fā)表于 06-29 09:38 ?521次閱讀
    Profibus<b class='flag-5'>協(xié)議</b>轉(zhuǎn)profinet<b class='flag-5'>協(xié)議</b>網(wǎng)關(guān)模塊連接電機(jī)<b class='flag-5'>保護(hù)</b>器與PLC通訊

    Profibus DP主站協(xié)議轉(zhuǎn)Modbus協(xié)議模塊連接馬達(dá)保護(hù)器案例

    ,Profibus DP協(xié)議,EtherCAT協(xié)議,EtherNET協(xié)議等。本案例介紹了如何使用Profibus DP主站轉(zhuǎn)Modbus模塊(XD-MDPBM20)來實(shí)現(xiàn)與馬達(dá)保護(hù)器的
    的頭像 發(fā)表于 06-27 09:53 ?544次閱讀
    Profibus DP主站<b class='flag-5'>協(xié)議</b>轉(zhuǎn)Modbus<b class='flag-5'>協(xié)議</b>模塊連接馬達(dá)<b class='flag-5'>保護(hù)</b>器案例

    一個(gè)沒有mesh協(xié)議的ble設(shè)備,如何通過gatt協(xié)議與mesh網(wǎng)絡(luò)通信

    一個(gè)沒有mesh協(xié)議的ble設(shè)備,如何通過gatt協(xié)議與mesh網(wǎng)絡(luò)通信,代理節(jié)點(diǎn)需要調(diào)用需要調(diào)用那些接口進(jìn)行轉(zhuǎn)換。mesh網(wǎng)絡(luò)中的代理節(jié)點(diǎn)
    發(fā)表于 06-24 07:52

    epa通信協(xié)議是什么?epa協(xié)議介紹

    的以太網(wǎng)協(xié)議進(jìn)行了許多優(yōu)化和擴(kuò)展,以滿足現(xiàn)場自動(dòng)化設(shè)備的高可靠性、實(shí)時(shí)性和安全性要求。與傳統(tǒng)的以太網(wǎng)不同,EPA提供了對工業(yè)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、實(shí)時(shí)通信機(jī)制、故障恢復(fù)和
    的頭像 發(fā)表于 05-08 14:16 ?595次閱讀

    epa通信協(xié)議是什么?epa協(xié)議介紹

    的以太網(wǎng)協(xié)議進(jìn)行了許多優(yōu)化和擴(kuò)展,以滿足現(xiàn)場自動(dòng)化設(shè)備的高可靠性、實(shí)時(shí)性和安全性要求。與傳統(tǒng)的以太網(wǎng)不同,EPA提供了對工業(yè)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、實(shí)時(shí)通信機(jī)制、故障恢復(fù)和
    的頭像 發(fā)表于 04-23 14:21 ?996次閱讀
    免费百家乐奥| 旅游赌博景点lydb| 百家乐官网双面数字筹码怎么出千| 百家乐网上赌局| 太阳城在线| 真让百家乐游戏开户| 足球开户网| 长赢百家乐官网赌徒| 大发888最新网站| 百家乐官网北京| 水果机教程| 迷你百家乐官网的玩法技巧和规则| 大发888娱乐鸿博娱乐| 沙龙百家乐官网娱乐城| 狮威百家乐官网娱乐场| 大发888手机版客户端| 马尼拉百家乐官网的玩法技巧和规则| 大发888娱乐城客服电话| 百家乐官网赌场破解方法| 威尼斯人娱乐城骗子| 百家乐官网15人桌布| 大发888下载大发888娱乐城| 百家乐官网英皇娱乐| 澳门顶级赌场金鹰娱乐| 免费百家乐官网追号工具| 财神娱乐城怎么样| 百家乐什么牌最大| 呼伦贝尔市| 真人百家乐做假| 百家乐官网庄闲和各是多少| 老虎机批发| 百家乐官网轮盘一体机厂家| 百家乐代理 | 百家乐双面数字筹码| 圣淘沙百家乐官网娱乐城| 尊龙百家乐娱乐场开户注册| 网页百家乐官网官网| 德州扑克游戏| 周易24卦| 百家乐官网的玩法视频| 威尼斯人娱乐场的微博|