国产毛片a精品毛-国产毛片黄片-国产毛片久久国产-国产毛片久久精品-青娱乐极品在线-青娱乐精品

關于門禁系統控制器安全漏洞的技術探討

發布時間:2010-12-18 18:28    發布者:designer
關鍵詞: 安全漏洞 , 門禁
一、引言

門禁系統是安防系統中最重要的子系統之一,而門禁控制器又是門禁系統的核心。許多生產安防設備的大廠都有自己品牌的門禁控制器,而且其中不乏國外的產品。這些產品除了擁有我們所需要的穩定性、可靠性之外,會不會也附帶一些安全上的隱患呢?這點需要我們給予充分的關注。

二、門禁控制系統概況

門禁控制器按照結構區分,基本分成兩大類。一類是門禁控制一體機,另一類是獨立的門禁控制器。門禁控制一體機是一種安全性相對比較低的結構類型,因為這類門禁控制器將門禁系統的身份識別部分和處理控制部分集成在一個設備里。這樣在安裝設備時,必然將整機安裝在門外,無形中增加了設備被破壞的可能。而單獨的門禁控制器是通過信號線與身份識別部分進行連接,通過信號線傳遞識別信息,完成開門操作。這樣在安裝設備時,可將控制器安裝在門內,增加了設備的安全性。在這里我們主要討論獨立的門禁控制器的安全問題。

獨立的門禁控制器與前端識別設備之間需要進行通訊,現在使用的通訊方式基本上為兩種,一種是使用RS485總線進行通訊,另一種使用韋根線進行通訊。

RS485通訊使用雙絞線進行半雙工通訊,采用平衡發送和差分接收,因此具有抑制共模干擾的能力,傳輸距離可以達到數公里,可實現高速的信息傳送。RS485通訊采用總線式的連接方式,可保證多臺設備正常工作,而且它是串行通訊,所以每臺拄接在總線上的設備有自己的ID地址,進行數據通訊時,系統保證總線上只有一臺設備發送數據,其它設備處于接收數據狀態;設備之間采用自定義的協議傳輸數據。

采用RS485方式進行通訊的門禁控制器可掛接多個讀卡器,傳輸數據的過程如圖1。每一個讀卡器和門禁控制器都有自己的ID地址,RS485網絡上傳遞的數據都包含地址信息,在網絡上只有一個設備發送數據,其它設備都會接收數據,對于目的是自己的數據,設備會進行相應的處理,而不是以自己為目的的命令將被拋棄。在這樣的門禁系統中,門禁控制器通過輪巡的方式,完成一個門禁控制器管理多個讀卡器的功能。





圖1數據傳輸過程

韋根通訊是一種經常在安防系統中使用、通過兩芯線進行點對點近距離通訊的通用通訊協議,最常用的格式有Weigand26,它通過DATA 0和DATA 1兩條數據線分別傳送數據“0”和“1” ,每幀傳輸的數據為26Bit。它利用在兩條通訊數據線上分別產生的脈沖生成數據序列,通訊距離大約10米左右。

三、安全問題提出

比較兩種常用的通訊模式。RS485總線通訊采用廠家自己定義的協議,而韋根采用通用協議。自定義協議會有更多的設計空間,這里我們主要針對這種通訊模式進行研究和探討。由于在門禁系統中,門禁控制器多數是通過RS485總線連接感應讀卡器、鍵盤、磁卡讀卡器、指紋讀卡器等前端設備,而使用RS485串行總線進行通訊的設備需要依照自定義的通訊協議進行數據交換,因此。生產門禁控制器的生產廠家都會生產與之配套的前端設備。這樣就會出現在門禁系統中門禁控制器、前端設備以及它們之間的通訊協議是由一個生產廠家設計生產的情況。在這種情況下,就不能夠排除門禁控制器“后門卡”存在的可能性。這里所說的“后門卡”是指門禁控制器生產廠為了某些目的,在門禁控制器上預留后門,當使用某些特定的卡片或是結合某些特定的操作之后,使用這些未被注冊的卡片就可以啟動門禁控制器打開門鎖。如果門禁系統遭到“后門卡”的攻擊,我們的門禁系統就會在瞬間被輕易攻破,同時也意味著為加固周界所做的努力瞬間便付之東流。雖然這只是一種推測。但從技術層面來講,實現這種“后門卡”功能完全是可能的。這也正是我們的用戶,特別是對安全有著特殊要求的用戶,所擔心的一個問題。

四、解決方案

1.門禁控制器工作原理

為了阻斷“后門卡” 的通路。我們必須首先熟悉門禁系統各個設備的工作原理,了解各個設備是如何協調工作的,掌握其運行的機制,這樣就可以找到解決問題的辦法。為了說明問題,我們可以構建一個簡化的門禁系統模型。在這個模型中,使用一個門禁控制器控制管理一個感應讀卡器,設備之間通過RS485進行數據通訊。系統的工作流程如圖







圖2 門禁系統工作流程

門禁控制器工作在兩種模式之下。一種是巡檢模式,另一種是識別模式。在巡檢模式下,控制器不斷向讀卡器發送查詢代碼,并接收讀卡器的回復命令。這種模式會一直保持下去,直至讀卡器感應到卡片。當讀卡器感應到卡片后,讀卡器對控制器的巡檢命令產生不同的回復,在這個回復命令中,讀卡器將讀到的感應卡內碼數據傳送到門禁控制器,使門禁控制器進入到識別模式。

在門禁控制器的識別模式下,門禁控制器分析感應卡內碼,同設備內存儲的卡片數據進行比對,并實施后續動作。門禁控制器完成接收數據的動作后,會發送命令回復讀卡器,使讀卡器恢復狀態,同時,門禁控制器重新回到巡檢模式。

2.數據篩選器的工作原理

通過上面門禁控制器和讀卡器的工作流程,可以看出要實現開門,需要經過以下幾個步驟:

1)感應讀卡器讀取感應卡信息,獲取感應卡內碼;

2)感應讀卡器將感應卡信息傳遞到門禁控制器;

3)門禁控制器對讀取的感應卡數據和系統內部存儲信息進行比對;

4)門禁控制器根據判斷結果,控制電路實現開門。

其中步驟1在讀卡器內部完成,步驟3、4在門禁控制器中完成,它們已經固化到設備 當中,無法改變。而第2步是通過連接兩個設備的RS485通訊線完成的,這為我們從根本上阻止“后門卡”創造了條件。

我們設計一個稱為數據篩選器的設備,該設備串行安裝在數據通訊的通道上,對所有刷卡的內碼先行經過該設備的比對,對認可的數據,將卡片內碼數據發送到門禁控制器進行后續操作;對不被認可的數據,直接將數據丟棄;這就使得那些“后門卡” 的數據根本無法發送到門禁控制器,從而從根本上截斷了“后門卡”信息的通路。以下就是數據篩選器的工作框圖。





圖3數據篩選器的工作框圖

數據篩選器如同門禁控制器一樣,一般工作在巡檢模式下,它不斷向感應讀卡器發送巡檢數據,并且等待獲取感應卡內碼數據。在這個過程中,感應讀卡器已經完全和門禁控制器分離,門禁控制器對它的巡檢命令完全由數據篩選器完成。只有當數據篩選器獲取到卡信息并通過自身驗證之后,才將數據送到門禁控制器。建立起感應讀卡器和門禁控制器的聯系。數據篩選器進行自身驗證的數據源是經可靠途徑獲取的卡片內碼數據。“后門卡”的內碼不可能被傳遞到數據篩選器中,從而阻止了“后門卡”的攻擊。

3.數據篩選器的硬件實現

根據以上思路,可使用單片機實現硬件電路設計,硬件框圖如圖4所示。單片機的~個串口,同門禁控制器以及讀卡器進行通訊,這個串口通過切換電路來保證在一個時間點上只能和兩種設備之一進行通訊,所有傳送到門禁控制器的命令全部是經過單片機程序確認的合法命令,這樣就可實現數據的篩選和隔離。同時,單片機還要通過另一個串口,監聽門禁控制器與控制計算機之間的通訊,通過解析通訊內容,來獲取合法的感應卡內碼數據,并將數據存儲在一個大容量E PROM中,作為數據比對的依據。

4.數據篩選器軟件流程

串口是聯系門禁控制器和感應讀卡器的通訊端口。在巡檢模式下,數據篩選器通過串口,模擬門禁控制器。向感應讀卡器發送查詢命令;感應讀卡器沒有被刷卡,發送沒有感應卡的回復命令;數據篩選器進行下一輪查詢。




當感應讀卡器有刷卡后,卡片數據會傳送到數據篩選器。數據篩選器進入到識別模式,將卡片數據與本地存儲的標準數據進行比對,如果數據不存在。則將數據丟棄,并回復感應讀卡器數據已經接收。數據篩選器返回到巡檢模式并開始下一輪查詢。



如果數據在存儲器中被找到,說明這張卡是一張合法卡,則應該將數據發送到門禁控制器。此時,設備首先進行串口的切換,使單片機和門禁控制器進行通訊。將從感應讀卡器接收的數據原樣發送到門禁控制器。并等待接收門禁控制器的回復;收到回復后。再次將串口切換回同感應讀卡器進行通訊,轉發門禁控制器的回復命令;完成數據的傳送之后,數據篩選器回到巡檢狀態,進行下一輪查詢。具體的比對流程如圖5所示。





數據篩選器通過實時監聽門禁控制器與控制計算機之間的通訊,從中獲取合法的感應卡內碼數據,并存儲在數據篩選器的E PROM中,作為將來進行數據比對的依據。其工作流程如下:數據篩選器監聽計算機發送給門禁控制器的所有命令,通過解析,獲取所有對卡片進行增、刪、改的內部操作命令,根據命令,相應地將E2pROM中存儲的感應卡內碼數據進行增、刪、改,保證數據篩選器內存儲的數據與門禁控制器的合法數據保持一致。具體操作流程如圖6所示:

在現實中,由于門禁控制器、前端設備以及它們之間的通訊協議均由同一生產廠商生產,因此可能存在“后門卡” 的安全隱患。對于特殊部門、要害部門來說,他們對安全有著特殊的要求,在使用門禁系統保護安全的同時,也關心設備自身的安全性、可靠性。筆者在文中提出的數據篩選器構想可以有效的防止“后門卡”對門禁系統的攻擊,保障門禁系統自身的安全。
本文地址:http://m.qingdxww.cn/thread-47143-1-1.html     【打印本頁】

本站部分文章為轉載或網友發布,目的在于傳遞和分享信息,并不代表本網贊同其觀點和對其真實性負責;文章版權歸原作者及原出處所有,如涉及作品內容、版權和其它問題,我們將根據著作權人的要求,第一時間更正或刪除。
您需要登錄后才可以發表評論 登錄 | 立即注冊

廠商推薦

  • Microchip視頻專區
  • 使用SAM-IoT Wx v2開發板演示AWS IoT Core應用程序
  • 使用Harmony3加速TCP/IP應用的開發培訓教程
  • 集成高級模擬外設的PIC18F-Q71家族介紹培訓教程
  • 探索PIC16F13145 MCU系列——快速概覽
  • 貿澤電子(Mouser)專區
關于我們  -  服務條款  -  使用指南  -  站點地圖  -  友情鏈接  -  聯系我們
電子工程網 © 版權所有   京ICP備16069177號 | 京公網安備11010502021702
快速回復 返回頂部 返回列表
主站蜘蛛池模板: 看电影来5566一区.二区| 午夜精品久久久久久久99蜜桃i| 中文字幕亚洲第一页| 欧洲综合网| 日韩毛片免费线上观看| 午夜视频在线观看免费观看在线观看| 视频免费在线观看| 一个b两个40分麻豆| 苍井空教师BD在线观看全集 | 护士被老头边摸边吃奶的视频| 同房交换4p好爽| 亚洲三级黄色| 日韩香蕉网| 无毒不卡在线播放| 中国人xxxxx18| 久久影院一区| 天堂中文字幕| 日本三级理论片| 亚洲天堂视频在线观看免费| 伊人伊人伊人伊人| 国产精品一久久香蕉国产线看| 香蕉99久久久久成人麻豆| 亚洲国产精品免费观看| 日韩在线国产| 色综合久久综合网观看| 一级特黄视频| 国产精品免费视频播放| 亚洲欧美日韩另类精品一区二区三区| 天天色综合久久| 天天夜天干天天爽| 亚洲日本视频在线| 国产精品A久久久久久久久| 日韩精品特黄毛片免费看| 天天爽天天爽夜夜爽毛片| 天天天干| 一个人看的www免费观看| 国产精品A久久777777| 夜夜躁日日躁狠狠| 亚洲啪啪| 天天操天天干天天拍| 亚洲一卡2卡3卡4卡5卡6卡精品|