在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

通過安全協(xié)議保護設備通信

幽默 ? 2023-01-04 11:17 ? 次閱讀

大多數物聯(lián)網 (IoT) 設備都依靠網絡通信來實現其獨特的功能——無論是您可以通過手機控制的燈泡,還是您的汽車通知經銷商該換油了。同樣,我們在手機、平板電腦、筆記本電腦和工作站上使用的應用程序使用網絡從數據中心和云中的服務器發(fā)送和接收信息。在設計環(huán)境的安全性并選擇這些設備、系統(tǒng)和應用程序時,了解它們用于這些通信的底層網絡協(xié)議至關重要。隨著互聯(lián)網的不斷發(fā)展和成熟,曾經被認為安全的東西可能不再安全,因此重要的是要了解最新的技術,并根據情況更新您的設備或您允許的協(xié)議。攻擊者尋找軟件中的漏洞,通常首先檢查通過網絡在設備之間發(fā)送的數據。使用安全協(xié)議有助于確保您的數據保密并保護您的設備。

在過去的幾十年中,其中許多協(xié)議已經顯著發(fā)展,變得更加高效和安全。重要的是要了解協(xié)議何時更改,并始終使用最新的、推薦的安全協(xié)議,以防止攻擊者窺探您的敏感數據或獲得對您的網絡和設備的訪問權限。安全協(xié)議是一種設計用于在不受信任的網絡(例如互聯(lián)網)上運行并確保其有效負載在沒有篡改、窺探或其他干擾的情況下成功交付的協(xié)議。在某些情況下,您可以直接選擇用于某項活動的協(xié)議,例如是使用 Secure Shell 還是 Telnet 進行遠程管理。在其他情況下,您可能需要更深入地研究您的應用程序或設備以選擇要支持的特定協(xié)議版本——例如,何時禁用握手和加密協(xié)議的不安全版本安全套接字層 (SSL) v2 到 v3 并遷移到當前的傳輸層安全 (TLS) 協(xié)議。至少,保留一份您使用的協(xié)議的列表。除了響應您可能從設備制造商處收到的通知外,還應定期在互聯(lián)網上搜索最佳做法。

使用安全協(xié)議進行遠程管理

使用安全協(xié)議進行遠程管理至關重要,尤其是當設備已從內部部署的隔離網絡擴展到基于互聯(lián)網連接的基于云的應用程序時。其中一個例子是從 Telnet 遷移到 Secure Shell 以進行遠程命令行管理。技術的發(fā)展推動了這種變化。多年前,網絡管理員通常通過控制臺電纜通過點對點串行連接使用 Telnet 連接到他們的設備。然而,隨著遠程管理從串行電纜轉向網絡連接,使用 Telnet 不再適用。攻擊者可以監(jiān)聽 Telnet 會話、窺探配置信息,甚至竊取設備的登錄憑據。Telnet 是一個非常基本的協(xié)議,它的消息沒有加密。如果您使用您的網絡目錄憑據遠程登錄到設備上的 Telnet 服務器,您將面臨攻擊者攔截這些憑據的風險,然后他們可以使用這些憑據訪問其他資源。Secure Shell 提供了許多與 Telnet 相同的基于命令行的遠程訪問功能以及更多功能,包括加密、使用證書的強身份驗證以及對欺騙的抵抗。

選擇安全協(xié)議

選擇安全協(xié)議不僅僅是 IT 管理員的責任——每個人都在某種程度上受到影響。以普通的網頁瀏覽為例。2018 年 7 月,谷歌在 Chrome 網絡瀏覽器中引入了一項功能,每當用戶訪問未使用加密的網站時,就會在 URL 欄中觸發(fā)警報。使用未加密的 HTTP 協(xié)議訪問站點會導致 URL 欄中出現“不安全”警報。當通過 HTTP 訪問網站時,Microsoft 的 Edge 瀏覽器也會警告用戶“小心”并且該網站未加密,盡管與 Chrome 中顯示的警告相比,該消息有些隱藏。HTTPS 是用于 Web 瀏覽的安全協(xié)議,它對客戶端和服務器之間的通信進行加密,同時還提供對服務器的身份驗證。在過去,您可能會以未加密的 HTTP 開始您的網上沖浪會話,然后每當您要傳輸敏感信息(例如在線商店結賬)時,網站會將您重定向到安全頁面 (HTTPS)。不過,這種做法正在發(fā)生變化,如今越來越多的網站始終處于加密狀態(tài)。例如,當您輸入google網址時,您的瀏覽器會將您重定向到安全的等價物 ,自動將您從不安全的 HTTP 協(xié)議遷移到更安全的 HTTPS協(xié)議。此外,在這種重定向不可行的情況下,瀏覽器會向您發(fā)出“不安全”警報。如今,越來越多的網站始終處于加密狀態(tài)。例如,當您輸入 https://www.google.com 時,您的瀏覽器會將您重定向到安全的等價物,自動將您從不安全的 HTTP 協(xié)議遷移到更安全的 HTTPS協(xié)議。此外,在這種重定向不可行的情況下,瀏覽器會向您發(fā)出“不安全”警報。如今,越來越多的網站始終處于加密狀態(tài)。例如,當您輸入 https://www.google.com 時,您的瀏覽器會將您重定向到安全的等價物 ,自動將您從不安全的 HTTP 協(xié)議遷移到更安全的 HTTPS協(xié)議。此外,在這種重定向不可行的情況下,瀏覽器會向您發(fā)出“不安全”警報。

安全協(xié)議在用戶身份驗證等其他敏感活動中發(fā)揮著重要作用。對于這些較低級別的協(xié)議,選擇使用哪些協(xié)議和禁用哪些協(xié)議可能并不總是直截了當,但重要的是要密切關注這些協(xié)議。以用于對 Windows 資源的用戶進行身份驗證的協(xié)議為例——NT LanManager (NTLM) 和 Kerberos。微軟早在 90 年代就開發(fā)了 NTLM 協(xié)議以方便客戶端和服務器之間的身份驗證,并且自第一個版本以來微軟發(fā)布了多個改進版本。通過 Microsoft Active Directory 組策略管理工具,您可以指定在什么情況下使用哪個版本的 NTLM。例如,您可以選擇一個更安全的版本,但協(xié)商為一個不太安全的版本,以便與舊設備進行互操作。隨著 Windows Server 2000 中 Active Directory 的發(fā)布,Microsoft 引入了對身份驗證協(xié)議 Kerberos 的支持,該協(xié)議現在是對加入 Windows 域的系統(tǒng)的用戶進行身份驗證的默認協(xié)議。Microsoft 目前不推薦 NTLM,因為它不支持當前的加密模塊并且容易受到散列傳遞和暴力攻擊。但是,管理員仍必須在未加入域的獨立系統(tǒng)上使用 NTLM 進行登錄身份驗證。由于這個原因,可能很難簡單地廣泛禁用 NTLM,并且您的環(huán)境中可能還有其他依賴 NTLM 的系統(tǒng)和應用程序。為了更好地了解您環(huán)境中的 NTLM 使用情況,請考慮首先審核 NTLM 使用情況(使用 Microsoft 的組策略工具)以更好地了解您對它的依賴性。

除了遠程管理訪問、Web 瀏覽和身份驗證之外,您的設備還不可避免地使用許多其他協(xié)議。查看您的設備信息或聯(lián)系您的設備制造商,以了解他們需要什么協(xié)議,以及考慮到他們傳輸的數據或所在網絡的敏感性,這些協(xié)議是否合適。要了解更多信息,請考慮安裝網絡嗅探器(如 Wireshark)來獲取網絡流量的快照。您可能會對您對自己網絡的了解感到驚訝。雖然您可能無法完全評估任何給定協(xié)議的安全性,但您可以尋找不安全流量的線索,例如,查看未加密的網絡流量和從設備發(fā)送的有效負載。這些知識還將幫助您評估和選擇新設備和應用程序。

審核編輯hhy

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 通信
    +關注

    關注

    18

    文章

    6184

    瀏覽量

    137498
  • 協(xié)議
    +關注

    關注

    2

    文章

    614

    瀏覽量

    39922
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    ?協(xié)議不對“頻道”?一招教你讓CC\\-Link IE和DeviceNet“聽懂”馬達保護

    點:接口不兼容,設備難“溝通” 在實際工作中,我們常常遇到這樣的場景:工廠的自動化系統(tǒng)中,馬達保護器原本通過 CC-Link IE協(xié)議工作得井井有條,但隨著
    發(fā)表于 06-13 14:09

    如何通過USS協(xié)議實現變頻器與PLC之間的通信

    USS協(xié)議(Universal Serial Interface Protocol)是西門子公司專為驅動設備設計的基于串行通信的通用協(xié)議,它通過
    的頭像 發(fā)表于 06-07 17:21 ?162次閱讀
    如何<b class='flag-5'>通過</b>USS<b class='flag-5'>協(xié)議</b>實現變頻器與PLC之間的<b class='flag-5'>通信</b>?

    恩智浦EdgeLock SE052F安全芯片助力工業(yè)物聯(lián)網設備保護

    工業(yè)物聯(lián)網 (IIoT) 領域的制造商正在使用加密模塊來部署安全協(xié)議和算法,以保護數據并防止邊緣設備及其連接網絡遭受未授權訪問。
    的頭像 發(fā)表于 02-21 14:23 ?877次閱讀

    iic協(xié)議的主從設備配置

    I2C協(xié)議是一種多主機、多從機的串行通信協(xié)議,廣泛應用于嵌入式系統(tǒng)中。它允許多個設備共享同一總線,通過兩條線(數據線SDA和時鐘線SCL)進行通信
    的頭像 發(fā)表于 02-05 11:42 ?998次閱讀

    Dali通信的工作原理 如何使用Dali通信協(xié)議

    明產品的控制、配置和查詢,包括啟動漸變到設定的光照輸出水平、調用場景、關燈等操作,以及更改漸變時間、查詢當前光照輸出水平、檢測燈具故障等配置和查詢功能。 二、Dali通信的工作原理 Dali通信協(xié)議定義了電子鎮(zhèn)流器與設備控制器之
    的頭像 發(fā)表于 01-31 10:33 ?1781次閱讀

    通過Modbus通信網關解決設備通訊問題

    在現代工業(yè)自動化環(huán)境中,數據通信的效率和可靠性至關重要。然而,不同設備通信協(xié)議的差異、數據傳輸的實時性以及遠程監(jiān)控與控制的需求,常常成為制約工業(yè)自動化發(fā)展的瓶頸。Modbus通信網關
    的頭像 發(fā)表于 12-03 16:47 ?439次閱讀
    <b class='flag-5'>通過</b>Modbus<b class='flag-5'>通信</b>網關解決<b class='flag-5'>設備</b>通訊問題

    串口通信協(xié)議解析 串口通信應用實例

    : 串口是顯控設備與信號處理板之間通信的主要接口,也是顯控設備與其他設備設備設備之間的
    的頭像 發(fā)表于 11-21 17:03 ?1994次閱讀

    藍牙AES+RNG如何保障物聯(lián)網信息安全

    指定地點,對魚缸所在企業(yè)造成較大經濟損失以及其他損失。因此物聯(lián)網數據安全尤為重要。藍牙通信協(xié)議常作為物聯(lián)網通信協(xié)議,應用到各大物聯(lián)網場景中。藍牙數據是可以通過空中抓包而被抓取到的,因此
    發(fā)表于 11-08 15:38

    什么是協(xié)議分析儀和訓練器

    景: 電子設計:在電子產品的設計過程中,使用訓練器對I3C接口進行訓練和測試,確保設計的正確性和可靠性。 汽車測試:在汽車行業(yè)中,利用訓練器對車載通信系統(tǒng)進行測試和驗證,確保車輛通信的穩(wěn)定性和安全性。 綜上所述,
    發(fā)表于 10-29 14:33

    ?FP6601Q:兼容快充協(xié)議控制器,智能識別充電設備,高效安全新體驗

    Charge 3.0/2.0(QC3.0,QC2.0)和華為海思快充(FCP)快速充電協(xié)議控制器。可自動識別充電設備類型,調整充電器的輸出電壓,使之獲得設備允許的安全最高充電電壓,在
    發(fā)表于 10-28 17:22

    NFC協(xié)議分析儀的技術原理和應用場景

    的兼容性和性能表現,確保物聯(lián)網設備的穩(wěn)定運行和高效通信安全分析:在安全領域,NFC協(xié)議分析儀可以用于進行NFC
    發(fā)表于 09-25 14:45

    BACnet協(xié)議轉Modbus網關通過協(xié)議轉換將設備數據轉發(fā)至InTouch

    設備進行高效的數據交換,話不多說,我們直接開始! 要想了解InTouch與BACnet協(xié)議轉Modbus網關的通信過程,我們得先明確BACnet/IP協(xié)議、BACnet MS/TP
    的頭像 發(fā)表于 08-06 17:39 ?913次閱讀
    BACnet<b class='flag-5'>協(xié)議</b>轉Modbus網關<b class='flag-5'>通過</b><b class='flag-5'>協(xié)議</b>轉換將<b class='flag-5'>設備</b>數據轉發(fā)至InTouch

    Profibus協(xié)議轉profinet協(xié)議網關模塊連接電機保護器與PLC通訊

    本文介紹了Profibus協(xié)議轉Profinet協(xié)議網關模塊(XD-PNPBM20)在工業(yè)自動化系統(tǒng)中的作用。通過使用Profibus協(xié)議轉Profinet
    的頭像 發(fā)表于 06-29 09:38 ?856次閱讀
    Profibus<b class='flag-5'>協(xié)議</b>轉profinet<b class='flag-5'>協(xié)議</b>網關模塊連接電機<b class='flag-5'>保護</b>器與PLC通訊

    Profibus DP主站協(xié)議轉Modbus協(xié)議模塊連接馬達保護器案例

    ,Profibus DP協(xié)議,EtherCAT協(xié)議,EtherNET協(xié)議等。本案例介紹了如何使用Profibus DP主站轉Modbus模塊(XD-MDPBM20)來實現與馬達保護器的
    的頭像 發(fā)表于 06-27 09:53 ?779次閱讀
    Profibus DP主站<b class='flag-5'>協(xié)議</b>轉Modbus<b class='flag-5'>協(xié)議</b>模塊連接馬達<b class='flag-5'>保護</b>器案例

    一個沒有mesh協(xié)議的ble設備,如何通過gatt協(xié)議與mesh網絡通信

    一個沒有mesh協(xié)議的ble設備,如何通過gatt協(xié)議與mesh網絡通信,代理節(jié)點需要調用需要調用那些接口進行轉換。mesh網絡中的代理節(jié)點
    發(fā)表于 06-24 07:52
    主站蜘蛛池模板: 久久全国免费久久青青小草 | 日韩特级毛片 | 日本一区二区三区视频在线 | 国模视频在线 | 高清激情小视频在线观看 | 亚洲免费三级 | 欧美日韩国产一区 | 4虎影院在线观看 | 免费抓胸吻胸激烈视频网站 | 在线观看中文字幕第一页 | 日本成人一级片 | 最好看的2019中文字幕1 | 五月婷婷六月婷婷 | 香港午夜理理伦_级毛片 | 成年午夜一级毛片视频 | 免费视频一区二区性色 | 天天色国产| 欧美男女交性过程视频 | 男人性天堂 | 色福利网 | 国产一级特黄aaa大片 | 三级在线观看视频 | 一区二区三区久久 | 国产h在线观看 | caopon在线| 二区久久国产乱子伦免费精品 | 求网址你懂的手机在线观看网站 | 天天爽天天操 | 8888四色奇米在线观看不卡 | 午夜影剧 | 成人午夜性视频欧美成人 | 久久精品免费视频观看 | 四虎精品影院4hutv四虎 | 国产香蕉98碰碰久久人人 | 亚洲一级免费视频 | 亚洲一区二区三区中文字幕5566 | 天天天天色 | 国产精品11页 | 国产在线播放你懂的 | 久久久久四虎国产精品 | 久久久国产高清 |