安防人上中安网!

关注我们  

安防网 >> 工程方案 >> 其他

现代安防:楼宇对讲系统不安全因素初探

2010-04-07 09:04:57 来源:IT168 作者:lan 责任编辑: xiaolan 收藏本文

  在科学技术的进步和人们对移动通信服务需求的双重推动下,楼宇门禁对讲系统正应用到各小区中。目前楼宇门禁对讲移动通信网络仍将继续不断地向前发展,以后将能更完美地实现广大楼宇对讲移动通信用户的通信服务需求。


  无线接口中的不安全因素


  在楼宇对讲移动通信网络中,移动站与固定网络端之间的所有通信都是通过无线接口来传输的,但无线接口是开放的,作案者可通过无线接口窃听信道而取得其中的传输信息,甚至可以修改、插入、删除或重传无线接口中的消息,达到假冒移动用户身份以欺骗网络终端的目的。根据攻击类型的不同,又可分为非授权访部数据、非授权访问网络服务、威胁数据完整性三种。


  1.非授权访问数据类攻击


  非授权访问数据类攻击的主要目的在于获取无线接口中传输的用户数据/或信令数据。其方法有如下几种:


  窃听用户数据――获取用户信息内容


  窃听信令数据――获取网络管理信息和其他有利于主动攻击的信息


  无线跟踪――获取移动用户的身份和位置信息,实现无线跟踪


  被动传输流分析――猜测用户通信内容和目的


  主动传输流分析――获取访问信息


  2.非授权访问网络服务类攻击


  在非授权访问网络服务类攻击中,攻击者通过假冒一个合法移动用户身份来欺骗网络端,获得授权访问网络服务,并逃避付费,而且由被假冒的移动用户替攻击者付费。


  3.威胁数据完整性类攻击


  威胁数据完整性类攻击的目标是无线接口中的用户数据流和信令数据流,攻击者通过修改、插入、删除或重传这些数据流来实现欺骗数据接收方的目的,达到某种攻击意图。


  网络端的不安全因素


  在楼宇对讲移动通信网络中,网络端的组成比较复杂,它不仅包含许多功能单元,而且不同单元之间的通信媒体也不尽相同。所以安防移动通信网络端同样存在着一些不可忽视的不安全因素――如无线窃听、身份假冒、篡改数据和服务后抵赖等等。按攻击类型的不同,有如下四类:


  1.非授权访问数据类攻击


  非授权访问数据攻击的主要目的在于获取网络端单元之间传输的用户数据和/信令数据,具体方法有如下几种:


  窃听用户数据――获取用户通信内容


  窃听信令数据――获取安全管理数据和其他有利于主动攻击的信息


  假冒通信接收方――获取用户数据、信令数据和其他有利于主动攻击的信息


  被动传输流分析――获取访问信息


  非法访问系统存储的数据――获取系统中存储的数据如合法用户的认证参数等


  2.非授权访问网络服务类攻击


  非授权访问网络服务类攻击的主要目的是访问网络而逃避付款,具体的表现形式有如下几种:


  假冒合法用――获取访问网络服务的授权


  假冒服务网络――访问网络服务


  假冒归属网络――获取可以假冒合法用户身份的认证参数


  滥用用户职权――不付费而享受网络服务


  滥用网络服务职权――获取非法盈利


【想第一时间了解安防行业的重磅新闻吗?请立即关注中安网官方微信(微信号:cpscomcn)——安防行业第一人气微信,万千精彩,千万不要错过!!!

中安网官方微信

提示:试试"← →"实现快速翻页

网友评论

共有0条评论  点击查看全部>>

所有评论仅代表网友观点,与本站无关。

24小时阅读排行

本周阅读排行

订阅邮件
安防速递

每天三个要闻,知晓行业关键

E 周 刊

一周事,一朝知

Email: