0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

通过安全协议保护设备通信

幽默 2023-01-04 11:17 次阅读

大多数物联网 (IoT) 设备都依靠网络通信来实现其独特的功能——无论是您可以通过手机控制的灯泡,还是您的汽车通知经销商该换油了。同样,我们在手机、平板电脑、笔记本电脑和工作站上使用的应用程序使用网络从数据中心和云中的服务器发送和接收信息。在设计环境的安全性并选择这些设备、系统和应用程序时,了解它们用于这些通信的底层网络协议至关重要。随着互联网的不断发展和成熟,曾经被认为安全的东西可能不再安全,因此重要的是要了解最新的技术,并根据情况更新您的设备或您允许的协议。攻击者寻找软件中的漏洞,通常首先检查通过网络在设备之间发送的数据。使用安全协议有助于确保您的数据保密并保护您的设备。

在过去的几十年中,其中许多协议已经显着发展,变得更加高效和安全。重要的是要了解协议何时更改,并始终使用最新的、推荐的安全协议,以防止攻击者窥探您的敏感数据或获得对您的网络和设备的访问权限。安全协议是一种设计用于在不受信任的网络(例如互联网)上运行并确保其有效负载在没有篡改、窥探或其他干扰的情况下成功交付的协议。在某些情况下,您可以直接选择用于某项活动的协议,例如是使用 Secure Shell 还是 Telnet 进行远程管理。在其他情况下,您可能需要更深入地研究您的应用程序或设备以选择要支持的特定协议版本——例如,何时禁用握手和加密协议的不安全版本安全套接字层 (SSL) v2 到 v3 并迁移到当前的传输层安全 (TLS) 协议。至少,保留一份您使用的协议的列表。除了响应您可能从设备制造商处收到的通知外,还应定期在互联网上搜索最佳做法。

使用安全协议进行远程管理

使用安全协议进行远程管理至关重要,尤其是当设备已从内部部署的隔离网络扩展到基于互联网连接的基于云的应用程序时。其中一个例子是从 Telnet 迁移到 Secure Shell 以进行远程命令行管理。技术的发展推动了这种变化。多年前,网络管理员通常通过控制台电缆通过点对点串行连接使用 Telnet 连接到他们的设备。然而,随着远程管理从串行电缆转向网络连接,使用 Telnet 不再适用。攻击者可以监听 Telnet 会话、窥探配置信息,甚至窃取设备的登录凭据。Telnet 是一个非常基本的协议,它的消息没有加密。如果您使用您的网络目录凭据远程登录到设备上的 Telnet 服务器,您将面临攻击者拦截这些凭据的风险,然后他们可以使用这些凭据访问其他资源。Secure Shell 提供了许多与 Telnet 相同的基于命令行的远程访问功能以及更多功能,包括加密、使用证书的强身份验证以及对欺骗的抵抗。

选择安全协议

选择安全协议不仅仅是 IT 管理员的责任——每个人都在某种程度上受到影响。以普通的网页浏览为例。2018 年 7 月,谷歌在 Chrome 网络浏览器中引入了一项功能,每当用户访问未使用加密的网站时,就会在 URL 栏中触发警报。使用未加密的 HTTP 协议访问站点会导致 URL 栏中出现“不安全”警报。当通过 HTTP 访问网站时,Microsoft 的 Edge 浏览器也会警告用户“小心”并且该网站未加密,尽管与 Chrome 中显示的警告相比,该消息有些隐藏。HTTPS 是用于 Web 浏览的安全协议,它对客户端和服务器之间的通信进行加密,同时还提供对服务器的身份验证。在过去,您可能会以未加密的 HTTP 开始您的网上冲浪会话,然后每当您要传输敏感信息(例如在线商店结账)时,网站会将您重定向到安全页面 (HTTPS)。不过,这种做法正在发生变化,如今越来越多的网站始终处于加密状态。例如,当您输入google网址时,您的浏览器会将您重定向到安全的等价物 ,自动将您从不安全的 HTTP 协议迁移到更安全的 HTTPS协议。此外,在这种重定向不可行的情况下,浏览器会向您发出“不安全”警报。如今,越来越多的网站始终处于加密状态。例如,当您输入 https://www.google.com 时,您的浏览器会将您重定向到安全的等价物,自动将您从不安全的 HTTP 协议迁移到更安全的 HTTPS协议。此外,在这种重定向不可行的情况下,浏览器会向您发出“不安全”警报。如今,越来越多的网站始终处于加密状态。例如,当您输入 https://www.google.com 时,您的浏览器会将您重定向到安全的等价物 ,自动将您从不安全的 HTTP 协议迁移到更安全的 HTTPS协议。此外,在这种重定向不可行的情况下,浏览器会向您发出“不安全”警报。

安全协议在用户身份验证等其他敏感活动中发挥着重要作用。对于这些较低级别的协议,选择使用哪些协议和禁用哪些协议可能并不总是直截了当,但重要的是要密切关注这些协议。以用于对 Windows 资源的用户进行身份验证的协议为例——NT LanManager (NTLM) 和 Kerberos。微软早在 90 年代就开发了 NTLM 协议以方便客户端和服务器之间的身份验证,并且自第一个版本以来微软发布了多个改进版本。通过 Microsoft Active Directory 组策略管理工具,您可以指定在什么情况下使用哪个版本的 NTLM。例如,您可以选择一个更安全的版本,但协商为一个不太安全的版本,以便与旧设备进行互操作。随着 Windows Server 2000 中 Active Directory 的发布,Microsoft 引入了对身份验证协议 Kerberos 的支持,该协议现在是对加入 Windows 域的系统的用户进行身份验证的默认协议。Microsoft 目前不推荐 NTLM,因为它不支持当前的加密模块并且容易受到散列传递和暴力攻击。但是,管理员仍必须在未加入域的独立系统上使用 NTLM 进行登录身份验证。由于这个原因,可能很难简单地广泛禁用 NTLM,并且您的环境中可能还有其他依赖 NTLM 的系统和应用程序。为了更好地了解您环境中的 NTLM 使用情况,请考虑首先审核 NTLM 使用情况(使用 Microsoft 的组策略工具)以更好地了解您对它的依赖性。

除了远程管理访问、Web 浏览和身份验证之外,您的设备还不可避免地使用许多其他协议。查看您的设备信息或联系您的设备制造商,以了解他们需要什么协议,以及考虑到他们传输的数据或所在网络的敏感性,这些协议是否合适。要了解更多信息,请考虑安装网络嗅探器(如 Wireshark)来获取网络流量的快照。您可能会对您对自己网络的了解感到惊讶。虽然您可能无法完全评估任何给定协议的安全性,但您可以寻找不安全流量的线索,例如,查看未加密的网络流量和从设备发送的有效负载。这些知识还将帮助您评估和选择新设备和应用程序。

审核编辑hhy

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 通信
    +关注

    关注

    18

    文章

    5969

    浏览量

    135833
  • 协议
    +关注

    关注

    2

    文章

    598

    浏览量

    39168
收藏 人收藏

    评论

    相关推荐

    串口通信协议解析 串口通信应用实例

    : 串口是显控设备与信号处理板之间通信的主要接口,也是显控设备与其他设备设备设备之间的
    的头像 发表于 11-21 17:03 193次阅读

    什么是协议分析仪和训练器

    景: 电子设计:在电子产品的设计过程中,使用训练器对I3C接口进行训练和测试,确保设计的正确性和可靠性。 汽车测试:在汽车行业中,利用训练器对车载通信系统进行测试和验证,确保车辆通信的稳定性和安全性。 综上所述,
    发表于 10-29 14:33

     FP6601Q:兼容快充协议控制器,智能识别充电设备,高效安全新体验

    Charge 3.0/2.0(QC3.0,QC2.0)和华为海思快充(FCP)快速充电协议控制器。可自动识别充电设备类型,调整充电器的输出电压,使之获得设备允许的安全最高充电电压,在
    发表于 10-28 17:22

    NFC协议分析仪的技术原理和应用场景

    的兼容性和性能表现,确保物联网设备的稳定运行和高效通信安全分析:在安全领域,NFC协议分析仪可以用于进行NFC
    发表于 09-25 14:45

    BACnet协议转Modbus网关通过协议转换将设备数据转发至InTouch

    设备进行高效的数据交换,话不多说,我们直接开始! 要想了解InTouch与BACnet协议转Modbus网关的通信过程,我们得先明确BACnet/IP协议、BACnet MS/TP
    的头像 发表于 08-06 17:39 375次阅读
    BACnet<b class='flag-5'>协议</b>转Modbus网关<b class='flag-5'>通过</b><b class='flag-5'>协议</b>转换将<b class='flag-5'>设备</b>数据转发至InTouch

    Profibus协议转profinet协议网关模块连接电机保护器与PLC通讯

    本文介绍了Profibus协议转Profinet协议网关模块(XD-PNPBM20)在工业自动化系统中的作用。通过使用Profibus协议转Profinet
    的头像 发表于 06-29 09:38 401次阅读
    Profibus<b class='flag-5'>协议</b>转profinet<b class='flag-5'>协议</b>网关模块连接电机<b class='flag-5'>保护</b>器与PLC通讯

    Profibus DP主站协议转Modbus协议模块连接马达保护器案例

    ,Profibus DP协议,EtherCAT协议,EtherNET协议等。本案例介绍了如何使用Profibus DP主站转Modbus模块(XD-MDPBM20)来实现与马达保护器的
    的头像 发表于 06-27 09:53 416次阅读
    Profibus DP主站<b class='flag-5'>协议</b>转Modbus<b class='flag-5'>协议</b>模块连接马达<b class='flag-5'>保护</b>器案例

    一个没有mesh协议的ble设备,如何通过gatt协议与mesh网络通信

    一个没有mesh协议的ble设备,如何通过gatt协议与mesh网络通信,代理节点需要调用需要调用那些接口进行转换。mesh网络中的代理节点
    发表于 06-24 07:52

    epa通信协议是什么?epa协议介绍

    的以太网协议进行了许多优化和扩展,以满足现场自动化设备的高可靠性、实时性和安全性要求。与传统的以太网不同,EPA提供了对工业网络拓扑结构、实时通信机制、故障恢复和
    的头像 发表于 05-08 14:16 443次阅读

    epa通信协议是什么?epa协议介绍

    的以太网协议进行了许多优化和扩展,以满足现场自动化设备的高可靠性、实时性和安全性要求。与传统的以太网不同,EPA提供了对工业网络拓扑结构、实时通信机制、故障恢复和
    的头像 发表于 04-23 14:21 787次阅读

    蓝牙网关:实现设备无线通信安全连接的关键角色

    定位功能:蓝牙网关可以用于室内定位,通过收集蓝牙信标的信号强度,计算出设备的具体位置,实现人员或资产定位等应用场景。 总之,蓝牙网关是一种非常有用的网络技术,可以实现设备之间的无线通信
    发表于 02-06 10:48

    环境试验设备安全保护系统都有哪些?

    环境试验设备是用于模拟各种环境条件,进行产品性能测试和环境适应性测试的设备。在使用环境试验设备时,安全保护系统是至关重要的,它可以保障
    的头像 发表于 01-30 10:26 421次阅读
    环境试验<b class='flag-5'>设备</b>的<b class='flag-5'>安全</b><b class='flag-5'>保护</b>系统都有哪些?

    通过RS232转Profinet网关连接PLC与RS232协议设备的步骤

    需要根据您的PLC型号和通信协议设置相应的通信参数,如波特率、数据位、停止位等。启动配置软件并加载GSD文件。根据您的设备和网关型号,您需要加载相应的GSD文件以识别网关设备。在博图软
    发表于 01-26 14:46

    从Profinet到CCLink:工业通信协议的转换实践

    本文将探讨从Profinet协议转换到CCLink协议的过程,包括转换的必要性、网关的使用、转换步骤以及注意事项。通过了解这些内容,能够更好地理解工业通信协议转换的实际操作,并为
    发表于 12-15 14:26

    蓝牙模块安全指南:保护你的设备和数据

    更新至最新蓝牙协议版本: 确保你的蓝牙模块和设备使用最新的蓝牙协议版本。新版本通常包含了对之前版本中存在的安全漏洞的修复,提高了连接的安全
    的头像 发表于 12-14 16:14 644次阅读