首页 > 新闻 > 技术动态
门禁对讲技术系统不足之处探讨与解剖
2012/6/4 9:06:00   安防监控网

  从应用市场来看、新建楼盘仍是较大增长点、旧房改造步入增长期、二、三线城市持续放量增长、市场占有率方面也开始由群雄逐鹿开始向寡头市场过渡、品牌开始彰显价值。然而门禁对讲也仍然存在不足之处。

  门禁对讲技术系统四大不足

  1、兼容/标准化:

  多系统兼容的概念包括两层意思,第一是同类系统中不同技术的兼容集成;第二是不同类系统、不同技术的系统集成。第一种,同类系统不同技术的兼容 集成。多系统兼容主要体现在按照社区的不同档次,可将不同档次的系统集成在一起,以适应各种应用的需求。我们知道,现在一个大型的小区,可能融合了多层、 小高层、高层,甚至别墅等不同档次定位的幢楼。第二种,不同类、不同技术的系统集成。现以海湾对讲产品为例,在2008年北京安防展GST海湾推出的 TCP/IP大型社区联网对讲系统,将小区视频监控系统与可视对讲系统联网,实现管理中心统一监控管理。同时,将对讲系统+门禁系统+梯控系统集成在一 起,如住户需前往某单元10楼,通过门禁刷卡,便可控制电梯自动下降至底层等候,又控制电梯自动升至10楼。倘若访客呼叫10楼住户,住户室内机通过对讲 系统允许其进入,电梯自动下降至底层等候,访客进入电梯自动升到10楼,前后毋须按电梯楼层按钮。

  由于音视频编解码算法、布线标准、通讯协议、接口不统一而导致的兼容/标准化问题一直困扰着采购者,这部分仍待有关部门主导来推动相关标准制定。

  2、抗干扰能力:

  抗干扰能力是目前楼宇对讲行业普遍感到头痛的问题。在产品质量方面,抗干扰能力是急待完善的,尤其是在部分雷暴多发区。而在实地施工中,线材选择不当、布线不规范等也会导致各种干扰问题。因此需要引起产品供应商和施工方的普遍重视。

  3、成本降低:

  目前,规模较大的厂家在销售、工程安装、服务方面的成本居高不下,随着产品标准化进程,工程安装、服务社会化,产品成本需要逐步降低。

  4、人性化设计:

  对讲产品,或者说智能家居产品,是面向大众的产品,使用的人性化是最重要的特征之一。这里的人性化设计主要指操作界面的人性化,包括室内机、门 口机等,采购者希望产品尽能操作傻瓜化,让小孩和老人都易懂操作,比如:操作过程中的语言提示、家庭留言等;屏幕图形界面更丰富,而不只是文字提示等。纯 IP的数字对讲产品功能强,菜单多,所以操作界面和操作的人性化就显得尤为重要。相对而言,国际品牌在外观工艺上更显完美。就外观工艺言,弗曼科斯 (FERMAX)新推出的LOFTCOMPACT安保型彩色可视话机,简约流畅,表面呈磨砂亚光效果,彰显现代和谐设计。流畅的线条、精湛的工艺,使其成 为一款适用于高档居家中完美的工艺品。

[NextPage]  在楼宇对讲移动通信网络中,移动站与固定网络端之间的所有通信都是通过无线接口来传输的,但无线接口是开放的,作案者可通过无线接口窃听信道而取得其中的传输信息,甚至可以修改、插入、删除或重传无线接口中的消息,达到假冒移动用户身份以欺骗网络终端的目的。根据攻击类型的不同,又可分为非授权访部数据、非授权访问网络服务、威胁数据完整性三种。

  1.非授权访问数据类攻击

  非授权访问数据类攻击的主要目的在于获取无线接口中传输的用户数据/或信令数据。其方法有如下几种:

  窃听用户数据――获取用户信息内容

  窃听信令数据――获取网络管理信息和其他有利于主动攻击的信息

  无线跟踪――获取移动用户的身份和位置信息,实现无线跟踪

  被动传输流分析――猜测用户通信内容和目的

  主动传输流分析――获取访问信息

  2.非授权访问网络服务类攻击

  在非授权访问网络服务类攻击中,攻击者通过假冒一个合法移动用户身份来欺骗网络端,获得授权访问网络服务,并逃避付费,而且由被假冒的移动用户替攻击者付费。

  3.威胁数据完整性类攻击

  威胁数据完整性类攻击的目标是无线接口中的用户数据流和信令数据流,攻击者通过修改、插入、删除或重传这些数据流来实现欺骗数据接收方的目的,达到某种攻击意图。

  在楼宇对讲移动通信网络中,网络端的组成比较复杂,它不仅包含许多功能单元,而且不同单元之间的通信媒体也不尽相同。所以安防移动通信网络端同样存在着一些不可忽视的不安全因素――如无线窃听、身份假冒、篡改数据和服务后抵赖等等。按攻击类型的不同,有如下四类:

  1.非授权访问数据类攻击

  非授权访问数据攻击的主要目的在于获取网络端单元之间传输的用户数据和/信令数据,具体方法有如下几种:

  窃听用户数据――获取用户通信内容

  窃听信令数据――获取安全管理数据和其他有利于主动攻击的信息

  假冒通信接收方――获取用户数据、信令数据和其他有利于主动攻击的信息

  被动传输流分析――获取访问信息

  非法访问系统存储的数据――获取系统中存储的数据如合法用户的认证参数等

  2.非授权访问网络服务类攻击

  非授权访问网络服务类攻击的主要目的是访问网络而逃避付款,具体的表现形式有如下几种:

  假冒合法用――获取访问网络服务的授权

  假冒服务网络――访问网络服务

  假冒归属网络――获取可以假冒合法用户身份的认证参数

  滥用用户职权――不付费而享受网络服务

  滥用网络服务职权――获取非法盈利

  3.威胁数据完整性类攻击

  楼宇对讲移动通信网络端的威胁数据完整性类攻击不仅包括无线接口中的那些威胁数据完整性类攻击,因为BSS与MSC之间的通信接口也可能是无线接口。而且,还包括有线通信网络,具体的表现如下:

  操纵用户数据流――获取网络服务访问权或有意干扰通信

  操纵信令数据流――获取网络服务访问权或有意干扰通信

  假冒通信参与者――获取网络服务访问权或有意干扰通信

  操纵可下载应用――干扰移动终端的正常工作

  操纵移动终端――移动终端的正常工作

  操纵网络单元中砘储的数据――获取网络服务访问权有意干扰通信

  4.服务后抵赖类攻击

  服务后抵赖类攻击是在通信后否曾经发生此次通信,从而逃避付费或逃避责任,具体的表现如下:

  付费抵赖――拒绝付费

  发送方否认――不愿意为发送的消息服务承担付费责任

  接收方抵赖――不愿意为接收的消息服务承担付费责任

  无线电通信网络中存在着各种不安全因素――如无线窃听、身份假冒、篡改数据和服务后抵赖等等。这些安全因素直接影响到小区安全问题,那么要如何才能避免这些问题出现,那就依赖于各厂家的努力钻研了。

相关新闻: