物联网核心安全系列——智能监控安全问题 点击:208 | 回复:15



linksafe

    
  • 精华:0帖
  • 求助:0帖
  • 帖子:67帖 | 24回
  • 年度积分:0
  • 历史总积分:283
  • 注册:2010年6月10日
发表于:2017-12-21 10:21:08
楼主

随着智能监控入智能化,监测摄像头配合智能控制模块和无线收发模块变身为智能摄像终端,手机APP即可远程监控。这一技术升级提升了使用便利度,但若处理不当,容易引安全隐患。

智能摄像监控系统需要四个基本单元来实现,即手机、智能云平台、第三方平台、终端设备(摄像头)。如下图所示:

作为远程控制的发起者,手机APP安全性异常重要。但许多APP只做了简单登录认证,密钥也存在软件APP中,而且很多用户使用默认密码,安全隐患较大。对软件APP要进行加固和混淆处理,做到防止逆向分析控制指令;对身份认证要引入硬件产品加密,做到密钥安全性不留漏洞。

出于便利,很多公司自行开发的云平台,越权收集信息、非法绑定控制设备。Web平台常见的SQL注入、密码找回的安全机制,一旦处理不好,安全便无从保障。因此云端开发也应加入严谨的身份认证机制和数据加密存储功能。

云平台与第三方平台的上下行数据,应进行加密传输。第三方平台上传至云平台服务器的终端设备ID号、登录密码如以明文方式进行登录,则极易在线路传输中被截获,从而非法登录云平台。同理,云端下发给第三方平台的指令也会被截获,破解者可伪造指令,达到非法控制终端设备和收集信息的目的。因此在设计阶段,开发人员应建立起安全意识,规避安全隐患;在手机登录、终端登录的身份认证环节、手机APP与终端设备的一对一绑定、指令远程下发和信息回传服务器等环节都要做好安全防护,保证设备安全运行,同时防止用户信息和视频信息的泄露,保护好用户个人隐私,尽量不要亡羊补牢。

无论是手机APP、还是智能云服务器等设备终端,凌科芯安均能提供安全解决方案及配套的硬件加密产品,特殊需求甚至可定制方案,为广大用户提供了坚实的安全保障。





grayly

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 51回
  • 年度积分:0
  • 历史总积分:60
  • 注册:2016年1月27日
发表于:2017-12-22 23:17:06
1楼

仔细看了2遍,还是有点模糊。终端设备(摄像头),是否需要安全保护呢?

MrWwang

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 37回
  • 年度积分:0
  • 历史总积分:7
  • 注册:2016年8月05日
发表于:2017-12-24 20:26:42
2楼


我觉得需要,而且应该是硬件加密

xiaoyuzhou1228

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 12回
  • 年度积分:0
  • 历史总积分:72
  • 注册:2017年9月27日
发表于:2017-12-25 09:42:46
3楼

硬件加密指的是什么??

咆哮吧小宇宙

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 16回
  • 年度积分:0
  • 历史总积分:77
  • 注册:2017年2月19日
发表于:2017-12-27 09:20:29
4楼

基于第三方硬件芯片完成加密功能,不在MCU或软件内部加密。

114W1

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 36回
  • 年度积分:0
  • 历史总积分:46
  • 注册:2016年8月29日
发表于:2017-12-27 10:07:07
5楼

嵌入式产品CPU加密的吗,这不算硬件加密,搞笑呢


淡淡烟草味

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 21回
  • 年度积分:0
  • 历史总积分:81
  • 注册:2017年7月26日
发表于:2017-12-27 16:40:13
6楼

应该不算吧,只是硬件平台加个软件安全算法,我觉得还是算软件加密

Lafite

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 26回
  • 年度积分:0
  • 历史总积分:26
  • 注册:2016年2月18日
发表于:2017-12-29 08:45:01
7楼


回复内容:

对: 114W1 嵌入式产品CPU加密的吗,这不算硬件加密,搞笑呢 内容的回复!

很多CPU都带硬件加密,有的FPGA也有硬件加密,说的是硬件加密模块,你说的是基于硬件平台上加个软件算法,跟硬件半点关系没有,你说能算硬件加密码,是你在搞笑呢吧。

grayly

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 51回
  • 年度积分:0
  • 历史总积分:60
  • 注册:2016年1月27日
发表于:2017-12-29 21:27:05
8楼


回复内容:

对: Lafite 回复内容:

图里面设备到手机,是不是全用的软件加密啊



Lafite

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 26回
  • 年度积分:0
  • 历史总积分:26
  • 注册:2016年2月18日
发表于:2018-01-01 11:52:20
9楼


回复内容:

对: grayly 回复内容:对: Lafite  回复内容:图里面设备到... 内容的回复!

不一定,怎么做都可以,现在有的硬件加密产品,各种接口和需求的都有,我用过加密TF卡保护手机APP,你是要做什么项目啊

miniminimini

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 25回
  • 年度积分:0
  • 历史总积分:55
  • 注册:2016年7月25日
发表于:2018-01-03 13:05:36
10楼

扯呢吧,黑客什么都能干,管你加密不加密

邓女士

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 26回
  • 年度积分:0
  • 历史总积分:86
  • 注册:2017年3月17日
发表于:2018-01-03 14:27:16
11楼

顶楼上的,加密有什么用啊,微软天天发补丁,系统照样被黑

咆哮吧小宇宙

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 16回
  • 年度积分:0
  • 历史总积分:77
  • 注册:2017年2月19日
发表于:2018-01-03 16:08:35
12楼

所以楼上两位大仙的意思是,你们现在不用windows,改用MacOS或开源linux了吧

114W1

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 36回
  • 年度积分:0
  • 历史总积分:46
  • 注册:2016年8月29日
发表于:2018-01-04 09:33:23
13楼

跑题太远了吧,说物联网安全呢,跟互联网有屁关系。


dg336699

  • 精华:0帖
  • 求助:0帖
  • 帖子:0帖 | 6回
  • 年度积分:0
  • 历史总积分:66
  • 注册:2017年11月30日
发表于:2018-01-04 09:45:46
14楼

既然有硬件加密产品存在,根据存在即合理定理推断,必然有其优势。

李大鹏

  • 精华:0帖
  • 求助:0帖
  • 帖子:1帖 | 56回
  • 年度积分:0
  • 历史总积分:125
  • 注册:2017年4月07日
发表于:2018-01-04 17:38:43
15楼

多谢楼主提供资料,多多学习‘’


热门招聘
相关主题

官方公众号

智造工程师