日本电子维修技术 建筑智能化系统安全问题的探讨



在一个新建智能建筑中,包含了多个如BAS、FAS、SAS、CAS、OAS等子系统,共同服务和支撑着建筑物的运行。随着技术发展,对智能化要求越来越高,系统之间的协同配合程度越来越高,已经逐渐延伸到建筑物中的企业信息化和行业智能化系统。

  例如一个医院综合大楼,不仅有传统的视频监控、门禁、报警、广播等系统,有HIS、LIS、PACS等医院业务系统,以及排队叫号、护士呼叫、自主查询等行业特色智能化系统。这些系统之间的关系越来越密切,有些系统开始相互融合,边界也越来越模糊。

  通常,我们说到建筑智能化系统安全的时候,很容易想到安全防范子系统,而对于整个建筑物智能化系统的自身安全可靠性缺乏认识,以及对整个大网的安全威胁。

  安全威胁分析

  1、物理安全威胁风险

  物理安全是任何时候任何系统都会存在的一个问题,绝对的消除也是不太现实,例如火灾、地震、人为破坏等等。从防破坏(有意或无意)的角度看智能化系统的组成,其中系统的线路、协议、平台越复杂,不仅仅是增加综合管路和综合布线的成本,同时也会极大的增加线路故障风险。

  2、控制网络安全威胁风险

  智能化系统中控制网络是相当重要的组成部分,特别是BAS、FAS、SAS等系统,由于技术发展的原因,起初控制网络是相对封闭的系统,随着IP化发展趋势,对IP网传输能力、数据校验、协议安全、数据加密等逐渐暴露出安全短板。

  3、基础网络可靠性风险

  通常一个项目中,信息化业务网络往往会引起更多重视和投资,对于智能化网络,有时会抱着互联互通即可的态度,不仅在网络设备的选型,网络架构的规划和细分都没有足够的重视,导致智能化基础网络的可用性和可靠性存在较大的风险。特别是智能化系统音视频应用越来越多,例如高清视频监控、信息发布、呼叫系统等等,对于网络的性能和可靠性要求已经越来越高了。

  4、信息数据的安全威胁风险

  信息数据安全已经得到大家的共识,可能有人会问到这个问题和建筑智能化有什么关系呢。的确,以往智能化系统多数是单个系统设计和建设,随着智能化系统IP 应用越来越多,特别是系统之间协作程度增加,系统之间的信息数据交换、采集控制交互也越来越重要。智能化系统享受IP网络的互联互达到同时,其开放性也带来了更多的外来接入风险,不仅智能化专网的可靠性和安全性受到威胁,已智能化网络为跳板入侵企业信息网的安全事件也时有发生。采用物理隔离的单独建网不仅增加了用户的投资成本和管理维护成本,也难以满足多系统之间交互的实际需求,同时,智能化网络的自身可靠性也并没有实质性的改善。

  探索解决之道

  1、物理安全对策

  首先从设备、设备安装环境、线路和日常管理几个方面着手考虑,采用单介质传输技术,尽量采用光纤、双绞线作为传输媒介,封闭的综合管路系统,简化传输介质和线路的复杂性,提高传输可靠性。设备选型时考虑智能化系统的对网络的性能需求和冗余机制,以及设备对环境的适应性,例如温湿度、防尘防雷等。根据设备的安装部署,例如设备间、楼道竖井、室外弱电箱等位置,选择合适的设备和通讯连接方案。

  2、控制网络安全对策

  对控制网络的安全威胁对策,其实是一个多系统的工程,不仅需要IP网络的的接入安全、访问控制安全、数据传输加密校验等,还需要控制系统厂家的协议体系结构和产品等多方面的安全功能。当前首先可以从基础网络的防入侵防破坏、提高可靠性稳定性入手。

  3、基础网络可靠性对策

  特别是智能化基础网络可靠性主要包括2个大的方面,一是网络设备和传输链路的可靠性;二是智能化系统的不同数据类型速率和传输质量敏感度的可靠性。通过设备自身可靠性和设备、部件、线路冗余机制提高物理网络层面安全,同时采用QoS技术,对不同智能化系统的数据进行分类,按数据传输特性分组,设置不同优先级,保障关键和敏感的系统传输的时效性,例如报警、控制等信号优先级最高。同时对不同的分组进行标签计数,在所有传输环节的端口进行标签计数比对,快速诊断传输质量和故障点。

  4、信息数据安全对策

  智能化网络中主要是各类哑终端设别,其可操作性差,安全威胁较弱,管理服务器多在机房和控制室,由专人操作管理,容易进行安全控制。从智能化系统的网络安全角度,主要指防止智能化网络的私自接入和智能化系统为跳板入侵信息化网络。

  从规划设计的角度,采用区域化组网,便于子网之间的隔离控制和管理,如图示意:

     
登录/注册后看高清大图

  智能化网络中部署ESS对全网哑终端设备进行扫描,利用MAC地址自动学习功能,快速生产白名单。当有人私自接到楼层交换机或是拔下摄像头、自助查询机的网线插到电脑上,交换机端口通过白名单比对,判断接入电脑为非法终端,禁止接入,并记录认证失败日志弹窗告警。如需移除设备或是新增、替换设备时,只需在后台管理服务器上删除和添加相应记录即可。

  同时,采用ESS软件认证方式,不仅容易实现对设备的入网管理,而且投资较少,对智能化系统架构和网络架构没有影响,易于部署和实施。

  智能化网络的边界通过防火墙等访问控制手段接入全网交换机平台,实现各个网络之间的安全访问控制,在没有互联互通的需求前提下,可采用断开链路物理隔离手段。

  结语

  综上所述,随着建筑智能化系统的网络程度越来越高,潜在安全威胁也越来越凸显,例如曾报道的斯坦福大学附属医院2500名患者数据信息泄密事件、福建多家医院患者信息被窃事件等等。

  当然在实际的项目中,由于智能化系统的规模和应用的不同、集成程度的差异,因此对安全的要求也各不相同,也不一定要对所有的建筑智能化系统采用最好的安全措施和设备,而是要从满足实际需求的角度出发,考虑少投资、易管理、保安全的平衡点。




电路 电子 维修 我现在把定影部分拆出来了。想换下滚,因为卡纸。但是我发现灯管挡住了。拆不了。不会拆。论坛里的高手拆解过吗? 评论 认真看,认真瞧。果然有收 电路 电子 维修 求创维42c08RD电路图 评论 电视的图纸很少见 评论 电视的图纸很少见 评论 创维的图纸你要说 版号,不然无能为力 评论 板号5800-p42ALM-0050 168P-P42CLM-01
 ·日本留学生活 求个大阪合租
·日本留学生活 自家房招租求
·日本留学生活 东京地区出9成新lv钱包
·日本育儿教育 孩子从国内过来如何学习日语
·日本育儿教育 明年四月横滨招月嫂
·日本育儿教育 请问咋让娃突破识字关?感谢分享中文共读和学习经验的妈妈
 ·中文新闻 东区明星迈克尔·格列柯,53 岁,将在第一次出生两年后第二次
·中文新闻 《爱情岛》明星卡米拉·瑟洛和杰米·朱维特在透露即将迎来第三

维修经验

CPUcpu-z 1.77版低调发布

日本维修技术更新: New benchmark “submit and compare” feature New clocks dialog reporting all system’s clock speeds in real-time Preliminary support for Intel Kaby Lake AMD Bristol Ridge processors 主要是增加了支持I、A两个新架构的 ...

维修经验

CPU这几天经常开机黑屏,热重启后又正常

日本维修技术这几天经常开机黑屏,热重启后又正常,今天热重启也不管用了。折腾半天总算点亮,显示超频失败,以前出这个画面我是不理它的,直接重启就能正常进系统了,今天不敢托大,因为 ...

维修经验

CPU超频求助!关于华擎H170和6700K

日本维修技术问题见楼主的show贴 https://www.chiphell.com/thread-1634895-1-1.html 这次华擎的H170 Hyper最大的特色应该是自带时钟发生器可以自由超外频 可是楼主好久没有折腾超频了。。。 两图中除了CPU外频 以 ...

维修经验

CPU液态金属会侵蚀cpu核心吗?

日本维修技术前阵子看到有人说,液态金属时间长了会侵蚀cpu铜盖,那么问题来了,这货会不会侵蚀核心呢? 评论 这玩意儿好像只对铝起反应 评论 不是说,cpu的盖子是铜的吗。。。 评论 不会,核 ...

维修经验

CPUm6i究竟支不支持e3 1231v3

日本维修技术官网上看支持列表没写有e3 1231v3,装机帖又有人晒,百度也没个明确答案,那究竟能不能点亮?有在用的chher说一下么 评论 升级最新bios肯定可以支持 评论 我的p67evo官网上也没说支持12 ...

维修经验

CPU华擎 HYPER 妖板 正确玩法

日本维修技术600元的 B150,10相供电,释放洪荒之力 注意必须官网 Beta 区的 BIOS 有 AVX 的 CPU 可能会掉缓存 启动时按 X 键激活 SKY OC,重启后进入 BIOS 160924164727.jpg (95.63 KB, 下载次数: 1) 2016-9-24 17:47 上传 ...

维修经验

CPUE5 2686 V3和i7 6800K如何选择

日本维修技术默认用,不超频,两者功耗是一模一样的 E5 2686 V3:2.0主频,3.5睿频, 18核心36线程 ,45M L3 咸鱼大约2500~3000元 i7 6800K : 3.5主频,3.8睿频 ,6核心12线程 ,盒装3000元 评论 性能应该是26 ...

维修经验

CPUHD530硬解4K能力还是有点弱呀!

日本维修技术播放器用PotPlay 64bit,各种优化后,跑4K @120Hz视频只能到70帧左右的速度,勉强能用! 显示器用的4K的优派VP2780 未标题-1.jpg (211.97 KB, 下载次数: 0) 2016-9-26 21:29 上传 评论 这个估计你没优化 ...

维修经验

CPU6900k 1.25V到4.2体质怎么样

日本维修技术如图,体质怎么样,ring是35,没敢试了,都说ring高了毁硬件 评论 不错的U,但不算雕,上4.4就大雕了,这电压上4.5的目前没见有人发图 评论 谢谢前辈告知 评论 我这个用1.2V超的4.2,R ...

维修经验

CPUI3 6100 华擎B150M pro4超4.5g测试。

日本维修技术看看论坛没多少i3 6100的帖子,就转下自己发的show贴里面的数据,给大家参考下。家里还有当年的神U i3 540 oc 4.5G在给老妈用。 不知道数据上正常吗?有6100的朋友可以告诉下,另外是不有 ...

维修经验

CPU7系u会兼容100系主板吗?

日本维修技术RT,听说要推200系板,100系还能用吗以后。。 评论 兼容的 评论 感谢!以后换u就行了,目前消息200系板会有新的特性吗? 评论 24条PCI-E 3.0通道、支持Intel Optane混合存储技术、十个USB 3 ...

维修经验

CPU有心入5820k了,求教下温度问题

日本维修技术一直徘徊在6700k和5820k之间,6700k现在这德行直接把我推向了5820k啊,从2600k升级上来,三大件都要换,现在唯一疑惑的是IB-E ex这种顶级风冷能不能压住4.5g的5820呢?毕竟刚刚买一个多月。 ...

维修经验

CPU6600&6600K才100的差价

日本维修技术太少了吧。。。 6600.JPG (106.91 KB, 下载次数: 0) 2016-10-1 10:30 上传 评论 毕竟只是i5而已…… 评论 上z170 6600也能超,等于没区别,差价能有100已经不错了 评论 然后又见不超频人士推荐超频 ...