安全警报系统的操作困难


安全和消防系统可分为两类。 第一类是安全系统,用户可以在其中独立控制它(例如,通过移动应用程序)并响应警报。 第二个是远程警报,即 当安全公司对受保护对象负责时,监视并响应警报,并且客户每月支付费用。 正是关于将在此处讨论的第二类。 我将讨论操作过程中的几种有问题的情况,并对开发进行一些介绍。

在俄罗斯,现在有很多公司正在开发安全系统,并且确实正在积极地开发安全服务市场。 大概,这是在90年代和2000年代的历史上发展起来的,这个话题至今仍没有失去意义。 例如,仅在车里雅宾斯克,我们有三个相当大的开发商公司和几个非常小的公司。 我能说什么,即使一些大型的私人安保公司正在独自尝试开发和生产自己的安保设备。 通常,俄罗斯制造商在控制台安全系统中占据了很大的市场。 同时,该行业相当狭窄,没有大的垄断者,而且竞争对手彼此之间也很清楚。 大约15年前,在竞争较低,需求较高的情况下,一些老牌公司抢占了市场份额,他们长期坐在这个“针头”上,并没有特别投资于发展。 直到最近,所有这些看起来都不是很现代,但是总的来说,它是有效的,这是最重要的。

在安全系统运行期间,经常会发生各种事件。 例如,以前,通过无线电信道向遥控器发送信号的安全设备尤为常见。 通常,此范围约为150-170 MHz,发射器功率为8瓦。


如果情况不成功,当这种发射器“卡住”时,它可能会淹没,几乎没有保护就离开整个区域。 然后,技术人员开始了经典的“狐狸狩猎”。 但是,仅仅找到发射器是不够的,您需要对它进行物理访问,并且要尽可能快地进行访问,而这并非总是如此。 在此频率范围内的工作需要获得许可,根据法律,这些变送器不能出售给最终客户,只能租赁。 合同终止后,技术人员会来接送变送器,但是通常情况下,客户只是离开某个地方或出于安全或其他原因停止付款,设备“留在”某处,因为它是由客户购买的,但变送器除外,由客户购买我当然忘了 在未注册的频率范围内运行的设备也会遇到困难。 在城市中,此范围非常嘈杂,而不仅仅是阻塞,在那里工作仅适用于很小的距离。

现在,大多数情况下,来自安全设备的数据传输已转移到移动运营商的肩膀上,但同时也发生了事件。 例如,2013年,当一颗陨石在车里雅宾斯克上空坠毁时,几乎所有通过GPRS操作的物体都丢失了,这对安全公司来说是非常令人兴奋的。

希望对操作员有所帮助,但请不要担心自己...
而且一些移动运营商喜欢在最不适当的时刻关闭Internet连接,因此您必须始终传输某些内容,尽管这不能提供100%的保证。 如果网络中频繁进行重新注册,他们还可以暂时禁止使用SIM卡。

对警报的响应速度非常重要,例如对于紧急按钮,对于ATM机,对设备信号丢失的快速反应。

但是随着时间的流逝,蜂窝通信变得更加可靠,移动互联网变得更快,这就是为什么大多数制造商都将GSM网络用作将消息传递到服务器以及来自不同移动运营商的两张SIM卡的主要渠道的原因。 而且,通常,所有受保护对象的SIM卡都与一个个人帐户相关联,并且与此有关的问题(例如,延迟付款)导致所有对象都失去保护的事实。 当选择如何从设备本身或从服务器集中向客户端发送有关对象状态的SMS时,显然选择第二种方法(对于远程设备)是更便宜且更方便。 我记得曾经发生过这样的情况:旧的,有故障的设备自己发送SMS,它们通过发送数百条SMS消息几乎吸引了疯狂的老客户。 如果疏忽的技术人员/安装人员/客户将SIM卡从设备中拔出并将其插入平板电脑(例如,在某些YouTube中花费数十亿的流量),仍然可能会出现问题。 SIM卡是印章的财产,非常有可能找出谁使用它(通过移动运营商和IMEI)。 主要危险甚至不在于非法花费金钱这一事实,而是在于超过个人帐户的流量限制又导致互联网与该帐户绑定的所有SIM卡断开连接的事实。 超过此限制是非常现实的,因为处于正常运行状态的安全设备仅消耗很少的流量。 作为解决此类问题的措施之一,使用了最大数据传输速率的限制。 根据与移动运营商的协议,一些安全公司通常会为其设备留出单独的子网,禁止访问全球Internet,并且只能使用其服务器。

尽管如此,一部分国家机构和企业仍然偏爱无线电频道,因此在招标和国家命令中明确指出它应该是主要频道。 说到招标。 像某些政府机构这样的大型企业可以负担起自己对安全系统的要求,而这些要求通常非常复杂。 实际上,制造商被迫仅为其生产单独的设备线。 因此,开发人员试图将自己仅限于服务器,控制台程序或固件设备中的软件更改。 如果招标非常油腻且值得,那么可以定时对硬件版本进行计划中的更新,以与此事件同时发生,并用一块石头杀死两只鸟。

综上所述,我们可以说,尽管存在所有可能的弊端,但对于那些希望以最少的麻烦确保安全的人来说,控制台安全性是一个不错的解决方案。 特别是如果提供了责任。

PS:以防万一,我将展示A.A.书中的一种有趣的平板电脑 Torokina“工程信息安全”


只不过是在具备技术手段的合格攻击者的前提下克服障碍的时候的一个例子)

Source: https://habr.com/ru/post/zh-CN436538/


All Articles