увеличение надежности канала связи к "взлому" перебором

Подключаем наши девайсы к компьютеру. Обсуждаются: порты, протоколы, драйвера, языки программирования и т.д.
Ответить
Сверлит текстолит когтями
Сообщения: 1278
Зарегистрирован: Пн июн 18, 2007 21:51:20

Сообщение aleksandr-zh »

Доброго всем дня

Есть система связи. В ней несколько десятков устройств. Все данные - по двум проводам. Протокол - простой: старт+кому+команда+CRC8

Есть теоретическая вероятность, что будут хулиганы, которые подключится и будут слать команды последовательно перебором на все адреса. Хотя адресное поле весьма велико, но вероятность "попадания" на задействованный адрес - велика.

Что применить из программной реализации в протоколе?

придумал только решение усложнением протокола:
Передающее устройство выдает команду подчиненному и случайный код.
Подчиненное устройство принимает эти данные и код, выполняет преобразование кода и выдает его передающему устройству.
Передающее устройство выполняет те же преобразования и сравнивает на идентичность. При несовпадении команда игнорируется.

Но этот метод увеличивает продолжительность времени обмена, что также увеличивает и вероятность повреждения пакетов с информацией.

Делать единый код\ключ на сеанс не получается - система не имеет единого контроллера, все сами по себе.
Реклама
Модератор
Аватара пользователя
Сообщения: 11169
Зарегистрирован: Чт окт 27, 2005 18:50:07
Откуда: из мест не столь отдалённых

Сообщение Сэр Мурр »

Для защиты нужно передавать защитный код при передаче каждой команды, а не один раз при начале обмена. Иначе можно считать протокол обмена информацией, и влезть в него.
Усложнение протокола- плата за защиту. Ничего не поделаешь..
Реклама
Сверлит текстолит когтями
Сообщения: 1278
Зарегистрирован: Пн июн 18, 2007 21:51:20

Сообщение aleksandr-zh »

Сэр Мурр писал(а):Для защиты нужно передавать защитный код при передаче каждой команды, а не один раз при начале обмена. .
можете подробнее:? я не понял
Модератор
Аватара пользователя
Сообщения: 11169
Зарегистрирован: Чт окт 27, 2005 18:50:07
Откуда: из мест не столь отдалённых

Сообщение Сэр Мурр »

Если передать защитный код один раз- перед началом обмена информации, а последующий обмен вести не зашифрованным, то сканируя протокол обмена (не зашифрованный) можно "влезть" в протокол, или считать передаваемую информацию. Поэтому надо шифровать ВСЕ передаваемые команды. Но это вроде, избыточно. Вы же хотите защитить только не санкционированный доступ к каждому устройству? А сами передаваемые данные вроде не секретные?
Реклама
Эиком - электронные компоненты и радиодетали
orinoko

Сообщение orinoko »

Смею предложить немного другой вариант борьбы с "фулюганами". Т.к. пакет, который нехороший человек будет слать в линию, то этот пакет получит и "мастер-устройство", естественно, если был получен пакет, который мастер не запрашивал, то можно просто забить линию фейковым пакетом от мастера с длиной больше чем предполагаемый ответ и временно приостановить нормальный обмен для продолжения слежения за линией, и пока не закончатся самопроизвольные байтодвижения в линии, не продолжать работу. Одновременно можно как-то просигнализировать об несанкционированном обмене.
Усложнение протокола обмена может повлиять на надёжность работы, и нужно не забывать, что контроллер (слейв) не резиновый и с ограниченными вычислительными способностями. Кстати, даже серьёзные игровые автоматы при обмене не шифровали передаваемые данные (главное - знать протокол и команды), а там процессор i960 (16 бит, 40 МГц)
Реклама
Сверлит текстолит когтями
Сообщения: 1278
Зарегистрирован: Пн июн 18, 2007 21:51:20

Сообщение aleksandr-zh »

я придумал вчера этот же метод :)
Реклама
Модератор
Аватара пользователя
Сообщения: 11169
Зарегистрирован: Чт окт 27, 2005 18:50:07
Откуда: из мест не столь отдалённых

Сообщение Сэр Мурр »

Что-то мне кажется не совсем конгруэнтным в предложенном методе.
А вообще-то, надо задаться критерием защищённости, а потом предлагать методы. Например, если просто предотвратить не санкционированный доступ к устройству- один вариант; если защищать передаваемые данные- это другой уровень защиты.Простейшая физическая защита линии обмена информации тоже будет не лишней- чтоб нельзя было подключиться к проводам.
http://radiokot.ru/forum/viewtopic.php?f=20&t=46979 нечто близкое по теме.
Сверлит текстолит когтями
Сообщения: 1278
Зарегистрирован: Пн июн 18, 2007 21:51:20

Сообщение aleksandr-zh »

важнее не дать пройти левой команде
проблема и в том, что нет единого центра управления: команду может выдать любой, а не пара-тройка устройств.
и в протоколе нет "от кого", только "Кому" и "команда"
Ответить

Вернуться в «Интеграция с ПК»