Страница 1 из 1
увеличение надежности канала связи к "взлому" перебором
Добавлено: Ср апр 20, 2011 20:47:21
aleksandr-zh
Доброго всем дня
Есть система связи. В ней несколько десятков устройств. Все данные - по двум проводам. Протокол - простой: старт+кому+команда+CRC8
Есть теоретическая вероятность, что будут хулиганы, которые подключится и будут слать команды последовательно перебором на все адреса. Хотя адресное поле весьма велико, но вероятность "попадания" на задействованный адрес - велика.
Что применить из программной реализации в протоколе?
придумал только решение усложнением протокола:
Передающее устройство выдает команду подчиненному и случайный код.
Подчиненное устройство принимает эти данные и код, выполняет преобразование кода и выдает его передающему устройству.
Передающее устройство выполняет те же преобразования и сравнивает на идентичность. При несовпадении команда игнорируется.
Но этот метод увеличивает продолжительность времени обмена, что также увеличивает и вероятность повреждения пакетов с информацией.
Делать единый код\ключ на сеанс не получается - система не имеет единого контроллера, все сами по себе.
Re: увеличение надежности канала связи к "взлому" перебором
Добавлено: Ср апр 20, 2011 21:18:37
Сэр Мурр
Для защиты нужно передавать защитный код при передаче каждой команды, а не один раз при начале обмена. Иначе можно считать протокол обмена информацией, и влезть в него.
Усложнение протокола- плата за защиту. Ничего не поделаешь..
Re: увеличение надежности канала связи к "взлому" перебором
Добавлено: Ср апр 20, 2011 21:24:19
aleksandr-zh
Сэр Мурр писал(а):Для защиты нужно передавать защитный код при передаче каждой команды, а не один раз при начале обмена. .
можете подробнее:? я не понял
Re: увеличение надежности канала связи к "взлому" перебором
Добавлено: Ср апр 20, 2011 21:44:55
Сэр Мурр
Если передать защитный код один раз- перед началом обмена информации, а последующий обмен вести не зашифрованным, то сканируя протокол обмена (не зашифрованный) можно "влезть" в протокол, или считать передаваемую информацию. Поэтому надо шифровать ВСЕ передаваемые команды. Но это вроде, избыточно. Вы же хотите защитить только не санкционированный доступ к каждому устройству? А сами передаваемые данные вроде не секретные?
Re: увеличение надежности канала связи к "взлому" перебором
Добавлено: Чт апр 21, 2011 09:42:58
orinoko
Смею предложить немного другой вариант борьбы с "фулюганами". Т.к. пакет, который нехороший человек будет слать в линию, то этот пакет получит и "мастер-устройство", естественно, если был получен пакет, который мастер не запрашивал, то можно просто забить линию фейковым пакетом от мастера с длиной больше чем предполагаемый ответ и временно приостановить нормальный обмен для продолжения слежения за линией, и пока не закончатся самопроизвольные байтодвижения в линии, не продолжать работу. Одновременно можно как-то просигнализировать об несанкционированном обмене.
Усложнение протокола обмена может повлиять на надёжность работы, и нужно не забывать, что контроллер (слейв) не резиновый и с ограниченными вычислительными способностями. Кстати, даже серьёзные игровые автоматы при обмене не шифровали передаваемые данные (главное - знать протокол и команды), а там процессор i960 (16 бит, 40 МГц)
Re: увеличение надежности канала связи к "взлому" перебором
Добавлено: Чт апр 21, 2011 12:15:40
aleksandr-zh
я придумал вчера этот же метод

Re: увеличение надежности канала связи к "взлому" перебором
Добавлено: Чт апр 21, 2011 22:58:51
Сэр Мурр
Что-то мне кажется не совсем конгруэнтным в предложенном методе.
А вообще-то, надо задаться критерием защищённости, а потом предлагать методы. Например, если просто предотвратить не санкционированный доступ к устройству- один вариант; если защищать передаваемые данные- это другой уровень защиты.Простейшая физическая защита линии обмена информации тоже будет не лишней- чтоб нельзя было подключиться к проводам.
http://radiokot.ru/forum/viewtopic.php?f=20&t=46979 нечто близкое по теме.
Re: увеличение надежности канала связи к "взлому" перебором
Добавлено: Пт апр 22, 2011 06:15:21
aleksandr-zh
важнее не дать пройти левой команде
проблема и в том, что нет единого центра управления: команду может выдать любой, а не пара-тройка устройств.
и в протоколе нет "от кого", только "Кому" и "команда"