The security design in my job
YS报警权限验证安全设计
摘要:1、总体流程图: 备注: 1、 使用加时间戳的方式优点是可以不用对报警请求进行加密,也可以防止信令重放,缺点是每次都要去DAS获取新的签名。
阅读全文
posted @
2015-03-17 17:18
Fish_Ou
阅读(262)
推荐(0)
HK设备安全补丁升级方案
摘要:1、背景: 当前很多HK行业设备的端口映射到公网上,其中一部分老版本设备是存在安全漏洞的,由于传统行业没有设备平台的概念,无法通过设备提示用户进行升级,导致这些存在漏洞的设备在互联网上被长期攻击和控制。 行业设备用户目前安全意识还比较低,一般都不会去主动修改HK出厂的默认弱口令,导致恶意攻击者可以利用此安全隐患,对IP大段进行扫描和识别在公网上HK的设备,并...
阅读全文
posted @
2015-02-28 14:15
Fish_Ou
阅读(625)
推荐(0)
支付流程安全设计
摘要:1、总体流程图 2、流程说明: 由以上流程图可知,整个流程分为:订单生成、支付和后支付验证3个阶段。 2.1、订单生成: 威胁分析: 该阶段最容易犯的错误是根据前端提交的参数来计算应付款额,比如:相信前端提交过来的产品单价,甚至直接在前端计算应付款额再提交给后台进行处理,这种方式的攻击成本非常低,...
阅读全文
posted @
2015-02-15 09:14
Fish_Ou
阅读(4857)
推荐(1)
Android证书有效性验证方案
摘要:1、前言: 1.1、SSL劫持攻击: 目前虽然很多Android APP使用了https通信方式,但是只是简单的调用而已,并未对SSL证书有效性做验证。在攻击者看来,这种漏洞让https形同虚设,可以轻易获取手机用户的明文通信信息,攻击示意图如下: 2、解决方案: 2.1、服务器证书锁定: 2.1.1、简介: 服务器证书锁定的原...
阅读全文
posted @
2015-01-28 10:01
Fish_Ou
阅读(6192)
推荐(2)
云存储密钥优化
摘要:1、问题描述: 萤石云系统允许用户修改视频加密密钥,出于安全性考虑,并不在服务器端保存用户的旧明文密钥,而是只保存了两次MD5值,同时,服务器记录了云存储录像和其对应正确密钥的两次MD5值,当用户登录时,会返回该对应关系,用户需要查看老的云存储录像时,通过匹配输入的明文密钥的两次MD5值和服务器返回的两次MD5值是否一致来判断是否可以进行解密。此方案的问题在于:当用户多次修改视...
阅读全文
posted @
2015-01-13 18:54
Fish_Ou
阅读(296)
推荐(0)
Smart config风险分析与对策
摘要:Smart config风险分析与对策 1、简介: Smart config是一种将未联网设备快速连接wifi的技术,大概原理如下图所示: 2、业务需求: 要求实现真正意义上的设备一键自动化wifi配置,不损失用户体验。 3、风险分析: 风险1:wifi密码被窃取。 由于手机使用无线通信告诉设备要连接的wifi的密码,而手机发射的无线...
阅读全文
posted @
2015-01-06 20:03
Fish_Ou
阅读(2123)
推荐(0)
互联互通协议安全设计
摘要:互联互通协议安全设计 1、背景: 物联网时代即将到来,智能家居是这个时代的一个典型的应用场景,目前基于智能家居的解决方案也越来越成熟,在智能家居方案里,感知层的设备之间的互动和学习将是一种特色,这也是使得家居变得智能的手段。由于智能家居将会是一套相对复杂的系统,所以同样会面临着各种各样的安全问题,从整体上看,除了传统的互联网安全问题外,还有其独具特色的感知层设备的安全问题,本...
阅读全文
posted @
2015-01-05 11:35
Fish_Ou
阅读(791)
推荐(0)
关于智能硬件设备shell安全设计
摘要:问题描述: 在对某些智能硬件设备进行测试时,发现有些设备直接提供了Linux shell,并且登录账号默认是root权限!在登录到设备后,在bin目录下可以看到很多命令行程序,这些程序大部门用户用不到,更多的是作为开发的时候使用,主要包含以下几类:1、 危险命令:设备reboot,busybox p...
阅读全文
posted @
2015-01-04 14:15
Fish_Ou
阅读(404)
推荐(0)
产品安全设计十大原则
摘要:产品安全设计十大原则 原则1:最小化攻击面: 系统每增加一个功能特性就有可能会引入新的风险,通过安全开发可以减少攻击面进而达到控制系统整体风险的目的。 打个比方说,某在线web应用向用户提供了一个通过搜索来获取帮助的功能,如果后端代码没有正确实现该功能就有可能导致存在SQL注入漏洞,但是即便如此,我们还是有办法降低或消除风险的,比如: u 该帮助功能只...
阅读全文
posted @
2015-01-01 18:18
Fish_Ou
阅读(6382)
推荐(0)
YS私有通信协议安全整改方案
摘要:1、背景: YS私有通信是hk研发的一款用于探测或设置hk设备的设备网络搜索软件,其基于hk的私有多播或广播协议实现。由于其自身拥有和hk同样长久的历史,早期在设计时未考虑到安全性因素,导致该协议存在被攻击的风险。 2、威胁分析: 2.1、攻击手段: (1)、嗅探: 由于YS私有通信协议是基于明文传输的,当用户使用支持YS私有通信协议的客户端和设备通信时,处于同一个局域...
阅读全文
posted @
2014-12-30 11:21
Fish_Ou
阅读(816)
推荐(0)
运动型摄像机风险分析与防范
摘要:运动型摄像机风险分析与防范 1、简介: 运动相机是几乎户外极限运动爱好者的必备,就世界范围而言,Google的GoPro无疑最具代表性,GoPro相机是一款小型可携带固定式防水防震相机。GoPro的相机现已被冲浪、滑雪、极限自行车及跳伞等极限运动团体广泛运用,因而“GoPro”也几乎成为“极限运动专用相机”的代名词。 当然,这篇文章并不是来分析GoPro安...
阅读全文
posted @
2014-12-28 14:48
Fish_Ou
阅读(839)
推荐(0)
手机终端自动登录功能设计
摘要:YS的的当前session是24小时失效的,手机和web是共用一套session机制的,但考虑到移动终端的用户体验问题,不可能让用户24小时就登录一次,因此,自动登录是必须要做的,目前的方式是使用对称加密(AES256)存储用户的用户名和口令,密钥使用是根据软硬件环境生成的,密文只能在这台机器上解密,但长远来看还是有被逆出明文的风险,因此,决定改用存储sessionID的方式实现自动登录,同...
阅读全文
posted @
2014-12-25 20:03
Fish_Ou
阅读(828)
推荐(0)
YS动态口令系统接入流程
摘要:动态口令是保护用户账户的一种常见有效手段,即用户进行敏感操作(比如登录)时,需要用户提供此动态生成的口令做二次身份验证,假设用户的口令被盗,如果没有动态口令,也无法进行登录或进行敏感操作,保护了用户的信息安全。本文重在讲YS和某动态口令商的接入流程。 1、手机密令功能开启和绑定(解绑定过程类似) 绑定就是告诉动态口令商动态口令系统该令牌正式启用,并为该令牌分配一个识别码(tokenid...
阅读全文
posted @
2014-12-23 12:55
Fish_Ou
阅读(1469)
推荐(0)
智能硬件设备防伪设计
摘要:1、简介: YS业务系统是属于物联网体系的一个具体应用,和互联网不一样的是,广泛存在于物联网中的设备是存在于感知层的,其存在如下风险: (1)、设备固件可能被dump并大量“山寨”,除了设备本身之外,设备还可以免费使用云平台的服务,最终会造成公司的巨大损失。 (2)、攻击者可以仿冒设备并大量注册到平台,可能会对平台造成巨大压力而拒绝服务。 因此,验证登录平台的设备的身份显...
阅读全文
posted @
2014-12-20 15:50
Fish_Ou
阅读(561)
推荐(0)
基于数字证书的二次登录认证流程
摘要:简介: 使用数字证书用来做二次登录认证是一种已经广泛使用的,能够有效保护用户账户的手段,即用户如果开启了数字证书保护,登录到应用系统时,不仅需要输入用户的账户和口令,还需要有这张证书配合才能登录,因此,即便用户的账户被盗去,在没有数字证书的情况下一样无法登录系统。 1、用户申请新证书流程: 场景1:用户登录YS,开启数字证书登录功能和新建证书申请。 2、用户使用数字证书登录流...
阅读全文
posted @
2014-12-20 15:25
Fish_Ou
阅读(1913)
推荐(1)
YS端对端之间SSL通信安全问题
摘要:1、简介: 传统的互联网,SSL通信主要基于客户端和服务器之间,在物联网时代,端和端之间的加密通信将变得很普遍,在YS业务中主要的端和端通信为: (1)、客户端(移动APP,YS工作室和web)和设备之间的双向通信。 (2)、设备和设备之间的双向通信。 为保障用户通信安全,端和端之间的通信实施SSL通信。 注:实际上是基于客户端的hik的SDK和设备之间的通信,使用了h...
阅读全文
posted @
2014-12-16 15:57
Fish_Ou
阅读(432)
推荐(0)