日韩 一区国产 啊啊啊_亚洲欧美国产一区二区三区_久久精品一区二区三区蜜桃 _无码丰满熟妇一区二区蜜臀

歡迎訪問鄭州德寶電子科技有限公司!

專業研發、生產、銷售

北斗GPS定位器

全國咨詢熱線:

15333866618

0371-65358676

新聞中心

聯系方式

全國咨詢熱線:

0371-65358676

地址:河南省鄭州市恒華商務5層
電話:0371-65358676
傳真:0371-65358676
招商熱線:15333866618
聯系人:耿經理
郵箱:508501652@qq.com

詳細內容

當前位置:首頁 >> 新聞中心 >> 行業新聞 >> 詳細內容

道路運輸車輛衛星定位系統平臺網絡安全威脅分析報告

發布時間:2020-12-07 點擊次數: 作者:admin

道路運輸車輛衛星定位系統平臺網絡安全威脅分析報告

目前車聯網安全行業研究人員相對較少,遠遠不如傳統安全行業人員眾多。在開展安全研究時又因為投入成本高,有極高入門門檻,同時車聯網行業的錯綜復雜,應用的各種通訊協議規范、平臺應用眾多,導致對于獨立安全研究人員來說對車聯網安全研究入手相對來說比較難。

終端與服務端的通訊協議是車聯網平臺中最基礎最重要的部分,起到連接和溝通兩端的作用,交通部委和各省交通廳都對此制定了相關標準。而在諸多通訊協議標準中, JT/T808協議標準作為交通部牽頭定制的用于規定國內道路運輸車輛衛星定位系統車載終端與平臺之間的通訊協議標準,對各地方性協議的制定具有指導作用,并且被車聯網平臺所廣泛應用,具有一定的權威性和通用性。我們將從對JT/T808協議標準的分析入手,然后進一步分析車聯網平臺端存在的安全風險,希望能夠給大家在相關車聯網安全研究上提供一定的幫助。


協議介紹




01

JT/T808協議

JT/T808全稱為《道路運輸車輛衛星定位系統終端通訊協議及數據格式》,其中按照年份現階段共發布了三個相關版本分別為:JT/T808-2011、JT/T808-2013、JT/T808-2019。協議規定了道路運輸車輛衛星定位系統車載終端與車聯網監管/監控平臺之間的通信協議與數據格式, 包括協議基礎、通信連接、消息處理、協議分類與要求及數據格式。

JT/T808通信協議采用TCP或UDP進行封裝傳輸,車聯網監管/監控平臺(以下簡稱“平臺”)作為服務器端,道路運輸車輛衛星定位系統車載終端(以下簡稱“終端”)作為客戶端。當數據通信鏈路異常時,終端可采用SMS消息方式通信,通信整體流程如下:

02

協議傳輸規則

協議應采用大端模式的網絡字節序來傳遞字和雙字。傳輸規則約定如下:

BYTE的傳輸,按照字節流的方式傳輸;

WORD的傳輸,先傳遞高八位,再傳遞低八位;

DWORD的傳輸,先傳遞高二十四位,然后傳遞高十六位,再傳遞高八位,最后傳遞低八位。

03

通訊協議解析

每條消息由標識位、消息頭、消息體和校驗碼組成,詳細數據結構如下:

標識位 消息頭 消息體 校驗碼 標志位

JT/T808協議采取0x7e作為數據標識位,標識位位于每條消息的首尾兩端;對于除標識位之外的0x7e和0x7d則要進行轉義:

先7d→7d 01

再7e→7d 01

消息頭中主要包括:消息ID、消息體屬性、協議版本號、終端手機號、消息流水號、消息包封裝。

消息體的數據格式和內容根據對應命令進行確定,消息體的相關屬性由消息頭中的消息體屬性來確定,具體包括:保留字段、版本標識、分包、數據加密方式、消息體長度。

校驗碼通過異或方式計算得到。

04

通訊消息例示

服務端發送信息例示——車門加鎖命令:

7E 85 00 00 01 01 23 45 67 89 98 00 06 01 14 7E

消息分析:

內容 含義 數據類型
7E 標識位 BYTE
85 00 消息ID——車輛控制 WORD
00 01 消息體屬性 WORD
01 23 45 67 89 98 終端手機號 BCD[10]
00 06 流水號 WORD
01 消息體
14 校驗碼 BYTE
7E 標識位 BYTE

終端發送信息例示——終端位置信息上報:

7E 02 00 00 26 01 23 45 67 89 98 00 7D 02 00 00 00 01 00 00 00 02 00 BA 7F 0E 07 E4 F1 1C 00 28 00 3C 00 00 18 10 15 10 10 10 01 04 00 00 00 64 02 02 00 7D 01 13 7E

消息分析:


注:流水號中7D 02轉義前為7E,消息體中7D 01轉義前為7D;轉義封包等規則詳見《JTT 808-2019-道路運輸車輛衛星定位系統終端通訊協議及數據格式》

車聯網平臺端可能存在的安全風險分析



01

車聯網平臺服務端與終端交互的安全風險

車聯網平臺與終端在JT/T808協議時,一般的鑒權機制為:終端在未注冊狀態下,首先進行注冊,注冊成功后終端將獲得鑒權碼并保存,鑒權碼在終端登錄時使用,車輛需要拆除或更換終端前,終端應該執行注銷操作,取消終端和車輛的對應關系。

鑒于車聯網平臺開發廠家眾多,在平臺服務端協議棧的實現方面不同的廠家,可能存在不同的實現思路,從技術層面分析車聯網平臺端可能存在如下風險。

1.1 車載終端枚舉

直接通過發送符合JT/T808協議格式的數據包到達服務端后,平臺不進行相關鑒權也會返回給客戶端符合JT/T808協議格式的數據包,因此可以發送攜帶不同的終端手機號的數據包,根據服務端的響應來對終端進行枚舉,探測真實存在的終端手機號。黑客可以通過此方式實現專項滲透測試攻擊,極易鎖定相關目標。

1.2 車載終端異常數據偽造

根據JTT808協議規定,終端在正式進行使用之前,設備首先會發送注冊數據通過服務端進行注冊,服務端注冊成功后終端將獲得鑒權碼,并把相關注冊信息在平臺保存。這一過程中看似沒有相關安全風險,但是如果攻擊者通過偽造注冊請求或者其他符合協議的異常數據內容,服務端將會出現大量異常設備驗證或鑒權操作錯誤日志與記錄,干擾管理人員審計;并以此消耗服務器運算資源,從而可能導致服務端拒絕服務。

1.3 車載終端通信偽造

在協議通訊過程中,JT/T808服務端的開發者可能并不會對數據上報來源進行限制,因此再得知設備的終端手機號車牌號等信息的情況下,可以通過模擬設備與數據平臺進行通訊,發送異常報警與位置數據。

02

車聯網平臺服務端安全風險

2.1 服務端管理WEB安全風險

車聯網平臺為了便于使用者的訪問和操作,通常使用Web服務來實現管理平臺端。因此同樣易受到各類Web安全風險影響,如弱口令、敏感信息泄露、未授權訪問、中間件RCE等安全風險影響。

我們在研究中發現“登錄弱口令(初始口令)”、“數據庫暴露公網,數據庫弱口令(初始密碼)”以及敏感信息泄露(日志文件泄露數據庫連接密碼、泄露車輛sim號)等風險較為常見,并以較低的利用成本威脅車聯網系統信息安全。

2.2 API接口安全風險

一些車聯網平臺的移動端程序與服務端進行數據交互一般通過API接口來實現,同時API接口也被用于第三方平臺請求車聯網平臺的數據。這些API接口可能存在著安全隱患,例如:越權,輸入控制(xss、注入),接口濫用(爆破),信息泄露等。

2.3 平臺運維管理風險

車聯網平臺功能眾多,操作起來相對復雜,并且平臺部署涉及諸多軟件和服務,對于非相關專業的管理人員和運維人員來說操作有一定難度,若沒有專業的技術培訓和安全培訓則可能對平臺帶來一定風險。例如運維配置不當導致車輛信息報送漏發、錯發數據造成的風險等。平臺管理安全意識不足或對平臺使用不理解則可能導致管理賬號弱口令,下級賬號權限分配不當以致信息泄露或越權操作等安全風險。

在線情況分析



目前,使用JT/T808的車載終端主要通過物聯網SIM卡,經由3G、4G網絡,與位于互聯網的車聯網平臺服務端進行通訊,JT/T808協議的標準規范方面目前沒有具體約定TCP/UDP傳輸的方式和標準的通信端口,一般用戶會自行選擇使用TCP或者UDP指定特定端口進行數據通信。

根據Zhifeng綜合分析數據顯示國內車聯網平臺分布情況如下:



解決方案與對應策略



根據知風安全分析團隊研究發現,當前JT/T808車聯網通訊協議中存在的風險主要來自三個方面,分別是:服務端廠商搭建的車聯網平臺WEB系統安全風險隱患與廠商根據通訊協議開發的通訊程序存在的隱患以及通訊協議中設計邏輯存在的缺陷可能導致的安全風險。我們建議在針對通訊協議層通訊數據實施安全優化,針對互聯網在線的車聯網平臺的協議服務端針對異常邏輯的數據包不響應,有條件情況下可以嘗試升級成必要的加密通訊,按照加密規范來約束各個廠商之間的實現邏輯;廠商開發的通訊程序時應嚴格按照協議標準規定進行開發,并應在上線前對程序進行安全測試;車聯網平臺WEB系統方面應該避免出現常見的弱口令、信息泄露、目錄遍歷、RCE等漏洞。

四虎论坛| 亚洲精品中文字幕久久久久久| 国产不卡在线看| 国产不卡高清在线观看视频 | 日本在线播放一区| 国产精品免费久久| 日韩专区一区| 日韩欧美一及在线播放| 欧美激情影院| 日韩男人天堂| 精品国产三级a| 欧美a级大片| 国产一区二区福利久久| 国产成人精品综合| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 精品久久久久久影院免费| 国产91精品露脸国语对白| 欧美激情在线精品video| 欧美另类videosbestsex高清| 你懂的国产精品| 亚洲天堂免费观看| 国产不卡高清| 日日夜夜婷婷| 国产精品自拍亚洲| 国产一区二区精品尤物| 99久久精品国产麻豆| 欧美18性精品| 国产欧美精品午夜在线播放| 99色播| 国产精品自拍一区| 精品国产一区二区三区精东影业 | 91麻豆精品国产高清在线| 欧美日本二区| 精品国产香蕉在线播出| 韩国三级香港三级日本三级| 国产a视频精品免费观看| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 久久久成人影院| 国产一区二区精品久久| 精品国产一区二区三区精东影业 | 成人免费观看的视频黄页| 成人高清视频免费观看| 亚洲wwwwww| 精品国产三级a| 精品久久久久久影院免费| 亚洲精品中文字幕久久久久久| 韩国三级香港三级日本三级| 青青久热| 九九九网站| 一级毛片看真人在线视频| 精品视频免费在线| 免费的黄视频| 欧美激情一区二区三区在线 | 精品国产一区二区三区免费 | 麻豆污视频| 深夜做爰性大片中文| 亚洲女初尝黑人巨高清在线观看| 99久久精品国产免费| 国产一区二区精品| 国产一区二区精品久| 欧美一区二区三区在线观看| 精品视频在线观看免费| 免费的黄视频| 日韩av片免费播放| 久久久久久久网| 国产激情一区二区三区| 91麻豆精品国产综合久久久| 成人免费福利片在线观看| 欧美另类videosbestsex久久 | 91麻豆高清国产在线播放| 国产麻豆精品免费密入口| 日韩中文字幕一区| 韩国三级香港三级日本三级| 欧美大片a一级毛片视频| 精品久久久久久中文| 国产一区二区精品在线观看| 韩国毛片免费| 成人a级高清视频在线观看| 精品视频免费观看| 日本在线播放一区| 亚洲wwwwww| 欧美日本二区| 99久久精品国产高清一区二区| 成人免费观看男女羞羞视频| 精品国产亚洲人成在线| 成人免费网站视频ww| 中文字幕一区二区三区精彩视频| 午夜激情视频在线观看| 色综合久久天天综合| 精品久久久久久影院免费| 成人免费观看男女羞羞视频| 欧美a级片免费看| 91麻豆国产福利精品| 欧美1区2区3区| 精品在线观看国产| 欧美国产日韩精品| 欧美激情一区二区三区视频 | 日韩中文字幕在线观看视频| 精品久久久久久中文字幕2017| 精品在线观看国产| 麻豆系列 在线视频| 久久精品人人做人人爽97| 日本特黄一级| 精品久久久久久中文| 日本免费区| 欧美电影免费看大全| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 精品视频一区二区三区免费| 欧美激情一区二区三区在线 | 免费国产在线视频| 久久精品成人一区二区三区| 日韩一级黄色片| 精品国产亚一区二区三区| 国产成+人+综合+亚洲不卡| 天天综合在线观看 | 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产原创中文字幕| 欧美激情伊人| 91麻豆精品国产综合久久久| 欧美日本国产| 国产91丝袜高跟系列| 精品国产亚洲一区二区三区| 美女被草网站| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 精品毛片视频| 99久久精品国产免费| 午夜在线亚洲| 国产一区二区精品尤物| 午夜欧美成人久久久久久| 毛片的网站| 亚洲第一页色| 日本免费乱理伦片在线观看2018| 二级片在线观看| 青青久久精品| 中文字幕一区二区三区 精品| 国产一级生活片| 日本免费区| 午夜在线影院| 高清一级做a爱过程不卡视频| 日韩免费在线| 国产亚洲精品aaa大片| 中文字幕一区二区三区 精品| 国产亚洲免费观看| 天天做日日干| 久久成人综合网| 国产视频一区二区在线观看| 国产伦精品一区三区视频| 美女免费精品高清毛片在线视| 午夜精品国产自在现线拍| 国产一区二区精品| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 精品国产香蕉伊思人在线又爽又黄| 999久久狠狠免费精品| 精品视频一区二区三区| 毛片的网站| 成人高清免费| 国产精品免费精品自在线观看| 国产一级强片在线观看| 精品国产一区二区三区精东影业 | 日韩在线观看视频黄| 欧美α片无限看在线观看免费| 欧美国产日韩精品| 欧美国产日韩精品| 一级女性全黄生活片免费| 999久久久免费精品国产牛牛| 可以免费看毛片的网站| 国产a一级| 精品国产亚一区二区三区| 国产亚洲精品aaa大片| 一本高清在线| 亚洲女初尝黑人巨高清在线观看| 台湾毛片| 九九久久99综合一区二区| 美女免费精品视频在线观看| 九九久久99综合一区二区| 欧美激情一区二区三区视频 | 亚洲第一色在线| 高清一级片| 99色播| a级毛片免费全部播放| 999精品影视在线观看| 美女免费毛片| 久久国产一久久高清| 欧美日本免费| 国产成人精品综合在线| 欧美大片一区| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 久久99欧美| 亚久久伊人精品青青草原2020| 高清一级毛片一本到免费观看| 日本免费看视频| 99久久网站| 欧美日本免费| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 香蕉视频亚洲一级| 日本特黄特色aaa大片免费| 国产成人精品综合久久久| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 国产国语对白一级毛片| 九九九网站|