Вопросы безопасности

Re: Вопросы безопасности

Сообщение Maximum » 30 окт 2009, 15:49

rusmed4 писал(а):
Maximum писал(а):При появлении нового конфигуратора как переносить базу?

Не понял, при чем здесь вход по паролю и перенос базы данных

Вся база хранится в devices.xml, её шифровать надо.
ИСМ "STEMAX" v. 6.4.0.4, PostgreSQL-9.6.23-2, Windows server 2022
ИСМ "STEMAX" v. 6.4.0.4, PostgreSQL-9.6.23-2, Win10pro x64
ИСМ "STEMAX" v. 6.4.0.4, PostgreSQL-9.3.19-1, Win8.1pro x64
Аватара пользователя
Maximum
 
Сообщения: 1576
Зарегистрирован: 10 ноя 2008, 17:57
Откуда: Краснодар

Re: Вопросы безопасности

Сообщение Защита » 30 окт 2009, 18:41

Добавить очень сложно... места нет в контроллере под дополнительный код программы.


А почему нельзя убрать лишнее, то есть в контроллерах один слот, зачем в ПО поддерживать подключение разнообразных устройств к этому слоту?
Написать ПО для отдельного устройства, подключаемого к слоту. То есть прошивка с поддержкой тонального модема, прошивка с поддержкой Ethernet модуля и тд.
Защита
 
Сообщения: 65
Зарегистрирован: 23 янв 2009, 15:06
Откуда: г. Юрга

Re: Вопросы безопасности

Сообщение Andrey Tatarinov » 31 окт 2009, 14:44

Защита писал(а):
Добавить очень сложно... места нет в контроллере под дополнительный код программы.


А почему нельзя убрать лишнее, то есть в контроллерах один слот, зачем в ПО поддерживать подключение разнообразных устройств к этому слоту?
Написать ПО для отдельного устройства, подключаемого к слоту. То есть прошивка с поддержкой тонального модема, прошивка с поддержкой Ethernet модуля и тд.


Это будет СТРАШНО :shock: !!!
От такого многообразия прошивок может быть больше вреда, чем пользы.
При общих изменениях, будет меняться всё многообразие программ. Каждую программу нужно тестировать в полном объеме.
Если в программе под один из слотов нужно будет сделать изменения, то номер её изменится, и сложно будет ориентироваться в этом многообразии.... в общем, всё не так просто...

Наше желание, наоборот минимизировать число программ и делать выход изменений очень редко. Но чем сложнее устройство, тем труднее это удается. Чем больше функционала имеет оборудование, тем сложнее его протестировать, так как число комбинаций различных состояний прибора растет в геометрической прогрессии.

Понятно, что всегда будет так, что у кого-то есть какая-то функция, а у нас нет.. Но наверняка, в их устройстве не будет тоже ряда нужных и полезных функций, тоже кому-то очень нужных. Много функционала вообще существует скрыто, обеспечивая надежную работу остальных, уже явных для пользователя алгоритмов.

Каждый производитель в итоге старается создать оптимальный баланс функций, надежности и цены. Не секрет, чем устройство проще - тем надежнее оно выполняет свои несколько функций, его программу редко правят, и алгоритм работы такого устройства не меняется с годами. Да, оно не имеет ряд "фишечек", но оно славится своей простотой и надежностью.

Т.е. любой дополнительный функционал должен работать не в ущерб основной задаче, если это условие выполнить не получается, то лучше отказаться от "наворотов".



Что касается причины этого обсуждения. Решили в следующих версиях Конфигуратора сделать шифрование файла базы, совместимость с базами старых конфигураторов сохранится. Файл старой базы будет прочитан и зашифрован. Такой подход не защитит на 100%, так как пароль может быть скомпроментирован, но это лучше чем ничего.
Технический директор ООО "Стелс"
Татаринов Андрей
Аватара пользователя
Andrey Tatarinov
 
Сообщения: 425
Зарегистрирован: 24 окт 2008, 08:26

Re: Вопросы безопасности

Сообщение seq2000 » 18 ноя 2009, 18:30

что могу сказать на мой взгляд. при пропадании сигнала ТСР пульту надо дозваниваться до прибора, так как симки 2 дозвон должен идти на основную и резервную с отображением процесса на карточке объекта. при не дозвоне на обе симки вывод сигнала "Возможно подавление" при дозвоне на какую либо симку выводить сообщение после отзвона об отсутствии и наличии основной и резервной сети. Прибор при потере оживляет прикладывание "левого" ключа, проверено.И на мой взгляд на карточке объекта должно быть отображено как получен последний сигнал по ТСР или по факсу, сложно понять дежурному при попадании сигнала что с объектом случилось. Дежурный обычно начинает обновлять объект через DATA канал. Отображение мало на пульту.
С уважением,
Макиевский Анатолий Валерьевич
Группа охранных предприятий "Атлант"

Новосибирск,
ул. Крылова 4, тел.:214-30-72
ул. Тихая 6 , тел./факс 333-73-90
моб.:+7(923)101-09-25/
ICQ 363-605-156
seq2000@mail.ru
http://www.atlant-nsk.ru/
Аватара пользователя
seq2000
 
Сообщения: 287
Зарегистрирован: 16 ноя 2009, 18:00
Откуда: Новосибирск

Re: Вопросы безопасности

Сообщение rusmed4 » 19 ноя 2009, 13:42

Вопрос по вынесению считывателя ТМ на улицу.
Если его пробить шокером - прибор взорвется или нет?
rusmed4
 
Сообщения: 172
Зарегистрирован: 29 янв 2009, 01:46
Откуда: Липецк

Re: Вопросы безопасности

Сообщение seq2000 » 19 ноя 2009, 18:23

я б попробовал... у меня как раз прибор есть без блока питания... проведём испытания, отпишусь про эффект. думаем что пройдет по поверхности, сожгет проводку и успокоится в КЗ.
С уважением,
Макиевский Анатолий Валерьевич
Группа охранных предприятий "Атлант"

Новосибирск,
ул. Крылова 4, тел.:214-30-72
ул. Тихая 6 , тел./факс 333-73-90
моб.:+7(923)101-09-25/
ICQ 363-605-156
seq2000@mail.ru
http://www.atlant-nsk.ru/
Аватара пользователя
seq2000
 
Сообщения: 287
Зарегистрирован: 16 ноя 2009, 18:00
Откуда: Новосибирск

Re: Вопросы безопасности

Сообщение rusmed4 » 24 ноя 2009, 19:34

Повторю еще раз вопрос:
При вынесении считывателя ТМ на улицу.
Если его пробить шокером - прибор взорвется или нет?
rusmed4
 
Сообщения: 172
Зарегистрирован: 29 янв 2009, 01:46
Откуда: Липецк

Re: Вопросы безопасности

Сообщение Andrey Tatarinov » 25 ноя 2009, 11:47

rusmed4 писал(а):Повторю еще раз вопрос:
При вынесении считывателя ТМ на улицу.
Если его пробить шокером - прибор взорвется или нет?


Если под "Взорвется!" понимается выход из строя компонентов контроллера, то вероятность этого вполне возможна. Цепь считывателя проходит через элементы защиты, которые могут при выполнении своей задачи выйти из строя. Статистика по ременту узла ТМ очень скудная, было несколько замен резистора 10 Ом, который стоит на передовом рубеже. Далее стоит супрессор P6SMB6.8A, затем резистор 100 Ом и далее процессор. Супрессор при превышении рабочего напряжения (6,8 в) уходит в защиту и, если энергия шокера достаточно велика, перегорает резистор 10 Ом, который в данном случае выполняет роль предохранителя, предотвращая выход из строя процессора.

Постараемся в ближайшее время провести реальные испытания с шокером.
Технический директор ООО "Стелс"
Татаринов Андрей
Аватара пользователя
Andrey Tatarinov
 
Сообщения: 425
Зарегистрирован: 24 окт 2008, 08:26

Re: Вопросы безопасности

Сообщение rusmed4 » 17 дек 2009, 17:30

Андрей Татаринов писал(а):
rusmed4 писал(а):Повторю еще раз вопрос:
При вынесении считывателя ТМ на улицу.
Если его пробить шокером - прибор взорвется или нет?


Постараемся в ближайшее время провести реальные испытания с шокером.

Есть результаты?
rusmed4
 
Сообщения: 172
Зарегистрирован: 29 янв 2009, 01:46
Откуда: Липецк

Re: Вопросы безопасности

Сообщение Andrey Tatarinov » 17 дек 2009, 18:37

Пока нет шокера, но тему протестировать ТМ-вход не оставляем.
Технический директор ООО "Стелс"
Татаринов Андрей
Аватара пользователя
Andrey Tatarinov
 
Сообщения: 425
Зарегистрирован: 24 окт 2008, 08:26

Пред.След.

Вернуться в Архив

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 210