本技術(shù)涉及通訊測試領(lǐng)域,具體而言,涉及一種電動自行車通訊測試系統(tǒng)。
背景技術(shù):
1、目前,隨著聯(lián)網(wǎng)技術(shù)的發(fā)展,電動自行車也一同增加了大量物聯(lián)網(wǎng)應(yīng)用場景。這些電動自行車采用藍(lán)牙、wifi等多種無線傳輸方式傳輸數(shù)據(jù)。然而,由于電動自行車的局限性,保護(hù)措施有限,容易被實施信號干擾甚至被偽裝;而且各類通訊協(xié)議中有很多安全弱點,不法分子可以向無線網(wǎng)絡(luò)中注入惡意的信息使電動自行車失效或被操控;
2、在電動自行車的使用環(huán)境中,電動自行車通訊的安全性是整個防護(hù)體系的基石。然而,當(dāng)前市場上的電動自行車往往過分強調(diào)成本效益和操作便捷性,而忽視了其安全性能的重要性。這導(dǎo)致一旦電動自行車通訊被破解,就極易遭受非法入侵和操縱。因此,為了確保電動自行車在通信過程中的安全性,必須在電動自行車投入使用前,對其進(jìn)行全面的網(wǎng)絡(luò)安全能力評估;
3、上述中的現(xiàn)有技術(shù)方案存在以下缺陷:目前的通訊測試測評產(chǎn)品是針對pc、交換機類產(chǎn)品,和電動自行車的實際相較甚遠(yuǎn),且通訊手段較為局限,與電動自行車的多種無線通訊方式不符,用傳統(tǒng)的測試方法并不能真正實現(xiàn)安全檢測功能。
技術(shù)實現(xiàn)思路
1、為了彌補以上不足,本技術(shù)提供了一種電動自行車通訊測試系統(tǒng),旨在改善現(xiàn)有手段與電動自行車的多種無線通訊方式不符,不能實現(xiàn)安全檢測功能的問題。
2、本技術(shù)實施例提供了一種電動自行車通訊測試系統(tǒng),包括
3、被測設(shè)備節(jié)點,獲取所述被測設(shè)備節(jié)點在正常通信的情況環(huán)境下的收發(fā)流量;同時對所述收發(fā)流量進(jìn)行解析分類,最終得到各類操作的請求與響應(yīng);
4、偽裝通訊節(jié)點,通過偽裝通訊節(jié)點偽造的偽請求,并在發(fā)出所述偽請求后實時獲取響應(yīng)流量;
5、通信節(jié)點,通過算法將所述通信節(jié)點與偽裝通信的響應(yīng)流量進(jìn)行對比分析,完成對待測電動自行車的通訊安全檢測;若對比一致,則判斷所述偽裝通訊節(jié)點對所述待測電動自行車的攻擊成功,并將所述偽裝通訊節(jié)點和通訊數(shù)據(jù)存儲至漏洞庫;若對比不一致或無響應(yīng),則判斷所述偽裝通訊節(jié)點對所述待測電動自行車的攻擊失敗。
6、通過通信節(jié)點與偽裝通信的響應(yīng)流量進(jìn)行對比分析,可以準(zhǔn)確檢測出待測電動自行車的通訊安全性。若偽裝通訊節(jié)點的響應(yīng)與真實通訊一致,則判斷攻擊成功,并將偽裝通訊節(jié)點及通訊數(shù)據(jù)存入漏洞庫,以便后續(xù)追蹤和修復(fù)。若對比不一致或無響應(yīng),則攻擊失敗,系統(tǒng)可及時提醒并保護(hù)待測電動自行車免受潛在威脅。這種方法有效提高了電動自行車的通訊安全防護(hù)能力,確保用戶數(shù)據(jù)的安全與隱私。
7、在本發(fā)明的一種優(yōu)選方式中,若判斷所述偽裝通訊節(jié)點的攻擊失敗,則開始對通訊數(shù)據(jù)進(jìn)行解析分析,并同時使用數(shù)據(jù)篡改工具對數(shù)據(jù)進(jìn)行修改進(jìn)行再次驗證,同時還將傳輸數(shù)據(jù)進(jìn)行延時和中斷處理,確認(rèn)通訊數(shù)據(jù)具備通信完整性校驗機制,實現(xiàn)數(shù)據(jù)傳輸?shù)耐暾员Wo(hù)。
8、通過特定的安全機制判斷偽裝通訊節(jié)點的攻擊是否失敗。若攻擊失敗,系統(tǒng)便啟動對通訊數(shù)據(jù)的解析分析流程。系統(tǒng)使用數(shù)據(jù)篡改工具對數(shù)據(jù)進(jìn)行修改,以進(jìn)行再次驗證,并且實施數(shù)據(jù)的延時和中斷處理,確保通訊數(shù)據(jù)的完整性和準(zhǔn)確性。這些措施共同構(gòu)成了通信完整性校驗機制,有效保護(hù)了數(shù)據(jù)傳輸?shù)耐暾?,從而提升了整個通訊網(wǎng)絡(luò)的安全防護(hù)能力。
9、在本發(fā)明的一種優(yōu)選方式中,還包括處理器,所述處理器至少有一個,所述處理器至少有一個通信連接的存儲器;所述存儲器存儲有被所述處理器執(zhí)行的計算機程序,通過所述處理器執(zhí)行所述計算機程序,以使所述處理器能夠執(zhí)行電動自行車通訊安全檢測。
10、處理器通過通信連接與存儲器交互。存儲器中存儲有計算機程序,該程序由處理器執(zhí)行,用于實現(xiàn)電動自行車的通訊安全檢測。通過執(zhí)行該程序,處理器能夠檢測電動自行車的通訊系統(tǒng)是否存在安全隱患,如數(shù)據(jù)加密、通訊協(xié)議一致性等,從而驗證電動自行車在聯(lián)網(wǎng)通訊過程中的安全性,能夠有效提升電動自行車使用的安全性。
11、在本發(fā)明的一種優(yōu)選方式中,還包括有設(shè)備接入網(wǎng)關(guān)節(jié)點,所述被測設(shè)備節(jié)點與所述設(shè)備接入網(wǎng)關(guān)節(jié)點保持連接,對所述被測設(shè)備節(jié)點的數(shù)據(jù)包進(jìn)行傳輸,用戶通過通信節(jié)點向被測設(shè)備服務(wù)器發(fā)起查詢請求。
12、被測設(shè)備節(jié)點與設(shè)備接入網(wǎng)關(guān)節(jié)點保持穩(wěn)定的連接狀態(tài),確保數(shù)據(jù)包的順暢傳輸。在傳輸過程中,通信節(jié)點作為數(shù)據(jù)傳輸?shù)臉屑~,負(fù)責(zé)接收并轉(zhuǎn)發(fā)來自用戶端的查詢請求。當(dāng)用戶通過通信節(jié)點向被測設(shè)備服務(wù)器發(fā)起查詢請求時,被測設(shè)備服務(wù)器會迅速響應(yīng),并提供所需的信息。這種設(shè)計使得用戶能夠便捷地獲取到被測設(shè)備節(jié)點的實時數(shù)據(jù),從而實現(xiàn)對設(shè)備狀態(tài)的實時監(jiān)控與遠(yuǎn)程管理。
13、在本發(fā)明的一種優(yōu)選方式中,所述被測設(shè)備節(jié)點配備了供電模塊和聯(lián)網(wǎng)模塊,所述聯(lián)網(wǎng)模塊與網(wǎng)關(guān)連接,所述被測設(shè)備節(jié)點上傳的數(shù)據(jù)信息通過無線接入節(jié)點網(wǎng)關(guān)進(jìn)行傳輸。
14、被測設(shè)備節(jié)點具備供電與聯(lián)網(wǎng)功能,通過供電模塊確保穩(wěn)定運行,聯(lián)網(wǎng)模塊則與網(wǎng)關(guān)無線連接。該節(jié)點可上傳數(shù)據(jù)信息至網(wǎng)關(guān),利用無線接入技術(shù)實現(xiàn)與外部網(wǎng)絡(luò)的連接,從而完成數(shù)據(jù)的遠(yuǎn)程傳輸與監(jiān)控。
15、在本發(fā)明的一種優(yōu)選方式中,還包括流量鏡像節(jié)點,所述流量鏡像節(jié)點通過鏡像網(wǎng)關(guān)流量獲取所述數(shù)據(jù)包;所述偽裝通訊節(jié)點通過所述通訊節(jié)點獲取合法的接入認(rèn)證信息后,偽裝為所述通訊節(jié)點,接入網(wǎng)絡(luò)接請求。
16、流量鏡像節(jié)點負(fù)責(zé)通過鏡像網(wǎng)關(guān)獲取數(shù)據(jù)包,它能夠捕獲并鏡像經(jīng)過其網(wǎng)關(guān)的所有數(shù)據(jù)包,從而實現(xiàn)對流量的全面監(jiān)控。而偽裝通訊節(jié)點則首先通過通訊節(jié)點獲取合法的接入認(rèn)證信息,這是為了獲得合法的網(wǎng)絡(luò)訪問權(quán)限,獲取這些信息后,偽裝通訊節(jié)點會偽裝成通訊節(jié)點,進(jìn)而接入網(wǎng)絡(luò),進(jìn)行各種通訊活動;這種機制允許偽裝通訊節(jié)點在不引起懷疑的情況下,自由地訪問和操控網(wǎng)絡(luò)資源,為后續(xù)的數(shù)據(jù)處理和分析提供了便利。
17、在本發(fā)明的一種優(yōu)選方式中,所述偽裝通訊節(jié)點成功接入網(wǎng)絡(luò)后,截獲通信中傳遞的消息,通過截獲的消息與所述設(shè)備接入網(wǎng)關(guān)節(jié)點的網(wǎng)關(guān)通信協(xié)議的特定階段進(jìn)行重放,或者篡改消息中的可變字段,從而影響數(shù)據(jù)庫監(jiān)測數(shù)據(jù)的準(zhǔn)確性,從而實現(xiàn)電動自行車的測試。
18、偽裝節(jié)點在成功接入網(wǎng)絡(luò)后,會秘密截獲經(jīng)過網(wǎng)絡(luò)傳遞的消息。這些消息本應(yīng)直接送達(dá)網(wǎng)關(guān),以維持網(wǎng)關(guān)與數(shù)據(jù)庫間的正常通信。偽裝節(jié)點通過重放,在特定階段對截獲的消息進(jìn)行重放,導(dǎo)致網(wǎng)關(guān)接收到的信息與原始發(fā)送的信息存在差異,從而干擾網(wǎng)關(guān)與數(shù)據(jù)庫間的準(zhǔn)確通信。同時,偽裝節(jié)點還具備篡改截獲消息中可變字段的能力,進(jìn)一步對消息內(nèi)容實施人為調(diào)整,旨在破壞數(shù)據(jù)的完整性和真實性,使數(shù)據(jù)庫監(jiān)測到的數(shù)據(jù)出現(xiàn)偏差,進(jìn)而為電動自行車的測試提供便利。通過這種隱蔽的方式,偽裝節(jié)點在不被察覺的情況下,成功影響了數(shù)據(jù)庫監(jiān)測數(shù)據(jù)的準(zhǔn)確性。
19、在本發(fā)明的一種優(yōu)選方式中,所述流量鏡像節(jié)點通過鏡像網(wǎng)關(guān)流量獲取的所述數(shù)據(jù)包,并通過軟件實現(xiàn)數(shù)據(jù)加解密功能。
20、該節(jié)點具備軟件實現(xiàn)的數(shù)據(jù)加解密功能,能夠針對接收到的數(shù)據(jù)包進(jìn)行加密或解密處理。通過這種方式,流量鏡像節(jié)點不僅實現(xiàn)了對網(wǎng)關(guān)流量的有效鏡像,還確保了數(shù)據(jù)在傳輸過程中的安全性與隱私性;使得流量鏡像節(jié)點能夠應(yīng)用于需要保護(hù)數(shù)據(jù)傳輸安全的場景。
21、在本發(fā)明的一種優(yōu)選方式中,被測設(shè)備節(jié)點與通訊節(jié)點連接,通過正常的授權(quán)通訊設(shè)備和用戶訪問網(wǎng)絡(luò)被測設(shè)備節(jié)點,同時進(jìn)行記錄存儲。通訊節(jié)點接入了第三方證書以獲取傳輸數(shù)據(jù),并將獲取到的數(shù)據(jù)信息進(jìn)行進(jìn)行預(yù)處理,以便操作人員及時了解傳輸數(shù)據(jù)內(nèi)容,其他未能獲取到傳輸數(shù)據(jù)的信息,類似的進(jìn)行操作與數(shù)據(jù)包關(guān)聯(lián)處理,同時將該數(shù)據(jù)進(jìn)行標(biāo)記,并傳輸至偽裝通訊節(jié)點,對其進(jìn)行處理。
22、在本發(fā)明的一種優(yōu)選方式中,當(dāng)出現(xiàn)偽裝通訊節(jié)點的通訊數(shù)據(jù)異常時,對其進(jìn)行標(biāo)記,并將異常數(shù)據(jù)傳送至通訊偽裝節(jié)點,根據(jù)異常的情況進(jìn)一步的分析以確定其原因,并再次嘗試通訊。當(dāng)檢測到偽裝通訊節(jié)點的通訊異常時,根據(jù)不同的異常情況,通訊偽裝節(jié)點進(jìn)行各種提示,同時用戶可以根據(jù)設(shè)置的規(guī)則重新修改通訊報文,或手動介入修改通訊報文,根據(jù)不同的情況提示用戶對異常通訊進(jìn)行處理。
23、有益效果
24、本發(fā)明通過建立電動自行車測試環(huán)境,形成了一個所有通訊完全可解析的環(huán)境,通過在此環(huán)境內(nèi)的測試,可以進(jìn)一步分類提取被測電動自行車的通訊數(shù)據(jù)特征,實現(xiàn)在復(fù)雜無線通訊環(huán)境下能夠區(qū)分被測信號特征。
25、本發(fā)明采用多種通信監(jiān)聽來實現(xiàn)網(wǎng)絡(luò)接入認(rèn)證、通訊安全和傳輸完整性等測試的系統(tǒng),是一種更為先進(jìn)、針對性強的安全評估方法,以適應(yīng)電動自行車的特殊安全需求,從而有效提升整個電動自行車的安全性;針對具體測試項目對信號進(jìn)行規(guī)范化處理,回避了模糊測試的不確定性以及無法確定問題是否存在的情況。