我们公司正在搬到另一个没有 LAN 布线的设施,因此我们正在考虑使用以太网供电。
我们希望避免我们的数据被传输出这个设施,并且只有经过授权的人才能在逻辑上“加入”网络。
- 预防措施:如何确保数据传输保留在设施内?
- 控制措施:我应该考虑哪种技术来避免未经授权的人加入网络?
我们公司正在搬到另一个没有 LAN 布线的设施,因此我们正在考虑使用以太网供电。
我们希望避免我们的数据被传输出这个设施,并且只有经过授权的人才能在逻辑上“加入”网络。
好一个。以太网供电有距离限制,实际上,由于建筑物中布线的质量,我已经看到以太网连接在 20-30 米后断开。在我们使用以太网供电的旧建筑物中 - 它在 10 米后死亡......
这些设备也是成对工作的——所以想要接入你的局域网的人必须有一个和你一样的配对设备。
这些限制将使建筑物外的人难以接入 - 特别是因为另一栋建筑物将在单独的电路上。
而且 - 它很容易测试。在建筑物外面拿一个适配器,看看是否可以获得以太网连接。
这可能听起来很蹩脚 - 但为什么不使用安全的 WIFI 呢?
这实际上取决于您的电气基础设施。在普通家庭中,您的邻居不能使用相同的电源,因此您是“安全的”。电力线不能超出橱柜。然而,实际上,电力泄漏到您的邻居是很常见的。在每种情况下,您都希望加密您的家庭电力线网络。
我们得出的结论是,您确实需要安全性,因为如果您自己有一个橱柜,它总是会泄漏。对于公司数据,您希望它安全。
有几种方法可以做到这一点。一个非常简单的方法是购买一套带有管理软件的电力线适配器。在这种情况下,您只能使用密码添加新的电力线适配器。
如对该问题的旧版本的回答中所述,HomePlug AV 使用 AES-128。本文建议在 CBC 模式下使用密码,密钥至少每小时更改一次,因此除了实施缺陷之外,该网络可以像 WPA2-PSK 无线网络一样安全。
一个问题是预共享密钥。密钥存储在每个适配器中,并且可以通过按下配对按钮从任何适配器广播,因此任何可以物理访问其中一个适配器的人都可以永久破坏网络。(当然,管理员可以通过将计算机直接插入每个适配器来安全地更改密钥,但我怀疑是否有人愿意经常这样做。)
另一个问题是固件。我拥有的适配器似乎允许从连接到其物理端口的设备进行任意固件更新。因此,一次性访问网络的人可能能够上传破坏标准中任何安全措施的恶意固件。(制造芯片组的供应商数量有限,因此可以合理地假设许多设备都具有此功能/缺陷。)
如果您想防范这些,可以考虑运行 VPN 或 IPSec 隧道,在这种情况下,您或多或少地将连接视为 Internet。