热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

“反黑飞”技术渐趋成熟,但细节之处还需多加打磨

对于“反黑飞”目的的实现,其中的某些细节还需多加注意。6月1日,在大家正理所当然的“装嫩”的时候,无人机实名制政策也正式开始实施ÿ

对于“反黑飞”目的的实现,其中的某些细节还需多加注意。

6月1日,在大家正理所当然的“装嫩”的时候,无人机实名制政策也正式开始实施,不仅对无人机制造商和无人机拥有者要求登录各种信息,也对“民用无人机”这一名词进行了明确的定义。

然而,就在上线第二天,系统被曝出严重的“漏洞”,相关信息哪怕胡乱填写也能通过。对此,官方回应,因为还没有与公安部网络进行有效性验证的对接,目前的系统只对字符的类型和位数进行校验。这也就是说,目前为止,这个所谓“实名制”的系统还只是一个摆设。相比于政策,在对“黑飞”的压制上,“反黑飞”技术和产品更具备有效性。

之前,在《无人机实名制政策特稿|市场看好、资本关注,“反黑飞”正在崛起》(详情点击此处)一文中,不管是市场的需求,还是资本的关注,抑或是当前的政策环境来看,我们看到了“反黑飞”市场的崛起。

\

政府、企业共发力,“反黑飞”技术层出不穷

近年来,为了对付“黑飞”,除了政策之外,政府、无人机制造商以及相关技术服务商想出了多种措施,并在现实生活中付诸实施。其中,无人机制造厂商多是从内部系统着手,通过电子围栏的设立等等来达到限制“黑飞”的目的,而政府和技术服务商中则是从外部入手,手段主要分为三类:

干扰阻断:主要通过信号干扰、声波干扰等技术来实现。

暴力摧毁:除了用激光武器直接打落,还包括一些奇特的手段,比如让老鹰在空中直接抓住无人机,或是让无人机、鸟类等飞行物体带着捕网空中拦截。

监测控制:主要是劫持无线电控制等方式,让无人机空中悬停,或是直接降落、原地返回。

\

手法多样,但技术还需继续锤炼

目前,这三种“反黑飞”手段已经逐步实现了商业化,虽然价格下至几十万元,上至数百万元,但在机场以及一些注重安全隐私的场所,这些产品的市场还是很大的,用后洪电子科技CTO汪东的话来讲,这个市场是可以达到千亿人民币级别的。当然,不仅仅是B端市场,在一些C端市场,这些产品也存在一些市场需求。

与此同时,在反无人机效果的实现上,某些技术问题是我们所需要注意的,也是需要继续打磨的。

受到干扰的,不仅仅只有黑飞无人机:目前,市面上实现商业化的“反黑飞”产品主要通过干扰来达到目的,而在这之中,总会有一些“被殃及的池鱼”。

比如通过劫持无线电来夺取对黑飞无人机的控制权,在效果上,的确,在有效的同时,这种方法在安全性方面也能够有保障。不过,我们要意识到,对于一些通讯设备,其所依靠的也是无线电。由此,在利用无线电夺取黑飞无人机控制权的同时,一些正常的通讯行为或将受到一定的波及,而从另外一方面来讲,因为无线电会对无人机的飞行行为产生影响,当双方无线电的覆盖范围重合,“反黑飞”的过程也有可能受到影响。

\

比控制手段,更难的是黑飞无人机的监测:目前在监测这块,雷达是使用最多的方法,不过,在某些时候,它的局限性也是明显的。

首先,黑飞无人机的出现地点是随机性的,再加上“低慢小”(飞行高度低、飞行速度慢、体积小)的特点,利用雷达来进行监测是有一定难度的。另外,雷达监测的范围是固定的,若黑飞无人机是在其检测范围之外飞行,那么,雷达本身就为自己的设立了一个“盲区”。由此,我们可以知道,仅仅依靠雷达对黑飞无人机进行监测是行不通的,它还需要其他的一些辅助技术。

事实上,在雷达之外,还有一些监测手段,其中分别涉及到声音和光学。当然,在实际场景中,仅仅依靠某一种技术是难以实现监测效果的,这就意味着技术的结合。“雷达检测存在一定局限性,当距离远了,声音的监测效果将会大打折扣,而一旦遇到雾霾天,或是被什么东西所遮挡,摄像头也难以监测到黑飞无人机。此时,最有效的解决办法是将多者进行融合,从而在大部分场景中尽量降低由天气情况、地理环境因素所带来的对监测行为的影响。”全盛科技联合创始人吕盛表示。

目前,虽然国家在政策上已经较为关注“黑飞”现象,但越发猖狂的“黑飞”还是激发了市场需求的高速增长,这是目前政策难以追上的速度。在此等情况下,“反黑飞”的重要性不言而喻,而对其技术的督促也在不声不响中进行。


原文发布时间:2017-06-08 18:00
本文作者:韩璐
本文来自云栖社区合作伙伴镁客网,了解相关信息可以关注镁客网。



推荐阅读
  • Google在I/O开发者大会详细介绍Android N系统的更新和安全性提升
    Google在2016年的I/O开发者大会上详细介绍了Android N系统的更新和安全性提升。Android N系统在安全方面支持无缝升级更新和修补漏洞,引入了基于文件的数据加密系统和移动版本的Chrome浏览器可以识别恶意网站等新的安全机制。在性能方面,Android N内置了先进的图形处理系统Vulkan,加入了JIT编译器以提高安装效率和减少应用程序的占用空间。此外,Android N还具有自动关闭长时间未使用的后台应用程序来释放系统资源的机制。 ... [详细]
  • 本文介绍了绕过WAF的XSS检测机制的方法,包括确定payload结构、测试和混淆。同时提出了一种构建XSS payload的方法,该payload与安全机制使用的正则表达式不匹配。通过清理用户输入、转义输出、使用文档对象模型(DOM)接收器和源、实施适当的跨域资源共享(CORS)策略和其他安全策略,可以有效阻止XSS漏洞。但是,WAF或自定义过滤器仍然被广泛使用来增加安全性。本文的方法可以绕过这种安全机制,构建与正则表达式不匹配的XSS payload。 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • 腾讯安全平台部招聘安全工程师和数据分析工程师
    腾讯安全平台部正在招聘安全工程师和数据分析工程师。安全工程师负责安全问题和安全事件的跟踪和分析,提供安全测试技术支持;数据分析工程师负责安全产品相关系统数据统计和分析挖掘,通过用户行为数据建模为业务决策提供参考。招聘要求包括熟悉渗透测试和常见安全工具原理,精通Web漏洞,熟练使用多门编程语言等。有相关工作经验和在安全站点发表作品的候选人优先考虑。 ... [详细]
  • Windows7企业版怎样存储安全新功能详解
    本文介绍了电脑公司发布的GHOST WIN7 SP1 X64 通用特别版 V2019.12,软件大小为5.71 GB,支持简体中文,属于国产软件,免费使用。文章还提到了用户评分和软件分类为Win7系统,运行环境为Windows。同时,文章还介绍了平台检测结果,无插件,通过了360、腾讯、金山和瑞星的检测。此外,文章还提到了本地下载文件大小为5.71 GB,需要先下载高速下载器才能进行高速下载。最后,文章详细解释了Windows7企业版的存储安全新功能。 ... [详细]
  • 本文介绍了Windows Vista操作系统中的用户账户保护功能,该功能是为了增强系统的安全性而设计的。通过对Vista测试版的体验,可以看到系统在安全性方面的进步。该功能的引入,为用户的账户安全提供了更好的保障。 ... [详细]
  • ShiftLeft:将静态防护与运行时防护结合的持续性安全防护解决方案
    ShiftLeft公司是一家致力于将应用的静态防护和运行时防护与应用开发自动化工作流相结合以提升软件开发生命周期中的安全性的公司。传统的安全防护方式存在误报率高、人工成本高、耗时长等问题,而ShiftLeft提供的持续性安全防护解决方案能够解决这些问题。通过将下一代静态代码分析与应用开发自动化工作流中涉及的安全工具相结合,ShiftLeft帮助企业实现DevSecOps的安全部分,提供高效、准确的安全能力。 ... [详细]
  • GSIOpenSSH PAM_USER 安全绕过漏洞
    漏洞名称:GSI-OpenSSHPAM_USER安全绕过漏洞CNNVD编号:CNNVD-201304-097发布时间:2013-04-09 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • Apache Shiro 身份验证绕过漏洞 (CVE202011989) 详细解析及防范措施
    本文详细解析了Apache Shiro 身份验证绕过漏洞 (CVE202011989) 的原理和影响,并提供了相应的防范措施。Apache Shiro 是一个强大且易用的Java安全框架,常用于执行身份验证、授权、密码和会话管理。在Apache Shiro 1.5.3之前的版本中,与Spring控制器一起使用时,存在特制请求可能导致身份验证绕过的漏洞。本文还介绍了该漏洞的具体细节,并给出了防范该漏洞的建议措施。 ... [详细]
  • 本文探讨了容器技术在安全方面面临的挑战,并提出了相应的解决方案。多租户保护、用户访问控制、中毒的镜像、验证和加密、容器守护以及容器监控都是容器技术中需要关注的安全问题。通过在虚拟机中运行容器、限制特权升级、使用受信任的镜像库、进行验证和加密、限制容器守护进程的访问以及监控容器栈,可以提高容器技术的安全性。未来,随着容器技术的发展,还需解决诸如硬件支持、软件定义基础设施集成等挑战。 ... [详细]
  • 微软发布“年终”补丁  360与谷歌Project Zero同获致谢
      北京时间12月10日,微软例行补丁日发布了12月安全公告,修复了Windows、IE、Office等系统和软件的24处漏洞微软补丁官网。本月补丁日谷歌Pro ... [详细]
  • 物联网市场:得安全者得天下
    物,联网,市场,得 ... [详细]
  • 玩转直播系列之消息模块演进(3)
    一、背景即时消息(IM)系统是直播系统重要的组成部分,一个稳定的,有容错的,灵活的,支持高并发的消息模块是影响直播系统用户体验的重要因素。IM长连接服务在直播系统有发挥着举足轻重的 ... [详细]
  • 浅解XXE与Portswigger Web Sec
    XXE与PortswiggerWebSec​相关链接:​博客园​安全脉搏​FreeBuf​XML的全称为XML外部实体注入,在学习的过程中发现有回显的XXE并不多,而 ... [详细]
author-avatar
竹叶清2012
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有