安全设计-防止非法移机

前言

我们的设备在实际使用过程中,在我们的巡查机制粒度下,发现依然有设备被非法移动到其他非计划点位。因此,我们需要设计一套及时预警,但是对客户无感,不影响业务办理的防范机制。


1.方案设计交互图

2.方案说明

2.1方案设计思路

方案是免费,自己实现,希望通过获取设备端请求时的ip地址,转化为经纬度信息,然后再通过经纬度信息逆地理位置信息。

2.2方案特点

  • 免费
  • 2次调用互联网服务转换

3.方案发散

3.1仅仅通过IP预警

原方案裁剪,不请求IP查询、地图地理位置查询。在设备管理手动/自动设置设备第一次请求服务端的IP,发现IP变化后,在设备管理端对设备标红预警,运维人员制定巡查方案。

3.2仅仅通过经纬度预警

原方案裁剪,不请求地图地理位置查询。在设备管理对设备在地图上划定区域(注意与IP转经纬度选择一致的地图服务),设备请求服务端获取到的IP,调用IP查询,对返回的经纬度做GEO地理围栏计算。如果发现不在规定的区域,就在设备管理端对设备标红预警,运维人员制定巡查方案。

4.方案风险

  • IP转经纬度有误差,且没有几个网站支持(免费)
  • 经纬度逆地理位置,地图服务处理机制不一样(坐标系有差异、返回的经纬度有差异)
  • 国家信管有法规(相关以前提供IP转具体地址的API服务都关闭了)
  • 现在开放IP查询(可获取经纬度)不可控,有关闭风险

5.技术预研路径

  • 花钱方案:IP查询地址api接口陆续在关闭

  • 精度欠佳(免费的可能不能实现业务)

    先获取ip对应经纬度

再获取经纬度对应的地理位置

6.其他方案

6.1用GPS设备

6.1.1思路

通过设备采集的精确经纬度设备,走心跳接口发送给服务端,服务端根据位置预警。

6.1.2风险

可能受建筑环境影响,获取不到具体经纬度。

6.2其他方案对比

6.2.1网络查询


6.2.2AI查询




总结

  • 不花钱,街道层级不可能
  • 只有运营商有具体IP对应地理位置信息
  • 开源,免费只能到城市
相关推荐
午夜游鱼1 小时前
Go 泛型实战:一行代码封装 sync.Pool,性能与安全兼得
开发语言·安全·golang
半桔3 小时前
【Linux手册】信号量与建造者模式:以 PV 操作保证并发安全,分步组装构建复杂对象
linux·运维·安全·建造者模式
网络之路Blog3 小时前
【实战中提升自己完结篇】分支篇之分支之无线、内网安全与QOS部署(完结)
网络协议·安全·网络之路一天·华为华三数通基础·网络设备管理·华为华三二三层交换机对接
✎﹏赤子·墨筱晗♪3 小时前
Nginx 配置 SSL/TLS 全指南:从安装到安全强化
nginx·安全·ssl
独行soc3 小时前
2025年渗透测试面试题总结-60(题目+回答)
java·python·安全·web安全·adb·面试·渗透测试
wanhengidc4 小时前
云手机可以用来托管游戏吗?
运维·网络·安全·游戏·智能手机
FreeBuf_4 小时前
Spring Cloud Gateway WebFlux现cvss10分高危漏洞,可导致环境属性篡改
安全·web安全
grrrr_114 小时前
【工具类】Nuclei YAML POC 编写以及批量检测
网络·安全·web安全
中新赛克15 小时前
双引擎驱动!中新赛克AI安全方案入选网安创新大赛优胜榜单
人工智能·安全
Suckerbin18 小时前
digitalworld.local: TORMENT
笔记·安全·web安全·网络安全