13
Leden 2020
1. Fyzická vrstva
Fyzická rozhraní podporovaná řadou InstaShowTM zahrnují USB typ A/USB Micro-B, HDMI/USB typu C
(alternativní režim DisplayPort) a RJ-45 (Ethernet). Narušitelé mohou analyzovat program firmwaru
prostřednictvím fyzické vrstvy a nahrát do zařízení malware. Ochrana portu fyzického rozhraní zařízení je
proto stejně důležitá jako ochrana ostatních vrstev systému.
USB typu A: Má pouze zařízení Button s napájením 5 V / 0,9 A DC, nepodporuje funkce simplexního /
duplexního přenosu dat.
USB typu A InstaShowTM S podporuje přenos příkazů HID, ale nepodporuje simplexní / duplexní přenos dat.
USB Micro-B: Má pouze zařízení Host s napájením 5 V / 1,5 A DC, neposkytuje funkce simplexního /
duplexního přenosu dat.
HDMI: Zajišťuje vstup/výstup přenosu A/V, podporuje ochranu HDCP.
USB typu C: Podporuje alternativní režim DisplayPort, zodpovědný za vstup dat A/V ve formátu DisplayPort,
kanál DPCP ve svém komunikačním protokolu podporuje ochranu HDCP definovanou ve videu.
RJ-45: Fyzický port Ethernet. Poskytuje uživatelům přihlašovací přístup k webovému uživatelskému rozhraní
zařízení Host pro nastavení systémových funkcí, podporuje aktualizace firmwaru, ale nepodporuje funkce
přístupu k internetu.
Ethernet systému InstaShowTM S podporuje internet s funkcí brány firewall.
Vzhledem k tomu, že mechanismus ověření pro komunikační spojení mezi zařízením Host a zařízením
Button neprochází výše uvedenými fyzickými porty, hackeři nemohou z těchto portů získat data a parametry
sdílené mezi zařízením Host a zařízením Button. Aktualizace firmwaru je však výjimkou, protože program
aktualizace firmwaru musí ověřit úplnost a podpis formátu kódování firmwaru, jinak nebude schopen
podporovat aktualizace firmwaru.
Vzhledem k tomu, že řada InstaShowTM podporuje síťové funkce Wi-Fi, považujeme Wi-Fi za skrytý port.
Port Wi-Fi v řadě InstaShowTM má sám o sobě kompletní bezpečnostní ovládací prvky, Wi-Fi zařízení Host
poskytuje ověření, když se naváže spojení mezi zařízením Host a zařízením Button; po potvrzení připojení je
zahájen přenos A/V. Pokud jiná zařízení potřebují navštívit aplikační vrstvu zařízení Host, pak je třeba
připojené ověřování, aby se zajistilo, že nejsou porušeny kontrolní mechanismy, jako je důvěrnost dat a
úplnost systému.
2. Síťová vrstva
Síťový systém řady InstaShowTM je rozdělen na: WAN (Wide Area Network) a LAN (Local Area Network).
Síť WAN znamená připojení k síťovému serveru prostřednictvím portu RJ-45. InstaShowTM umožňuje bráně
firewall poskytovat správcům systémových sítí pohodlí pro kontrolu systému v aplikační vrstvě
prostřednictvím ověřovacího mechanismu podnikových síťových serverů. Síťový systém a řízení přístupu v
řadě InstaShowTM je nezávisle fungující VLAN (Virtual Local Area Network) izolovaná od podnikové sítě.