pos機(jī)屬于嵌入式系統(tǒng)嗎
1、pos機(jī)和手持機(jī)屬于嵌入式智能設(shè)備嗎
外接式設(shè)備!我買(mǎi)了一個(gè)熱刷手機(jī)刷卡器,直接插入在手機(jī)上就可以刷卡了,很方便 不是,大多數(shù)是外接式設(shè)備2、收銀系統(tǒng)的POS機(jī)是怎么被黑客攻擊控制的?
本人處在POS機(jī)這個(gè)行業(yè),從經(jīng)驗(yàn)上看,這個(gè)問(wèn)題我覺(jué)樓主解讀有誤,這里面被黑的不是POS機(jī),而是POS機(jī)的收銀系統(tǒng)。首先POS機(jī)用的不是windows系統(tǒng),大部分是嵌入式Linux系統(tǒng),或者wince系統(tǒng),一般的木馬程序幾乎沒(méi)有執(zhí)行的可能性。其次是POS機(jī)一般會(huì)從三個(gè)方面保證POS的安全性:
1.專線操作。如果是無(wú)線POS,那么就走APN撥號(hào)。網(wǎng)線就是拉專線,走電話線更沒(méi)有木馬傳播的可能性。
2.安全芯片保證。POS的加密解密動(dòng)作都是有加密芯片保證的,而加密芯片都是要過(guò)國(guó)際的PCI等認(rèn)證。不只是安全芯片,讀卡器,機(jī)具都有過(guò)一大堆的認(rèn)證,大部分認(rèn)證的技術(shù)含量是比較高的,足夠保證POS的安全。
3.專人管理。這個(gè)就不說(shuō)了,POS機(jī)的使用都需要授權(quán),后天也有異常檢測(cè)機(jī)制。凡是涉及金融交易的,沒(méi)有人敢夠承擔(dān)相應(yīng)的責(zé)任。再過(guò)POS認(rèn)證的時(shí),有一些評(píng)分機(jī)制,其中有一項(xiàng)需要抵擋住專家用幾百萬(wàn)美元的設(shè)備攻擊系統(tǒng)8個(gè)小時(shí)(超市休息的時(shí)間)。如果不是對(duì)POS系統(tǒng)和銀行系統(tǒng)有極深的了解,并且投入上千萬(wàn)的資金,很難入侵POS機(jī)(當(dāng)然最堅(jiān)固的密碼系統(tǒng)抵擋不住你非得設(shè)置123456這個(gè)密碼,希望你懂我的意思)。
所以我覺(jué)得這個(gè)應(yīng)該是木馬侵入了POS的進(jìn)銷存管理軟件,這樣的話會(huì)獲取到一些銀行卡信息,但是從目前國(guó)內(nèi)的用卡情況看,對(duì)我們?cè)觳怀墒裁从绊憽?/p>
借著詞典花了點(diǎn)時(shí)間看看Target的分析報(bào)告,新聞里所說(shuō)的POS系統(tǒng)入侵,整個(gè)過(guò)程是黑客先入侵了供應(yīng)商的網(wǎng)絡(luò),此供應(yīng)商的網(wǎng)絡(luò)有帳號(hào)可以訪問(wèn)Target的網(wǎng),在獲得了進(jìn)入Target的網(wǎng)絡(luò)權(quán)限后,可能利用Target網(wǎng)絡(luò)中的缺陷,進(jìn)入到POS系統(tǒng)的服務(wù)器,通過(guò)服務(wù)器再給每臺(tái)POS機(jī)上安裝一個(gè)內(nèi)存駐留程序,記錄下所有的數(shù)據(jù),然后通過(guò)防火墻將數(shù)據(jù)傳出。從整個(gè)過(guò)程來(lái)看,Target的系統(tǒng)至少存在幾個(gè)問(wèn)題:
1、授權(quán)外部人員訪問(wèn)公司內(nèi)部網(wǎng)絡(luò);
2、網(wǎng)段之間沒(méi)有足夠的安全劃分;
3、防入侵、防毒軟件的多次警告被忽略,網(wǎng)絡(luò)人員存在責(zé)任心的問(wèn)題;
4、防火墻向外的數(shù)據(jù)包沒(méi)有給以足夠的重視,11G的數(shù)據(jù)傳輸至少應(yīng)該引起網(wǎng)管人員的警覺(jué)。如果能解決系統(tǒng)設(shè)計(jì)上的問(wèn)題,人員加強(qiáng)管理,這種入侵幾乎是不可能發(fā)生的。
3、POS機(jī)屬于嵌入式系統(tǒng)嗎?為什么?
當(dāng)然,有控制芯片,需要編程啊,還有通信等等。。。。。。再看看別人怎么說(shuō)的。
4、什么是嵌入式?
IEEE(Institute of Electrical and Electronics Engineers,美國(guó)電氣和電子工程師協(xié)會(huì))對(duì)嵌入式系統(tǒng)的定義:“用于控制、監(jiān)視或者輔助操作機(jī)器和設(shè)備的裝置”。原文為:Devices Used to Control,Monitor or Assist the Operation of Equipment,Machinery or Plants)。嵌入式系統(tǒng)是一種專用的計(jì)算機(jī)系統(tǒng),作為裝置或設(shè)備的一部分。通常,嵌入式系統(tǒng)是一個(gè)控制程序存儲(chǔ)在ROM中的嵌入式處理器控制板。事實(shí)上,所有帶有數(shù)字接口的設(shè)備,如手表、微波爐、錄像機(jī)、汽車等,都使用嵌入式系統(tǒng),有些嵌入式系統(tǒng)還包含操作系統(tǒng),但大多數(shù)嵌入式系統(tǒng)都是由單個(gè)程序?qū)崿F(xiàn)整個(gè)控制邏輯。從應(yīng)用對(duì)象上加以定義,嵌入式系統(tǒng)是軟件和硬件的綜合體,還可以涵蓋機(jī)械等附屬裝置。國(guó)內(nèi)普遍認(rèn)同的嵌入式系統(tǒng)定義為:以應(yīng)用為中心,以計(jì)算機(jī)技術(shù)為基礎(chǔ),軟硬件可裁剪,適應(yīng)應(yīng)用系統(tǒng)對(duì)功能、可靠性、成本、體積、功耗等嚴(yán)格要求的專用計(jì)算機(jī)系統(tǒng)。
嵌入式看起很復(fù)雜很抽象,其實(shí)就兩點(diǎn):第一,嵌入式系統(tǒng)是一個(gè)計(jì)算機(jī)系統(tǒng)。第二,嵌入式系統(tǒng)是針對(duì)某個(gè)應(yīng)用的,也就是通常所說(shuō)的“專用的”。嵌入式系統(tǒng)就是一個(gè)小型的計(jì)算機(jī)系統(tǒng),它具有智能的處理和分析數(shù)據(jù)的能力,將這種智能的系統(tǒng)和其他傳統(tǒng)的系統(tǒng)相組合就可以實(shí)現(xiàn)出很多智能化的功能。比如:在空調(diào)中加入一個(gè)嵌入式系統(tǒng)就可以通過(guò)手機(jī)遠(yuǎn)程開(kāi)啟空調(diào),定時(shí)空調(diào)。在比如,在汽車中加入嵌入式系統(tǒng),就可以實(shí)現(xiàn)智能定位,導(dǎo)航,防盜等功能,所以,嵌入式系統(tǒng)就是嵌入到某個(gè)宿主里的計(jì)算機(jī)系統(tǒng)軟硬件可裁減的,對(duì)體積,功耗,成本等等有嚴(yán)格要求的這堆修飾詞,是做好一個(gè)嵌入式系統(tǒng)所需要考慮的因素。
典型的嵌入式系統(tǒng): 首先,POS機(jī)確實(shí)是一個(gè)計(jì)算機(jī),有主板有CPU有操作系統(tǒng)有軟件,具備計(jì)算機(jī)的核心特征,因此是一個(gè)計(jì)算機(jī)。其次,它是針對(duì)一個(gè)專門(mén)應(yīng)用的計(jì)算機(jī),這個(gè)專門(mén)應(yīng)用就是結(jié)賬收銀! 按照我們之前對(duì)嵌入式系統(tǒng)的定義,不難理解,POS機(jī)就是一個(gè)嵌入式系統(tǒng)。看看POS機(jī)上都需要哪些東西:CPU,內(nèi)存是必須的,網(wǎng)卡、顯卡和鍵盤(pán)應(yīng)該是要的,聲卡和鼠標(biāo)應(yīng)該就沒(méi)太大的必要了。因此,如果要基于PC來(lái)做POS機(jī)的話,就要去掉聲卡和鼠標(biāo),同時(shí),增加一個(gè)顯示屏(pos機(jī)有兩個(gè)屏的),一個(gè)打印機(jī).去掉一些硬件,加一些硬件,這就是硬件可裁減。硬件要工作,是需要軟件支持的,至少需要驅(qū)動(dòng)支持,因此,去掉一些硬件添加一些硬件,軟件也必須跟著要去掉一些,添加一些,這就是軟件可裁減, 加一起,就是嵌入式系統(tǒng)定義里面的那句話了:嵌入式系統(tǒng)是針對(duì)某個(gè)應(yīng)用,軟硬件可裁減的。
大家都知道PC,或者筆記本電腦,PC或筆記本電腦是一個(gè)計(jì)算機(jī)系統(tǒng),只不過(guò)是一個(gè)通用的計(jì)算機(jī)系統(tǒng)。通用的意思,是指沒(méi)有特定的用途,什么都可以干,比如你可以拿筆記本來(lái)上網(wǎng),來(lái)聽(tīng)歌,來(lái)看電影,來(lái)看照片,甚至還可以開(kāi)發(fā)程序,做服務(wù)器等等....,反正你想干什么就干什么,沒(méi)有強(qiáng)制的特定得用途。因此,是通用的,但嵌入式系統(tǒng)是專用的。PC上可以看照片嗎?把看照片的應(yīng)用扣出來(lái),做成一個(gè)計(jì)算機(jī),就是針對(duì)某個(gè)應(yīng)用的計(jì)算機(jī)了,作出來(lái)后,這個(gè)計(jì)算機(jī)叫什么名字?叫數(shù)碼像框,電腦城一堆一堆的。按照剛才說(shuō)的定義,不難看出,數(shù)碼像框是嵌入式系統(tǒng)。
5、ATM自動(dòng)取款機(jī)是基于什么系統(tǒng)?是Linux嗎?ATM是PC機(jī)嗎?
自動(dòng)取款機(jī)就是ATM,主要功能是取錢(qián),取一些零錢(qián)(每天5000元一下),查詢余額(一般人用的也就這倆功能),有些取款機(jī)附加存款功能。具體操作方法——把卡插進(jìn)去,然后輸入密碼,確認(rèn),然后屏幕上有雙語(yǔ)選擇提示,一般人都看的懂。
自動(dòng)取款機(jī)一般都安裝在銀行旁邊,或者銀行里邊,或者一些商業(yè)繁華的地段。
如果提取金額較大(每天大于5000元),只能去柜臺(tái)辦理業(yè)務(wù)。 是UNIX系統(tǒng)~~比LINUX更早,但是更成熟的技術(shù),主要用在銀行,會(huì)計(jì)部門(mén)的 他不是LINUX只是WINDOWS下的比POS機(jī)強(qiáng)點(diǎn)。。原理和PC查不多 不是,他是基于linux的 嵌入式 的系統(tǒng)。不屬于pc機(jī)。
轉(zhuǎn)載請(qǐng)帶上網(wǎng)址:http://yadikedp.com/posjifour/237103.html