在2018年MEMS執(zhí)行大會上,MITRE公司首席網(wǎng)絡安全工程師Cynthia Wright就網(wǎng)絡安全發(fā)表了號召行動的主題演講。此外,去年夏天我去加拿大溫哥華的時候也提醒了我LoRa安全的重要性。我們聽到谷歌云物聯(lián)網(wǎng)產品管理主管Antony Passemard表示,LoRa聯(lián)盟圍繞互操作性和開放性的愿景,即構建全球最開放的云,實現(xiàn)更快的創(chuàng)新和更緊密的安全。
在這個物聯(lián)網(wǎng)時代,聯(lián)網(wǎng)設備正受到黑客加速軟件的攻擊。信任/身份驗證在所有網(wǎng)絡中都是至關重要的,因為黑客的技術越來越高超,他們可能處于虛榮心或者因為國際或企業(yè)的間諜活動和破壞為目的進行破壞。
當前的安全狀況
目前,LoRa基于預共享密鑰(PSK)體系結構,但這還不足以解決網(wǎng)絡安全基礎問題
設備漏洞
在現(xiàn)有的LoRaWAN系統(tǒng)中,身份驗證密鑰通常存儲在閃存中。黑客可以訪問這些密鑰,并輕松的偽造這些密鑰,從而深陷設備身份被盜的風險。
后端漏洞
在LoRaWAN 1.0x中,一個AppSKey可以由擁有該AppKey的網(wǎng)絡服務器提供者派生,因此可以解密相關的客戶數(shù)據(jù)。此外,應用服務器提供者可以使用AppKey派生NwKSKey并克隆LoRaWAN端節(jié)點。
LoRaWAN 1.1改進了后端安全性,當擁有AppKey時,只派生AppSKey。而且,對于NwKKey,只能派生NwkSKey。然而,AppKey和NwKKey之間仍然可以互相訪問,并向軟件和人員公開,但這需要更多的安全措施。
重鍵漏洞
我們需要了解如何在全局范圍內將密鑰從網(wǎng)絡傳輸?shù)骄W(wǎng)絡服務器,以及從應用程序傳輸?shù)綉贸绦蚍掌鳌G疤崾俏覀兪紫刃枰獜椭泼荑€來移動它,然后我們需要信任它之前的網(wǎng)絡。
在服務器解決方案中,我們需要重新鍵入。這可以在應用程序或網(wǎng)絡服務器中生成,但仍然會有受到軟件攻擊的風險。
在節(jié)點解決方案中,我們還需要重新鍵控。如今,新密鑰在服務器之間可通過云端推送,但它仍然暴露在微控制器中,并且是由不受信任的、未經驗證的根密鑰創(chuàng)建的。
供應鏈從人為到服務器之間的漏洞
LoRaWAN中安全身份驗證中的漏洞
審核編輯:符乾江
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
相關推薦
對稱加密技術在實際應用中可能面臨的安全漏洞主要包括: 實現(xiàn)不當: 錯誤的加解密實現(xiàn)、弱隨機數(shù)生成器或其他邏輯錯誤都可能導致安全漏洞。 漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行
發(fā)表于 12-16 13:59
?110次閱讀
近日,國民技術宣布,其多個系列的N32 MCU產品成功通過全球領先的檢驗、鑒定、測試和認證機構SGS的嚴格審核,榮獲IEC/EN/UL 60730功能安全測試認證,并獲得了SGS頒發(fā)的
發(fā)表于 11-12 16:40
?621次閱讀
隨著物聯(lián)網(wǎng)技術的快速發(fā)展,越來越多的設備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動化,物聯(lián)網(wǎng)的應用范圍不斷擴大。然而,隨著物聯(lián)網(wǎng)設備的增多,安全問題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
發(fā)表于 10-29 13:37
?389次閱讀
深圳特信放大器|車載車庫GPS信號器:讓車庫導航從此不再迷路
發(fā)表于 10-21 09:10
?279次閱讀
在智慧農業(yè)中,無線灌溉的實現(xiàn), LoRa技術功不可沒。LoRa技術簡單而言就是一種具有高性能、遠距離、低功耗且支持大規(guī)模組網(wǎng)、測距和定位的無線傳輸技
發(fā)表于 09-25 17:10
及就醫(yī)人員安全,必須有一套完善的醫(yī)療安防系統(tǒng)。
? 適用于重大緊急事件的LoRa無線一鍵報警安防建設已成為構建安全就醫(yī)環(huán)境,保障醫(yī)生和人民群眾安全的一大重要
發(fā)表于 09-25 17:08
漏洞掃描是一種安全實踐,用于識別計算機系統(tǒng)、網(wǎng)絡或應用程序中的安全漏洞。以下是一些常見的漏洞掃描技術: 自動化
發(fā)表于 09-25 10:27
?377次閱讀
漏洞掃描是一種網(wǎng)絡安全技術,用于識別計算機系統(tǒng)、網(wǎng)絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數(shù)據(jù)泄露或其他形式的
發(fā)表于 09-25 10:25
?418次閱讀
在當今數(shù)字化時代,網(wǎng)絡安全已成為企業(yè)運營中不可忽視的重要一環(huán)。隨著技術的不斷發(fā)展,黑客攻擊手段也在不斷升級,其中0day漏洞的利用更是讓企業(yè)防不勝防。0day
發(fā)表于 07-10 10:29
?1522次閱讀
隨著物聯(lián)網(wǎng)技術的飛速發(fā)展,LoRa技術作為一種新興的無線通信技術,在物聯(lián)網(wǎng)領域展現(xiàn)出了廣闊的應用前景。然而,與此同時,其安全性問題也日益凸顯
發(fā)表于 04-25 18:06
?970次閱讀
LoRa技術是一種低功耗廣域網(wǎng)(LPWAN)通信技術,由美國Semtech公司采用和推廣,基于擴頻技術實現(xiàn)超遠距離無線傳輸方案。
發(fā)表于 04-09 17:21
?4556次閱讀
得益于LoRa技術的通信距離優(yōu)勢,如今世界各地已經在廣泛地使用LoRa產品。那么LoRa產品被劃分了哪些頻段呢?本期文章將向大家介紹世界各地允許Lo
發(fā)表于 03-27 08:23
?2466次閱讀
LoRa 終端通過 LoRa 網(wǎng)關發(fā)送連接請求,LoRa 網(wǎng)關接收到請求后會進行相應的認證和確認,建立與終端之間的通信鏈接。
發(fā)表于 02-25 16:59
?2036次閱讀
什么是LoRa MESH?LoRa MESH技術通訊方式? LoRa MESH是一種基于LoRa技術
發(fā)表于 01-22 16:10
?2012次閱讀
蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報告,iPhone 12和M2 MacBook Air等設備也受到了這一
發(fā)表于 01-18 14:26
?689次閱讀
評論