0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Microchip安全認證讓LoRa技術從此再無漏洞

電子設計 ? 來源:電子設計 ? 作者:電子設計 ? 2020-12-25 17:54 ? 次閱讀

在2018年MEMS執(zhí)行大會上,MITRE公司首席網(wǎng)絡安全工程師Cynthia Wright就網(wǎng)絡安全發(fā)表了號召行動的主題演講。此外,去年夏天我去加拿大溫哥華的時候也提醒了我LoRa安全的重要性。我們聽到谷歌云物聯(lián)網(wǎng)產品管理主管Antony Passemard表示,LoRa聯(lián)盟圍繞互操作性和開放性的愿景,即構建全球最開放的云,實現(xiàn)更快的創(chuàng)新和更緊密的安全。

在這個物聯(lián)網(wǎng)時代,聯(lián)網(wǎng)設備正受到黑客加速軟件的攻擊。信任/身份驗證在所有網(wǎng)絡中都是至關重要的,因為黑客的技術越來越高超,他們可能處于虛榮心或者因為國際或企業(yè)的間諜活動和破壞為目的進行破壞。

當前的安全狀況

目前,LoRa基于預共享密鑰(PSK)體系結構,但這還不足以解決網(wǎng)絡安全基礎問題

設備漏洞

在現(xiàn)有的LoRaWAN系統(tǒng)中,身份驗證密鑰通常存儲在閃存中。黑客可以訪問這些密鑰,并輕松的偽造這些密鑰,從而深陷設備身份被盜的風險。

后端漏洞

在LoRaWAN 1.0x中,一個AppSKey可以由擁有該AppKey的網(wǎng)絡服務器提供者派生,因此可以解密相關的客戶數(shù)據(jù)。此外,應用服務器提供者可以使用AppKey派生NwKSKey并克隆LoRaWAN端節(jié)點。

LoRaWAN 1.1改進了后端安全性,當擁有AppKey時,只派生AppSKey。而且,對于NwKKey,只能派生NwkSKey。然而,AppKey和NwKKey之間仍然可以互相訪問,并向軟件和人員公開,但這需要更多的安全措施。

重鍵漏洞

我們需要了解如何在全局范圍內將密鑰從網(wǎng)絡傳輸?shù)骄W(wǎng)絡服務器,以及從應用程序傳輸?shù)綉贸绦蚍掌鳌G疤崾俏覀兪紫刃枰獜椭泼荑€來移動它,然后我們需要信任它之前的網(wǎng)絡。

在服務器解決方案中,我們需要重新鍵入。這可以在應用程序或網(wǎng)絡服務器中生成,但仍然會有受到軟件攻擊的風險。

在節(jié)點解決方案中,我們還需要重新鍵控。如今,新密鑰在服務器之間可通過云端推送,但它仍然暴露在微控制器中,并且是由不受信任的、未經驗證的根密鑰創(chuàng)建的。

供應鏈從人為到服務器之間的漏洞

LoRaWAN中安全身份驗證中的漏洞

審核編輯:符乾江
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 通信網(wǎng)絡

    關注

    21

    文章

    2040

    瀏覽量

    52053
  • LoRa技術
    +關注

    關注

    3

    文章

    101

    瀏覽量

    16330
收藏 人收藏

    評論

    相關推薦

    對稱加密技術有哪些常見的安全漏洞?

    對稱加密技術在實際應用中可能面臨的安全漏洞主要包括: 實現(xiàn)不當: 錯誤的加解密實現(xiàn)、弱隨機數(shù)生成器或其他邏輯錯誤都可能導致安全漏洞。 漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行
    的頭像 發(fā)表于 12-16 13:59 ?110次閱讀

    國民技術N32 MCU產品榮獲IEC/EN/UL 60730功能安全認證

    近日,國民技術宣布,其多個系列的N32 MCU產品成功通過全球領先的檢驗、鑒定、測試和認證機構SGS的嚴格審核,榮獲IEC/EN/UL 60730功能安全測試認證,并獲得了SGS頒發(fā)的
    的頭像 發(fā)表于 11-12 16:40 ?621次閱讀

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術的快速發(fā)展,越來越多的設備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動化,物聯(lián)網(wǎng)的應用范圍不斷擴大。然而,隨著物聯(lián)網(wǎng)設備的增多,安全問題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
    的頭像 發(fā)表于 10-29 13:37 ?389次閱讀

    車載車庫GPS信號器:車庫導航從此不再迷路

    深圳特信放大器|車載車庫GPS信號器:車庫導航從此不再迷路
    的頭像 發(fā)表于 10-21 09:10 ?279次閱讀

    LoRa技術農田自動無線智能灌溉系統(tǒng)

    在智慧農業(yè)中,無線灌溉的實現(xiàn), LoRa技術功不可沒。LoRa技術簡單而言就是一種具有高性能、遠距離、低功耗且支持大規(guī)模組網(wǎng)、測距和定位的無線傳輸
    發(fā)表于 09-25 17:10

    LoRa無線一鍵報警安防建設系統(tǒng)

    及就醫(yī)人員安全,必須有一套完善的醫(yī)療安防系統(tǒng)。 ? 適用于重大緊急事件的LoRa無線一鍵報警安防建設已成為構建安全就醫(yī)環(huán)境,保障醫(yī)生和人民群眾安全的一大重要
    發(fā)表于 09-25 17:08

    漏洞掃描一般采用的技術是什么

    漏洞掃描是一種安全實踐,用于識別計算機系統(tǒng)、網(wǎng)絡或應用程序中的安全漏洞。以下是一些常見的漏洞掃描技術: 自動化
    的頭像 發(fā)表于 09-25 10:27 ?377次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡安全技術,用于識別計算機系統(tǒng)、網(wǎng)絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數(shù)據(jù)泄露或其他形式的
    的頭像 發(fā)表于 09-25 10:25 ?418次閱讀

    從CVE-2024-6387 OpenSSH Server 漏洞談談企業(yè)安全運營與應急響應

    在當今數(shù)字化時代,網(wǎng)絡安全已成為企業(yè)運營中不可忽視的重要一環(huán)。隨著技術的不斷發(fā)展,黑客攻擊手段也在不斷升級,其中0day漏洞的利用更是企業(yè)防不勝防。0day
    的頭像 發(fā)表于 07-10 10:29 ?1522次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談談企業(yè)<b class='flag-5'>安全</b>運營與應急響應

    LoRa技術在物聯(lián)網(wǎng)領域的安全性挑戰(zhàn)與應對策略分享

    隨著物聯(lián)網(wǎng)技術的飛速發(fā)展,LoRa技術作為一種新興的無線通信技術,在物聯(lián)網(wǎng)領域展現(xiàn)出了廣闊的應用前景。然而,與此同時,其安全性問題也日益凸顯
    的頭像 發(fā)表于 04-25 18:06 ?970次閱讀

    什么是LoRa技術LoRa技術特點

    LoRa技術是一種低功耗廣域網(wǎng)(LPWAN)通信技術,由美國Semtech公司采用和推廣,基于擴頻技術實現(xiàn)超遠距離無線傳輸方案。
    的頭像 發(fā)表于 04-09 17:21 ?4556次閱讀

    深入了解LoRa技術① — LoRa產品的信道劃分

    得益于LoRa技術的通信距離優(yōu)勢,如今世界各地已經在廣泛地使用LoRa產品。那么LoRa產品被劃分了哪些頻段呢?本期文章將向大家介紹世界各地允許Lo
    的頭像 發(fā)表于 03-27 08:23 ?2466次閱讀
    深入了解<b class='flag-5'>LoRa</b><b class='flag-5'>技術</b>① — <b class='flag-5'>LoRa</b>產品的信道劃分

    lora終端如何連網(wǎng)關 LORA網(wǎng)關能帶幾個終端

    LoRa 終端通過 LoRa 網(wǎng)關發(fā)送連接請求,LoRa 網(wǎng)關接收到請求后會進行相應的認證和確認,建立與終端之間的通信鏈接。
    的頭像 發(fā)表于 02-25 16:59 ?2036次閱讀

    什么是LoRa MESH?LoRa MESH技術通訊方式

    什么是LoRa MESH?LoRa MESH技術通訊方式? LoRa MESH是一種基于LoRa技術
    的頭像 發(fā)表于 01-22 16:10 ?2012次閱讀

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報告,iPhone 12和M2 MacBook Air等設備也受到了這一
    的頭像 發(fā)表于 01-18 14:26 ?689次閱讀