91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Microchip安全認(rèn)證讓LoRa技術(shù)從此再無漏洞

電子設(shè)計 ? 來源:電子設(shè)計 ? 作者:電子設(shè)計 ? 2020-12-25 17:54 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在2018年MEMS執(zhí)行大會上,MITRE公司首席網(wǎng)絡(luò)安全工程師Cynthia Wright就網(wǎng)絡(luò)安全發(fā)表了號召行動的主題演講。此外,去年夏天我去加拿大溫哥華的時候也提醒了我LoRa安全的重要性。我們聽到谷歌云物聯(lián)網(wǎng)產(chǎn)品管理主管Antony Passemard表示,LoRa聯(lián)盟圍繞互操作性和開放性的愿景,即構(gòu)建全球最開放的云,實現(xiàn)更快的創(chuàng)新和更緊密的安全。

在這個物聯(lián)網(wǎng)時代,聯(lián)網(wǎng)設(shè)備正受到黑客加速軟件的攻擊。信任/身份驗證在所有網(wǎng)絡(luò)中都是至關(guān)重要的,因為黑客的技術(shù)越來越高超,他們可能處于虛榮心或者因為國際或企業(yè)的間諜活動和破壞為目的進(jìn)行破壞。

當(dāng)前的安全狀況

目前,LoRa基于預(yù)共享密鑰(PSK)體系結(jié)構(gòu),但這還不足以解決網(wǎng)絡(luò)安全基礎(chǔ)問題

設(shè)備漏洞

在現(xiàn)有的LoRaWAN系統(tǒng)中,身份驗證密鑰通常存儲在閃存中。黑客可以訪問這些密鑰,并輕松的偽造這些密鑰,從而深陷設(shè)備身份被盜的風(fēng)險。

后端漏洞

在LoRaWAN 1.0x中,一個AppSKey可以由擁有該AppKey的網(wǎng)絡(luò)服務(wù)器提供者派生,因此可以解密相關(guān)的客戶數(shù)據(jù)。此外,應(yīng)用服務(wù)器提供者可以使用AppKey派生NwKSKey并克隆LoRaWAN端節(jié)點。

LoRaWAN 1.1改進(jìn)了后端安全性,當(dāng)擁有AppKey時,只派生AppSKey。而且,對于NwKKey,只能派生NwkSKey。然而,AppKey和NwKKey之間仍然可以互相訪問,并向軟件和人員公開,但這需要更多的安全措施。

重鍵漏洞

我們需要了解如何在全局范圍內(nèi)將密鑰從網(wǎng)絡(luò)傳輸?shù)骄W(wǎng)絡(luò)服務(wù)器,以及從應(yīng)用程序傳輸?shù)綉?yīng)用程序服務(wù)器。前提是我們首先需要復(fù)制密鑰來移動它,然后我們需要信任它之前的網(wǎng)絡(luò)。

在服務(wù)器解決方案中,我們需要重新鍵入。這可以在應(yīng)用程序或網(wǎng)絡(luò)服務(wù)器中生成,但仍然會有受到軟件攻擊的風(fēng)險。

在節(jié)點解決方案中,我們還需要重新鍵控。如今,新密鑰在服務(wù)器之間可通過云端推送,但它仍然暴露在微控制器中,并且是由不受信任的、未經(jīng)驗證的根密鑰創(chuàng)建的。

供應(yīng)鏈從人為到服務(wù)器之間的漏洞

LoRaWAN中安全身份驗證中的漏洞

審核編輯:符乾江
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 通信網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    22

    文章

    2105

    瀏覽量

    54388
  • LoRa技術(shù)
    +關(guān)注

    關(guān)注

    3

    文章

    110

    瀏覽量

    17361
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    深入解析Microchip ATSHA204A:高安全性硬件認(rèn)證的理想之選

    深入解析Microchip ATSHA204A:高安全性硬件認(rèn)證的理想之選 在當(dāng)今數(shù)字化時代,數(shù)據(jù)安全和硬件認(rèn)證的重要性愈發(fā)凸顯。
    的頭像 發(fā)表于 02-28 16:55 ?522次閱讀

    LoRa1121 FCC&CE認(rèn)證 多頻段LoRa無線通訊模塊規(guī)格書

    LoRa1121 FCC&CE認(rèn)證 多頻段LoRa無線通訊模塊規(guī)格書
    發(fā)表于 02-26 14:36 ?0次下載

    探索Microchip ATECC608A:高安全加密認(rèn)證設(shè)備的卓越之選

    探索Microchip ATECC608A:高安全加密認(rèn)證設(shè)備的卓越之選 在當(dāng)今數(shù)字化時代,數(shù)據(jù)安全和設(shè)備認(rèn)證至關(guān)重要。
    的頭像 發(fā)表于 02-11 17:10 ?1084次閱讀

    海康威視通過漏洞管理體系認(rèn)證

    近日,杭州海康威視數(shù)字技術(shù)股份有限公司(以下簡稱“??低暋保┏晒νㄟ^全球權(quán)威標(biāo)準(zhǔn)機構(gòu)BSI的ISO/IEC 29147:2018漏洞披露與ISO/IEC 30111:2019漏洞管理標(biāo)準(zhǔn)認(rèn)證
    的頭像 發(fā)表于 01-29 17:19 ?1251次閱讀

    分析嵌入式軟件代碼的漏洞-代碼注入

    安全漏洞時,測試人員必須采取一個攻擊者的心態(tài)。 諸如模糊測試的技術(shù)可能是有用的,但是該技術(shù)通常太隨機,無法高度可靠。 靜態(tài)分析可以有效地發(fā)現(xiàn)代碼注入漏洞。注意到早期生成的靜態(tài)分析工
    發(fā)表于 12-22 12:53

    LoRa擴頻技術(shù)應(yīng)用

    遠(yuǎn)距離無線芯動力,穿透干擾穩(wěn)連接——解讀LoRa擴頻技術(shù) 一、什么是LoRa擴頻? LoRa擴頻技術(shù)是一種基于直接序列擴頻(DSSS)的先進(jìn)
    發(fā)表于 12-15 14:26

    Lora基站作用

    1. 數(shù)據(jù)收集和傳輸  Lora基站可以收集來自Lora節(jié)點的數(shù)據(jù),并將這些數(shù)據(jù)傳輸?shù)皆贫嘶蚱渌康牡亍_@些數(shù)據(jù)可以是環(huán)境監(jiān)測數(shù)據(jù)、能源管理數(shù)據(jù)、安全監(jiān)控數(shù)據(jù)等。通過Lora基站的數(shù)據(jù)
    發(fā)表于 12-04 07:45

    Lora技術(shù)應(yīng)用領(lǐng)域

    Lora技術(shù)在工業(yè)控制領(lǐng)域也有著廣泛的應(yīng)用。通過Lora技術(shù),可以實現(xiàn)設(shè)備之間的遠(yuǎn)程監(jiān)控和控制,提高工業(yè)生產(chǎn)的效率和安全性。 3. 環(huán)境監(jiān)
    發(fā)表于 11-26 08:10

    lora通信技術(shù)的特點

    1.低功耗   LoRa通信技術(shù)采用了一種先進(jìn)的調(diào)制方式,能夠在低功耗的情況下實現(xiàn)遠(yuǎn)距離通信。這使得LoRa通信技術(shù)非常適合用于物聯(lián)網(wǎng)設(shè)備等需要長時間運行的應(yīng)用場景。 2.長距離  
    發(fā)表于 11-20 07:50

    ?Microchip ECC204安全認(rèn)證IC技術(shù)解析與應(yīng)用指南

    Microchip Technology ECC204安全認(rèn)證IC是Microchip Technology Inc. CryptoAuthentication?產(chǎn)品系列的一員。該器件
    的頭像 發(fā)表于 10-11 13:52 ?601次閱讀
    ?<b class='flag-5'>Microchip</b> ECC204<b class='flag-5'>安全</b><b class='flag-5'>認(rèn)證</b>IC<b class='flag-5'>技術(shù)</b>解析與應(yīng)用指南

    Microchip SHA104安全認(rèn)證芯片技術(shù)解析與應(yīng)用指南

    身份驗證IC可用于主機能夠通過挑戰(zhàn)響應(yīng)配對來協(xié)助身份驗證的系統(tǒng)。為提高安全性,這些IC還可與主機側(cè)安全設(shè)備配合使用,以執(zhí)行CheckMAC操作。這些身份驗證IC可搭配SHA105或其他Microchip CryptoAuthen
    的頭像 發(fā)表于 10-11 11:06 ?752次閱讀
    <b class='flag-5'>Microchip</b> SHA104<b class='flag-5'>安全</b><b class='flag-5'>認(rèn)證</b>芯片<b class='flag-5'>技術(shù)</b>解析與應(yīng)用指南

    Microchip增強TrustMANAGER平臺功能

    Microchip 的 ECC608 TrustMANAGER 整合了 Kudelski IoT 的 keySTREAM 軟件即服務(wù)(SaaS),旨在提供一款安全的身份驗證集成電路(IC),用于存儲
    的頭像 發(fā)表于 07-01 15:16 ?1350次閱讀

    小鵬汽車斬獲兩項國際頂級安全認(rèn)證 ISO 26262功能安全流程認(rèn)證和ISO 21448預(yù)期功能安全(SOTIF)流程認(rèn)證

    預(yù)期功能安全(SOTIF)流程認(rèn)證 關(guān)于ISO 21448 & ISO 26262流程認(rèn)證 隨著智能輔助駕駛技術(shù)的快速發(fā)展,車輛系
    的頭像 發(fā)表于 06-07 19:00 ?5043次閱讀
    小鵬汽車斬獲兩項國際頂級<b class='flag-5'>安全</b><b class='flag-5'>認(rèn)證</b> ISO 26262功能<b class='flag-5'>安全</b>流程<b class='flag-5'>認(rèn)證</b>和ISO 21448預(yù)期功能<b class='flag-5'>安全</b>(SOTIF)流程<b class='flag-5'>認(rèn)證</b>

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務(wù)升級來修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?1064次閱讀

    華為網(wǎng)絡(luò)安全產(chǎn)品榮獲BSI首批漏洞管理體系認(rèn)證

    MWC25巴塞羅那期間,華為面向全球網(wǎng)絡(luò)安全技術(shù)精英、行業(yè)客戶、專家學(xué)者等舉辦了網(wǎng)絡(luò)安全專題研討會(全球),共同研討網(wǎng)絡(luò)安全數(shù)據(jù)治理、安全
    的頭像 發(fā)表于 03-11 09:34 ?982次閱讀
    華為網(wǎng)絡(luò)<b class='flag-5'>安全</b>產(chǎn)品榮獲BSI首批<b class='flag-5'>漏洞</b>管理體系<b class='flag-5'>認(rèn)證</b>