一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Microchip安全認(rèn)證讓LoRa技術(shù)從此再無漏洞

電子設(shè)計 ? 來源:電子設(shè)計 ? 作者:電子設(shè)計 ? 2020-12-25 17:54 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在2018年MEMS執(zhí)行大會上,MITRE公司首席網(wǎng)絡(luò)安全工程師Cynthia Wright就網(wǎng)絡(luò)安全發(fā)表了號召行動的主題演講。此外,去年夏天我去加拿大溫哥華的時候也提醒了我LoRa安全的重要性。我們聽到谷歌云物聯(lián)網(wǎng)產(chǎn)品管理主管Antony Passemard表示,LoRa聯(lián)盟圍繞互操作性和開放性的愿景,即構(gòu)建全球最開放的云,實現(xiàn)更快的創(chuàng)新和更緊密的安全。

在這個物聯(lián)網(wǎng)時代,聯(lián)網(wǎng)設(shè)備正受到黑客加速軟件的攻擊。信任/身份驗證在所有網(wǎng)絡(luò)中都是至關(guān)重要的,因為黑客的技術(shù)越來越高超,他們可能處于虛榮心或者因為國際或企業(yè)的間諜活動和破壞為目的進行破壞。

當(dāng)前的安全狀況

目前,LoRa基于預(yù)共享密鑰(PSK)體系結(jié)構(gòu),但這還不足以解決網(wǎng)絡(luò)安全基礎(chǔ)問題

設(shè)備漏洞

在現(xiàn)有的LoRaWAN系統(tǒng)中,身份驗證密鑰通常存儲在閃存中。黑客可以訪問這些密鑰,并輕松的偽造這些密鑰,從而深陷設(shè)備身份被盜的風(fēng)險。

后端漏洞

在LoRaWAN 1.0x中,一個AppSKey可以由擁有該AppKey的網(wǎng)絡(luò)服務(wù)器提供者派生,因此可以解密相關(guān)的客戶數(shù)據(jù)。此外,應(yīng)用服務(wù)器提供者可以使用AppKey派生NwKSKey并克隆LoRaWAN端節(jié)點。

LoRaWAN 1.1改進了后端安全性,當(dāng)擁有AppKey時,只派生AppSKey。而且,對于NwKKey,只能派生NwkSKey。然而,AppKey和NwKKey之間仍然可以互相訪問,并向軟件和人員公開,但這需要更多的安全措施。

重鍵漏洞

我們需要了解如何在全局范圍內(nèi)將密鑰從網(wǎng)絡(luò)傳輸?shù)骄W(wǎng)絡(luò)服務(wù)器,以及從應(yīng)用程序傳輸?shù)綉?yīng)用程序服務(wù)器。前提是我們首先需要復(fù)制密鑰來移動它,然后我們需要信任它之前的網(wǎng)絡(luò)。

在服務(wù)器解決方案中,我們需要重新鍵入。這可以在應(yīng)用程序或網(wǎng)絡(luò)服務(wù)器中生成,但仍然會有受到軟件攻擊的風(fēng)險。

在節(jié)點解決方案中,我們還需要重新鍵控。如今,新密鑰在服務(wù)器之間可通過云端推送,但它仍然暴露在微控制器中,并且是由不受信任的、未經(jīng)驗證的根密鑰創(chuàng)建的。

供應(yīng)鏈從人為到服務(wù)器之間的漏洞

LoRaWAN中安全身份驗證中的漏洞

審核編輯:符乾江
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 通信網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    22

    文章

    2076

    瀏覽量

    52973
  • LoRa技術(shù)
    +關(guān)注

    關(guān)注

    3

    文章

    102

    瀏覽量

    16905
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    水表界的“翻譯官”:CCLinkIE和Modbus TCP“無障礙聊天”!

    轉(zhuǎn)換會引入微延遲,對毫秒級控制場景需提前評估; 網(wǎng)絡(luò)規(guī)劃:合理分配IP、規(guī)劃帶寬,避免擁堵; 安全加固:為Modbus TCP增加防火墻等防護,堵住安全漏洞。! 總結(jié):設(shè)備“聽懂彼此” 在水處理行業(yè)
    發(fā)表于 07-10 15:43

    Microchip增強TrustMANAGER平臺功能

    Microchip 的 ECC608 TrustMANAGER 整合了 Kudelski IoT 的 keySTREAM 軟件即服務(wù)(SaaS),旨在提供一款安全的身份驗證集成電路(IC),用于存儲
    的頭像 發(fā)表于 07-01 15:16 ?279次閱讀

    小鵬汽車斬獲兩項國際頂級安全認(rèn)證 ISO 26262功能安全流程認(rèn)證和ISO 21448預(yù)期功能安全(SOTIF)流程認(rèn)證

    預(yù)期功能安全(SOTIF)流程認(rèn)證 關(guān)于ISO 21448 & ISO 26262流程認(rèn)證 隨著智能輔助駕駛技術(shù)的快速發(fā)展,車輛系
    的頭像 發(fā)表于 06-07 19:00 ?1016次閱讀
    小鵬汽車斬獲兩項國際頂級<b class='flag-5'>安全</b><b class='flag-5'>認(rèn)證</b> ISO 26262功能<b class='flag-5'>安全</b>流程<b class='flag-5'>認(rèn)證</b>和ISO 21448預(yù)期功能<b class='flag-5'>安全</b>(SOTIF)流程<b class='flag-5'>認(rèn)證</b>

    微芯Microchip PolarFire? SoC FPGA通過AEC-Q100汽車級認(rèn)證

    ? ? ? ? ? ? ? ? ? ? ? ? Microchip PolarFire?? SoC FPGA通過?? AEC-Q100汽車級認(rèn)證? ? ? ? Microchip
    的頭像 發(fā)表于 03-31 19:26 ?1548次閱讀

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務(wù)升級來修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?442次閱讀

    華為網(wǎng)絡(luò)安全產(chǎn)品榮獲BSI首批漏洞管理體系認(rèn)證

    MWC25巴塞羅那期間,華為面向全球網(wǎng)絡(luò)安全技術(shù)精英、行業(yè)客戶、專家學(xué)者等舉辦了網(wǎng)絡(luò)安全專題研討會(全球),共同研討網(wǎng)絡(luò)安全數(shù)據(jù)治理、安全
    的頭像 發(fā)表于 03-11 09:34 ?386次閱讀
    華為網(wǎng)絡(luò)<b class='flag-5'>安全</b>產(chǎn)品榮獲BSI首批<b class='flag-5'>漏洞</b>管理體系<b class='flag-5'>認(rèn)證</b>

    華為數(shù)字能源通過BSI全球首批漏洞管理體系認(rèn)證

    、漏洞管理等熱點話題。會上,華為宣布數(shù)字能源產(chǎn)品通過全球權(quán)威標(biāo)準(zhǔn)機構(gòu)BSI首批漏洞管理體系認(rèn)證,并獲得認(rèn)證證書。該認(rèn)證涵蓋ISO/IEC 2
    的頭像 發(fā)表于 03-08 09:17 ?655次閱讀

    微軟Outlook曝高危安全漏洞

    近日,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項緊急安全公告,揭示了微軟Outlook中存在的一個高危遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2024-21413)。該
    的頭像 發(fā)表于 02-10 09:17 ?516次閱讀

    華為榮獲BSI全球首批漏洞管理體系認(rèn)證

    。 此次認(rèn)證涵蓋了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露以及ISO/IEC 30111漏洞處理流程這三大國際標(biāo)準(zhǔn)。這些標(biāo)準(zhǔn)在信息
    的頭像 發(fā)表于 01-22 13:42 ?531次閱讀

    華為數(shù)字能源獲BSI全球首批漏洞管理體系認(rèn)證

    近日,華為數(shù)字能源成功通過了全球權(quán)威標(biāo)準(zhǔn)機構(gòu)BSI的漏洞管理體系認(rèn)證,這一認(rèn)證涵蓋了ISO/IEC 27001信息安全管理、ISO/IEC 29147
    的頭像 發(fā)表于 01-17 14:50 ?621次閱讀

    華為通過BSI全球首批漏洞管理體系認(rèn)證

    近日,華為通過全球權(quán)威標(biāo)準(zhǔn)機構(gòu)BSI漏洞管理體系認(rèn)證,涵蓋了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111
    的頭像 發(fā)表于 01-16 11:15 ?626次閱讀
    華為通過BSI全球首批<b class='flag-5'>漏洞</b>管理體系<b class='flag-5'>認(rèn)證</b>

    對稱加密技術(shù)有哪些常見的安全漏洞?

    對稱加密技術(shù)在實際應(yīng)用中可能面臨的安全漏洞主要包括: 實現(xiàn)不當(dāng): 錯誤的加解密實現(xiàn)、弱隨機數(shù)生成器或其他邏輯錯誤都可能導(dǎo)致安全漏洞。 漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行
    的頭像 發(fā)表于 12-16 13:59 ?689次閱讀

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動化,物聯(lián)網(wǎng)的應(yīng)用范圍不斷擴大。然而,隨著物聯(lián)網(wǎng)設(shè)備的增多,安全問題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
    的頭像 發(fā)表于 10-29 13:37 ?1205次閱讀

    漏洞掃描一般采用的技術(shù)是什么

    漏洞掃描是一種安全實踐,用于識別計算機系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。以下是一些常見的漏洞掃描技術(shù): 自動化
    的頭像 發(fā)表于 09-25 10:27 ?853次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識別計算機系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權(quán)訪問、數(shù)據(jù)泄露或其他形式的
    的頭像 發(fā)表于 09-25 10:25 ?920次閱讀