0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Microchip安全认证让LoRa技术从此再无漏洞

电子设计 来源:电子设计 作者:电子设计 2020-12-25 17:54 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在2018年MEMS执行大会上,MITRE公司首席网络安全工程师Cynthia Wright就网络安全发表了号召行动的主题演讲。此外,去年夏天我去加拿大温哥华的时候也提醒了我LoRa安全的重要性。我们听到谷歌云物联网产品管理主管Antony Passemard表示,LoRa联盟围绕互操作性和开放性的愿景,即构建全球最开放的云,实现更快的创新和更紧密的安全。

在这个物联网时代,联网设备正受到黑客加速软件的攻击。信任/身份验证在所有网络中都是至关重要的,因为黑客的技术越来越高超,他们可能处于虚荣心或者因为国际或企业的间谍活动和破坏为目的进行破坏。

当前的安全状况

目前,LoRa基于预共享密钥(PSK)体系结构,但这还不足以解决网络安全基础问题

设备漏洞

在现有的LoRaWAN系统中,身份验证密钥通常存储在闪存中。黑客可以访问这些密钥,并轻松的伪造这些密钥,从而深陷设备身份被盗的风险。

后端漏洞

在LoRaWAN 1.0x中,一个AppSKey可以由拥有该AppKey的网络服务器提供者派生,因此可以解密相关的客户数据。此外,应用服务器提供者可以使用AppKey派生NwKSKey并克隆LoRaWAN端节点。

LoRaWAN 1.1改进了后端安全性,当拥有AppKey时,只派生AppSKey。而且,对于NwKKey,只能派生NwkSKey。然而,AppKey和NwKKey之间仍然可以互相访问,并向软件和人员公开,但这需要更多的安全措施。

重键漏洞

我们需要了解如何在全局范围内将密钥从网络传输到网络服务器,以及从应用程序传输到应用程序服务器。前提是我们首先需要复制密钥来移动它,然后我们需要信任它之前的网络。

在服务器解决方案中,我们需要重新键入。这可以在应用程序或网络服务器中生成,但仍然会有受到软件攻击的风险。

在节点解决方案中,我们还需要重新键控。如今,新密钥在服务器之间可通过云端推送,但它仍然暴露在微控制器中,并且是由不受信任的、未经验证的根密钥创建的。

供应链从人为到服务器之间的漏洞

LoRaWAN中安全身份验证中的漏洞

审核编辑:符乾江
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 通信网络
    +关注

    关注

    22

    文章

    2100

    浏览量

    54014
  • LoRa技术
    +关注

    关注

    3

    文章

    107

    浏览量

    17284
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    LoRa扩频技术应用

    远距离无线芯动力,穿透干扰稳连接——解读LoRa扩频技术 一、什么是LoRa扩频? LoRa扩频技术是一种基于直接序列扩频(DSSS)的先进
    发表于 12-15 14:26

    Lora基站作用

    1. 数据收集和传输  Lora基站可以收集来自Lora节点的数据,并将这些数据传输到云端或其他目的地。这些数据可以是环境监测数据、能源管理数据、安全监控数据等。通过Lora基站的数据
    发表于 12-04 07:45

    Lora技术应用领域

    Lora技术在工业控制领域也有着广泛的应用。通过Lora技术,可以实现设备之间的远程监控和控制,提高工业生产的效率和安全性。 3. 环境监
    发表于 11-26 08:10

    lora通信技术的特点

    1.低功耗   LoRa通信技术采用了一种先进的调制方式,能够在低功耗的情况下实现远距离通信。这使得LoRa通信技术非常适合用于物联网设备等需要长时间运行的应用场景。 2.长距离  
    发表于 11-20 07:50

    Microchip ECC204安全认证IC技术解析与应用指南

    Microchip Technology ECC204安全认证IC是Microchip Technology Inc. CryptoAuthentication™产品系列的一员。该器件
    的头像 发表于 10-11 13:52 377次阅读
    ‌<b class='flag-5'>Microchip</b> ECC204<b class='flag-5'>安全</b><b class='flag-5'>认证</b>IC<b class='flag-5'>技术</b>解析与应用指南

    Microchip SHA104安全认证芯片技术解析与应用指南

    身份验证IC可用于主机能够通过挑战响应配对来协助身份验证的系统。为提高安全性,这些IC还可与主机侧安全设备配合使用,以执行CheckMAC操作。这些身份验证IC可搭配SHA105或其他Microchip CryptoAuthen
    的头像 发表于 10-11 11:06 442次阅读
    <b class='flag-5'>Microchip</b> SHA104<b class='flag-5'>安全</b><b class='flag-5'>认证</b>芯片<b class='flag-5'>技术</b>解析与应用指南

    Microchip增强TrustMANAGER平台功能

    Microchip 的 ECC608 TrustMANAGER 整合了 Kudelski IoT 的 keySTREAM 软件即服务(SaaS),旨在提供一款安全的身份验证集成电路(IC),用于存储
    的头像 发表于 07-01 15:16 989次阅读

    小鹏汽车斩获两项国际顶级安全认证 ISO 26262功能安全流程认证和ISO 21448预期功能安全(SOTIF)流程认证

    预期功能安全(SOTIF)流程认证 关于ISO 21448 & ISO 26262流程认证 随着智能辅助驾驶技术的快速发展,车辆系
    的头像 发表于 06-07 19:00 4750次阅读
    小鹏汽车斩获两项国际顶级<b class='flag-5'>安全</b><b class='flag-5'>认证</b> ISO 26262功能<b class='flag-5'>安全</b>流程<b class='flag-5'>认证</b>和ISO 21448预期功能<b class='flag-5'>安全</b>(SOTIF)流程<b class='flag-5'>认证</b>

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告中,许多漏洞在生产环境中无法通过服务升级来修复。
    的头像 发表于 03-18 18:02 894次阅读

    华为网络安全产品荣获BSI首批漏洞管理体系认证

    MWC25巴塞罗那期间,华为面向全球网络安全技术精英、行业客户、专家学者等举办了网络安全专题研讨会(全球),共同研讨网络安全数据治理、安全
    的头像 发表于 03-11 09:34 784次阅读
    华为网络<b class='flag-5'>安全</b>产品荣获BSI首批<b class='flag-5'>漏洞</b>管理体系<b class='flag-5'>认证</b>

    华为数字能源通过BSI全球首批漏洞管理体系认证

    漏洞管理等热点话题。会上,华为宣布数字能源产品通过全球权威标准机构BSI首批漏洞管理体系认证,并获得认证证书。该认证涵盖ISO/IEC 2
    的头像 发表于 03-08 09:17 1096次阅读

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook中存在的一个高危远程代码执行漏洞(CVE-2024-21413)。该
    的头像 发表于 02-10 09:17 830次阅读

    华为荣获BSI全球首批漏洞管理体系认证

    。 此次认证涵盖了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露以及ISO/IEC 30111漏洞处理流程这三大国际标准。这些标准在信息
    的头像 发表于 01-22 13:42 880次阅读

    华为数字能源获BSI全球首批漏洞管理体系认证

    近日,华为数字能源成功通过了全球权威标准机构BSI的漏洞管理体系认证,这一认证涵盖了ISO/IEC 27001信息安全管理、ISO/IEC 29147
    的头像 发表于 01-17 14:50 1115次阅读

    华为通过BSI全球首批漏洞管理体系认证

    近日,华为通过全球权威标准机构BSI漏洞管理体系认证,涵盖了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111
    的头像 发表于 01-16 11:15 1042次阅读
    华为通过BSI全球首批<b class='flag-5'>漏洞</b>管理体系<b class='flag-5'>认证</b>