0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Microchip安全认证让LoRa技术从此再无漏洞

电子设计 来源:电子设计 作者:电子设计 2020-12-25 17:54 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在2018年MEMS执行大会上,MITRE公司首席网络安全工程师Cynthia Wright就网络安全发表了号召行动的主题演讲。此外,去年夏天我去加拿大温哥华的时候也提醒了我LoRa安全的重要性。我们听到谷歌云物联网产品管理主管Antony Passemard表示,LoRa联盟围绕互操作性和开放性的愿景,即构建全球最开放的云,实现更快的创新和更紧密的安全。

在这个物联网时代,联网设备正受到黑客加速软件的攻击。信任/身份验证在所有网络中都是至关重要的,因为黑客的技术越来越高超,他们可能处于虚荣心或者因为国际或企业的间谍活动和破坏为目的进行破坏。

当前的安全状况

目前,LoRa基于预共享密钥(PSK)体系结构,但这还不足以解决网络安全基础问题

设备漏洞

在现有的LoRaWAN系统中,身份验证密钥通常存储在闪存中。黑客可以访问这些密钥,并轻松的伪造这些密钥,从而深陷设备身份被盗的风险。

后端漏洞

在LoRaWAN 1.0x中,一个AppSKey可以由拥有该AppKey的网络服务器提供者派生,因此可以解密相关的客户数据。此外,应用服务器提供者可以使用AppKey派生NwKSKey并克隆LoRaWAN端节点。

LoRaWAN 1.1改进了后端安全性,当拥有AppKey时,只派生AppSKey。而且,对于NwKKey,只能派生NwkSKey。然而,AppKey和NwKKey之间仍然可以互相访问,并向软件和人员公开,但这需要更多的安全措施。

重键漏洞

我们需要了解如何在全局范围内将密钥从网络传输到网络服务器,以及从应用程序传输到应用程序服务器。前提是我们首先需要复制密钥来移动它,然后我们需要信任它之前的网络。

在服务器解决方案中,我们需要重新键入。这可以在应用程序或网络服务器中生成,但仍然会有受到软件攻击的风险。

在节点解决方案中,我们还需要重新键控。如今,新密钥在服务器之间可通过云端推送,但它仍然暴露在微控制器中,并且是由不受信任的、未经验证的根密钥创建的。

供应链从人为到服务器之间的漏洞

LoRaWAN中安全身份验证中的漏洞

审核编辑:符乾江
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 通信网络
    +关注

    关注

    22

    文章

    2113

    浏览量

    54465
  • LoRa技术
    +关注

    关注

    3

    文章

    113

    浏览量

    17390
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Microchip ATECC608A:高性能加密认证芯片的全面剖析

    Microchip ATECC608A:高性能加密认证芯片的全面剖析 在当今数字化的时代,信息安全愈发重要。无论是物联网设备、工业控制系统,还是消费电子产品,都需要可靠的加密认证机制来
    的头像 发表于 04-07 11:20 220次阅读

    深入解析Microchip ATSHA204A:高安全加密认证芯片的卓越之选

    深入解析Microchip ATSHA204A:高安全加密认证芯片的卓越之选 在当今数字化时代,数据安全和设备认证的重要性愈发凸显。
    的头像 发表于 04-07 09:10 132次阅读

    Microchip ATSHA204A:高安全性硬件认证设备的深度解析

    Microchip ATSHA204A:高安全性硬件认证设备的深度解析 在当今数字化时代,数据安全至关重要。Microchip的ATSHA2
    的头像 发表于 04-06 14:55 690次阅读

    Microchip ATSHA204A:高安全硬件认证设备的深度剖析

    Microchip ATSHA204A:高安全硬件认证设备的深度剖析 引言 在当今数字化时代,数据安全和设备认证至关重要。
    的头像 发表于 04-06 14:50 659次阅读

    深入剖析Microchip ATECC608B:高安全加密认证设备的卓越之选

    深入剖析Microchip ATECC608B:高安全加密认证设备的卓越之选 在当今数字化时代,数据安全至关重要,特别是在物联网、工业控制等领域,对设备的
    的头像 发表于 04-06 14:20 627次阅读

    探秘Microchip ATECC608B:高安全性的加密认证芯片

    探秘Microchip ATECC608B:高安全性的加密认证芯片 在当今数字化时代,数据安全和设备认证变得至关重要。
    的头像 发表于 04-06 12:05 783次阅读

    深入解析Microchip ATSHA204A:高安全性硬件认证的理想之选

    深入解析Microchip ATSHA204A:高安全性硬件认证的理想之选 在当今数字化时代,数据安全和硬件认证的重要性愈发凸显。
    的头像 发表于 02-28 16:55 718次阅读

    LoRa1121 FCC&CE认证 多频段LoRa无线通讯模块规格书

    LoRa1121 FCC&CE认证 多频段LoRa无线通讯模块规格书
    发表于 02-26 14:36 0次下载

    探索Microchip ATECC608A:高安全加密认证设备的卓越之选

    探索Microchip ATECC608A:高安全加密认证设备的卓越之选 在当今数字化时代,数据安全和设备认证至关重要。
    的头像 发表于 02-11 17:10 1291次阅读

    海康威视通过漏洞管理体系认证

    近日,杭州海康威视数字技术股份有限公司(以下简称“海康威视”)成功通过全球权威标准机构BSI的ISO/IEC 29147:2018漏洞披露与ISO/IEC 30111:2019漏洞管理标准认证
    的头像 发表于 01-29 17:19 1460次阅读

    LoRa扩频技术应用

    远距离无线芯动力,穿透干扰稳连接——解读LoRa扩频技术 一、什么是LoRa扩频? LoRa扩频技术是一种基于直接序列扩频(DSSS)的先进
    发表于 12-15 14:26

    Lora技术应用领域

    Lora技术在工业控制领域也有着广泛的应用。通过Lora技术,可以实现设备之间的远程监控和控制,提高工业生产的效率和安全性。 3. 环境监
    发表于 11-26 08:10

    lora通信技术的特点

    1.低功耗   LoRa通信技术采用了一种先进的调制方式,能够在低功耗的情况下实现远距离通信。这使得LoRa通信技术非常适合用于物联网设备等需要长时间运行的应用场景。 2.长距离  
    发表于 11-20 07:50

    Microchip ECC204安全认证IC技术解析与应用指南

    Microchip Technology ECC204安全认证IC是Microchip Technology Inc. CryptoAuthentication™产品系列的一员。该器件
    的头像 发表于 10-11 13:52 843次阅读
    ‌<b class='flag-5'>Microchip</b> ECC204<b class='flag-5'>安全</b><b class='flag-5'>认证</b>IC<b class='flag-5'>技术</b>解析与应用指南

    Microchip SHA104安全认证芯片技术解析与应用指南

    身份验证IC可用于主机能够通过挑战响应配对来协助身份验证的系统。为提高安全性,这些IC还可与主机侧安全设备配合使用,以执行CheckMAC操作。这些身份验证IC可搭配SHA105或其他Microchip CryptoAuthen
    的头像 发表于 10-11 11:06 944次阅读
    <b class='flag-5'>Microchip</b> SHA104<b class='flag-5'>安全</b><b class='flag-5'>认证</b>芯片<b class='flag-5'>技术</b>解析与应用指南