0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

什么是Wi-Fi模块?WiFi如何实现物联网安全性

要长高 来源:embedded 作者:Chris Jones 2022-05-31 17:29 次阅读

工业物联网部署中,无线技术(不包括低功率)可大致分为蜂窝或短程无线。短距离无线包括 Wi-Fi蓝牙Zigbee 和各种其他协议。

嵌入式系统设计人员通常决定使用现成且经过认证的无线模块,而不是从头开始设计无线通信电路。其中一些现在在单个模块中适应各种频率和协议。本文讨论了 Wi-Fi 模块的架构,以及设计人员通过使用此类模块中可用的资源来提高物联网设备和网络安全性的机会。在实践中,相同的通用方法可以应用于其他模块,而不管所涉及的无线协议如何。

什么是 Wi-Fi 模块?

Wi-Fi 模块包括用于 2.4GHz 或 5GHz 频段(或两者)的无线收发器天线和用于运行固件、使无线电能够接收和传输数据以及操作协议的微控制器。微控制器的外部接口通常是 SPI、I 2 C、USBUART

pYYBAGKV3y6AQnPfAAH7rSQVKvA562.png

图 1:无线模块的基本元素。

将 Wi-Fi 模块连接到网络

Wi-Fi 模块需要运行 IEEE 802.11 标准定义的几种不同协议才能连接到网络。连接后,它们还必须运行所需的机器对机器协议。用于连接到云服务器的一组典型协议栈和函数可能包括:

  1. TLS
  2. TCP/IP
  3. HTTP/S
  4. FTP
  5. MQTT
  6. 证书处理(安全)
  7. 加密密钥使用(安全性)

由于成本和功率限制,Wi-Fi 模块中的设备通常资源有限,因此通常会将一些网络协议卸载到主机应用处理器。与调制解调器一样,Wi-Fi 模块通过 UART 接口使用 AT 命令。随着模块变得更加复杂,AT 命令变得更加强大,应用处理器的工作量也减少了。

无线系统分区

从安全的角度来看,一个重要的考虑因素是每个协议栈和安全功能应该驻留在哪里。早期的物联网设备通常会在 Wi-Fi 模块上运行 TCP/IP 和 HTTP 协议,而 HTTP 命令、客户应用程序和安全证书由应用程序处理器处理。

由于 HTTPS 协议取代了 HTTP 以确保对通过 Internet 发送的数据进行加密,因此 HTTPS 协议栈通常包含在 Wi-Fi 模块中,但 HTTPS 命令来自应用程序处理器。HTTPS 由 TLS 协议保护,需要使用加密技术。加密密钥通常由应用处理器存储在其本地安全存储器中。然而,连接到应用处理器的安全元件通常用作替代的安全存储机制。

poYBAGKV302AWsDzAAFL13vJA2A426.png

图 2:在哪里存储各种协议栈、证书和密钥是一个安全关键的决定。

上述方法的最大弱点是通过 UART/SPI 链路传输的数据通常是明文的。这意味着无法通过它安全地发送加密密钥。当无线模块连接到 IoT 设备(例如传感器)时,这一挑战会更加严重,然后您需要为用于安全管理此类设备的任何软件平台存储根证书、URL 和 API,以及加密密钥当它们连接到服务和应用程序时。

构建 Wi-Fi 模块以加速物联网设备管理

Crypto Quantique 的 QuarkLink (QL) 等软件安全平台可以节省数月的时间来实施安全连接到云服务器所需的复杂堆栈。这提供了针对流行微控制器的固件 API 和示例项目。该平台通过简单的图形用户界面提供物联网设备的入职和生命周期管理。用户几乎不需要安全专业知识。数以千计的物联网设备可以在几分钟内安全地连接到本地或基于云的服务器。

如果微控制器中有足够的资源来存储促进安全连接所需的元素,则可以配置更复杂的 Wi-Fi 模块以在网络中使用 QuarkLink。此类模块还将具有到应用处理器的加密链接。然后将配置功能划分,如图 3 所示。

poYBAGKV31qATndFAAGLb2PT0vU141.png

图 3:具有简化设备启动和生命周期管理所需的 QuarkLink 资源的无线模块。

选择您的 Wi-Fi 模块:选择注意事项

在为安全物联网应用选择 Wi-Fi 模块时,请选择具有足够处理器和内存资源的模块,以便在模块本身而非应用处理器中存储和处理所选安全平台的元素。这将降低开发可靠物联网产品所需的复杂性和工程资源

然后可以将工程工作集中在核心应用程序上,而无需调试复杂、安全的通信软件堆栈。结果是更安全和可靠的结果,消除了 Wi-Fi 模块和应用处理器之间过于复杂的通信的需要。

Chris Jones是Crypto Quantique 的物联网安全专家。在项目管理和现场应用工程领域拥有 28 年的职业生涯之后,Chris 在英国剑桥的 Secure ThingZ 担任了两年的高级应用工程师,从事物联网安全工作。他于 2020 年 5 月加入 Crypto Quantique。Chris 拥有英国考文垂大学电气和电子工程学士学位

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式系统
    +关注

    关注

    40

    文章

    3430

    浏览量

    128218
  • 物联网
    +关注

    关注

    2868

    文章

    41622

    浏览量

    358359
  • WIFI
    +关注

    关注

    81

    文章

    5160

    浏览量

    199424
收藏 人收藏

    评论

    相关推荐

    Wi-Fi:从局域网到联网

    一直以来,由于漫游、切换、安全、干扰以及传输速率等方面的制约,Wi-Fi技术始终被定位在企业局域网的组网应用,而替代企业有线网络似乎也是Wi-Fi应用的主要目标。不过,随着
    发表于 07-18 15:27

    Wi-Fi引发无线革命 车联网市场巨大

    局域网走向联网  一直以来,由于漫游、切换、安全、干扰以及传输速率等方面的制约,Wi-Fi技术始终被定位在企业局域网的组网应用,而替代企业有线网络似乎也是
    发表于 09-11 10:25

    SimpleLink™ Wi-Fi® CC3100 BoosterPack 模块

    ®,实现 联网 (IoT) 应用。CC3100MODBOOST 评估板包含轻松创建物联网解决方案所需的所有资源 - 安防、快速连接、云支持、公开文档、E2E 支持论坛等。它集成了所有
    发表于 03-13 10:41

    SimpleLink™ Wi-Fi® CC3100 BoosterPack 模块

    ®,实现 联网 (IoT) 应用。CC3100MODBOOST 评估板包含轻松创建物联网解决方案所需的所有资源 - 安防、快速连接、云支持、公开文档、E2E 支持论坛等。它集成了所有
    发表于 05-05 10:50

    联网与SimpleLink Wi-Fi的简易连接解决方案

    联网与SimpleLink Wi-Fi的简易连接解决方案
    发表于 02-24 14:19

    一种更简便的增强 Wi-Fi 连接式联网设计安全性的解决方案

    Wi-Fi 连接是许多联网 (IoT) 设备的关键要求,也是黑客们最喜爱的攻击目标。薄弱的安全措施会导致设备在持续的网络通信过程中容易遭到入侵。更糟糕的是,
    发表于 08-08 09:25

    基于云服务Wi-Fi的家电联网应用系统设计

    摘要:为了更加快速、便捷、廉价地实现家电联网,本文介绍了一款基于嵌入式微处理器,采用Wi-Fi模块,配合机智云服务平台,可以接入互
    发表于 08-25 13:48

    Wi-Fi是什么?WiFi模块又是什么?

    ,内置无线网络协议IEEE802.11b.g.n协议栈以及TCP/IP协议栈。 传统的硬件设备比如手机、电脑、摄像机、视频监控设备等嵌入Wi-Fi模块可以直接利用Wi-Fi联入互联网
    发表于 10-16 14:45

    基于云服务Wi-Fi的家电联网应用系统设计

    :为了更加快速、便捷、廉价地实现家电联网,本文介绍了一款基于嵌入式微处理器,采用Wi-Fi模块,配合机智云
    发表于 11-03 11:14

    SimpleLink Wi-Fi模块Wi-Fi认证更轻松

    ? 在向设计添加连接时,互操作安全性是最重要的两大基石。在一款产品上使用Wi-Fi CERTIFIED标识能让最终用户确信该产品包含了与Wi-Fi网络进行互操作所需的全部软硬件功能
    发表于 09-06 14:42

    联网无处不在取决于Wi-Fi和蓝牙

    Wi-Fi和蓝牙两种技术允许网格化以实现更高的联网无处不在。 Wi-FiWi-Fi基于IEEE 802.11标准。与TCP / IP堆栈
    发表于 12-03 11:45

    Wi-Fi技术必须具有以下属性才能考虑用于联网设计

    或测试成本的产品。衡量这些需求时,很容易理解为什么Wi-Fi并不总是大多数联网应用的首选连接。由于这些限制,Wi-Fi技术必须具有以下属
    发表于 07-23 04:45

    基于Wi-Fi无线传输技术的联网应用介绍

    本文将通过讲述基于Wi-Fi无线传输技术的联网应用。
    发表于 06-16 08:50

    如何去使用OpenBTS基站测试联网模块安全性

    使用OpenBTS基站测试联网模块安全性0×00 引子近年来,随着云计算、联网技术的快速发展
    发表于 07-27 06:18

    如何在 Wi-Fi 模块实现更好的物联网安全性

    从头开始设计无线通信电路。其中一些现在在单个模块中适应各种频率和协议。本文讨论了 Wi-Fi 模块的架构,以及设计人员通过使用此类模块中可用的资源来提高物
    的头像 发表于 07-19 10:32 794次阅读
    如何在 <b class='flag-5'>Wi-Fi</b> <b class='flag-5'>模块</b>中<b class='flag-5'>实现</b>更好的物<b class='flag-5'>联网</b><b class='flag-5'>安全性</b>