0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何在 Wi-Fi 模块中实现更好的物联网安全性

乐骞添 来源:iujwers 作者:iujwers 2022-07-19 10:32 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在工业物联网部署中,无线技术(不包括低功率)可大致分为蜂窝或短程无线。短距离无线包括 Wi-Fi蓝牙Zigbee 和各种其他协议。

嵌入式系统设计人员通常决定使用现成且经过认证的无线模块,而不是从头开始设计无线通信电路。其中一些现在在单个模块中适应各种频率和协议。本文讨论了 Wi-Fi 模块的架构,以及设计人员通过使用此类模块中可用的资源来提高物联网设备和网络安全性的机会。在实践中,相同的通用方法可以应用于其他模块,而不管所涉及的无线协议如何。

什么是 Wi-Fi 模块?

Wi-Fi 模块包括用于 2.4GHz 或 5GHz 频段(或两者)的无线收发器天线和用于运行固件、使无线电能够接收和传输数据以及操作协议的微控制器。微控制器的外部接口通常是 SPI、I 2 C、USBUART

poYBAGLVc6CAGvMpAAo7bz1YrPw979.png

图 1:无线模块的基本元素。

将 Wi-Fi 模块连接到网络

Wi-Fi 模块需要运行 IEEE 802.11 标准定义的几种不同协议才能连接到网络。连接后,它们还必须运行所需的机器对机器协议。用于连接到云服务器的一组典型协议栈和函数可能包括:

TLS

TCP/IP

HTTP/S

FTP

MQTT

证书处理(安全)

加密密钥使用(安全性)

由于成本和功率限制,Wi-Fi 模块中的设备通常资源有限,因此通常会将一些网络协议卸载到主机应用处理器。与调制解调器一样,Wi-Fi 模块通过 UART 接口使用 AT 命令。随着模块变得更加复杂,AT 命令变得更加强大,应用处理器的工作量也减少了。

无线系统分区

从安全的角度来看,一个重要的考虑因素是每个协议栈和安全功能应该驻留在哪里。早期的物联网设备通常会在 Wi-Fi 模块上运行 TCP/IP 和 HTTP 协议,而 HTTP 命令、客户应用程序和安全证书由应用程序处理器处理。

由于 HTTPS 协议取代了 HTTP 以确保对通过 Internet 发送的数据进行加密,因此 HTTPS 协议栈通常包含在 Wi-Fi 模块中,但 HTTPS 命令来自应用程序处理器。HTTPS 由 TLS 协议保护,需要使用加密技术。加密密钥通常由应用处理器存储在其本地安全存储器中。然而,连接到应用处理器的安全元件通常用作替代的安全存储机制。

poYBAGLVc6uAJSPyAAQ0dKZP54I331.png

图 2:在哪里存储各种协议栈、证书和密钥是一个安全关键的决定。

上述方法的最大弱点是通过 UART/SPI 链路传输的数据通常是明文的。这意味着无法通过它安全地发送加密密钥。当无线模块连接到 IoT 设备(例如传感器)时,这一挑战会更加严重,然后您需要为用于安全管理此类设备的任何软件平台存储根证书、URL 和 API,以及加密密钥当它们连接到服务和应用程序时。

构建 Wi-Fi 模块以加速物联网设备管理

Crypto Quantique 的 QuarkLink (QL) 等软件安全平台可以节省数月的时间来实施安全连接到云服务器所需的复杂堆栈。这提供了针对流行微控制器的固件 API 和示例项目。该平台通过简单的图形用户界面提供物联网设备的入职和生命周期管理。用户几乎不需要安全专业知识。数以千计的物联网设备可以在几分钟内安全地连接到本地或基于云的服务器。

如果微控制器中有足够的资源来存储促进安全连接所需的元素,则可以配置更复杂的 Wi-Fi 模块以在网络中使用 QuarkLink。此类模块还将具有到应用处理器的加密链接。然后将配置功能划分,如图 3 所示。

poYBAGLVc7qAIqkXAApQwhGFJ7Y092.png

图 3:具有简化设备启动和生命周期管理所需的 QuarkLink 资源的无线模块。

选择您的 Wi-Fi 模块:选择注意事项

在为安全物联网应用选择 Wi-Fi 模块时,请选择具有足够处理器和内存资源的模块,以便在模块本身而非应用处理器中存储和处理所选安全平台的元素。这将降低开发可靠物联网产品所需的复杂性和工程资源

然后可以将工程工作集中在核心应用程序上,而无需调试复杂、安全的通信软件堆栈。结果是更安全和可靠的结果,消除了 Wi-Fi 模块和应用处理器之间过于复杂的通信的需要。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2942

    文章

    47385

    浏览量

    408770
  • 无线
    +关注

    关注

    31

    文章

    5638

    浏览量

    178030
  • wifi模块
    +关注

    关注

    60

    文章

    390

    浏览量

    76587
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Wi-Fi模块选型指南 | 低功耗蓝牙/Wi-Fi 6模块推荐 | 联网设备集成攻略

    联网的快速发展,Wi-Fi技术的成熟的情况下,越来越多的场景需要用到Wi-Fi来无线传输数据,尤其是移动设备,怎么再设备中选择合适的
    的头像 发表于 12-09 11:27 530次阅读
    <b class='flag-5'>Wi-Fi</b><b class='flag-5'>模块</b>选型指南 | 低功耗蓝牙/<b class='flag-5'>Wi-Fi</b> 6<b class='flag-5'>模块</b>推荐 | <b class='flag-5'>物</b><b class='flag-5'>联网</b>设备集成攻略

    Wi-Fi几乎渗透到所有需要无线连接的场景,是构建本地无线网络的首选技术。

    。 4. 技术持续演进 从802.11a/b/g到Wi-Fi 6(802.11ax)及未来的Wi-Fi 7,性能、效率与安全性不断提升。 三、关键技术词解析 IEEE 802.11: Wi-F
    发表于 12-08 17:23

    芯科科技SiWx917 SoC提升Wi-Fi联网设备续航力

    联网设备上实现多年电池寿命。一直以来,能效是许多客户的开发物联网设备的关键标准,但Wi-Fi一直因耗电量大而让制造商心存疑虑。
    的头像 发表于 12-08 11:08 1147次阅读

    基于 SSID 的 Wi-Fi 定位:与其他定位服务的性能比较

    ,与 nRF91 系列蜂窝联网模组配合使用,可实现基于 SSID 的 Wi-Fi 定位。Nordic基于SSID的Wi-Fi定位可以在室内
    发表于 08-31 21:01

    使用u-blox NORA-W4 Wi-Fi 6模块提高工业联网性能

    NORA-W4是一款紧凑型Wi-Fi 6模块,结合了小尺寸、高质量和高性能,实现了注重成本的设计,可最大限度地提高工业联网性能。
    的头像 发表于 08-20 09:49 2175次阅读
    使用u-blox NORA-W4 <b class='flag-5'>Wi-Fi</b> 6<b class='flag-5'>模块</b>提高工业<b class='flag-5'>物</b><b class='flag-5'>联网</b>性能

    高性能低功耗双核Wi-Fi6+BLE5.3二合一

    随着联网技术的不断发展,无线通信模块在各种应用场景扮演着越来越重要的角色。近日,蓝科迅通科技宣布推出一款基于Nordic Semiconductor的
    发表于 06-28 21:42

    ‌迅通PTR7002 Wi-Fi 6模块技术解析

    。 ‌ 总结: PTR7002通过优化的硬件架构与协议实现,为联网设备提供了符合Wi-Fi 6标准的轻量化解决方案。其低功耗设计、工业级稳定性及灵活的接口配置,使其成为替代传统
    发表于 06-10 10:38

    DA16200适用于电池供电联网设备的超低功耗 Wi-Fi SoC数据手册

    连接 Wi-Fi 网络的设备,其电池寿命也能大大延长。 大多数应用实现一年以上的电池寿命。 SoC的续航时间业界领先,所以无需在输出功率或续航方面有所权衡。 该芯片还具有非常强大的
    的头像 发表于 05-25 16:22 814次阅读
    DA16200适用于电池供电<b class='flag-5'>物</b><b class='flag-5'>联网</b>设备的超低功耗 <b class='flag-5'>Wi-Fi</b> SoC数据手册

    国产Wi-Fi 6新一代通信技术的推广,WIFI模块行业将迎来更多发展机遇.

    联网设备对高速、低延迟连接的需求。随着技术的不断进步,WIFI 6模块的功能和性能也在不断提升,如低功耗、高集成度、高安全性等特性的研发和应用,进一步加快了WIFI模块更新迭代。 希微
    的头像 发表于 05-08 17:07 999次阅读
    国产<b class='flag-5'>Wi-Fi</b> 6新一代通信技术的推广,WIFI<b class='flag-5'>模块</b>行业将迎来更多发展机遇.

    nRF Cloud Wi-Fi 定位服务

    Wi-Fi 定位目的。结合我们的 nRF9160 蜂窝联网模组和 nRF Cloud服务,nRF7000 可通过嗅探本地 Wi-Fi 接入点的 SSID
    发表于 04-17 15:07

    Wi-Fi 定位服务

    定位服务提供商维护。 通过查找数据库的匹配模式并计算信号强度来估计位置的算法。 当设备查询定位服务时,它会提供它能看到的所有 Wi-Fi 网络的数据。该服务会在其数据库查找这些网络,找到相关位置,并根据相似
    发表于 04-17 15:01

    推出了期待已久的 nRF7002 低功耗Wi-Fi 6

    系统级芯片(SoC)以及nRF91®系列蜂窝联网系统级封装(SiP)一起使用。nRF7002 还可以与非Nordic主机设备结合使用。 nRF7002是我们独特的Wi-Fi产品组合
    发表于 03-26 11:00

    还不知道Nordic 有Wi-Fi 6+BLE组合?

    、工业联网传感器等。在智能家居中,它可以作为智能设备的通信模块实现设备之间的互联互通;在智能穿戴设备,低功耗的特性可以延长设备的使用时
    发表于 03-12 15:20

    nRF7002是我们独特的Wi-Fi产品组合的第一款设备

    产品组合的第一款设备,它将与Nordic现有的超低功耗技术无缝结合。Nordic 将其数十年的超低功耗无线联网和硅设计专业知识带到 Wi-Fi
    发表于 03-10 15:42

    层峰观点:预认证Wi-Fi 6模块助力联网开发

    Wi-Fi 6模块,助力开发人员简化产品设计和测试验证的流程,从而加速推进联网的应用创新。 从能提醒访客到来的智能门铃,到确保工厂设备高效协作的传感器,
    的头像 发表于 02-11 09:43 878次阅读