0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

不可忽视的IoT射频安全

E4Life 来源:电子发烧友网 作者:周凯扬 2022-11-03 01:02 次阅读
物联网技术发展至今,已经为越来越多的企业提供了好处,比如更方便的通信和快速的自动化操作等等,甚至成了提高效率和生产力的大杀器。但大家也都知道了安全性已经不再是伪命题,无论是IoT控制芯片还是IoT通信芯片都已经将安全性视为重中之重,加入了加密算法、随机数生成之类的安全保障措施,

但事实上,物联网的安全问题并不局限于系统漏洞和通信协议安全,还存在另一个可被恶意利用的漏洞,也就是射频攻击。多数网络安全协议都无法检测在射频频段内运行的设备,这也为如何预防这些攻击增加了困难。

无线设备存在的射频攻击风险

目前以太网的安全防护技术已经有了长足的发展,哪怕是在面临攻击下,有了成熟网络安全协议,比如SSH、SSL,至少能检测到漏洞并采取对应的补救和抑制措施。然而随着蓝牙等无线技术的普及,IoT设备之间的通信常常是工作在不安全的无线电信道里的。

而这种安全漏洞与操作系统和应用无关,而是关乎信号如何从一个RF设备发送到另一个RF设备的,由于这些设备每次传输数据都用到了同样的未加密数据密钥,所以很容易受到第三方攻击。而这些攻击已经不仅是阻断通信了,还能窃取数据。

其中最严重的一种情况就是窃听,以RFID这一技术为例,因为采用了开放式的设计,所以很容易受到外部的攻击。如果没有做安全设计,那么无论是电子标签的发射信号、还是读写器发射的型号,都可以在空中接口通信链路中被截取,从而通过电磁特征来获取数据,比如一些仓储物流就在用RFID来跟踪商品动态,被窃听后就能知晓物流动向。

如何打造射频安全?

难不成射频攻击就真的防不胜防了吗,其实目前为了解决射频安全也已经有了不少对策,但目前普及的还是一些比较麻烦的方法。比如一些保密性高的环境中,需要对园区内所有使用Wi-Fi、蓝牙、蜂窝信号的设备进行评估,确定信号是否加密和固件是否最新,以及禁止员工将设备带出园区外或使用个人设备等。更复杂的一点还有通过专业仪器来检测和定位单个射频设备,但对于攻击距离可达1公里以上的射频攻击来说,这些方案的针对性并不够强。

更何况这种对个人的限制明显不够灵活,而且往往也是疏漏发生的根源,所以直接从IoT基础设施本身上入手会更加靠谱。在国家标准《信息安全技术 射频识别(RFID)系统安全技术要求与测试评价方法》的通信链路(空中接口)安全中,也有给出相应的解决方案。其中基本要求是保证其数据完整性和数据源可追溯性,而增强级要求则增加了加密算法、实时时间信息加密和抗抵赖之类的安全技术。

除此之外,有的厂商还在研究如何基于机器学习来做好射频安全,比如GBT Technologies。他们认为无线网络的安全性完全取决于每个无线设备的软硬件标识,但这也招致了针对无线设备的攻击和克隆成为可能。所以他们打算基于机器学习来开发一套系统和协议,根据发射器和接收器独特的射频指纹来完成识别过程,从而探测环境中潜在的恶意攻击者。

当这套系统和协议检测到可能的入侵者后,就会立刻启动射频指纹更改,事实改变整个通信系统,其他设备的指纹也会以不同的波形、频率等参数来进行传输。如此一来整个射频通信系统也就有了感知和自动配置的能力,对本地网络外的恶意设备也就有了更强的阻隔机制。

结语

前两年出现的SweynTooth漏洞,就是通过射频信号发送无效的连接请求来瘫痪蓝牙BLE设备的,TI瑞萨等厂商都受其影响,只有升级SDK后才能解决。工业IoT环境就更加不用说了,这几年来全球频发的攻击已经很能说明问题了,哪怕是一个无人机设备飞过工厂上方都能触发这样的射频攻击,从无线PLC中窃取敏感数据,或是瘫痪整个工业物联网络。

也许在多数人看来,这与我们日常面临的IoT安全问题并不相关,反倒更适用于那些保密性强的企业级IoT环境,但随着家庭IoT设备的持续增多,这样的攻击离我们绝对不远。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 射频
    +关注

    关注

    101

    文章

    5358

    浏览量

    165842
  • IOT
    IOT
    +关注

    关注

    186

    文章

    3984

    浏览量

    193203
收藏 人收藏

    评论

    相关推荐

    工业发展不可忽视安全问题——OT网络安全

    在数字化时代,工业运营技术(OT)的网络安全比以往任何时候都更加重要。DataLocker,作为OT网络安全的守护者,提供了全面的加密和数据管理解决方案,确保关键基础设施免受网络威胁。一、OT
    的头像 发表于 03-09 08:04 1139次阅读
    工业发展<b class='flag-5'>不可</b><b class='flag-5'>忽视</b>的<b class='flag-5'>安全</b>问题——OT网络<b class='flag-5'>安全</b>

    罗德与施瓦茨实现业界首个3GPP Rel.17 NTN NB-IoT射频性能验证

    近日,罗德与施瓦茨(以下简称“R&S”)与索尼半导体以色列公司携手,成功实现了业界首个 3GPP Rel. 17 NTN NB-IoT 射频性能验证。此次合作不仅标志着NTN NB-IoT技术在市场准备方面取得了重大进展,同时也
    的头像 发表于 02-27 14:17 211次阅读

    射频产品设计注意事项

    电源处理是射频设计的第一道功课,电源处理不当,有源射频电路将前功尽弃。同接收机一样,浪涌、噪声、DC-DC纹波、共模干扰都不可忽视,由于发射机是大信号,处理难度小于接收机。
    的头像 发表于 12-12 10:34 602次阅读
    <b class='flag-5'>射频</b>产品设计注意事项

    NB-IOT无线倾角传感器用于伊利智能货架安全监测的具体案例

    直川NB-IOT无线倾角传感器于智能货架安全监测系统中的具体应用
    的头像 发表于 10-24 16:51 1137次阅读
    NB-<b class='flag-5'>IOT</b>无线倾角传感器用于伊利智能货架<b class='flag-5'>安全</b>监测的具体案例

    不可忽视的电源的散热问题

    Vicor的功率元件设计方法有助于工程师构建电源链,同时保持灵活性的电源系统设计方法。如果需求变化,它可以用将满足新规范的器件简单替代所选择的功率元件。这比使用一种大型集中供电更加容易,其整个电源系统可能要改变才能满足修订后的规范。
    发表于 10-19 11:32 130次阅读
    <b class='flag-5'>不可</b><b class='flag-5'>忽视</b>的电源的散热问题

    射频前端和射频芯片的关系

    射频前端和射频芯片的关系 射频前端和射频芯片有着紧密的关系,两者密不可分。射频前端是信息与信号处
    的头像 发表于 09-05 09:19 1984次阅读

    ST25 + STSAFE助力IOT应用创新

    内容包括:Connected Security 、智能家居对IOT设备的应用需求、基于安全考量的方案选择、NFC – 便捷可靠的互联技术、NFC Wireless Charging等。
    发表于 09-05 07:11

    【赋能IoT生态系列5之1】工业计算机/服务器安全智联升级方案

    【赋能IoT生态系列5之1】工业计算机/服务器安全智联升级方案
    的头像 发表于 08-14 15:45 267次阅读
    【赋能<b class='flag-5'>IoT</b>生态系列5之1】工业计算机/服务器<b class='flag-5'>安全</b>智联升级方案

    搭配Arm开源固件TF-M,共同形成完整IoT应用平台安全架构

    搭配Arm开源固件TF-M,共同形成完整IoT应用平台安全架构
    的头像 发表于 08-10 11:14 419次阅读
    搭配Arm开源固件TF-M,共同形成完整<b class='flag-5'>IoT</b>应用平台<b class='flag-5'>安全</b>架构

    Numicro M2354 Iot安全系列系列安保系列MCU向IoT工业提供切片等级人身安全和超低功率性能

    Numicro M2354 Iot安全系列系列安保系列MCU向IoT工业提供切片等级人身安全和超低功率性能
    的头像 发表于 08-10 11:03 325次阅读

    新唐最新物联网安全开发平台NuMaker-IoT-M2354,保护您的物联网创新服务与设计

    新唐最新物联网安全开发平台NuMaker-IoT-M2354,保护您的物联网创新服务与设计
    的头像 发表于 08-09 15:24 383次阅读
    新唐最新物联网<b class='flag-5'>安全</b>开发平台NuMaker-<b class='flag-5'>IoT</b>-M2354,保护您的物联网创新服务与设计

    使用Bolt IoT安全距离警报

    电子发烧友网站提供《使用Bolt IoT安全距离警报.zip》资料免费下载
    发表于 07-05 09:53 0次下载
    使用Bolt <b class='flag-5'>IoT</b>的<b class='flag-5'>安全</b>距离警报

    如何安全地将Arduino MKR GSM 1400板与GCP IoT Core结合使用

    设备可以使用 HTTP 或MQTT连接到 GCP IoT Core 。本教程将带您了解如何使用 MQTT 客户端将Arduino MKR GSM 1400开发板安全地连接到 GCP IoT Core。
    发表于 06-21 16:11 0次下载
    如何<b class='flag-5'>安全</b>地将Arduino MKR GSM 1400板与GCP <b class='flag-5'>IoT</b> Core结合使用

    Windows 10 IoT Enterprise中DirectX支持的状态是怎样的?

    我对 NXP 发布的 Windows 10 IoT Enterprise v1.4 BSP 中的 DirectX 支持状态有疑问。 我们通过“dxdiag”检查了它的支持状态并得到了以下结果
    发表于 05-31 11:00

    利用SDR发现射频安全漏洞

    在当今的无线和5G时代,公司和个人在其物联网资产上遇到越来越多的安全威胁。任何拥有低成本无线电设备的人都可以拦截无线射频信号,并使用开源软件进行解码,因此必须评估连接设计是否存在安全漏洞。这包括进行
    的头像 发表于 05-05 09:50 1980次阅读