0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

针对物联网无线连接安全的LoRaWAN协议介绍

电子设计 来源:郭婷 作者:电子设计 2019-03-22 08:33 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

长距离,低功耗无线连接

当无线物联网设备超出 Wi-Fi® 或 ZigBee® 等的链路范围时,有几种连接方案可供设计人员选择。对于典型物联网传感器或致动器,3G 或 4G 高速连接比预期的连接方案更加复杂、昂贵和耗电。尽管第二代 (2G) GSM 经济且实惠,但 2G 网络的未来仍存有变数,因为一些智能手机用户已经使用 4G 和 5G 服务。GSM 协会 (GSMA) 已提出 Cat-0 LTE,一种将设备轻松连接至 4G 网络的物联网友好型方法。同时,推出的 LoRaWAN™、Sigfox、Ingenu 和 Weightless 等低功耗广域网 (LPWAN) 标准已成为 GSM 标准的经济实惠替代品。

LPWAN 网络在非许可频带工作。Sigfox 和 Ingenu 身后的组织正在设置各自的网络,而 LoRa® 联盟采用了不同的方法,正在推广供独立网络运营商使用的技术。2015 年,Orange 宣布,作为战略的一部分,公司将会创建 LoRa 网络以服务于 M2M 和物联网连接市场。

简单地说,LoRaWAN 网络在欧洲以 868 kHz 频带工作,在北美以 915 MHz 频带工作。协议旨在实现极低功耗且支持 0.3 kbit/s 至 50 kbit/s 的数据速率。支持自适应数据速率,可以自动优化距离、电池寿命和网络容量。通信范围为 2 km 至 15 km,具体取决于建筑环境和消息量大小等因素。LoRaWAN 越来越受欢迎,设计人员可以利用现已面市的一些产品为自主式设备添加 LoRaWAN 连接功能。

随着物联网进入公共领域,威胁安防和安全的网络攻击已成为焦点问题。由于物联网的性质所致,这类威胁可能会影响个人或者同时影响很多人。黑客可能会试图接管设备,导致设备故障、窃取设备数据或使用设备访问存放敏感个人或财务信息的托管网络。还可能会利用设备传播恶意软件或仅仅试图窃取设备上运行的应用代码等知识产权。

保障 LoRa 数据流安全

保护物联网连接的安全策略应足够简单,以便支持资源受限型物联网端点,还应价格便宜且对设备功率的要求最小。LoRaWAN 安全机制基于网络和端点之间的相互身份验证来保护通信。这样,网络可以确保任何试图连接网络的设备均经正确注册且未被入侵,以及确保连接设备即将连接的网络的真实性。网络和连接设备均需要具备安全密钥,亦称为 AppKey,这样双方可以为对方加密信息,并正确解密从对方接收的信息。在验证凭据和连接端点后,LoRaWAN 安全性通过使用签名和加密来保护信息完整性。

LoRa 联盟设计了 LoRaWAN 协议以支持端到端加密。数据流不仅在空中接口中处于加密状态,在运营商的核心网络中也保持加密状态,不会以纯文本形式传输。这样可以节省额外应用层加密等更多的安全开销,因此节省了成本和能耗,同时也降低了复杂性。

LoRaWAN 安全性基于针对 IEEE 802.15.4 无线电通信制定的安全性,还通过使用网络会话密钥 (NwkSKey) 和应用会话密钥 (AppSKey) 两种会话密钥进行扩展。根据现有 IEEE 802 安全规范,将向每个 LoRaWAN 设备分配一个名为 DevEUI 的 64 位全局唯一标识符,该标识符兼容 IEEE 扩展唯一标识符 (EUI-64)。只有拥有由 IEEE 注册权威机构分配的 24 位组织唯一标识符 (OUI) 的分配组织,才具备分配标识符的资格。每个 LoRaWAN 终端设备还拥有自己的 128 位 AES 密钥,亦称 AppKey。

每个设备需在激活后才可在 LoRaWAN 网络中通信。可使用空中激活 (OTAA) 或个性化激活 (ABP) 两种形式完成。无论使用哪种方法,网络和连接设备均需证明其拥有建立连接的正确安全密钥。

在 OTAA 中,终端设备将传输包含设备 DevEUI、应用标识符 (AppEUI) 和 AppKey 的连接请求。随后应用服务器将发送加密的接受消息,终端设备便可以使用其 AppKey 对其进行解密,从而获取指定的网络设备地址 (DevAddr),以及网络会话密钥 (NwkSKey) 和应用会话密钥 (AppSKey)。这些密钥是设备的唯一密钥。

在 ABP 中,出厂时已对终端设备的设备地址和会话密钥进行编程。这适用于设备拟将连接至特定已知网络的情况。无需空中信号交换即可立即在网络中通信。

针对物联网无线连接安全的LoRaWAN协议介绍

图 1: LoRaWAN 网络拓扑。

在 LoRaWAN 网络中,终端设备通过一或多个网关与网络服务器进行通信,如图 1 所示。网络服务器进而将各终端设备的数据传输至适用于设备的应用服务器中,并通过网关管理从应用服务器至终端设备的数据传输。分别通过 NwkSKey 和 AppSKey 会话密钥,在控制和应用数据级别提供安全保护。每个数据包含有 MAC 报头、帧头和有效载荷,以及使用 NWSKey 生成的信息完整代码 (MIC)。

通过高级加密标准和标准的基于密码的信息认证码 (AES-CMAC) 来计算 MIC,以实现验证。使用 AppSKey 对有效载荷加密。通过这种方法,网络服务器和应用服务器可以对来自终端设备的信息进行验证。如图 2 所示,应用有效载荷通过高级加密标准计数 (CTR) 模式 (AES-CTR) 进行加密,且帧计数器也包含在 LoRaWAN 数据包中。可以有效防止攻击者通过重放信息获得访问权限。正确管理计数器十分重要,可以避免出现重复序列,也不会因强制将节点重新连接至网络而重置计数器。

针对物联网无线连接安全的LoRaWAN协议介绍

图 2: LoRaWAN 数据包加密可以防止拦截和重放攻击。

LoRa 节点的物理安全

LoRaWAN 安全设计简单节能,可以避免复杂或繁琐的加密计算或多层安全设计。尽管通过 NwkSKey 和 AppSKey 在控制和应用层实施加密,但密钥均来源于同一根密钥 (AppKey)。因此,拥有 AppKey 的网络运营商能够获得 AppSKey 并解密数据流。如需针对这种漏洞采取防范措施,则负责处理 AppKey 存储和相关服务的服务器应由与网络运营商无关联的受信任组织来控制。LoRa 联盟表示,已针对 LoRaWAN 做出有计划更改,未来将从单独的密钥中获取 NwkSKey 和 AppSKey。

在实际操作中,可以使用 Microchip.的 RN2483 等收发器模块对使用 LoRaWAN 无线连接的数据进行编码、加密和传输。该模块在集成微控制器中实施板载 LoRaWAN 协议堆栈,并集成了 LoRa 技术无线电和用于连接主机微控制器的 UART(图 3)。嵌入式微控制器具有 14 个 GPIO 引脚,用于连接传感器、开关或 LED 状态指示灯等用户设备。还可以使用 Seeed Technology 的 Seeeduino LoRaWAN 模块,用户可以使用创客式扩展板轻松快速地增加各类传感器。

针对物联网无线连接安全的LoRaWAN协议介绍

图 3: Microchip RN2483 可以处理包括加密在内的 LoRaWAN 完整协议。

尽管 LoRaWAN 标准采用一些机制来保护在 LoRa 网络和连接的终端设备之间传送的数据,但节点仍容易受到物理攻击。如果能够提取存储的密钥,则网络中的设备可能会被冒充。物理攻击会严重威胁安装在偏远或无监控区域的设备,因而需要采取更多的安全措施。

现提供的 Murata CMWX1ZZABZ-078 LoRa 模块,配备用于安全密钥存储的可选安全元件(图 4)。嵌入安全元件是一种有效的保护措施,可以防止加密密钥和其他敏感数据遭受入侵式探测或引脚监控等物理攻击,这种做法也越来越多地应用到物联网设备和个人计算机等设备中,以创建信任根硬件来验证机器、软件和用户。

针对物联网无线连接安全的LoRaWAN协议介绍

图 4: Murata CMWX1ZZABZ-078 提供一种集成的安全元件,可以针对物理攻击提供更多防护措施。

结论

开发 LoRaWAN 协议时已经考虑了物联网应用,并包括用于保护传输中数据的各种安全措施。设备设计人员需谨慎对待 LoRa 联盟的建议,尽可能确保应用的安全性。此外还须额外的安全措施防止无人值守的物联网设备遭受物理攻击。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2950

    文章

    48169

    浏览量

    418978
  • 无线
    +关注

    关注

    31

    文章

    5740

    浏览量

    179285
  • 服务器
    +关注

    关注

    14

    文章

    10386

    浏览量

    91785
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    LoRa、LoRaWAN、NB-IoT、4G DTU 有什么区别? 工业无线方案选型分析

    、标准化的联网应用。 海量连接 :单网关可支持大量终端节点(具体数量取决于网络设计与通信周期)。 短板 :需要部署网关和网络服务器(NS);协议固定,不适合透传;下行通信有严格限制
    发表于 03-09 17:19

    自主可控的联网全国产ZigBee模组无线连接方案解析

    全国产 ZigBee 模组方案的成功推出和应用,标志着我国在联网无线通信技术领域取得了重要突破。 E180-Z5812 和 EWM181-Z12S 系列模组以其卓越的性能、可靠的品质、优越的性价比,为
    的头像 发表于 02-04 13:14 707次阅读

    Wi-Fi:无线连接的全球通用语

    与速率上各有特点。 l MIMO与OFDMA:Wi-Fi 6/7中的关键技术,提升多设备并发效率与网络容量。四、典型应用场景家庭与办公网络 | 公共场所无线覆盖 | 智能家居互联 | 企业联网接入 | 工业
    发表于 01-07 09:49

    松下无线连接模块:多样选择,满足多元设计需求

    松下无线连接模块:多样选择,满足多元设计需求 在当今的电子设备设计中,无线连接功能至关重要。松下提供了丰富的无线连接模块产品线,涵盖蓝牙和 Wi-Fi 等多种技术,为电子工程师们带来了多样化的选择
    的头像 发表于 12-22 10:10 652次阅读

    飞易通蓝牙模块与解决方案:全场景无线连接的核心引擎

    联网与智能设备高速发展的时代,无线通信模块已成为连接物理世界与数字世界的桥梁。飞易通科技凭借其深厚的技术积累与场景化解决方案,推出覆盖低功耗蓝牙(BLE)、Wi-Fi、双模蓝牙及组
    的头像 发表于 12-18 16:06 1019次阅读
    飞易通蓝牙模块与解决方案:全场景<b class='flag-5'>无线连接</b>的核心引擎

    探索1SJ Modem:LoRaWAN联网设备的理想之选

    探索1SJ Modem:LoRaWAN联网设备的理想之选 在联网(IoT)领域中,调制解调器是连接
    的头像 发表于 12-18 09:30 481次阅读

    飞易通蓝牙与Wi-Fi模块:医疗产品无线连接的全能助手

    通,作为联网无线连接解决方案的佼佼者,凭借其多样化的蓝牙模块、Wi-Fi蓝牙组合模块及天线产品,正为医疗产品带来前所未有的无线连接体验。本文将深入探讨飞易通产品在医疗领域的应用,展现
    的头像 发表于 12-17 14:43 618次阅读
    飞易通蓝牙与Wi-Fi模块:医疗产品<b class='flag-5'>无线连接</b>的全能助手

    探索Type 2FY无线连接模块:小身材大能量

    探索Type 2FY无线连接模块:小身材大能量 在当今的联网(IoT)时代,无线连接模块的性能和尺寸成为了关键因素。今天,我们就来深入了解一下Murata的Type 2FY
    的头像 发表于 12-16 15:45 639次阅读

    Wi-Fi几乎渗透到所有需要无线连接的场景中,是构建本地无线网络的首选技术。

    高速数据交换与互联网访问,已成为现代生活中不可或缺的无线连接方式。 二、Wi-Fi的核心特点 高速率,宽带宽 支持从几十Mbps到数Gbps的传输速率,满足高清视频、在线游戏等高带宽应用需求。 2.
    发表于 12-08 17:23

    三大技术撑起8成市场!联网连接已成为智能社会的基础能力

    近日,市场研究机构IoTAnalytics推出无线联网连接市场报告,针对无线连接发布了大量调研
    的头像 发表于 12-05 15:13 1568次阅读
    三大技术撑起8成市场!<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>连接</b>已成为智能社会的基础能力

    AIoT+安全+创新,这家无线连接芯片大厂,总能挖到宝藏市场

    威胁。芯科科技的Secure Vault和PSA认证架构不仅可以实现安全启动和密钥存储,还能保护敏感数据免遭提取、篡改或泄露。在AI的加持下,联网数据量激增的同时智能化与安全需求逐渐
    的头像 发表于 11-19 16:04 9473次阅读
    AIoT+<b class='flag-5'>安全</b>+创新,这家<b class='flag-5'>无线连接</b>芯片大厂,总能挖到宝藏市场

    乐鑫ESP32-C2小尺寸高性价比,联网应用的理想无线连接方案

    ESP-IDF开发框架和Matter协议,适用于智能家居、工业传感器等场景,提供完整开发生态加速产品上市。该芯片在半导体紧缺背景下立项,为简单联网设备提供高性价比无线连接方案。
    的头像 发表于 11-04 10:30 553次阅读
    乐鑫ESP32-C2小尺寸高性价比,<b class='flag-5'>物</b><b class='flag-5'>联网</b>应用的理想<b class='flag-5'>无线连接</b>方案

    【干货】一文带你读懂什么是 LoRaWAN 网络架构

    基础LoRaWAN是LoRa联盟制定的基于LoRa的低功耗广域网,采用星型拓扑结构,能提供低功耗、可扩展、安全的长距离无线连接。其体系结构主要由终端设备、网关、网络服务器和应用服
    的头像 发表于 09-04 19:34 1454次阅读
    【干货】一文带你读懂什么是 <b class='flag-5'>LoRaWAN</b> 网络架构

    联网蓝牙模块有哪些优势?

    之间的互联互通。这使得在联网应用中,多个设备可以协同工作,从而提高了系统的整体效率。总之,联网蓝牙模块具有低功耗、传输距离远、安全性高、
    发表于 06-28 21:49

    高产牲畜和高产果蔬的秘诀竟然是——LoRaWAN协议

    随着全球农业和牧业联网的发展,LoRaWAN协议因其超远传输距离、低功耗运行和灵活自组网等优势成为农牧业智能化转型的关键技术之一。LoRaWAN
    的头像 发表于 05-22 14:02 1043次阅读
    高产牲畜和高产果蔬的秘诀竟然是——<b class='flag-5'>LoRaWAN</b><b class='flag-5'>协议</b>