0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Lora与NB-IOT的优缺点对比分析

h1654155282.3538 来源:亿佰特物联网实验室 作者:亿佰特物联网实验 2020-08-30 10:13 次阅读

一、LoRa密钥管理薄弱且存在风险

在密钥管理中,LoRa网络层和应用层是由相同的根密钥和随机数生成的,并且这两层密钥不是相互隔离的。加密/完整性保护私钥使用AES_128加密导出并加密到安全级别。由于实力不足,该行业无法进行此操作,并且该行业的安全组织尚未得到验证。因此,存在由于私钥泄漏引起的数据隐私泄漏和数据篡改风险。

另一方面,NB-IoT数据加密/完整性保护密钥是使用标准HKDF校正算法基于3GPP/DTLS导出的。网络层/传输层密钥是使用不同的机制派生的,并且彼此隔离,并且两个安全层均不受影响。

二、LoRa终端无SIM卡,属于弱终端

LoRa终端网络认证证书没有像SIM卡这样的安全存储介质,其安全性取决于终端的物理保护,较弱的终端存在更大的泄漏风险。

弱终端(例如电表)很容易与攻击者的近端接触。当身份泄露时,恶意终端模仿合法终端访问网络/云平台,并在网络/云平台上进行类似的DDoS攻击,以消耗整个系统资源。

同时,恶意终端模仿合法终端报告不正确的数据将给企业/用户带来经济损失。例如,模仿普通用户报告错误的电表数据可能会导致电力公司的电费异常,或者普通用户可能要支付很多电费。

相反,NB-IoT终端的网络认证证书采用SIM卡存储,提供安全可靠的存储,保护级别可以达到EAL4或更高,并且已经通过了无线通信的长期广泛的安全性测试,世界公认的身份验证证书的存储方法。

三、免费频段+开放标准=容易受到攻击

LoRa技术自诞生以来就选择了非授权频段,这有助于LoRa网络的大规模普及,但对未来的网络安全构成了威胁。

由于LoRaWAN某些频段的规范是公开的,这就很容易造成一个问题:易受攻击

1、伪造信息。很难“伪造”EndNode,但是攻击者可以拦截4字节的DevAddr,并使用其地址发送消息。网关是NetworkServer(四个LoRaWANServer服务器之一)

2、“恶意拥挤”。如果攻击者使用LoRa设备并在125kHz频段中发送最长的前同步码,则该频道将被恶意占用。只要攻击者保护占空比和发送功率,攻击就是“合法的”。

LoRa用户对于这种安全漏洞需要保持警惕。将来可能需要政策,法规或行业规范来保护LoRaWAN免受拥塞攻击。

相比之下,NB-IoT使用许可的磁带,并具有三种部署方法:独立部署,受保护的磁带部署和带内部署。世界上的主流频带是800MHz和900MHz。NB-IoT是基于授权带宽的通信,可有效减少拥塞,降低被攻击的可能性,并具有良好的安全性。国内三大运营商可以为NB-IoT提供电信级别的保障,并保证安全性和可靠性。

四、认证机制很简单并且不具有权威性

LoRa终端和网络/服务器的身份验证机制是一种简单的协议,标准组织无法识别。用于认证的随机数DevNonce缩短为2个字节,AppNonce缩短为3个字节,并且认证请求MIC缩短为4个字。某些行业常用的随机数远远超过32个字节。如果认证随机数太短,则先前使用的随机数会在短时间内重新使用,并且攻击者可能能够执行重播攻击。

同时,如果MIC太短,则可能会发生冲突。攻击者使用此问题来恶意模仿终端访问。这对于需要保护级别的场景(例如智能门锁)非常危险,因为随机数和完整代码使用的LoRa身份验证协议太短,攻击者播放解锁命令或模仿终端,而智能门锁错误地执行了解锁命令,导致人员伤亡和财产损失。

另一方面,NB-IoT根据标准3GPPAKA/DTLS流程执行网络层/传输层身份验证。随机数的长度和认证结果均符合标准和行业要求,可以有效消除这些风险。

五、LoRa技术由海外公司垄断,难以确保国家安全

最重要的是,在当前的政治环境下,尤其是在未来中美贸易争端可能长期威胁的情况下,LoRa被美国公司SEMTECH垄断,终端和网关芯片的IP专利被垄断。

从国家和物联网产业链到公司的利益,存在潜在的巨大技术和国家安全风险,例如禁止芯片销售,高额专利费支付,数据被盗和网络控制。

NB-IoT属于3GPP开放标准系统。技术专利是由许多公司提供的。有许多芯片制造商(14)。该技术可以自然发展为5G,因此该技术和国家安全风险较低。

总结

LoRa无法满足物联网规模的业务安全需求。换句话说,LoRa技术独特的私有安全协议在安全性方面存在许多问题和挑战,无法满足大规模物联网服务部署的安全性要求。例如,在诸如智能城市,智能环保,智能农业,智能医疗保健和智能家居等应用场景中,LoRa引入的终端和网络数量越多,安全问题和风险就越大。

另一方面,从物联网的高容量访问安全性的角度来看,NB-IoT可以在实践中提供经过全面验证的通信级安全性,因此它是当前LPWAIoT技术中唯一的最佳实践。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • NB-IoT
    +关注

    关注

    412

    文章

    1448

    浏览量

    185081
  • LoRa
    +关注

    关注

    349

    文章

    1704

    浏览量

    232602
收藏 人收藏

    评论

    相关推荐

    NB-IOT物联网基站是如何通信的呢?

    物联网在中国发展迅速,窄带物联网技术NB-IoT是现阶段三大运营商最受关注的物联网技术。中国政府也一直支持NB-IoT的发展应用。近日,工信部重磅发文:加快推进我国NB-IoT标准、设备、芯片、模块
    的头像 发表于 01-02 15:55 403次阅读
    <b class='flag-5'>NB-IOT</b>物联网基站是如何通信的呢?

    LORA模块的优缺点分析

    随着物联网技术的快速发展,低功耗广域网(LPWAN)技术成为连接大量分布式设备的优选方案。LoRa技术以其独特的优势在众多LPWAN技术中脱颖而出。 LoRa技术概述 LoRa是基于扩频技术
    的头像 发表于 10-31 16:41 716次阅读

    对比分析点焊机与传统焊接方法

    在焊接技术的演进历程中,点焊机凭借其高效、精确与自动化的特性,在现代工业制造中迅速崛起,成为现代工业制造中的重要工具。相较于历史悠久的传统焊接方式,点焊机展现了诸多独特优势。以下我们将从点焊机的工作原理、优缺点及应用领域三大维度,对两者进行细致入微的对比分析
    的头像 发表于 09-12 11:52 614次阅读

    公租房与人才公寓NB-IOT人脸物联网智能门锁解决方案

    天诚NB-IoT人脸物联网锁装点幸福社区、守护智慧城市。
    的头像 发表于 06-07 11:17 750次阅读

    nbiot和lora优缺点是什么?

    nbiot和lora优缺点
    发表于 06-04 06:37

    Cat.1网络会取代NB-IoT技术吗?

    Cat.1取代”的观点甚嚣尘上,这真的会发生吗?本文将基于两种技术的特性和成本端进行客观分析。   一、两类技术现状   目前,三大运营商NB-IoT基站数现网约90万,与LTE现网600万基站的差距
    发表于 06-04 06:17

    LoRaNB-IoT两大低功耗通信技术对比

    在物联网(IoT)的浪潮中,低功耗广域网络(LPWAN)技术成为了连接智能设备的核心。其中,LoRaNB-IoT作为两大主流技术,凭借各自的特点和优势,在物联网的广阔天地中各自扮演着不可或缺的角色
    的头像 发表于 05-11 16:20 1653次阅读

    NB-IoT电表抄表是什么?

    1.技术性简述NB-IoT是一种低功耗广域网络技术性,尤其适用于规模性联接、深层覆盖和低数据传输速率的使用场景,如远程控制电表抄表。相较于传统有线应无线通讯方法,NB-IoT具有更好的穿透性和更广
    的头像 发表于 05-10 14:44 934次阅读
    <b class='flag-5'>NB-IoT</b>电表抄表是什么?

    深入解析NB-IoTLoRa的区别与应用

    、功耗、数据速率和安全性等方面的差异。然后对两者在应用场景和发展趋势上进行了分析,指出了它们各自适用的场景和未来发展的趋势。通过本文的阐述,读者可以更好地了解NB-IoTLoRa的差异,为物联网应用的选择和设计提供参考和指导
    的头像 发表于 04-23 15:42 3003次阅读

    是德科技成为德国电信卫星NB-IoT早期采用者计划合作伙伴

    近日,全球领先的电子测量解决方案供应商是德科技宣布,已被德国电信卫星的NB-IoT早期采用者计划选中,成为其重要的测试合作伙伴。这一合作标志着是德科技在窄带物联网(NB-IoT)及非地面网络(NTN)测试领域的技术实力得到了高度认可。
    的头像 发表于 03-14 10:59 870次阅读

    IoT设备物联网通信选型指南:NB-IoT、LTE-Cat.1与LTE-M

    NB-IoT网络组成包括 NB-IoT终端、NB-IoT基站、NB-IoT分组核心网、IoT连接管理平台和行业应用服务器。
    发表于 03-13 13:46 2070次阅读
    <b class='flag-5'>IoT</b>设备物联网通信选型指南:<b class='flag-5'>NB-IoT</b>、LTE-Cat.1与LTE-M

    高集成度、低功耗、高性价比的NB-IoT模组

    EC系列模组是安信可开发的NB-IoT模组。其中NB部分采用的主芯片方案为EC616S。该芯片具备超高集成度的NB-IoT SoC、支持超低功耗、完全支持3GPP Rel14 NB-IoT
    的头像 发表于 03-12 15:29 1486次阅读
    高集成度、低功耗、高性价比的<b class='flag-5'>NB-IoT</b>模组

    NB-IoT智能水表远程抄表方案

    水表内置NB通讯模块,每个模块均需一张手机SIM卡,水表直接通过自身的NB-iot无线模块与移动基站远程连接,集抄数据经基站发送到后台主站(云平台),整个抄表过程无需再通过其他采集设备和集中器。
    的头像 发表于 03-12 14:53 1064次阅读
    <b class='flag-5'>NB-IoT</b>智能水表远程抄表方案

    NB-IoT设备天线静电浪涌保护方案

    NB-IoT设备天线静电浪涌保护方案窄带物联网(NarrowBandInternetofThings,NB-IoT)是一种为物联网设备提供低功耗、广覆盖和高可靠性连接的无线通信技术。它是LTE
    的头像 发表于 03-05 08:02 659次阅读
    <b class='flag-5'>NB-IoT</b>设备天线静电浪涌保护方案

    NB-IoT设备天线静电浪涌保护方案

    窄带物联网(Narrow Band Internet of Things,NB-IoT)是一种为物联网设备提供低功耗、广覆盖和高可靠性连接的无线通信技术。它是LTE(Long Term
    的头像 发表于 02-29 17:48 704次阅读
    <b class='flag-5'>NB-IoT</b>设备天线静电浪涌保护方案