0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Microchip安全认证让LoRa技术从此再无漏洞

电子设计 来源:电子设计 作者:电子设计 2020-12-25 17:54 次阅读

在2018年MEMS执行大会上,MITRE公司首席网络安全工程师Cynthia Wright就网络安全发表了号召行动的主题演讲。此外,去年夏天我去加拿大温哥华的时候也提醒了我LoRa安全的重要性。我们听到谷歌云物联网产品管理主管Antony Passemard表示,LoRa联盟围绕互操作性和开放性的愿景,即构建全球最开放的云,实现更快的创新和更紧密的安全。

在这个物联网时代,联网设备正受到黑客加速软件的攻击。信任/身份验证在所有网络中都是至关重要的,因为黑客的技术越来越高超,他们可能处于虚荣心或者因为国际或企业的间谍活动和破坏为目的进行破坏。

当前的安全状况

目前,LoRa基于预共享密钥(PSK)体系结构,但这还不足以解决网络安全基础问题

设备漏洞

在现有的LoRaWAN系统中,身份验证密钥通常存储在闪存中。黑客可以访问这些密钥,并轻松的伪造这些密钥,从而深陷设备身份被盗的风险。

后端漏洞

在LoRaWAN 1.0x中,一个AppSKey可以由拥有该AppKey的网络服务器提供者派生,因此可以解密相关的客户数据。此外,应用服务器提供者可以使用AppKey派生NwKSKey并克隆LoRaWAN端节点。

LoRaWAN 1.1改进了后端安全性,当拥有AppKey时,只派生AppSKey。而且,对于NwKKey,只能派生NwkSKey。然而,AppKey和NwKKey之间仍然可以互相访问,并向软件和人员公开,但这需要更多的安全措施。

重键漏洞

我们需要了解如何在全局范围内将密钥从网络传输到网络服务器,以及从应用程序传输到应用程序服务器。前提是我们首先需要复制密钥来移动它,然后我们需要信任它之前的网络。

在服务器解决方案中,我们需要重新键入。这可以在应用程序或网络服务器中生成,但仍然会有受到软件攻击的风险。

在节点解决方案中,我们还需要重新键控。如今,新密钥在服务器之间可通过云端推送,但它仍然暴露在微控制器中,并且是由不受信任的、未经验证的根密钥创建的。

供应链从人为到服务器之间的漏洞

LoRaWAN中安全身份验证中的漏洞

审核编辑:符乾江
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 通信网络
    +关注

    关注

    21

    文章

    2039

    浏览量

    52038
  • LoRa技术
    +关注

    关注

    3

    文章

    101

    浏览量

    16330
收藏 人收藏

    评论

    相关推荐

    对称加密技术有哪些常见的安全漏洞

    对称加密技术在实际应用中可能面临的安全漏洞主要包括: 实现不当: 错误的加解密实现、弱随机数生成器或其他逻辑错误都可能导致安全漏洞漏洞利用: 利用已知的弱点或攻击手段,如理论上可行
    的头像 发表于 12-16 13:59 99次阅读

    国民技术N32 MCU产品荣获IEC/EN/UL 60730功能安全认证

    近日,国民技术宣布,其多个系列的N32 MCU产品成功通过全球领先的检验、鉴定、测试和认证机构SGS的严格审核,荣获IEC/EN/UL 60730功能安全测试认证,并获得了SGS颁发的
    的头像 发表于 11-12 16:40 608次阅读

    物联网系统的安全漏洞分析

    随着物联网技术的快速发展,越来越多的设备被连接到互联网上,从智能家居、智能城市到工业自动化,物联网的应用范围不断扩大。然而,随着物联网设备的增多,安全问题也日益凸显。 一、物联网系统安全漏洞的成因
    的头像 发表于 10-29 13:37 375次阅读

    车载车库GPS信号器:车库导航从此不再迷路

    深圳特信放大器|车载车库GPS信号器:车库导航从此不再迷路
    的头像 发表于 10-21 09:10 271次阅读

    LoRa技术农田自动无线智能灌溉系统

    在智慧农业中,无线灌溉的实现, LoRa技术功不可没。LoRa技术简单而言就是一种具有高性能、远距离、低功耗且支持大规模组网、测距和定位的无线传输
    发表于 09-25 17:10

    LoRa无线一键报警安防建设系统

    及就医人员安全,必须有一套完善的医疗安防系统。 • 适用于重大紧急事件的LoRa无线一键报警安防建设已成为构建安全就医环境,保障医生和人民群众安全的一大重要
    发表于 09-25 17:08

    漏洞扫描一般采用的技术是什么

    漏洞扫描是一种安全实践,用于识别计算机系统、网络或应用程序中的安全漏洞。以下是一些常见的漏洞扫描技术: 自动化
    的头像 发表于 09-25 10:27 365次阅读

    漏洞扫描的主要功能是什么

    漏洞扫描是一种网络安全技术,用于识别计算机系统、网络或应用程序中的安全漏洞。这些漏洞可能被恶意用户利用来获取未授权访问、数据泄露或其他形式的
    的头像 发表于 09-25 10:25 408次阅读

    从CVE-2024-6387 OpenSSH Server 漏洞谈谈企业安全运营与应急响应

    在当今数字化时代,网络安全已成为企业运营中不可忽视的重要一环。随着技术的不断发展,黑客攻击手段也在不断升级,其中0day漏洞的利用更是企业防不胜防。0day
    的头像 发表于 07-10 10:29 1517次阅读
    从CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>谈谈企业<b class='flag-5'>安全</b>运营与应急响应

    LoRa技术在物联网领域的安全性挑战与应对策略分享

    随着物联网技术的飞速发展,LoRa技术作为一种新兴的无线通信技术,在物联网领域展现出了广阔的应用前景。然而,与此同时,其安全性问题也日益凸显
    的头像 发表于 04-25 18:06 962次阅读

    什么是LoRa技术LoRa技术特点

    LoRa技术是一种低功耗广域网(LPWAN)通信技术,由美国Semtech公司采用和推广,基于扩频技术实现超远距离无线传输方案。
    的头像 发表于 04-09 17:21 4506次阅读

    深入了解LoRa技术① — LoRa产品的信道划分

    得益于LoRa技术的通信距离优势,如今世界各地已经在广泛地使用LoRa产品。那么LoRa产品被划分了哪些频段呢?本期文章将向大家介绍世界各地允许Lo
    的头像 发表于 03-27 08:23 2449次阅读
    深入了解<b class='flag-5'>LoRa</b><b class='flag-5'>技术</b>① — <b class='flag-5'>LoRa</b>产品的信道划分

    lora终端如何连网关 LORA网关能带几个终端

    LoRa 终端通过 LoRa 网关发送连接请求,LoRa 网关接收到请求后会进行相应的认证和确认,建立与终端之间的通信链接。
    的头像 发表于 02-25 16:59 2018次阅读

    什么是LoRa MESH?LoRa MESH技术通讯方式

    什么是LoRa MESH?LoRa MESH技术通讯方式  LoRa MESH是一种基于LoRa技术
    的头像 发表于 01-22 16:10 1990次阅读

    苹果承认GPU存在安全漏洞

    苹果公司近日确认,部分设备中的图形处理器存在名为“LeftoverLocals”的安全漏洞。这一漏洞可能影响由苹果、高通、AMD和Imagination制造的多种图形处理器。根据报告,iPhone 12和M2 MacBook Air等设备也受到了这一
    的头像 发表于 01-18 14:26 684次阅读