0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何在 Wi-Fi 模块中实现更好的物联网安全性

乐骞添 来源:iujwers 作者:iujwers 2022-07-19 10:32 次阅读

工业物联网部署中,无线技术(不包括低功率)可大致分为蜂窝或短程无线。短距离无线包括 Wi-Fi蓝牙Zigbee 和各种其他协议。

嵌入式系统设计人员通常决定使用现成且经过认证的无线模块,而不是从头开始设计无线通信电路。其中一些现在在单个模块中适应各种频率和协议。本文讨论了 Wi-Fi 模块的架构,以及设计人员通过使用此类模块中可用的资源来提高物联网设备和网络安全性的机会。在实践中,相同的通用方法可以应用于其他模块,而不管所涉及的无线协议如何。

什么是 Wi-Fi 模块?

Wi-Fi 模块包括用于 2.4GHz 或 5GHz 频段(或两者)的无线收发器天线和用于运行固件、使无线电能够接收和传输数据以及操作协议的微控制器。微控制器的外部接口通常是 SPI、I 2 C、USBUART

poYBAGLVc6CAGvMpAAo7bz1YrPw979.png

图 1:无线模块的基本元素。

将 Wi-Fi 模块连接到网络

Wi-Fi 模块需要运行 IEEE 802.11 标准定义的几种不同协议才能连接到网络。连接后,它们还必须运行所需的机器对机器协议。用于连接到云服务器的一组典型协议栈和函数可能包括:

TLS

TCP/IP

HTTP/S

FTP

MQTT

证书处理(安全)

加密密钥使用(安全性)

由于成本和功率限制,Wi-Fi 模块中的设备通常资源有限,因此通常会将一些网络协议卸载到主机应用处理器。与调制解调器一样,Wi-Fi 模块通过 UART 接口使用 AT 命令。随着模块变得更加复杂,AT 命令变得更加强大,应用处理器的工作量也减少了。

无线系统分区

从安全的角度来看,一个重要的考虑因素是每个协议栈和安全功能应该驻留在哪里。早期的物联网设备通常会在 Wi-Fi 模块上运行 TCP/IP 和 HTTP 协议,而 HTTP 命令、客户应用程序和安全证书由应用程序处理器处理。

由于 HTTPS 协议取代了 HTTP 以确保对通过 Internet 发送的数据进行加密,因此 HTTPS 协议栈通常包含在 Wi-Fi 模块中,但 HTTPS 命令来自应用程序处理器。HTTPS 由 TLS 协议保护,需要使用加密技术。加密密钥通常由应用处理器存储在其本地安全存储器中。然而,连接到应用处理器的安全元件通常用作替代的安全存储机制。

poYBAGLVc6uAJSPyAAQ0dKZP54I331.png

图 2:在哪里存储各种协议栈、证书和密钥是一个安全关键的决定。

上述方法的最大弱点是通过 UART/SPI 链路传输的数据通常是明文的。这意味着无法通过它安全地发送加密密钥。当无线模块连接到 IoT 设备(例如传感器)时,这一挑战会更加严重,然后您需要为用于安全管理此类设备的任何软件平台存储根证书、URL 和 API,以及加密密钥当它们连接到服务和应用程序时。

构建 Wi-Fi 模块以加速物联网设备管理

Crypto Quantique 的 QuarkLink (QL) 等软件安全平台可以节省数月的时间来实施安全连接到云服务器所需的复杂堆栈。这提供了针对流行微控制器的固件 API 和示例项目。该平台通过简单的图形用户界面提供物联网设备的入职和生命周期管理。用户几乎不需要安全专业知识。数以千计的物联网设备可以在几分钟内安全地连接到本地或基于云的服务器。

如果微控制器中有足够的资源来存储促进安全连接所需的元素,则可以配置更复杂的 Wi-Fi 模块以在网络中使用 QuarkLink。此类模块还将具有到应用处理器的加密链接。然后将配置功能划分,如图 3 所示。

poYBAGLVc7qAIqkXAApQwhGFJ7Y092.png

图 3:具有简化设备启动和生命周期管理所需的 QuarkLink 资源的无线模块。

选择您的 Wi-Fi 模块:选择注意事项

在为安全物联网应用选择 Wi-Fi 模块时,请选择具有足够处理器和内存资源的模块,以便在模块本身而非应用处理器中存储和处理所选安全平台的元素。这将降低开发可靠物联网产品所需的复杂性和工程资源

然后可以将工程工作集中在核心应用程序上,而无需调试复杂、安全的通信软件堆栈。结果是更安全和可靠的结果,消除了 Wi-Fi 模块和应用处理器之间过于复杂的通信的需要。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2909

    文章

    44557

    浏览量

    372754
  • 无线
    +关注

    关注

    31

    文章

    5450

    浏览量

    173238
  • wifi模块
    +关注

    关注

    60

    文章

    379

    浏览量

    73471
收藏 人收藏

    评论

    相关推荐

    Wi-Fi 4到Wi-Fi 7:网速飙升40倍的无线革命

    1 Wi-Fi技术的快速发展 每一代新的Wi-Fi协议发布,都会带来更高的无线速率。   从Wi-Fi 4到Wi-Fi 7:无线网络技术显著提升,
    的头像 发表于 12-09 10:10 222次阅读
    从<b class='flag-5'>Wi-Fi</b> 4到<b class='flag-5'>Wi-Fi</b> 7:网速飙升40倍的无线革命

    CC3200采用LaunchPad硬件的Simplelink Wi-Fi联网解决方案用户指南

    电子发烧友网站提供《CC3200采用LaunchPad硬件的Simplelink Wi-Fi联网解决方案用户指南.pdf》资料免费下载
    发表于 12-02 14:18 0次下载
    CC3200采用LaunchPad硬件的Simplelink <b class='flag-5'>Wi-Fi</b>和<b class='flag-5'>物</b><b class='flag-5'>联网</b>解决方案用户指南

    采用MCU LaunchPad™硬件的CC3235MODSF Simplelink™ Wi-Fi®和联网解决方案

    电子发烧友网站提供《采用MCU LaunchPad™硬件的CC3235MODSF Simplelink™ Wi-Fi®和联网解决方案.pdf》资料免费下载
    发表于 11-25 14:14 0次下载
    采用MCU LaunchPad™硬件的CC3235MODSF Simplelink™ <b class='flag-5'>Wi-Fi</b>®和<b class='flag-5'>物</b><b class='flag-5'>联网</b>解决方案

    摩尔斯微电子荣获2024年WBA行业大奖最佳Wi-Fi创新奖等多项殊荣

    ”。这项殊荣旨在表彰摩尔斯微电子突破Wi-Fi HaLow SoC,该技术重新定义了远距离低功耗连接,并满足了联网(IoT)应用对稳定可靠连接的需求。摩尔斯微电子的产品组合包括业
    发表于 11-01 14:41

    【新品】完整无线解决方案!Wi-Fi6+蓝牙5.4双模Wi-Fi模块来袭

    双模Wi-Fi模块融合了长距离和短距离通信的优势,既能满足远距离数据传输的需求,又保留设备间便捷的近距离交互能力,极大拓展了联网应用的可能
    的头像 发表于 09-27 08:07 598次阅读
    【新品】完整无线解决方案!<b class='flag-5'>Wi-Fi</b>6+蓝牙5.4双模<b class='flag-5'>Wi-Fi</b><b class='flag-5'>模块</b>来袭

    最典型的3家Wi-Fi Halow芯片企业

    Wi-Fi Halow是Wi-Fi联盟推出的专门面向联网市场的标准。
    的头像 发表于 08-30 09:58 1530次阅读
    最典型的3家<b class='flag-5'>Wi-Fi</b> Halow芯片企业

    IR900 Wi-Fi联网的配置过程

    , 通过SSID扫描可以查看;输入密码,点击保存; 在SSID扫描页面查看是否连接成功, 如果没有请检查认证方式、加密方式、密码是否输入正确; Wi-Fi扫描显示“已连接”,进入“快速向导-新建WAN
    发表于 07-25 06:09

    如何记住ESP8266Wi-Fi凭据?

    如果使用 AT 命令 AT CWSMARTSTART=1 并在执行电源重启后,将记住 Wi-Fi 凭据。我从旧公司项目中看到了那个命令。实际的AT用户手册没有提到。 如果使用 AT 命令
    发表于 07-15 07:07

    Wi-Fi Halow占领海外安防监控新高地,弥补Wi-Fi与LPWAN不足

    Wi-FiHalow是Wi-Fi联盟推出的专门面向联网市场的标准。在传统Wi-Fi以传输速度快、大容量传输为特征持续获取市场时,重点满足
    的头像 发表于 07-12 08:05 171次阅读
    <b class='flag-5'>Wi-Fi</b> Halow占领海外安防监控新高地,弥补<b class='flag-5'>Wi-Fi</b>与LPWAN不足

    BK7258,博通集成电路Wi-Fi、蓝牙、2.4g芯片选型及应用,Wi-Fi音视频,iot-联网soc芯片

    BK7258是一款高度集成的1x1单波段2.4 GHz Wi-Fi 6 (802。11b/g/n/ax)和蓝牙5.4低能耗(LE)组合解决方案,设计用于需要高安全性和丰富资源的应用程序。集成了一个
    的头像 发表于 07-09 15:54 1541次阅读

    AIROC™ Wi-Fi和蓝牙组合连接掉线的原因?怎么解决?

    我最近购买了一台配备 AIROC™ Wi-Fi 和蓝牙组合模块的笔记本电脑。 大多数时候,Wi-Fi 连接都能正常使用图书馆创世纪网站ePUB 转换工具、在线书店和学术出版,但我注意
    发表于 05-24 07:48

    Wi-Fi和蓝牙技术驱动智能家居与联网应用发展

    近年来,Wi-Fi和蓝牙是加速智慧家庭和联网设备采用的两项关键技术。Wi-Fi技术以其高速的传输速率和宽广的覆盖范围而闻名,为智能家居中的多种设备提供了稳定的连接方式
    的头像 发表于 05-15 10:41 717次阅读

    Wi-Fi HaLow和传统Wi-Fi的区别

    Wi-Fi HaLow和传统Wi-Fi的区别  Wi-Fi是一种无线网络技术,可以连接到互联网或局域网,为用户提供无线上网的便利。随着科技的发展和互
    的头像 发表于 02-02 15:28 1253次阅读

    康普携手Wi-Fi联盟,RUCKUS Wi-Fi 7系列接入点成Wi-Fi

     康普高级副总裁兼网络、智能蜂窝和安全解决方案总裁Bart Giordano对此表示: “我们非常荣幸能与Wi-Fi Alliance形成长期合作伙伴关系,将我们的RUCKUS Wi-Fi 7 接入点平台作为
    的头像 发表于 01-23 14:10 751次阅读

    BT Wi-Fi模式是否可以通过ModustoolBox对套件进行编程来实现

    想配置用于分析 CYW43439 的 CY8CPROTO-062S2-43439 原型开发套件。 浏览文档我无法弄清楚如何在不同的 Wi-Fi 和蓝牙模式(电源模式、连接模式等)下配置套件。 在
    发表于 01-22 06:19