0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

不可忽视的IoT射频安全

E4Life 来源:电子发烧友网 作者:周凯扬 2022-11-03 01:02 次阅读
物联网技术发展至今,已经为越来越多的企业提供了好处,比如更方便的通信和快速的自动化操作等等,甚至成了提高效率和生产力的大杀器。但大家也都知道了安全性已经不再是伪命题,无论是IoT控制芯片还是IoT通信芯片都已经将安全性视为重中之重,加入了加密算法、随机数生成之类的安全保障措施,

但事实上,物联网的安全问题并不局限于系统漏洞和通信协议安全,还存在另一个可被恶意利用的漏洞,也就是射频攻击。多数网络安全协议都无法检测在射频频段内运行的设备,这也为如何预防这些攻击增加了困难。

无线设备存在的射频攻击风险

目前以太网的安全防护技术已经有了长足的发展,哪怕是在面临攻击下,有了成熟网络安全协议,比如SSH、SSL,至少能检测到漏洞并采取对应的补救和抑制措施。然而随着蓝牙等无线技术的普及,IoT设备之间的通信常常是工作在不安全的无线电信道里的。

而这种安全漏洞与操作系统和应用无关,而是关乎信号如何从一个RF设备发送到另一个RF设备的,由于这些设备每次传输数据都用到了同样的未加密数据密钥,所以很容易受到第三方攻击。而这些攻击已经不仅是阻断通信了,还能窃取数据。

其中最严重的一种情况就是窃听,以RFID这一技术为例,因为采用了开放式的设计,所以很容易受到外部的攻击。如果没有做安全设计,那么无论是电子标签的发射信号、还是读写器发射的型号,都可以在空中接口通信链路中被截取,从而通过电磁特征来获取数据,比如一些仓储物流就在用RFID来跟踪商品动态,被窃听后就能知晓物流动向。

如何打造射频安全?

难不成射频攻击就真的防不胜防了吗,其实目前为了解决射频安全也已经有了不少对策,但目前普及的还是一些比较麻烦的方法。比如一些保密性高的环境中,需要对园区内所有使用Wi-Fi、蓝牙、蜂窝信号的设备进行评估,确定信号是否加密和固件是否最新,以及禁止员工将设备带出园区外或使用个人设备等。更复杂的一点还有通过专业仪器来检测和定位单个射频设备,但对于攻击距离可达1公里以上的射频攻击来说,这些方案的针对性并不够强。

更何况这种对个人的限制明显不够灵活,而且往往也是疏漏发生的根源,所以直接从IoT基础设施本身上入手会更加靠谱。在国家标准《信息安全技术 射频识别(RFID)系统安全技术要求与测试评价方法》的通信链路(空中接口)安全中,也有给出相应的解决方案。其中基本要求是保证其数据完整性和数据源可追溯性,而增强级要求则增加了加密算法、实时时间信息加密和抗抵赖之类的安全技术。

除此之外,有的厂商还在研究如何基于机器学习来做好射频安全,比如GBT Technologies。他们认为无线网络的安全性完全取决于每个无线设备的软硬件标识,但这也招致了针对无线设备的攻击和克隆成为可能。所以他们打算基于机器学习来开发一套系统和协议,根据发射器和接收器独特的射频指纹来完成识别过程,从而探测环境中潜在的恶意攻击者。

当这套系统和协议检测到可能的入侵者后,就会立刻启动射频指纹更改,事实改变整个通信系统,其他设备的指纹也会以不同的波形、频率等参数来进行传输。如此一来整个射频通信系统也就有了感知和自动配置的能力,对本地网络外的恶意设备也就有了更强的阻隔机制。

结语

前两年出现的SweynTooth漏洞,就是通过射频信号发送无效的连接请求来瘫痪蓝牙BLE设备的,TI瑞萨等厂商都受其影响,只有升级SDK后才能解决。工业IoT环境就更加不用说了,这几年来全球频发的攻击已经很能说明问题了,哪怕是一个无人机设备飞过工厂上方都能触发这样的射频攻击,从无线PLC中窃取敏感数据,或是瘫痪整个工业物联网络。

也许在多数人看来,这与我们日常面临的IoT安全问题并不相关,反倒更适用于那些保密性强的企业级IoT环境,但随着家庭IoT设备的持续增多,这样的攻击离我们绝对不远。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 射频
    +关注

    关注

    104

    文章

    5525

    浏览量

    167401
  • IOT
    IOT
    +关注

    关注

    186

    文章

    4153

    浏览量

    195840
收藏 人收藏

    评论

    相关推荐

    折弯安全不可忽视,试试折弯机保护装置

    保护装置
    jf_18500570
    发布于 :2024年10月26日 09:51:49

    网络安全新挑战:高效管理国外IP节点以保障数据安全

    随着全球化的深入发展,跨国企业在全球范围内部署国外IP节点已成为常态,这不仅提升了业务的灵活性和可扩展性,同时也带来了新的网络安全挑战。高效管理国外IP节点,确保数据安全,已成为企业不可忽视
    的头像 发表于 10-10 08:17 178次阅读

    不可忽视的隧道应急电话系统:隧道施工安全的通讯保障

    在隧道工程这一复杂而充满挑战的施工环境中,隧道应急电话系统犹如一颗闪耀的安全之星,发挥着不可或缺的重要作用。 隧道应急电话系统是隧道施工安全体系中的核心通讯设备。当危险悄然降临,如塌方、火灾、有害
    的头像 发表于 09-18 15:53 202次阅读
    <b class='flag-5'>不可</b><b class='flag-5'>忽视</b>的隧道应急电话系统:隧道施工<b class='flag-5'>安全</b>的通讯保障

    FPGA赋能嵌入式设备,筑牢安全防线

    在探讨嵌入式设备领域时,安全性始终是核心议题,但遗憾的是,当前社会的关注焦点似乎偏离了问题的本质。物联网(IoT)与边缘计算网络中的安全隐患频频曝光,揭示了一个不容忽视的事实:系统中最
    的头像 发表于 08-26 16:02 527次阅读

    安全不可忽视的红线?安装手环光幕!

    自动化
    jf_18500570
    发布于 :2024年08月14日 15:01:28

    人员定位管理系统有怎样优势?这4点不可忽视

    情况外,人员定位管理系统还可以查看实时画面,若工作人员误闯某个区域,系统就会自动报警。这样也是为了防止工作人员的误入,以免造成不必要安全隐患。对于该系统,这四点功能是不可忽视的,有了它们厂区的
    的头像 发表于 07-16 11:05 420次阅读
    人员定位管理系统有怎样优势?这4点<b class='flag-5'>不可</b><b class='flag-5'>忽视</b>

    论述RISC-C在IOT领域的发展机会

    设计,实现了低功耗运行,满足了IoT设备的需求。 同时,RISC-V的低成本特性也降低了IoT设备的整体成本,使得更多用户能够享受到物联网带来的便利。 安全性与可靠性: 在IoT领域,
    发表于 06-27 08:43

    Cat.1网络会取代NB-IoT技术吗?

    也在下降,目前依然保持着5块左右价差。叠加模组成本与资费价差,在表计行业7~10年的生命周期里,NB-IoT与Cat.1相比依然存在着10块钱左右不可忽视的价格优势。   *综上所诉   1、相同
    发表于 06-04 06:17

    浅析射频识别技术如何加强企业安全

    射频识别(RFID)技术这种高效、经济的创新技术在世界各地的组织中发挥着微妙但强大的作用,其带来的好处比其提供的安全增强更直接。如今,RFID技术正被广泛用于采购与分配、商业贸易、生产制造、物流
    的头像 发表于 05-10 15:19 247次阅读

    工业安全 不可忽视的红线

    保护装置
    jf_18500570
    发布于 :2024年04月28日 10:27:10

    爱星物联开源IoT平台助力企业构建安全可定制化的IoT解决方案

    爱星物联团队近期推出了爱星物联IoT平台开源版本,该平台专为智能设备和智能化企业量身打造,旨在提供成熟、安全且全球可用的物联网服务。借助这一平台,客户可以大幅缩短研发周期,降低成本投入,迅速开发IoT产品,并构建出既
    的头像 发表于 03-25 10:05 388次阅读

    架空线路图像视频监测装置(三跨视频)|不可忽视的“三跨”

    些交织中,“三跨”成为了一个不可忽视的关键词。 有人就会问了,什么是三跨?“三跨”指的是那些跨越高速铁路、高速公路和重要输电通道的架空输电线路区段。这些线路如同空中舞者,在广袤的土地上绘制出优美的弧线。但与
    的头像 发表于 03-20 16:59 758次阅读
    架空线路图像视频监测装置(三跨视频)|<b class='flag-5'>不可</b><b class='flag-5'>忽视</b>的“三跨”

    工业发展不可忽视安全问题——OT网络安全

    在数字化时代,工业运营技术(OT)的网络安全比以往任何时候都更加重要。DataLocker,作为OT网络安全的守护者,提供了全面的加密和数据管理解决方案,确保关键基础设施免受网络威胁。一、OT
    的头像 发表于 03-09 08:04 2030次阅读
    工业发展<b class='flag-5'>不可</b><b class='flag-5'>忽视</b>的<b class='flag-5'>安全</b>问题——OT网络<b class='flag-5'>安全</b>

    射频产品设计注意事项

    电源处理是射频设计的第一道功课,电源处理不当,有源射频电路将前功尽弃。同接收机一样,浪涌、噪声、DC-DC纹波、共模干扰都不可忽视,由于发射机是大信号,处理难度小于接收机。
    的头像 发表于 12-12 10:34 1061次阅读
    <b class='flag-5'>射频</b>产品设计注意事项

    EHS-IoT安全在线监测平台可以监测哪些内容?

    随着社会对环境保护和员工健康安全的日益关注,企业需要更加全面、高效的环境健康安全(EHS)管理体系。漫途EHS IoT安全在线监测平台系统旨在帮助企业实现EHS管理的全面优化,提高工作
    的头像 发表于 12-08 10:05 471次阅读
    EHS-<b class='flag-5'>IoT</b><b class='flag-5'>安全</b>在线监测平台可以监测哪些内容?