物联网技术发展至今,已经为越来越多的企业提供了好处,比如更方便的通信和快速的自动化操作等等,甚至成了提高效率和生产力的大杀器。但大家也都知道了安全性已经不再是伪命题,无论是IoT控制芯片还是IoT通信芯片都已经将安全性视为重中之重,加入了加密算法、随机数生成之类的安全保障措施,
但事实上,物联网的安全问题并不局限于系统漏洞和通信协议安全,还存在另一个可被恶意利用的漏洞,也就是射频攻击。多数网络安全协议都无法检测在射频频段内运行的设备,这也为如何预防这些攻击增加了困难。
无线设备存在的射频攻击风险
目前以太网的安全防护技术已经有了长足的发展,哪怕是在面临攻击下,有了成熟网络安全协议,比如SSH、SSL,至少能检测到漏洞并采取对应的补救和抑制措施。然而随着蓝牙等无线技术的普及,IoT设备之间的通信常常是工作在不安全的无线电信道里的。
而这种安全漏洞与操作系统和应用无关,而是关乎信号如何从一个RF设备发送到另一个RF设备的,由于这些设备每次传输数据都用到了同样的未加密数据密钥,所以很容易受到第三方攻击。而这些攻击已经不仅是阻断通信了,还能窃取数据。
其中最严重的一种情况就是窃听,以RFID这一技术为例,因为采用了开放式的设计,所以很容易受到外部的攻击。如果没有做安全设计,那么无论是电子标签的发射信号、还是读写器发射的型号,都可以在空中接口通信链路中被截取,从而通过电磁特征来获取数据,比如一些仓储物流就在用RFID来跟踪商品动态,被窃听后就能知晓物流动向。
如何打造射频安全?
难不成射频攻击就真的防不胜防了吗,其实目前为了解决射频安全也已经有了不少对策,但目前普及的还是一些比较麻烦的方法。比如一些保密性高的环境中,需要对园区内所有使用Wi-Fi、蓝牙、蜂窝信号的设备进行评估,确定信号是否加密和固件是否最新,以及禁止员工将设备带出园区外或使用个人设备等。更复杂的一点还有通过专业仪器来检测和定位单个射频设备,但对于攻击距离可达1公里以上的射频攻击来说,这些方案的针对性并不够强。
更何况这种对个人的限制明显不够灵活,而且往往也是疏漏发生的根源,所以直接从IoT基础设施本身上入手会更加靠谱。在国家标准《信息安全技术 射频识别(RFID)系统安全技术要求与测试评价方法》的通信链路(空中接口)安全中,也有给出相应的解决方案。其中基本要求是保证其数据完整性和数据源可追溯性,而增强级要求则增加了加密算法、实时时间信息加密和抗抵赖之类的安全技术。
除此之外,有的厂商还在研究如何基于机器学习来做好射频安全,比如GBT Technologies。他们认为无线网络的安全性完全取决于每个无线设备的软硬件标识,但这也招致了针对无线设备的攻击和克隆成为可能。所以他们打算基于机器学习来开发一套系统和协议,根据发射器和接收器独特的射频指纹来完成识别过程,从而探测环境中潜在的恶意攻击者。
当这套系统和协议检测到可能的入侵者后,就会立刻启动射频指纹更改,事实改变整个通信系统,其他设备的指纹也会以不同的波形、频率等参数来进行传输。如此一来整个射频通信系统也就有了感知和自动配置的能力,对本地网络外的恶意设备也就有了更强的阻隔机制。
结语
前两年出现的SweynTooth漏洞,就是通过射频信号发送无效的连接请求来瘫痪蓝牙BLE设备的,TI、瑞萨等厂商都受其影响,只有升级SDK后才能解决。工业IoT环境就更加不用说了,这几年来全球频发的攻击已经很能说明问题了,哪怕是一个无人机设备飞过工厂上方都能触发这样的射频攻击,从无线PLC中窃取敏感数据,或是瘫痪整个工业物联网络。
也许在多数人看来,这与我们日常面临的IoT安全问题并不相关,反倒更适用于那些保密性强的企业级IoT环境,但随着家庭IoT设备的持续增多,这样的攻击离我们绝对不远。
但事实上,物联网的安全问题并不局限于系统漏洞和通信协议安全,还存在另一个可被恶意利用的漏洞,也就是射频攻击。多数网络安全协议都无法检测在射频频段内运行的设备,这也为如何预防这些攻击增加了困难。
无线设备存在的射频攻击风险
目前以太网的安全防护技术已经有了长足的发展,哪怕是在面临攻击下,有了成熟网络安全协议,比如SSH、SSL,至少能检测到漏洞并采取对应的补救和抑制措施。然而随着蓝牙等无线技术的普及,IoT设备之间的通信常常是工作在不安全的无线电信道里的。
而这种安全漏洞与操作系统和应用无关,而是关乎信号如何从一个RF设备发送到另一个RF设备的,由于这些设备每次传输数据都用到了同样的未加密数据密钥,所以很容易受到第三方攻击。而这些攻击已经不仅是阻断通信了,还能窃取数据。
其中最严重的一种情况就是窃听,以RFID这一技术为例,因为采用了开放式的设计,所以很容易受到外部的攻击。如果没有做安全设计,那么无论是电子标签的发射信号、还是读写器发射的型号,都可以在空中接口通信链路中被截取,从而通过电磁特征来获取数据,比如一些仓储物流就在用RFID来跟踪商品动态,被窃听后就能知晓物流动向。
如何打造射频安全?
难不成射频攻击就真的防不胜防了吗,其实目前为了解决射频安全也已经有了不少对策,但目前普及的还是一些比较麻烦的方法。比如一些保密性高的环境中,需要对园区内所有使用Wi-Fi、蓝牙、蜂窝信号的设备进行评估,确定信号是否加密和固件是否最新,以及禁止员工将设备带出园区外或使用个人设备等。更复杂的一点还有通过专业仪器来检测和定位单个射频设备,但对于攻击距离可达1公里以上的射频攻击来说,这些方案的针对性并不够强。
更何况这种对个人的限制明显不够灵活,而且往往也是疏漏发生的根源,所以直接从IoT基础设施本身上入手会更加靠谱。在国家标准《信息安全技术 射频识别(RFID)系统安全技术要求与测试评价方法》的通信链路(空中接口)安全中,也有给出相应的解决方案。其中基本要求是保证其数据完整性和数据源可追溯性,而增强级要求则增加了加密算法、实时时间信息加密和抗抵赖之类的安全技术。
除此之外,有的厂商还在研究如何基于机器学习来做好射频安全,比如GBT Technologies。他们认为无线网络的安全性完全取决于每个无线设备的软硬件标识,但这也招致了针对无线设备的攻击和克隆成为可能。所以他们打算基于机器学习来开发一套系统和协议,根据发射器和接收器独特的射频指纹来完成识别过程,从而探测环境中潜在的恶意攻击者。
当这套系统和协议检测到可能的入侵者后,就会立刻启动射频指纹更改,事实改变整个通信系统,其他设备的指纹也会以不同的波形、频率等参数来进行传输。如此一来整个射频通信系统也就有了感知和自动配置的能力,对本地网络外的恶意设备也就有了更强的阻隔机制。
结语
前两年出现的SweynTooth漏洞,就是通过射频信号发送无效的连接请求来瘫痪蓝牙BLE设备的,TI、瑞萨等厂商都受其影响,只有升级SDK后才能解决。工业IoT环境就更加不用说了,这几年来全球频发的攻击已经很能说明问题了,哪怕是一个无人机设备飞过工厂上方都能触发这样的射频攻击,从无线PLC中窃取敏感数据,或是瘫痪整个工业物联网络。
也许在多数人看来,这与我们日常面临的IoT安全问题并不相关,反倒更适用于那些保密性强的企业级IoT环境,但随着家庭IoT设备的持续增多,这样的攻击离我们绝对不远。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。
举报投诉
-
射频
+关注
关注
104文章
5525浏览量
167401 -
IOT
+关注
关注
186文章
4153浏览量
195840
发布评论请先 登录
相关推荐
网络安全新挑战:高效管理国外IP节点以保障数据安全
随着全球化的深入发展,跨国企业在全球范围内部署国外IP节点已成为常态,这不仅提升了业务的灵活性和可扩展性,同时也带来了新的网络安全挑战。高效管理国外IP节点,确保数据安全,已成为企业不可忽视
不可忽视的隧道应急电话系统:隧道施工安全的通讯保障
在隧道工程这一复杂而充满挑战的施工环境中,隧道应急电话系统犹如一颗闪耀的安全之星,发挥着不可或缺的重要作用。 隧道应急电话系统是隧道施工安全体系中的核心通讯设备。当危险悄然降临,如塌方、火灾、有害
FPGA赋能嵌入式设备,筑牢安全防线
在探讨嵌入式设备领域时,安全性始终是核心议题,但遗憾的是,当前社会的关注焦点似乎偏离了问题的本质。物联网(IoT)与边缘计算网络中的安全隐患频频曝光,揭示了一个不容忽视的事实:系统中最
人员定位管理系统有怎样优势?这4点不可忽视
情况外,人员定位管理系统还可以查看实时画面,若工作人员误闯某个区域,系统就会自动报警。这样也是为了防止工作人员的误入,以免造成不必要安全隐患。对于该系统,这四点功能是不可忽视的,有了它们厂区的
论述RISC-C在IOT领域的发展机会
设计,实现了低功耗运行,满足了IoT设备的需求。
同时,RISC-V的低成本特性也降低了IoT设备的整体成本,使得更多用户能够享受到物联网带来的便利。
安全性与可靠性:
在IoT领域,
发表于 06-27 08:43
Cat.1网络会取代NB-IoT技术吗?
也在下降,目前依然保持着5块左右价差。叠加模组成本与资费价差,在表计行业7~10年的生命周期里,NB-IoT与Cat.1相比依然存在着10块钱左右不可忽视的价格优势。
*综上所诉
1、相同
发表于 06-04 06:17
浅析射频识别技术如何加强企业安全
射频识别(RFID)技术这种高效、经济的创新技术在世界各地的组织中发挥着微妙但强大的作用,其带来的好处比其提供的安全增强更直接。如今,RFID技术正被广泛用于采购与分配、商业贸易、生产制造、物流
爱星物联开源IoT平台助力企业构建安全可定制化的IoT解决方案
爱星物联团队近期推出了爱星物联IoT平台开源版本,该平台专为智能设备和智能化企业量身打造,旨在提供成熟、安全且全球可用的物联网服务。借助这一平台,客户可以大幅缩短研发周期,降低成本投入,迅速开发IoT产品,并构建出既
架空线路图像视频监测装置(三跨视频)|不可忽视的“三跨”
些交织中,“三跨”成为了一个不可忽视的关键词。 有人就会问了,什么是三跨?“三跨”指的是那些跨越高速铁路、高速公路和重要输电通道的架空输电线路区段。这些线路如同空中舞者,在广袤的土地上绘制出优美的弧线。但与
工业发展不可忽视的安全问题——OT网络安全
在数字化时代,工业运营技术(OT)的网络安全比以往任何时候都更加重要。DataLocker,作为OT网络安全的守护者,提供了全面的加密和数据管理解决方案,确保关键基础设施免受网络威胁。一、OT
EHS-IoT安全在线监测平台可以监测哪些内容?
随着社会对环境保护和员工健康安全的日益关注,企业需要更加全面、高效的环境健康安全(EHS)管理体系。漫途EHS IoT安全在线监测平台系统旨在帮助企业实现EHS管理的全面优化,提高工作
评论