色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

短距離無線解決方案和網狀網絡的安全性

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Nick Wood ? 2022-10-21 14:10 ? 次閱讀

雖然無線連接帶來了許多優(yōu)勢,但安全性是它增加弱點的地方。有線連接可以被探測或轉移,但它需要物理訪問和非常明顯的干擾。相比之下,無線連接使得可以遠程監(jiān)視數據傳輸或注入惡意內容而看不見。本文討論了隨著解決方案和威脅變得越來越復雜,短距離無線的安全性如何不斷發(fā)展。

近年來,短距離無線解決方案的使用呈爆炸式增長,這主要是由于低功耗藍牙(BLE)標準的到來。雖然以前存在許多短程無線解決方案,但它們的采用是有限的。這要么是因為他們專注于利基市場 - 如Zigbee或ANT - 要么不適合電池供電或間歇性用例 - 如藍牙“經典”。BLE實現(xiàn)了原始藍牙標準的一般“電纜更換”目標,并且隨著BLE在手機,筆記本電腦和平板電腦上迅速原生可用,有一個現(xiàn)成的設備市場可以連接。

大多數早期的BLE解決方案都是一個設備與另一個設備之間非常簡單的點對點(P2P)連接。BLE連接有兩個主要的安全級別:“配對過程”,即在兩個設備之間建立安全鏈路,然后對實際數據傳輸進行數據加密。

配對在很多方面都是P2P連接安全性的弱點,并且可能受到“中間人”攻擊,即第三方設備連接到兩個合法設備并將自身放置在它們之間,從而允許它監(jiān)視或操縱數據流量。這種風險可以通過“帶外”數據交換進行配對來降低,這涉及手動輸入密碼或通過不同的通道(如NFC)交換密鑰。缺點是增加了用戶的復雜性和設備的成本。

這凸顯了在考慮安全性時的一個關鍵問題 - 很少有“正確”的答案。挑戰(zhàn)在于在安全性、可用性和成本之間找到正確的權衡。

數據加密 | 超越

建立連接后,數據通過AES-CCM 128位對稱密鑰加密進行加密,這通常被認為是安全的。但是,只有在密鑰保持機密的情況下,這才是正確的。許多簡單的BLE設備的一個問題是,它們的集成微處理器受到限制,沒有安全的內存存儲。因此,攻擊者可以暫時獲得對設備的訪問權限并竊取密鑰以用于將來的間諜目的。

即使我們假設鏈接是安全的,這也只會建立安全的P2P連接。較新的應用程序連接越來越廣泛,數據最終傳輸的范圍遠遠超出了簡單的P2P鏈路 - 可能從設備到手機,然后到云端,然后傳輸到進一步的專有系統(tǒng)。這為那些有惡意意圖的人帶來了一個大大擴大的“攻擊面”。

在這樣的環(huán)境中,鏈路級安全性可能不再足夠,可能需要端到端的安全層來確保安全操作。如果以醫(yī)療可穿戴設備為例,在極端情況下,錯誤的數據可能會危及生命。

端到端安全注意事項

對于端到端安全系統(tǒng),有兩個主要考慮因素。加密是一個 - 數據可以從一端傳遞到另一端,但即使他們完全控制了中間中繼點,任何人都無法讀取。第二個是身份驗證 - 顯然來自終端設備的數據確實來自該設備,而不是由惡意行為者注入,反之亦然。

加密通常被視為安全性中的主要問題,但身份驗證通常是最關鍵的步驟。為了說明這一點,當您使用信用卡/銀行卡時,您可能不希望人們監(jiān)視您的金融交易,但是如果有人可以很容易地假裝成您并訪問您的銀行帳戶,您可能會更加擔心。

公鑰/私鑰加密方法提供了對交易進行身份驗證和保護的方法。使用接收方的公鑰進行加密意味著只有它們可以對其進行解碼。使用發(fā)件人的私鑰進行加密意味著任何人都可以驗證發(fā)件人的身份。

不幸的是,在安全領域,解決一個問題往往會導致簡單地創(chuàng)建另一個問題。在這種情況下,出現(xiàn)的直接問題是您如何安全地交換和存儲密鑰。例如,網狀網絡為安全架構帶來了額外的挑戰(zhàn),因為通過設計,它們的目標是使將設備添加到智能家居網絡等網絡中變得容易。風險在于,惡意黑客可能會找到一種方法將設備加入網絡,然后造成損害,進入或采用設備進行拒絕服務攻擊。

網狀網絡可能特別容易受到攻擊,因為它們可以具有通用網絡密鑰。因此,如果獲得此密鑰,則可以免費訪問整個網絡。在這樣的系統(tǒng)中,密鑰存儲變得至關重要,因為即使入侵者可以臨時訪問設備,密鑰仍然處于隱藏狀態(tài)。

密鑰存儲的最終解決方案是使用由受信任的合作伙伴在安全工廠中編程的硬件“安全元件”。這種方法已成功應用于智能卡以保護銀行卡,并應用于SIM卡以限制對蜂窩網絡的訪問。

但是,該解決方案僅適用于由少數跨國數字安全公司大量生產的系統(tǒng)。顯然,將其轉移到短程通信領域會帶來與市場碎片化相關的幾個問題,許多產品和行業(yè)參與者。

雖然老一代無線設備通常是完全開放的,但新一代產品將其他安全功能集成到系統(tǒng)中。除其他事項外,ARM的“信任區(qū)”還包括一個安全的密鑰單元。在這里,密鑰存儲單元和加密服務保存在處理器的安全部分中。在實踐中,這意味著密鑰可以放入,但一旦進入內部就無法讀出,并且加密操作在安全部分內部進行。

“信任區(qū)”可以被認為是將安全性從零提高到最終“智能卡”級別的第一步。然而,它因在標準芯片中實現(xiàn)而沒有特定的硬件保護,以防止通過側通道讀取密鑰,例如功率波動。它也可以說過于靈活,這意味著沒有經驗的設計師可能會因錯誤而留下安全漏洞。

安全性后續(xù)步驟

實現(xiàn)安全性的下一步是添加一個硬件安全元件,該元件的作用與智能卡中的安全元件大致相同。在這里,問題是以相對安全的方式管理密鑰的配置,而不會產生安全的“Fort Knox”可信工廠的高開銷。

未來的芯片組和模塊肯定會具有比目前常態(tài)更高的安全級別。將包括基于通信SoC中的嵌入式區(qū)域或配套硬件安全元件的密鑰存儲解決方案。密鑰的配置也將不斷發(fā)展,以滿足不同安全級別的需求,同時避免智能卡行業(yè)所用方法的成本和復雜性。

無線更新是最新一代無線設備的常見功能,為黑客提供了另一種攻擊。這受安全啟動進程的保護,該過程在啟動時驗證要加載的代碼自上次啟動以來是否未更改,并且任何更新程序包都包含正確的數字簽名以驗證代碼的來源。

許多新一代設備還將安全啟動過程集成到安全硬件元素中。

將安全性集成到無線設備中

最終,安全性始終是一種權衡。添加安全功能會增加成本、設計復雜性并降低性能特征,包括吞吐量、功耗和可用性。這對于小型無線設備尤其重要,這些設備通常旨在降低成本并使用簡單,有限的接口

然而,隨著無線設備的復雜程度和連接性的增長,惡意黑客的興趣也在增加。這是一個持續(xù)的挑戰(zhàn),等待無線設計人員做出回應。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 筆記本電腦
    +關注

    關注

    9

    文章

    1406

    瀏覽量

    48149
  • 平板電腦
    +關注

    關注

    4

    文章

    2016

    瀏覽量

    77727
  • BLE
    BLE
    +關注

    關注

    12

    文章

    660

    瀏覽量

    59391
收藏 人收藏

    評論

    相關推薦

    有實現(xiàn)過利用ads1292短距離測量心電信號的嗎?這種想法可行嗎?

    大俠們,有實現(xiàn)過利用ads1292短距離(例如,兩個電極都在左手或右手)測量心電信號的嗎?這種想法可行嗎?
    發(fā)表于 12-16 08:25

    短距離無線通信技術的概念

    的應用。 短距離無線通信技術的概念 1. 定義與特點 短距離無線通信技術,通常指的是在相對較小的區(qū)域內(通常在幾米到幾百米范圍內)進行的無線
    的頭像 發(fā)表于 10-15 16:36 ?554次閱讀

    低功率短距離無線通信技術有哪些

    低功率短距離無線通信技術在現(xiàn)代通信領域扮演著重要角色,它們廣泛應用于物聯(lián)網(IoT)、智能家居、醫(yī)療設備、工業(yè)自動化、個人設備互聯(lián)等多個領域。這些技術通常具有低能耗、低成本、易于部署和維護的特點
    的頭像 發(fā)表于 10-15 16:34 ?778次閱讀

    STM32WB0系列無線微控制器滿足低功耗藍牙應用需求

    藍牙技術作為應用最為廣泛的2.4GHz短距離通信技術,對無線微控制器芯片的集成度、功耗、性能、安全性等有較高要求。STM32WB0系列,是兼具高性價比和低功耗的無線微控制器,可充分滿足
    的頭像 發(fā)表于 10-12 11:03 ?452次閱讀
    STM32WB0系列<b class='flag-5'>無線</b>微控制器滿足低功耗藍牙應用需求

    移遠通信參加LitePoint創(chuàng)新測試技術研討會,以全面的布局加速短距離產業(yè)發(fā)展

    新智聯(lián)”的演講。 ? 通過深圳和上海兩場精彩的演講,移遠通信副總經理孫延明、產品總監(jiān)肖鵬分析了短距離技術的發(fā)展歷程,并就移遠通信在短距離領域的產品及方案進行了詳細介紹,極大展現(xiàn)了其在短距離
    發(fā)表于 09-13 14:13 ?152次閱讀
    移遠通信參加LitePoint創(chuàng)新測試技術研討會,以全面的布局加速<b class='flag-5'>短距離</b>產業(yè)發(fā)展

    移遠通信參加LitePoint創(chuàng)新測試技術研討會,以全面的布局加速短距離產業(yè)發(fā)展

    ”的演講。通過深圳和上海兩場精彩的演講,移遠通信副總經理孫延明、產品總監(jiān)肖鵬分析了短距離技術的發(fā)展歷程,并就移遠通信在短距離領域的產品及方案進行了詳細介紹,極大展
    的頭像 發(fā)表于 09-13 08:07 ?372次閱讀
    移遠通信參加LitePoint創(chuàng)新測試技術研討會,以全面的布局加速<b class='flag-5'>短距離</b>產業(yè)發(fā)展

    無線通信技術有哪些?各有什么優(yōu)缺點

    應用 | 通過無線耳機、揚聲器和條形音箱進行音頻流傳輸。經典藍牙的潛在缺點? 功耗 | 經典藍牙未針對低功耗應用進行優(yōu)化。2.低功耗藍牙 低功耗藍牙的優(yōu)點? 網絡類型 | 低功耗藍牙旨在用于短距離應用支持
    發(fā)表于 08-12 16:50

    IR600使用AP-STA模式作為中繼來進行短距離連接

    本文檔適用于使用AP-STA模式作為中繼來進行短距離連接。 一、設置AP:1、設置LAN口: 設置LAN口地址設置成自己需要的地址(與PLC、HMI等在一個網段)。網絡&gt
    發(fā)表于 07-25 08:09

    短距離無線連接“新”勢力,移遠通信再上新五款Wi-Fi與藍牙模組

    6月21日,在2024MWC上海展前夕,全球領先的物聯(lián)網整體解決方案供應商移遠通信宣布,推出代表其短距離通信技術的最新成果——覆蓋Wi-Fi與藍牙連接的五款模組新品。該五款產品將通過穩(wěn)連接、高可靠
    的頭像 發(fā)表于 06-22 08:29 ?491次閱讀
    <b class='flag-5'>短距離</b><b class='flag-5'>無線</b>連接“新”勢力,移遠通信再上新五款Wi-Fi與藍牙模組

    藍牙模塊的安全性與隱私保護

    據傳輸過程中的安全性問題,分析隱私保護方面的挑戰(zhàn)和解決方案,并介紹一些提高藍牙模塊安全性和隱私保護的先進技術。 藍牙模塊在數據傳輸過程中的安全性問題 藍牙模塊在數據傳輸過程中采用了加密
    的頭像 發(fā)表于 06-14 16:06 ?537次閱讀

    華普微低功耗藍牙技術及解決方案

    低功耗藍牙技術及解決方案 藍牙通信協(xié)議 BT?communication protocol 簡介 Introduction ●?什么是藍牙? 藍牙是一種短距離無線技術標準,用于實現(xiàn)設備間的短距
    的頭像 發(fā)表于 06-05 10:15 ?595次閱讀
    華普微低功耗藍牙技術及<b class='flag-5'>解決方案</b>

    短距離無線通信技術有哪些?

    短距離無線通信技術是指一種利用無線電波在短距離內進行數據傳輸的通信技術。 ? ? 短距離無線通信
    的頭像 發(fā)表于 04-18 15:37 ?2115次閱讀

    E-Val Pro Plus有線驗證解決方案,功能升級,優(yōu)化制藥流程,確保安全性和合規(guī)

    有線驗證解決方案全新升級,虹科E-Val Pro Plus新品發(fā)布!幫助您減少停機和上市時間,優(yōu)化制藥流程,確保合規(guī)安全性,是任何熱驗證過程的理想解決方案
    的頭像 發(fā)表于 04-18 13:36 ?343次閱讀
    E-Val Pro Plus有線驗證<b class='flag-5'>解決方案</b>,功能升級,優(yōu)化制藥流程,確保<b class='flag-5'>安全性</b>和合規(guī)<b class='flag-5'>性</b>!

    SDWAN技術是否會增加網絡安全風險?SD-WAN如何確保網絡通信的安全性

    網絡通信的安全性之前,我們需要理解SDWAN的基本原理以及它可能引起的安全問題。 SD-WAN(軟件定義廣域網)技術是一種基于軟件的網絡解決方案
    的頭像 發(fā)表于 03-27 16:57 ?880次閱讀

    Zigbee網絡的工作原理 Zigbee網絡的基本組成 Zigbee網絡的應用

    節(jié)點組成,這些節(jié)點可以是傳感器、執(zhí)行器或其他設備。它們通過無線信道進行通信,連接在一起形成網絡。 Zigbee網絡的工作原理基于低功耗、低數據速率和短距離通信的需求。Zigbee使用的
    的頭像 發(fā)表于 02-01 11:38 ?1732次閱讀
    主站蜘蛛池模板: OLDMAN老头456 TUBE| 4438全国免费观看| 亚洲精品久久午夜麻豆| 亚洲AV精品无码喷水直播间| 亚欧洲乱码视频一二三区| 亚洲精品福利一区二区在线观看| 亚洲中文字幕无码一去台湾| 影音先锋av电影| 99视频精品免视3| 古风一女N男到处做高H| 国产精品一区二区亚瑟不卡| 饥渴难耐的浪荡艳妇在线观看| 久久伊人青青| 青青青国产依人精品视频| 色姊姊真舒服| 亚洲中字慕日产2020| 999精品国产人妻无码系列| 抽插H浊水H嫩B父皇| 国产在线视精品在亚洲| 看看妇女的B免费看| 日本老师xxxxx18| 亚洲免费网站在线观看| 973午夜伦伦电影论片| 国产AV精品国语对白国产| 精品96在线观看影院| 强行撕开衣服捏胸黄文| 亚洲 国产 日韩 欧美 在线| 3dbdsm变态videos高清| 国产成人精品男人的天堂网站| 黄色三级在线观看| 欧美性动漫3d在线观看完整版| 午夜在线观看免费完整直播网| 最新国产精品视频免费看| 动漫美女禁区| 久久天天躁狠狠躁夜夜呲| 日本中文一区| 一本之道高清www在线观看| 草莓视频在线看免费高清观看 | 蜜芽手机在线观看| 日本女人水多| 在线视频 国产 日韩 欧美|