電子發(fā)燒友網(wǎng)報(bào)道(文/周凱揚(yáng))物聯(lián)網(wǎng)技術(shù)發(fā)展至今,已經(jīng)為越來(lái)越多的企業(yè)提供了好處,比如更方便的通信和快速的自動(dòng)化操作等等,甚至成了提高效率和生產(chǎn)力的大殺器。但大家也都知道了安全性已經(jīng)不再是偽命題,無(wú)論是IoT控制芯片還是IoT通信芯片都已經(jīng)將安全性視為重中之重,加入了加密算法、隨機(jī)數(shù)生成之類(lèi)的安全保障措施。
但事實(shí)上,物聯(lián)網(wǎng)的安全問(wèn)題并不局限于系統(tǒng)漏洞和通信協(xié)議安全,還存在另一個(gè)可被惡意利用的漏洞,也就是射頻攻擊。多數(shù)網(wǎng)絡(luò)安全協(xié)議都無(wú)法檢測(cè)在射頻頻段內(nèi)運(yùn)行的設(shè)備,這也為如何預(yù)防這些攻擊增加了困難。無(wú)線(xiàn)設(shè)備存在的射頻攻擊風(fēng)險(xiǎn)
目前以太網(wǎng)的安全防護(hù)技術(shù)已經(jīng)有了長(zhǎng)足的發(fā)展,哪怕是在面臨攻擊下,有了成熟網(wǎng)絡(luò)安全協(xié)議,比如SSH、SSL,至少能檢測(cè)到漏洞并采取對(duì)應(yīng)的補(bǔ)救和抑制措施。然而隨著藍(lán)牙等無(wú)線(xiàn)技術(shù)的普及,IoT設(shè)備之間的通信常常是工作在不安全的無(wú)線(xiàn)電信道里的。而這種安全漏洞與操作系統(tǒng)和應(yīng)用無(wú)關(guān),而是關(guān)乎信號(hào)如何從一個(gè)RF設(shè)備發(fā)送到另一個(gè)RF設(shè)備的,由于這些設(shè)備每次傳輸數(shù)據(jù)都用到了同樣的未加密數(shù)據(jù)密鑰,所以很容易受到第三方攻擊。而這些攻擊已經(jīng)不僅是阻斷通信了,還能竊取數(shù)據(jù)。其中最嚴(yán)重的一種情況就是竊聽(tīng),以RFID這一技術(shù)為例,因?yàn)椴捎昧碎_(kāi)放式的設(shè)計(jì),所以很容易受到外部的攻擊。如果沒(méi)有做安全設(shè)計(jì),那么無(wú)論是電子標(biāo)簽的發(fā)射信號(hào)、還是讀寫(xiě)器發(fā)射的型號(hào),都可以在空中接口通信鏈路中被截取,從而通過(guò)電磁特征來(lái)獲取數(shù)據(jù),比如一些倉(cāng)儲(chǔ)物流就在用RFID來(lái)跟蹤商品動(dòng)態(tài),被竊聽(tīng)后就能知曉物流動(dòng)向。難不成射頻攻擊就真的防不勝防了嗎,其實(shí)目前為了解決射頻安全也已經(jīng)有了不少對(duì)策,但目前普及的還是一些比較麻煩的方法。比如一些保密性高的環(huán)境中,需要對(duì)園區(qū)內(nèi)所有使用Wi-Fi、藍(lán)牙、蜂窩信號(hào)的設(shè)備進(jìn)行評(píng)估,確定信號(hào)是否加密和固件是否最新,以及禁止員工將設(shè)備帶出園區(qū)外或使用個(gè)人設(shè)備等。更復(fù)雜的一點(diǎn)還有通過(guò)專(zhuān)業(yè)儀器來(lái)檢測(cè)和定位單個(gè)射頻設(shè)備,但對(duì)于攻擊距離可達(dá)1公里以上的射頻攻擊來(lái)說(shuō),這些方案的針對(duì)性并不夠強(qiáng)。更何況這種對(duì)個(gè)人的限制明顯不夠靈活,而且往往也是疏漏發(fā)生的根源,所以直接從IoT基礎(chǔ)設(shè)施本身上入手會(huì)更加靠譜。在國(guó)家標(biāo)準(zhǔn)《信息安全技術(shù) 射頻識(shí)別(RFID)系統(tǒng)安全技術(shù)要求與測(cè)試評(píng)價(jià)方法》的通信鏈路(空中接口)安全中,也有給出相應(yīng)的解決方案。其中基本要求是保證其數(shù)據(jù)完整性和數(shù)據(jù)源可追溯性,而增強(qiáng)級(jí)要求則增加了加密算法、實(shí)時(shí)時(shí)間信息加密和抗抵賴(lài)之類(lèi)的安全技術(shù)。除此之外,有的廠(chǎng)商還在研究如何基于機(jī)器學(xué)習(xí)來(lái)做好射頻安全,比如GBT Technologies。他們認(rèn)為無(wú)線(xiàn)網(wǎng)絡(luò)的安全性完全取決于每個(gè)無(wú)線(xiàn)設(shè)備的軟硬件標(biāo)識(shí),但這也招致了針對(duì)無(wú)線(xiàn)設(shè)備的攻擊和克隆成為可能。所以他們打算基于機(jī)器學(xué)習(xí)來(lái)開(kāi)發(fā)一套系統(tǒng)和協(xié)議,根據(jù)發(fā)射器和接收器獨(dú)特的射頻指紋來(lái)完成識(shí)別過(guò)程,從而探測(cè)環(huán)境中潛在的惡意攻擊者。當(dāng)這套系統(tǒng)和協(xié)議檢測(cè)到可能的入侵者后,就會(huì)立刻啟動(dòng)射頻指紋更改,事實(shí)改變整個(gè)通信系統(tǒng),其他設(shè)備的指紋也會(huì)以不同的波形、頻率等參數(shù)來(lái)進(jìn)行傳輸。如此一來(lái)整個(gè)射頻通信系統(tǒng)也就有了感知和自動(dòng)配置的能力,對(duì)本地網(wǎng)絡(luò)外的惡意設(shè)備也就有了更強(qiáng)的阻隔機(jī)制。前兩年出現(xiàn)的SweynTooth漏洞,就是通過(guò)射頻信號(hào)發(fā)送無(wú)效的連接請(qǐng)求來(lái)癱瘓藍(lán)牙BLE設(shè)備的,TI、瑞薩等廠(chǎng)商都受其影響,只有升級(jí)SDK后才能解決。工業(yè)IoT環(huán)境就更加不用說(shuō)了,這幾年來(lái)全球頻發(fā)的攻擊已經(jīng)很能說(shuō)明問(wèn)題了,哪怕是一個(gè)無(wú)人機(jī)設(shè)備飛過(guò)工廠(chǎng)上方都能觸發(fā)這樣的射頻攻擊,從無(wú)線(xiàn)PLC中竊取敏感數(shù)據(jù),或是癱瘓整個(gè)工業(yè)物聯(lián)網(wǎng)絡(luò)。也許在多數(shù)人看來(lái),這與我們?nèi)粘C媾R的IoT安全問(wèn)題并不相關(guān),反倒更適用于那些保密性強(qiáng)的企業(yè)級(jí)IoT環(huán)境,但隨著家庭IoT設(shè)備的持續(xù)增多,這樣的攻擊離我們絕對(duì)不遠(yuǎn)。聲明:本文由電子發(fā)燒友原創(chuàng),轉(zhuǎn)載請(qǐng)注明以上來(lái)源。如需入群交流,請(qǐng)?zhí)砑游⑿舉lecfans999,投稿爆料采訪(fǎng)需求,請(qǐng)發(fā)郵箱huangjingjing@elecfans.com。
更多熱點(diǎn)文章閱讀
原文標(biāo)題:不可忽視的IoT射頻安全
文章出處:【微信公眾號(hào):電子發(fā)燒友網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。
舉報(bào)投訴
原文標(biāo)題:不可忽視的IoT射頻安全
文章出處:【微信號(hào):elecfans,微信公眾號(hào):電子發(fā)燒友網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
相關(guān)推薦
海外IP代理池的安全性與管理是使用這一工具時(shí)不可忽視的重要方面。
發(fā)表于 11-14 07:39
?160次閱讀
保護(hù)裝置
jf_18500570
發(fā)布于 :2024年10月26日 09:51:49
隨著全球化的深入發(fā)展,跨國(guó)企業(yè)在全球范圍內(nèi)部署國(guó)外IP節(jié)點(diǎn)已成為常態(tài),這不僅提升了業(yè)務(wù)的靈活性和可擴(kuò)展性,同時(shí)也帶來(lái)了新的網(wǎng)絡(luò)安全挑戰(zhàn)。高效管理國(guó)外IP節(jié)點(diǎn),確保數(shù)據(jù)安全,已成為企業(yè)不可忽視
發(fā)表于 10-10 08:17
?293次閱讀
在隧道工程這一復(fù)雜而充滿(mǎn)挑戰(zhàn)的施工環(huán)境中,隧道應(yīng)急電話(huà)系統(tǒng)猶如一顆閃耀的安全之星,發(fā)揮著不可或缺的重要作用。 隧道應(yīng)急電話(huà)系統(tǒng)是隧道施工安全體系中的核心通訊設(shè)備。當(dāng)危險(xiǎn)悄然降臨,如塌方、火災(zāi)、有害
發(fā)表于 09-18 15:53
?379次閱讀
在探討嵌入式設(shè)備領(lǐng)域時(shí),安全性始終是核心議題,但遺憾的是,當(dāng)前社會(huì)的關(guān)注焦點(diǎn)似乎偏離了問(wèn)題的本質(zhì)。物聯(lián)網(wǎng)(IoT)與邊緣計(jì)算網(wǎng)絡(luò)中的安全隱患頻頻曝光,揭示了一個(gè)不容忽視的事實(shí):系統(tǒng)中最
發(fā)表于 08-26 16:02
?627次閱讀
自動(dòng)化
jf_18500570
發(fā)布于 :2024年08月14日 15:01:28
情況外,人員定位管理系統(tǒng)還可以查看實(shí)時(shí)畫(huà)面,若工作人員誤闖某個(gè)區(qū)域,系統(tǒng)就會(huì)自動(dòng)報(bào)警。這樣也是為了防止工作人員的誤入,以免造成不必要安全隱患。對(duì)于該系統(tǒng),這四點(diǎn)功能是不可忽視的,有了它們廠(chǎng)區(qū)的
發(fā)表于 07-16 11:05
?591次閱讀
設(shè)計(jì),實(shí)現(xiàn)了低功耗運(yùn)行,滿(mǎn)足了IoT設(shè)備的需求。
同時(shí),RISC-V的低成本特性也降低了IoT設(shè)備的整體成本,使得更多用戶(hù)能夠享受到物聯(lián)網(wǎng)帶來(lái)的便利。
安全性與可靠性:
在IoT領(lǐng)域,
發(fā)表于 06-27 08:43
也在下降,目前依然保持著5塊左右價(jià)差。疊加模組成本與資費(fèi)價(jià)差,在表計(jì)行業(yè)7~10年的生命周期里,NB-IoT與Cat.1相比依然存在著10塊錢(qián)左右不可忽視的價(jià)格優(yōu)勢(shì)。
??*綜上所訴
??1、相同
發(fā)表于 06-04 06:17
射頻識(shí)別(RFID)技術(shù)這種高效、經(jīng)濟(jì)的創(chuàng)新技術(shù)在世界各地的組織中發(fā)揮著微妙但強(qiáng)大的作用,其帶來(lái)的好處比其提供的安全增強(qiáng)更直接。如今,RFID技術(shù)正被廣泛用于采購(gòu)與分配、商業(yè)貿(mào)易、生產(chǎn)制造、物流
發(fā)表于 05-10 15:19
?296次閱讀
保護(hù)裝置
jf_18500570
發(fā)布于 :2024年04月28日 10:27:10
愛(ài)星物聯(lián)團(tuán)隊(duì)近期推出了愛(ài)星物聯(lián)IoT平臺(tái)開(kāi)源版本,該平臺(tái)專(zhuān)為智能設(shè)備和智能化企業(yè)量身打造,旨在提供成熟、安全且全球可用的物聯(lián)網(wǎng)服務(wù)。借助這一平臺(tái),客戶(hù)可以大幅縮短研發(fā)周期,降低成本投入,迅速開(kāi)發(fā)IoT產(chǎn)品,并構(gòu)建出既
發(fā)表于 03-25 10:05
?449次閱讀
些交織中,“三跨”成為了一個(gè)不可忽視的關(guān)鍵詞。 有人就會(huì)問(wèn)了,什么是三跨?“三跨”指的是那些跨越高速鐵路、高速公路和重要輸電通道的架空輸電線(xiàn)路區(qū)段。這些線(xiàn)路如同空中舞者,在廣袤的土地上繪制出優(yōu)美的弧線(xiàn)。但與
發(fā)表于 03-20 16:59
?902次閱讀
在數(shù)字化時(shí)代,工業(yè)運(yùn)營(yíng)技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時(shí)候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護(hù)者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)威脅。一、OT
發(fā)表于 03-09 08:04
?2175次閱讀
IoT Hub是一個(gè)連接設(shè)備的平臺(tái),它為物聯(lián)網(wǎng)開(kāi)發(fā)者提供了一個(gè)安全、穩(wěn)定、高效的連接設(shè)備和管理設(shè)備數(shù)據(jù)的方式。IoT Hub支持多種物聯(lián)網(wǎng)協(xié)議(如MQTT),可以幫助開(kāi)發(fā)者快速實(shí)現(xiàn)“設(shè)備-設(shè)備
發(fā)表于 02-02 17:25
?2699次閱讀
評(píng)論