色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

短距離無線解決方案和網(wǎng)狀網(wǎng)絡(luò)的安全性

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Nick Wood ? 2022-11-22 14:33 ? 次閱讀

雖然無線連接帶來了許多優(yōu)勢,但安全性是它增加弱點(diǎn)的地方。有線連接可以探測或轉(zhuǎn)移,但它需要物理訪問和非常明顯的干擾。相比之下,無線連接可以監(jiān)視數(shù)據(jù)傳輸或遠(yuǎn)程和不可見地注入惡意內(nèi)容。本文討論短距離無線的安全性如何隨著解決方案和威脅變得越來越復(fù)雜而發(fā)展。

近年來,短距離無線解決方案的使用呈爆炸式增長,這主要是由于藍(lán)牙低功耗 (BLE) 標(biāo)準(zhǔn)的到來。雖然以前存在許多短程無線解決方案,但它們的采用是有限的。這要么是因?yàn)樗麄儗W⒂诶袌?- 如Zigbee或ANT - 要么不適合電池供電或間歇性用例 - 如藍(lán)牙“經(jīng)典”。BLE實(shí)現(xiàn)了原始藍(lán)牙標(biāo)準(zhǔn)的一般“電纜更換”目標(biāo),并且隨著BLE迅速在手機(jī),筆記本電腦和平板電腦上本地可用,有一個現(xiàn)成的設(shè)備市場可以連接。

大多數(shù)早期的BLE解決方案都是一個設(shè)備和另一個設(shè)備之間非常簡單的點(diǎn)對點(diǎn)(P2P)連接。BLE連接有兩個主要的安全級別:“配對過程”,即在兩個設(shè)備之間建立安全鏈接,然后對實(shí)際數(shù)據(jù)傳輸進(jìn)行數(shù)據(jù)加密。

配對在許多方面都是P2P連接安全的弱點(diǎn),并且可能受到“中間人”攻擊,即第三方設(shè)備連接到兩個合法設(shè)備并將自己置于它們之間,允許它監(jiān)視或操縱數(shù)據(jù)流量。這種風(fēng)險可以通過“帶外”數(shù)據(jù)交換進(jìn)行配對來降低,這涉及手動輸入密碼或通過不同的通道(如NFC)交換密鑰。缺點(diǎn)是增加了用戶的復(fù)雜性和設(shè)備的成本。

這突出了考慮安全性時的一個關(guān)鍵問題——很少有“正確”的答案。挑戰(zhàn)在于在安全性、可用性和成本之間找到正確的權(quán)衡。

數(shù)據(jù)加密及其他

建立連接后,數(shù)據(jù)將通過AES-CCM 128位對稱密鑰加密進(jìn)行加密,這通常被認(rèn)為是安全的。但是,只有在密鑰保密的情況下,這才是正確的。許多簡單BLE設(shè)備的一個問題是,它們的集成微處理器受到限制,沒有安全的內(nèi)存存儲。因此,攻擊者有可能暫時獲得對設(shè)備的訪問權(quán)限并竊取密鑰以用于將來的間諜目的。

即使我們假設(shè)鏈接是安全的,這也只會建立安全的 P2P 連接。較新的應(yīng)用程序連接越來越廣泛,數(shù)據(jù)最終傳輸遠(yuǎn)遠(yuǎn)超出了簡單的P2P鏈接 - 也許從設(shè)備到手機(jī),然后到云,然后到進(jìn)一步的專有系統(tǒng)。這為那些有惡意的人帶來了大大擴(kuò)大的“攻擊面”。

在這樣的環(huán)境中,鏈路級安全性可能不再足夠,可能需要端到端安全層來確保安全操作。如果考慮醫(yī)療可穿戴設(shè)備的例子,錯誤的數(shù)據(jù)在極端情況下可能會危及生命。

端到端安全注意事項(xiàng)

對于端到端安全系統(tǒng),有兩個主要考慮因素。加密是其中之一 - 數(shù)據(jù)可以從一端傳遞到另一端,但即使他們完全控制了中間中繼點(diǎn),任何人都無法讀取。第二個是身份驗(yàn)證 - 顯然來自終端設(shè)備的數(shù)據(jù)確實(shí)來自該設(shè)備,而不是由惡意行為者注入,或者相反。

加密通常被視為安全方面的主要問題,但身份驗(yàn)證通常是最關(guān)鍵的一步。舉例來說,當(dāng)您使用信用卡/銀行卡時,您可能不希望人們監(jiān)視您的金融交易,但如果有人可以輕松偽裝成您并訪問您的銀行帳戶,您可能會更擔(dān)心。

公鑰/私鑰加密方法提供了對交易進(jìn)行身份驗(yàn)證和保護(hù)的方法。使用接收器的公鑰進(jìn)行加密意味著只有他們可以解碼它。使用發(fā)件人的私鑰進(jìn)行加密意味著任何人都可以驗(yàn)證發(fā)件人的身份。

不幸的是,在安全領(lǐng)域,解決一個問題通常會導(dǎo)致簡單地創(chuàng)建另一個問題。在這種情況下,出現(xiàn)的直接問題是如何安全地交換和存儲密鑰。例如,網(wǎng)狀網(wǎng)絡(luò)為安全架構(gòu)提供了額外的挑戰(zhàn),因?yàn)楦鶕?jù)設(shè)計,它們的目的是使將設(shè)備添加到智能家居網(wǎng)絡(luò)等網(wǎng)絡(luò)變得容易。風(fēng)險在于,惡意黑客可能會找到一種方法將設(shè)備加入網(wǎng)絡(luò),然后造成損壞、進(jìn)入或采用設(shè)備進(jìn)行拒絕服務(wù)攻擊。

網(wǎng)狀網(wǎng)絡(luò)可能特別容易受到攻擊,因?yàn)樗鼈兛赡芫哂型ㄓ镁W(wǎng)絡(luò)密鑰。因此,如果獲得此密鑰,則可以免費(fèi)訪問整個網(wǎng)絡(luò)。在這樣的系統(tǒng)中,密鑰存儲變得至關(guān)重要,因?yàn)榧词谷肭终呖梢耘R時訪問設(shè)備,密鑰也會保持隱藏狀態(tài)。

密鑰存儲的最終解決方案是使用由受信任的合作伙伴在安全工廠中編程的硬件“安全元件”。這種方法已成功應(yīng)用于智能卡以保護(hù)銀行卡和SIM卡中,以限制對蜂窩網(wǎng)絡(luò)的訪問。

但是,該解決方案僅適用于少數(shù)跨國數(shù)字安全公司大量生產(chǎn)的系統(tǒng)。顯然,將其轉(zhuǎn)移到短程通信領(lǐng)域會帶來與市場碎片化相關(guān)的幾個問題,涉及許多產(chǎn)品和行業(yè)參與者。

雖然老一代無線設(shè)備通常是完全開放的,但新一代產(chǎn)品將額外的安全功能集成到系統(tǒng)中。除此之外,ARM的“TrustZone”還包括一個安全密鑰單元。在這里,密鑰存儲單元和加密服務(wù)保存在處理器的安全部分。實(shí)際上,這意味著密鑰可以放入,但一旦進(jìn)入就無法讀出,并且加密操作在安全部分內(nèi)部執(zhí)行。

“信任區(qū)”可以被認(rèn)為是將安全性從零提高到最終“智能卡”級別的第一步。然而,它受制于標(biāo)準(zhǔn)芯片中,沒有特定的硬件保護(hù),防止通過側(cè)通道讀取密鑰,例如功率波動。也可以說它過于靈活,這意味著沒有經(jīng)驗(yàn)的設(shè)計師可能會因錯誤而留下安全漏洞。

安全后續(xù)步驟

實(shí)現(xiàn)安全性的下一步是添加一個硬件安全元素,該元素的作用與智能卡中的安全元素大致相同。在這里,問題是以相對安全的方式管理密鑰的配置,而不會像安全的“諾克斯堡”受信任的工廠那樣產(chǎn)生高開銷。

未來的芯片組和模塊肯定會比目前的標(biāo)準(zhǔn)具有更高的安全級別。將包括基于通信 SoC 中的嵌入式區(qū)域或配套硬件安全元件的關(guān)鍵存儲解決方案。密鑰的配置也將不斷發(fā)展,以滿足不同安全級別的需求,同時避免智能卡行業(yè)使用的方法的成本和復(fù)雜性。

無線更新是最新一代無線設(shè)備的常見功能,為黑客提供了另一道攻擊線。這受安全啟動過程的保護(hù),該過程在啟動時驗(yàn)證要加載的代碼自上次啟動以來是否未更改,并且任何更新包都包含正確的數(shù)字簽名以驗(yàn)證代碼的來源。

許多新一代設(shè)備還將安全啟動過程集成到安全硬件元素中。

將安全性集成到無線設(shè)備中

歸根結(jié)底,安全性始終是一種權(quán)衡。添加安全功能會大大增加成本、設(shè)計復(fù)雜性,并降低性能特征,包括吞吐量、功耗和可用性。這對于小型無線設(shè)備尤其重要,這些設(shè)備通常旨在降低成本并使用簡單、有限的接口

然而,隨著無線設(shè)備的復(fù)雜性和連接性的增長,惡意黑客的興趣也在增加。這是一個等待無線設(shè)計人員做出回應(yīng)的持續(xù)挑戰(zhàn)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 平板電腦
    +關(guān)注

    關(guān)注

    4

    文章

    2016

    瀏覽量

    77727
  • nfc
    nfc
    +關(guān)注

    關(guān)注

    59

    文章

    1621

    瀏覽量

    180515
  • BLE
    BLE
    +關(guān)注

    關(guān)注

    12

    文章

    660

    瀏覽量

    59391
收藏 人收藏

    評論

    相關(guān)推薦

    有實(shí)現(xiàn)過利用ads1292短距離測量心電信號的嗎?這種想法可行嗎?

    大俠們,有實(shí)現(xiàn)過利用ads1292短距離(例如,兩個電極都在左手或右手)測量心電信號的嗎?這種想法可行嗎?
    發(fā)表于 12-16 08:25

    短距離無線通信技術(shù)的概念

    的應(yīng)用。 短距離無線通信技術(shù)的概念 1. 定義與特點(diǎn) 短距離無線通信技術(shù),通常指的是在相對較小的區(qū)域內(nèi)(通常在幾米到幾百米范圍內(nèi))進(jìn)行的無線
    的頭像 發(fā)表于 10-15 16:36 ?554次閱讀

    低功率短距離無線通信技術(shù)有哪些

    低功率短距離無線通信技術(shù)在現(xiàn)代通信領(lǐng)域扮演著重要角色,它們廣泛應(yīng)用于物聯(lián)網(wǎng)(IoT)、智能家居、醫(yī)療設(shè)備、工業(yè)自動化、個人設(shè)備互聯(lián)等多個領(lǐng)域。這些技術(shù)通常具有低能耗、低成本、易于部署和維護(hù)的特點(diǎn)
    的頭像 發(fā)表于 10-15 16:34 ?778次閱讀

    STM32WB0系列無線微控制器滿足低功耗藍(lán)牙應(yīng)用需求

    藍(lán)牙技術(shù)作為應(yīng)用最為廣泛的2.4GHz短距離通信技術(shù),對無線微控制器芯片的集成度、功耗、性能、安全性等有較高要求。STM32WB0系列,是兼具高性價比和低功耗的無線微控制器,可充分滿足
    的頭像 發(fā)表于 10-12 11:03 ?452次閱讀
    STM32WB0系列<b class='flag-5'>無線</b>微控制器滿足低功耗藍(lán)牙應(yīng)用需求

    移遠(yuǎn)通信參加LitePoint創(chuàng)新測試技術(shù)研討會,以全面的布局加速短距離產(chǎn)業(yè)發(fā)展

    新智聯(lián)”的演講。 ? 通過深圳和上海兩場精彩的演講,移遠(yuǎn)通信副總經(jīng)理孫延明、產(chǎn)品總監(jiān)肖鵬分析了短距離技術(shù)的發(fā)展歷程,并就移遠(yuǎn)通信在短距離領(lǐng)域的產(chǎn)品及方案進(jìn)行了詳細(xì)介紹,極大展現(xiàn)了其在短距離
    發(fā)表于 09-13 14:13 ?152次閱讀
    移遠(yuǎn)通信參加LitePoint創(chuàng)新測試技術(shù)研討會,以全面的布局加速<b class='flag-5'>短距離</b>產(chǎn)業(yè)發(fā)展

    移遠(yuǎn)通信參加LitePoint創(chuàng)新測試技術(shù)研討會,以全面的布局加速短距離產(chǎn)業(yè)發(fā)展

    ”的演講。通過深圳和上海兩場精彩的演講,移遠(yuǎn)通信副總經(jīng)理孫延明、產(chǎn)品總監(jiān)肖鵬分析了短距離技術(shù)的發(fā)展歷程,并就移遠(yuǎn)通信在短距離領(lǐng)域的產(chǎn)品及方案進(jìn)行了詳細(xì)介紹,極大展
    的頭像 發(fā)表于 09-13 08:07 ?371次閱讀
    移遠(yuǎn)通信參加LitePoint創(chuàng)新測試技術(shù)研討會,以全面的布局加速<b class='flag-5'>短距離</b>產(chǎn)業(yè)發(fā)展

    無線通信技術(shù)有哪些?各有什么優(yōu)缺點(diǎn)

    應(yīng)用 | 通過無線耳機(jī)、揚(yáng)聲器和條形音箱進(jìn)行音頻流傳輸。經(jīng)典藍(lán)牙的潛在缺點(diǎn)? 功耗 | 經(jīng)典藍(lán)牙未針對低功耗應(yīng)用進(jìn)行優(yōu)化。2.低功耗藍(lán)牙 低功耗藍(lán)牙的優(yōu)點(diǎn)? 網(wǎng)絡(luò)類型 | 低功耗藍(lán)牙旨在用于短距離應(yīng)用支持
    發(fā)表于 08-12 16:50

    IR600使用AP-STA模式作為中繼來進(jìn)行短距離連接

    本文檔適用于使用AP-STA模式作為中繼來進(jìn)行短距離連接。 一、設(shè)置AP:1、設(shè)置LAN口: 設(shè)置LAN口地址設(shè)置成自己需要的地址(與PLC、HMI等在一個網(wǎng)段)。網(wǎng)絡(luò)&gt
    發(fā)表于 07-25 08:09

    短距離無線連接“新”勢力,移遠(yuǎn)通信再上新五款Wi-Fi與藍(lán)牙模組

    6月21日,在2024MWC上海展前夕,全球領(lǐng)先的物聯(lián)網(wǎng)整體解決方案供應(yīng)商移遠(yuǎn)通信宣布,推出代表其短距離通信技術(shù)的最新成果——覆蓋Wi-Fi與藍(lán)牙連接的五款模組新品。該五款產(chǎn)品將通過穩(wěn)連接、高可靠
    的頭像 發(fā)表于 06-22 08:29 ?491次閱讀
    <b class='flag-5'>短距離</b><b class='flag-5'>無線</b>連接“新”勢力,移遠(yuǎn)通信再上新五款Wi-Fi與藍(lán)牙模組

    藍(lán)牙模塊的安全性與隱私保護(hù)

    據(jù)傳輸過程中的安全性問題,分析隱私保護(hù)方面的挑戰(zhàn)和解決方案,并介紹一些提高藍(lán)牙模塊安全性和隱私保護(hù)的先進(jìn)技術(shù)。 藍(lán)牙模塊在數(shù)據(jù)傳輸過程中的安全性問題 藍(lán)牙模塊在數(shù)據(jù)傳輸過程中采用了加密
    的頭像 發(fā)表于 06-14 16:06 ?537次閱讀

    華普微低功耗藍(lán)牙技術(shù)及解決方案

    低功耗藍(lán)牙技術(shù)及解決方案 藍(lán)牙通信協(xié)議 BT?communication protocol 簡介 Introduction ●?什么是藍(lán)牙? 藍(lán)牙是一種短距離無線技術(shù)標(biāo)準(zhǔn),用于實(shí)現(xiàn)設(shè)備間的短距
    的頭像 發(fā)表于 06-05 10:15 ?595次閱讀
    華普微低功耗藍(lán)牙技術(shù)及<b class='flag-5'>解決方案</b>

    短距離無線通信技術(shù)有哪些?

    短距離無線通信技術(shù)是指一種利用無線電波在短距離內(nèi)進(jìn)行數(shù)據(jù)傳輸?shù)耐ㄐ偶夹g(shù)。 ? ? 短距離無線通信
    的頭像 發(fā)表于 04-18 15:37 ?2115次閱讀

    E-Val Pro Plus有線驗(yàn)證解決方案,功能升級,優(yōu)化制藥流程,確保安全性和合規(guī)

    有線驗(yàn)證解決方案全新升級,虹科E-Val Pro Plus新品發(fā)布!幫助您減少停機(jī)和上市時間,優(yōu)化制藥流程,確保合規(guī)安全性,是任何熱驗(yàn)證過程的理想解決方案
    的頭像 發(fā)表于 04-18 13:36 ?343次閱讀
    E-Val Pro Plus有線驗(yàn)證<b class='flag-5'>解決方案</b>,功能升級,優(yōu)化制藥流程,確保<b class='flag-5'>安全性</b>和合規(guī)<b class='flag-5'>性</b>!

    SDWAN技術(shù)是否會增加網(wǎng)絡(luò)安全風(fēng)險?SD-WAN如何確保網(wǎng)絡(luò)通信的安全性

    網(wǎng)絡(luò)通信的安全性之前,我們需要理解SDWAN的基本原理以及它可能引起的安全問題。 SD-WAN(軟件定義廣域網(wǎng))技術(shù)是一種基于軟件的網(wǎng)絡(luò)解決方案
    的頭像 發(fā)表于 03-27 16:57 ?880次閱讀

    Zigbee網(wǎng)絡(luò)的工作原理 Zigbee網(wǎng)絡(luò)的基本組成 Zigbee網(wǎng)絡(luò)的應(yīng)用

    節(jié)點(diǎn)組成,這些節(jié)點(diǎn)可以是傳感器、執(zhí)行器或其他設(shè)備。它們通過無線信道進(jìn)行通信,連接在一起形成網(wǎng)絡(luò)。 Zigbee網(wǎng)絡(luò)的工作原理基于低功耗、低數(shù)據(jù)速率和短距離通信的需求。Zigbee使用的
    的頭像 發(fā)表于 02-01 11:38 ?1732次閱讀
    主站蜘蛛池模板: 欧美 亚洲 日韩 中文2019| 爱人 qvod| 欧美亚洲日韩国产在线在线| 成人免费视频在| 亚洲AV久久久久久久无码| 久久国产免费| silk118中文字幕无删减| 丝袜美女被艹| 精品日产1区2卡三卡麻豆| 99国产在线视频有精品视频| 日韩欧美一区二区三区在线视频| 国模丽丽啪啪一区二区| 2017天天拍天天拍香蕉视频| 日久精品不卡一区二区| 黑色丝袜美女被网站| 99久久蜜臀亚洲AV无码精品| 我把寡妇日出水好爽| 久久精品国产清白在天天线| 伧理片午夜伧理片| 亚洲色欲色欲WWW在线成人网| 男生jj插入女生jj| 国产无遮挡又黄又爽在线视频| 中文字幕日本一区| 色偷偷91综合久久噜噜| 久久久精品久久久久特色影视| 边做边爱播放3免费观看| 亚洲色欲国产免费视频| 日本三级黄色大片| 精品淑女少妇AV久久免费| hdxxxx58丝袜连裤袜| 亚洲精品午夜aaa级久久久久| 欧美jizz19性欧美| 含羞草在线免费观看| FREE另类老女人| 亚洲精品无码成人AAA片| 日本xxxxxxxxx老师59| 精品国产在线亚洲欧美| 成人在线免费观看| 欲奴第一季在线观看全集| 少男同志freedeos| 毛片内射久久久一区|