在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

短距離無線解決方案和網狀網絡的安全性

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Nick Wood ? 2022-07-01 14:17 ? 次閱讀

雖然無線連接帶來了許多優勢,但安全性是它增加弱點的地方。可以探測或轉移有線連接,但它需要物理訪問和非常明顯的干擾。相比之下,無線連接使得監視數據傳輸或遠程注入惡意內容成為可能。本文討論了隨著解決方案和威脅變得越來越復雜,短距離無線的安全性如何演變。

近年來,短距離無線解決方案的使用呈爆炸式增長,主要受低功耗藍牙 (BLE) 標準的推動。雖然以前存在大量短距離無線解決方案,但它們的應用受到限制。這要么是因為它們專注于諸如 Zigbee 或 ANT 之類的利基市場,要么是因為它們不適合電池供電或間歇性用例,例如藍牙“經典”。BLE 實現了原始藍牙標準的一般“電纜替代”目標,并且隨著 BLE 迅速在手機、筆記本電腦和平板電腦上本地可用,有一個現成的設備市場可供連接。

大多數早期的 BLE 解決方案都是一個設備與另一個設備之間非常簡單的點對點 (P2P) 連接。BLE 連接具有兩個主要的安全級別:“配對過程”,即在兩個設備之間建立安全鏈接,然后為實際數據傳輸進行數據加密。

配對在許多方面是 P2P 連接安全性的弱點,并且可能會受到“中間人”攻擊,即第三方設備連接到兩個合法設備并將自己置于它們之間,從而使其能夠監視或操縱數據流量。這種風險可以通過“帶外”數據交換以進行配對來降低,這包括手動輸入密碼或通過 NFC 等不同通道交換密鑰。缺點是增加了用戶的復雜性和設備的成本。

這突出了考慮安全性時的一個關鍵問題——很少有“正確”的答案。挑戰在于在安全性、可用性和成本之間找到正確的權衡。

數據加密及其他

建立連接后,數據將通過 AES-CCM 128 位對稱密鑰加密進行加密,這通常被認為是安全的。但是,只有在密鑰保密的情況下,這才是正確的。許多簡單的 BLE 設備的一個問題是它們的集成微處理器受到限制,沒有安全的內存存儲。因此,攻擊者有可能臨時獲得對設備的訪問權限并竊取密鑰以用于未來的間諜活動。

即使我們假設鏈接是安全的,這也只是建立了一個安全的 P2P 連接。更新的應用程序連接越來越廣泛,數據最終傳輸的遠遠超出了簡單的 P2P 鏈接——可能從設備到手機,然后到云,然后再到進一步的專有系統。這為那些有惡意的人引入了一個大大擴大的“攻擊面”。

在這樣的環境中,鏈路級別的安全性可能不再足夠,可能需要端到端的安全層來確保安全運行。如果考慮醫療可穿戴設備的例子,錯誤的數據在極端情況下可能會危及生命。

端到端安全注意事項

對于端到端的安全系統,有兩個主要考慮因素。加密就是其中之一——數據可以從一端傳遞到另一端,但任何人都無法讀取,即使他們完全控制了中間中繼點。第二個是身份驗證——顯然來自終端設備的數據確實來自該設備,而不是由惡意行為者注入,反之亦然。

加密通常被視為安全的主要問題,但身份驗證通常是最關鍵的步驟。舉例來說,當您使用信用卡/銀行卡時,您可能不希望有人監視您的金融交易,但如果有人可以輕松假裝是您并訪問您的銀行帳戶,您可能會更加擔心。

公鑰/私鑰加密方法提供了驗證和保護交易的方法。使用接收者的公鑰加密意味著只有他們可以解碼它。使用發件人的私鑰加密意味著任何人都可以驗證發件人的身份。

不幸的是,在安全領域,解決一個問題往往會導致創建另一個問題。在這種情況下,出現的直接問題是如何安全地交換和存儲密鑰。例如,網狀網絡為安全架構帶來了額外的挑戰,因為從設計上講,它們的目標是使將設備添加到智能家居網絡等網絡變得容易。風險在于,惡意黑客可能會找到一種方法將設備加入網絡,然后造成損害、進入或采用設備進行拒絕服務攻擊。

網狀網絡可能特別容易受到攻擊,因為它們可以具有通用網絡密鑰。所以如果得到這個密鑰,就可以免費訪問整個網絡。在這樣的系統中,密鑰存儲變得至關重要,因為即使入侵者可以臨時訪問設備,密鑰仍然是隱藏的。

密鑰存儲的最終解決方案是使用由受信任的合作伙伴在安全工廠中編程的硬件“安全元件”(圖 1)。這種方法已成功應用于智能卡以保護銀行卡和 SIM 卡以限制對蜂窩網絡的訪問。

pYYBAGK-kayAOH-XAAD2dX1Y_3Y907.png

(圖 1。此圖顯示了安全處理器如何限制對受信任區域中的數據和資源的訪問。)

但是,該方案僅直接適用于少數跨國數字安全公司大批量生產的系統。顯然,將其轉移到短距離通信領域會帶來與市場分散相關的幾個問題,涉及許多產品和行業參與者。

雖然老一代無線設備通常是完全開放的,但新一代產品將額外的安全功能集成到系統中。除此之外,ARM 的“TrustZone”包括一個安全密鑰單元。在這里,密鑰存儲單元和加密服務保存在處理器的安全部分中(圖 2)。實際上,這意味著可以放入密鑰,但一旦進入就無法讀取,并且加密操作在安全部分內部進行。

poYBAGK-kbiAH4glAAEi3NWUcwA583.png

(圖 2。此圖顯示了具有集成安全元件的 BLE 模塊,該模塊只能通過預定義的功能/操作進行連接。)

“信任區”可視為將安全性從零提升到終極“智能卡”級別的第一步。然而,它在標準硅片中實施,沒有針對通過側信道讀取密鑰的特定硬件保護,例如功率波動。它也可以說過于靈活,這意味著沒有經驗的設計師可能會因錯誤而留下安全漏洞。

安全后續步驟

實現安全性的下一步是添加一個硬件安全元件,其作用方式與智能卡中的安全元件非常相似。在這里,問題是以一種相對安全的方式管理密鑰的供應,而不會產生安全的“Fort Knox”可信工廠的高開銷。

未來的芯片組和模塊肯定會比目前的標準具有更高級別的安全性。將包括基于通信 SoC 中的嵌入式區域或配套硬件安全元件的密鑰存儲解決方案。密鑰的提供也將不斷發展,以滿足不同安全級別的需求,同時避免智能卡行業使用的方法的成本和復雜性。

無線更新是最新一代無線設備的共同特征,為黑客提供了另一條攻擊線。這受到安全啟動過程的保護,該過程在啟動時驗證要加載的代碼自上次啟動以來沒有更改,并且任何更新包都包含正確的數字簽名以驗證代碼的來源。

許多新一代設備還將安全啟動過程集成到安全硬件元素中。

將安全性集成到無線設備中

歸根結底,安全始終是一種權衡。添加安全功能會以各種方式增加成本、設計復雜性并降低性能特征,包括吞吐量、功耗和可用性。這對于小型無線設備尤其重要,這些設備通常旨在降低成本并使用簡單、有限的接口

然而,隨著無線設備的復雜性和連接性的增長,惡意黑客的興趣也在增加。這是一個等待無線設計人員響應的持續挑戰。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19421

    瀏覽量

    231236
  • 嵌入式
    +關注

    關注

    5094

    文章

    19183

    瀏覽量

    307805
  • soc
    soc
    +關注

    關注

    38

    文章

    4206

    瀏覽量

    219130
收藏 人收藏

    評論

    相關推薦

    移遠通信將推六款新型短距離通信模組

    全球領先的物聯網整體解決方案供應商移遠通信近日宣布,將推出六款涵蓋多種前沿技術的新型短距離通信模組。這一系列模組不僅進一步豐富了移遠的短距離無線產品線,還為開發者提供了更多樣化的選擇,
    的頭像 發表于 01-15 14:49 ?557次閱讀

    移遠通信再擴短距離通信模組版圖:Wi-Fi 7/6、Wi-Fi Halow等六款新品助力無線連接升級

    在CES 2025期間,全球領先的物聯網整體解決方案供應商移遠通信對外宣布,將推出六款新型短距離通信模組。該系列模組覆蓋Wi-Fi 6/7、Wi-Fi HaLow、藍牙等多種前沿技術,不僅進一步拓展
    發表于 01-09 11:29 ?131次閱讀
    移遠通信再擴<b class='flag-5'>短距離</b>通信模組版圖:Wi-Fi 7/6、Wi-Fi Halow等六款新品助力<b class='flag-5'>無線</b>連接升級

    移遠通信再擴短距離通信模組版圖:Wi-Fi 7/6、Wi-Fi Halow等六款新品助力無線連接升級

    1月8日,在CES2025期間,全球領先的物聯網整體解決方案供應商移遠通信對外宣布,將推出六款新型短距離通信模組。該系列模組覆蓋Wi-Fi7/6、Wi-FiHaLow、藍牙等多種前沿技術,不僅進一步
    的頭像 發表于 01-08 19:02 ?234次閱讀
    移遠通信再擴<b class='flag-5'>短距離</b>通信模組版圖:Wi-Fi 7/6、Wi-Fi Halow等六款新品助力<b class='flag-5'>無線</b>連接升級

    使用FDC1004用作短距離報警,電容的檢測極板的大小是否對檢測距離有影響?

    各位專家:我最經在使用FDC1004用作短距離報警,就是距離接近是,檢測到電容的變化,認為有物體,根據規格書和你們的評估板,測試中發現Sensing Solutions EVM GUI上的波形不平
    發表于 12-23 06:45

    有實現過利用ads1292短距離測量心電信號的嗎?這種想法可行嗎?

    大俠們,有實現過利用ads1292短距離(例如,兩個電極都在左手或右手)測量心電信號的嗎?這種想法可行嗎?
    發表于 12-16 08:25

    短距離無線通信技術的概念

    的應用。 短距離無線通信技術的概念 1. 定義與特點 短距離無線通信技術,通常指的是在相對較小的區域內(通常在幾米到幾百米范圍內)進行的無線
    的頭像 發表于 10-15 16:36 ?901次閱讀

    低功率短距離無線通信技術有哪些

    低功率短距離無線通信技術在現代通信領域扮演著重要角色,它們廣泛應用于物聯網(IoT)、智能家居、醫療設備、工業自動化、個人設備互聯等多個領域。這些技術通常具有低能耗、低成本、易于部署和維護的特點
    的頭像 發表于 10-15 16:34 ?1331次閱讀

    移遠通信參加LitePoint創新測試技術研討會,以全面的布局加速短距離產業發展

    新智聯”的演講。 ? 通過深圳和上海兩場精彩的演講,移遠通信副總經理孫延明、產品總監肖鵬分析了短距離技術的發展歷程,并就移遠通信在短距離領域的產品及方案進行了詳細介紹,極大展現了其在短距離
    發表于 09-13 14:13 ?173次閱讀
    移遠通信參加LitePoint創新測試技術研討會,以全面的布局加速<b class='flag-5'>短距離</b>產業發展

    移遠通信參加LitePoint創新測試技術研討會,以全面的布局加速短距離產業發展

    ”的演講。通過深圳和上海兩場精彩的演講,移遠通信副總經理孫延明、產品總監肖鵬分析了短距離技術的發展歷程,并就移遠通信在短距離領域的產品及方案進行了詳細介紹,極大展
    的頭像 發表于 09-13 08:07 ?427次閱讀
    移遠通信參加LitePoint創新測試技術研討會,以全面的布局加速<b class='flag-5'>短距離</b>產業發展

    無線通信技術有哪些?各有什么優缺點

    應用 | 通過無線耳機、揚聲器和條形音箱進行音頻流傳輸。經典藍牙的潛在缺點? 功耗 | 經典藍牙未針對低功耗應用進行優化。2.低功耗藍牙 低功耗藍牙的優點? 網絡類型 | 低功耗藍牙旨在用于短距離應用支持
    發表于 08-12 16:50

    IR600使用AP-STA模式作為中繼來進行短距離連接

    本文檔適用于使用AP-STA模式作為中繼來進行短距離連接。 一、設置AP:1、設置LAN口: 設置LAN口地址設置成自己需要的地址(與PLC、HMI等在一個網段)。網絡&gt
    發表于 07-25 08:09

    短距離無線連接“新”勢力,移遠通信再上新五款Wi-Fi與藍牙模組

    6月21日,在2024MWC上海展前夕,全球領先的物聯網整體解決方案供應商移遠通信宣布,推出代表其短距離通信技術的最新成果——覆蓋Wi-Fi與藍牙連接的五款模組新品。該五款產品將通過穩連接、高可靠
    的頭像 發表于 06-22 08:29 ?592次閱讀
    <b class='flag-5'>短距離</b><b class='flag-5'>無線</b>連接“新”勢力,移遠通信再上新五款Wi-Fi與藍牙模組

    藍牙模塊的安全性與隱私保護

    據傳輸過程中的安全性問題,分析隱私保護方面的挑戰和解決方案,并介紹一些提高藍牙模塊安全性和隱私保護的先進技術。 藍牙模塊在數據傳輸過程中的安全性問題 藍牙模塊在數據傳輸過程中采用了加密
    的頭像 發表于 06-14 16:06 ?631次閱讀

    華普微低功耗藍牙技術及解決方案

    低功耗藍牙技術及解決方案 藍牙通信協議 BT?communication protocol 簡介 Introduction ●?什么是藍牙? 藍牙是一種短距離無線技術標準,用于實現設備間的短距
    的頭像 發表于 06-05 10:15 ?725次閱讀
    華普微低功耗藍牙技術及<b class='flag-5'>解決方案</b>

    短距離無線通信技術有哪些?

    短距離無線通信技術是指一種利用無線電波在短距離內進行數據傳輸的通信技術。 ? ? 短距離無線通信
    的頭像 發表于 04-18 15:37 ?2306次閱讀
    主站蜘蛛池模板: 免费黄色一级片 | 免费日本黄色 | 日本不卡在线观看免费v | 四虎影视在线看 | 日本黄色大片在线观看 | 国模福利 | 午夜啪啪网站 | 国产免费一区二区三区香蕉精 | 天天操天天操天天操 | 天天干天天干天天天天天天爽 | eee在线播放成人免费 | 97色网| 亚洲欧洲一区二区三区在线观看 | 成视频年人黄网站免费视频 | 在线免费观看色视频 | 久久99热精品这里久久精品 | 亚洲伊人久久大香线蕉啊 | 女的扒开尿口让男人桶爽 | 色就是色欧美色图 | 国产精品久久久久久影院 | 午夜骚 | 久久国产成人精品国产成人亚洲 | 韩国三级视频 | 天天射干| 中国一级特黄真人毛片 | 你懂的网址在线观看 | 色播久久 | 天天射天天舔 | 国产又粗又大又爽又免费 | 成年人激情视频 | 日本高清网站 | 午夜一级精品免费毛片 | 奇米影视一区 | 天天夜天天干 | 一女被多男玩很肉很黄文 | 一级特黄性色生活片一区二区 | 性欧美黑人 | 国产欧美另类第一页 | 久久国产精品99久久久久久老狼 | 久久精品1 | 噜噜色网|