在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

防范無線KRACK的五個技巧

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:RUSSELL DOTY ? 2022-11-02 10:45 ? 次閱讀

Wi-Fi WPA2安全協議(CVE-2017-13077至CVE-2017-13088)的KRACK(密鑰重新安裝攻擊)攻擊突出了主動維護和更新嵌入式系統的要求,尤其是部署在惡劣環境中的長壽命系統。

KRACK很有趣,因為它是一個成熟,廣泛使用的安全協議中的一個缺陷。KRACK利用Wi-Fi設備使用WPA2建立加密通信的四向握手中的缺陷。幸運的是,有一個針對此漏洞的向后兼容修復程序;修補 Wi-Fi 鏈路的任一端都可以解決問題。

與其詳細介紹KRACK,不如將其用作案例研究和課程計劃,供那些負責管理連接和嵌入式系統的人員使用。

在所有系統中都會發現問題

首先,在所有系統中都會發現問題。提高計算能力允許加密算法和密鑰長度受到攻擊。我們已經在從棄用舊的DES加密標準到RSA密鑰長度的演變到當前推薦的2048位或更長密鑰的所有內容中看到了這一點。即使使用安全的算法,實現缺陷和新穎的攻擊方法也可能造成漏洞。以OpenSSL代碼中發現的各種弱點為例。通信協議可能存在弱點,這些弱點只有在使用多年后才能發現,例如影響數十億臺設備的Wi-Fi KRACK。

規劃故障以及修正和更新

KRACK最大的教訓是,您必須為故障做好計劃,并有辦法修復和更新系統。時期。沒有例外。我的辦公桌上放著一個Wi-Fi燈泡 - 它的成本不到20美元,有一個完整的Wi-Fi堆棧連接到網絡。該設備容易受到KRACK攻擊,并且永遠不會更新 - 修復暴露的唯一方法是將其丟棄。(我應該注意,這個燈泡還有其他安全孔,這就是為什么它放在我的桌子上而不是擰入插座。雖然對于低成本的消費類設備來說有些合理,但丟棄工作設備是一種糟糕的方法,對于任何重要的系統來說都是完全不可接受的。相比之下,Wi-Fi路由器和接入點,手機,平板電腦和筆記本電腦的供應商已經迅速發布了KRACK的補丁。(您是否更新了所有Wi-Fi設備?

修補的一個重要部分是知道需要修補哪些系統。您需要一種方法來判斷系統上安裝了什么以及它是否易受攻擊。系統掃描需要涵蓋安裝的軟件、版本和配置。許多系統管理工具都提供此功能。即使是嵌入式系統也需要能夠在部署后進行掃描和修復。

加密重要通信

是的,WPA2加密數據 - 但僅適用于Wi-Fi鏈接。需要完整的端到端加密,例如SSL/TLS(請使用TLS 1.1或1.2并防止會話降級到較低版本)或VPN[虛擬專用網絡]提供的加密。在嵌入式系統上運行的應用程序應該負責自己的加密,而不是信任網絡來加密自己。這意味著應用程序堆棧應使用標準支持的加密機制(如 SSL/TLS 或 VPN),并確保其配置正確,而不是應用程序需要直接在應用程序中包含加密。如果確實在應用程序中包含加密,請使用標準加密包和庫。永遠不要嘗試構建自己的加密實現;那結局并不好。..

保持嚴格的訪問控制

需要一種機制來檢測、識別、授權和注冊嘗試連接到網絡的所有設備。具有諷刺意味的是,訪問控制是WPA2的主要部分,使用“Wi-Fi密碼”作為共享密鑰。WPA2實際上做得很好,并且在為KRACK打補丁后繼續做得很好。其他工具可用于其他接口,從簡單的藍牙配對到使用服務器的安全啟動或受信任啟動的復雜證明。

利用通信漏洞需要訪問權限。使用Wi-Fi KRACK,這意味著距離接入點只有幾百英尺。這實際上是一件好事;KRACK不允許遠程攻擊,而是要求您在物理上靠近目標。

使用硬連線以太網連接

許多消息來源都建議將其作為修復KRACK的有效方法,尤其是對于臺式機和筆記本電腦系統。這可以像桌面以太網交換機和一些跳線一樣簡單,直到您可以修補設備為止,或者它可以是有線建筑物,每個辦公室和筆記本電腦擴展塢都有以太網。

在考慮系統設計時,請記住無線和有線設備之間的主要區別和優勢。無線設備易于安裝且成本低廉,易于移動,并且易于添加更多設備和連接。有線設備的安裝成本通常更高,難以移動,可能難以添加更多設備(因為需要更多通信端口),并且通常更快、更可靠、更安全。有線接口需要直接物理訪問才能進行通信,并且通常很少或沒有電磁輻射。

通信是大多數嵌入式系統的關鍵部分。雖然KRACK是Wi-Fi WPA2特有的,但類似的問題適用于所有形式的無線接口 - 實際上適用于所有接口,有線或無線。實現通信的安全性和完整性是這些系統的設計、實施和生命周期管理的一部分。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5143

    文章

    19561

    瀏覽量

    315485
  • WIFI
    +關注

    關注

    81

    文章

    5379

    瀏覽量

    207572
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    玻璃通孔技術的獨特優勢

    TGV(Through Glass Via)工藝之所以選擇在玻璃上打孔,主要是因為玻璃在以下方面相較于硅具有獨特優勢。
    的頭像 發表于 05-23 16:32 ?262次閱讀
    玻璃通孔技術的<b class='flag-5'>五</b><b class='flag-5'>個</b>獨特優勢

    2025年需要重點防范勒索手段

    在AI時代,網絡安全已成為全球企業和個人無法忽視的關鍵議題。隨著人工智能、物聯網、云技術的迅猛發展,網絡威脅的復雜性和多樣性也在不斷增加。
    的頭像 發表于 01-17 09:50 ?485次閱讀

    PCB的基本要素

    網絡。同時PCB板還具有絕緣,隔熱,防潮等功能。 3、PCB的基本要素用 01 要素一:載板 PCB的載板又稱為基
    的頭像 發表于 01-07 09:30 ?1243次閱讀

    新能源電動汽車火災防范策略研究

    15821697760 摘要:當代社會持續發展,民眾生活水平顯著提升,新能源電動汽車市場占比漸增,然其火災問題也隨之而來。電動汽車能減少傳統能源依賴,故防范其火災發生意義重大。本文闡述了電動汽車構造
    的頭像 發表于 12-13 16:28 ?550次閱讀
    新能源電動汽車火災<b class='flag-5'>防范</b>策略研究

    一開孔雙控接線方法

    一開孔雙控開關是一種常見的家庭電氣安裝組件,它允許兩個位置控制同一電器或燈具的開關。這種開關通常用于臥室、走廊或樓梯等需要在兩端控制燈光的地方。以下是一開孔雙控接線的一般方法,但請注意,具體
    的頭像 發表于 10-14 09:15 ?3582次閱讀

    極管的作用與原理是什么

    極管,也稱為極真空管或極電子管,是一種電子管,它具有電極:陰極、控制柵極、加速柵極、屏極和集電極。
    的頭像 發表于 09-24 15:23 ?1702次閱讀

    極管簾柵極電壓高低的影響

    極管,也稱為極真空管或極電子管,是一種在電子學和無線電工程中使用的電子管。它由電極組成
    的頭像 發表于 09-24 14:34 ?1470次閱讀

    和普威視雷視融合智能周界防范系統

    和普威視提供的雷視融合智能周界防范系統在彌補了傳統周界防護手段六方面的功能缺失的同時,還具有以下業內領先的七大優勢
    的頭像 發表于 09-06 09:41 ?899次閱讀
    和普威視雷視融合智能周界<b class='flag-5'>防范</b>系統

    改善升壓轉換器PCB布局的步驟

    電子發燒友網站提供《改善升壓轉換器PCB布局的步驟.pdf》資料免費下載
    發表于 09-04 10:22 ?0次下載
    改善升壓轉換器PCB布局的<b class='flag-5'>五</b><b class='flag-5'>個</b>步驟

    交流電轉直流電的步驟

    交流電轉直流電(AC to DC)是電力電子學中的一重要領域,廣泛應用于各種電子設備和系統中。本文將詳細介紹交流電轉直流電的步驟,包括整流、濾波、穩壓、控制和保護。通過這
    的頭像 發表于 08-27 09:29 ?4080次閱讀

    ESP8266 AT命令固件是否受KRACK影響?

    19:34:38) SDK版本:2.1.0(116b762) 編譯時間:Sep 20, 2017 20:32:34 OK 此版本是否受 KRACK(WPA2 攻擊)影響?
    發表于 07-16 06:07

    ESP8266 SDK 2.1.0是否受到KRACK的影響?

    ESP8266 SDK 2.1.0 是否受到 KRACK(WPA2 攻擊)的影響?攻擊會將 WPA2 加密密鑰更改為 null。由于二進制庫,我找不到任何線索。
    發表于 07-11 06:34

    ESP8266如何連接Wifi網絡?

    正如我在文檔中讀到的那樣,ESP8266最多可以連接 Wifi 網絡。但我無法做到這一點。在啟動過程中,我使用以下代碼將最大網絡數設置為 5: printf(\"err:%irn
    發表于 07-10 07:11

    簡述使用波特力模型的三步驟

    波特力模型(Porter's Five Forces Model)是邁克爾·波特(Michael E. Porter)于1979年提出的一分析行業競爭態勢的框架。它通過分析方面
    的頭像 發表于 07-05 14:34 ?1848次閱讀

    NFC風險:了解與防范,享受安全便捷的科技生活

    技術一樣,NFC也面臨著一些潛在的風險。了解這些風險并采取相應的防范措施,不僅能讓我們更好地享受科技帶來的便利,還能確保我們的信息安全。 一、NFC技術的優勢 NFC技術通過無線射頻識別(RFID)實現設備間的非接觸式數據交換,具有
    的頭像 發表于 06-25 15:31 ?2177次閱讀
    主站蜘蛛池模板: 一本到卡二卡三卡四卡 | 亚色网站 | 视频在线高清完整免费观看 | 久久观看| 中国一级特黄aa毛片大片 | 国产精品美女www爽爽爽视频 | 亚洲狠狠97婷婷综合久久久久 | 激情网址在线观看 | 中文字幕亚洲综合久久2 | 午夜黄色剧场 | 91免费网站在线看入口黄 | 国产激烈床戏无遮挡观看 | a天堂资源在线观看 | 综合色久七七综合七七蜜芽 | 亚洲视频www | 韩国一区二区三区视频 | 中国一级生活片 | 天天做天天爱夜夜爽女人爽宅 | 婷婷网五月天天综合天天爱 | 久久综合免费 | 人人爱人人爽 | 欧美女同在线观看 | 2022第二三四天堂网 | 欧美日韩一区二区三区视频在线观看 | 99色99| 男女交性视频免费播放 | 久久婷婷五综合一区二区 | 亚洲第一在线视频 | 免费边摸边吃奶边叫床视频gif | 68日本xxxxxxxxx18能看的 | 久久久久久久国产免费看 | 国产精品爽爽影院在线 | 日韩99| 美女性爽视频国产免费 | 午夜性a一级毛片 | 天天在线干 | 色视频在线观看完整免费版 | 亚洲乱码一二三四区 | 37pao强力打造免费高速高清 | 奇米视频在线观看 | 成人中文在线 |