在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

RF系統(tǒng)與Wi-Fi網(wǎng)絡的安全問題解決方案

電子設計 ? 來源:郭婷 ? 作者:電子設計 ? 2019-03-15 07:55 ? 次閱讀

本文著眼于RF系統(tǒng)安全性的關鍵問題。雖然安全性正在成為推出物聯(lián)網(wǎng)的重要因素,但它增加了設計和開發(fā)的復雜性。本文著眼于不同物聯(lián)網(wǎng)實施的安全隱患,從ZigBee和Thread等低功耗ISM網(wǎng)絡到更大規(guī)模的Wi-Fi網(wǎng)絡。

物聯(lián)網(wǎng)正在發(fā)展,有許多不同的無線技術和這凸顯了對不同安全方法的需求。隨著越來越多的設備被故意通過因特網(wǎng)訪問,出現(xiàn)了針對不同協(xié)議的許多不同的安全方法。 Wi-Fi,ZigBee和藍牙有不同的安全系統(tǒng),以及具有自己的安全技術的專有無線網(wǎng)絡,如Dust。所有這些都基于相同的密碼要素,但在組件的實現(xiàn)和支持方面各不相同。

物聯(lián)網(wǎng)的早期實施很少考慮安全性。雖然有人擔心保護微控制器中的代碼不被復制(或改變,這是一個安全問題),但對保護無線鏈路的關注較少。有些采取了“安全保障”的方法,開發(fā)人員相信黑客不會找到這些設備。最近無線攝像頭易于訪問的情況已被證明是樂觀的,這種訪問被收集到一個網(wǎng)站中以便于查看。

現(xiàn)在,從端到端保護無線物聯(lián)網(wǎng)網(wǎng)絡至關重要。結束以防止各種可能的攻擊。然而,在這樣的系統(tǒng)中存在許多不同的安全層,從用于防止未授權使用節(jié)點的訪問控制到用加密保護節(jié)點和網(wǎng)關之間的數(shù)據(jù)流。整個系統(tǒng)配置和安全管理也必須受到保護(這與操作系統(tǒng)中的根模式基本相同)。

因為許多物聯(lián)網(wǎng)設備都是針對家庭的,其中一個主要的無線技術是Wi-Fi。家庭寬帶網(wǎng)絡普遍存在,這可以提供現(xiàn)成的基礎設施。然而,眾所周知,Wi-Fi難以保護,并且依賴于用戶輸入更復雜的密碼(或設置協(xié)議),這些密碼使用起來更加復雜。

Wi-Fi無線鏈路的安全性多年來一直是系統(tǒng)設計師面臨的挑戰(zhàn)。盡管有線等效保密(WEP)是世界上使用最廣泛的Wi-Fi安全算法,但它仍然不鼓勵使用有線等效保密(WEP)等早期技術。這取決于它的年齡,向后兼容性,以及它首先出現(xiàn)在許多路由器控制面板的加密類型選擇菜單中。 WEP于1999年批準,第一個64位版本受限于出口加密技術。這后來被提升為使用128位加密密鑰,并且即使使用后來的256位密鑰版本也是最常見的實現(xiàn),并且它在2004年正式退役。

處理能力不斷提高微控制器允許Wi-Fi保護訪問(WPA)等新技術在WPA-PSK中使用預共享密鑰。這增加了256位密鑰和完整性檢查,以防止黑客攻擊或更改在接入點和客戶端之間傳遞的數(shù)據(jù)包的“中間人”攻擊。臨時密鑰完整性協(xié)議(TKIP)為每個分組使用新密鑰。雖然這比WEP更安全,但它是固件升級,因此依賴于可能受到危害的WEP元素,并被用于WPA2的高級加密標準(AES)取代。

AES WPA2是強制性的,并導致AES引擎在許多微控制器中的集成。 WPA2還增加了CCMP(具有塊鏈接消息認證碼協(xié)議的計數(shù)器密碼模式)作為TKIP的替代品,TKIP仍然用于向后兼容WPA系統(tǒng)。

使用密碼來建立無線安全性系統(tǒng)無法與數(shù)百萬臺嵌入式設備一起擴展,雖然家庭是物聯(lián)網(wǎng)的關鍵平臺,但仍有不同的方式來保護網(wǎng)絡。

這是開發(fā)IEEE802.15.4,2.4 Hz標準的ZigBee實現(xiàn)的關鍵驅(qū)動因素之一。這也使用AES和128位密鑰,用硬件而不是軟件實現(xiàn)。它允許AES算法不僅加密正在傳輸?shù)臄?shù)據(jù),還驗證發(fā)送的數(shù)據(jù)。這由添加到消息中的消息完整性代碼(MIC)(或消息驗證代碼(MAC))處理。這樣可以保持標頭和有效負載中數(shù)據(jù)的安全性。它是使用網(wǎng)絡密鑰從MAC幀創(chuàng)建的,因此可以由任何節(jié)點進行解碼。如果消息來自不可信(欺騙)節(jié)點,則消息的MAC將與正版數(shù)據(jù)包的MAC不匹配,因此可以在任何惡意軟件進入節(jié)點之前丟棄。

RF系統(tǒng)與Wi-Fi網(wǎng)絡的安全問題解決方案

圖1:802.15.4 ZigBee安全框架。

802.15.4 MAC幀中有三個安全字段。幀控制在MAC頭中找到;和輔助安全控制一樣,但只有在幀控制幀的安全啟用子字段打開時才啟用此功能。這有三個字段用于指定正在使用的安全類型,用于保護消息不被重放的幀計數(shù)器以及密鑰標識符。

例如,Microchip的MRF24J40 RF收發(fā)器包含一個支持的安全引擎加密和解密在MAC子層和更高級別的802.15.4系統(tǒng)。

Atmel的AT86RF233 802.14.4 RF引擎還增加了硬件MAC支持,擴展操作模式和AES安全引擎,以改善整體系統(tǒng)功率效率和時間。除SLEEP和DEEP_SLEEP狀態(tài)外,獨立的128位AES引擎可以使用SPI接口并行訪問所有PHY操作事務和狀態(tài)。

RF系統(tǒng)與Wi-Fi網(wǎng)絡的安全問題解決方案

圖2:Atmel的AT86RF233顯示了AES安全引擎,可以與SPI接口上的任何物理事務并行使用。

但是,在標準的更高級別,所有這些都可以增加固件的復雜性;因此,正在開發(fā)使用相同物理層的其他方法。

Dust Networks,現(xiàn)在是凌力爾特公司的一部分,為物聯(lián)網(wǎng)應用開發(fā)了自己的802.15e網(wǎng)狀網(wǎng)絡實現(xiàn)。它與Eterna合作開發(fā)了一種FIPS-197驗證加密方案,該方案包括節(jié)點認證和MAC和網(wǎng)絡層數(shù)據(jù)加密,每個節(jié)點都有單獨的密鑰。這不僅會產(chǎn)生端到端的安全性,而且如果節(jié)點受到威脅,來自其他節(jié)點的通信仍然是安全的。用于安全密鑰交換的機制允許刷新密鑰并保持安全。為了防止對網(wǎng)絡的物理攻擊,Eterna支持以電子方式鎖定設備并阻止訪問存儲密鑰的閃存和RAM的功能。

圖3:凌力爾特公司的LTP5901灰塵收發(fā)器模塊。

Thread組正采取另一種方法。這是以與ZigBee相同的方式開發(fā)基于802.15.4的2.4 GHz物理層的協(xié)議,但在安全性所處的更高級別采用不同的方法。雖然細節(jié)仍然是粗略的,但Thread使用128位AES,并表示它可以避免Wi-Fi和ZigBee的漏洞,同時仍然易于配置。在Yale Security,Silicon Labs三星電子,谷歌Nest實驗室,飛思卡爾半導體,大屁股粉絲和ARM的支持下,這有很多硬件支持。

其他公司也一直在尋找層頂層實施安全的物理標準。例如,由ARM支持的一家名為Intercede的英國初創(chuàng)公司也在尋找保護物聯(lián)網(wǎng)的方法。它已經(jīng)取代了銀行系統(tǒng)中的密碼,現(xiàn)在正在研究如何保護汽車之間以及汽車與路邊基礎設施之間的無線通信鏈路。

結論

作為無線網(wǎng)絡的成本已經(jīng)下降,他們變得越來越普遍。隨著物聯(lián)網(wǎng)推動將各種設備連接到更廣泛的互聯(lián)網(wǎng)的興趣,保護這些網(wǎng)絡已成為任何設計的重要元素。網(wǎng)絡安全已從WEP演變?yōu)閃PA2,增加了AES等新功能,這些功能也被更多嵌入式網(wǎng)絡采用。雖然這需要更多的開銷和更高的復雜性,但其他無線設備開發(fā)人員已經(jīng)提出了使網(wǎng)絡安全的新方法。隨著更新協(xié)議向更多合作伙伴推出更多應用程序,系統(tǒng)設計人員可以通過更多方式保護其網(wǎng)絡并保護用戶免受電子攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5094

    文章

    19183

    瀏覽量

    307793
  • RF
    RF
    +關注

    關注

    65

    文章

    3059

    瀏覽量

    167389
  • WIFI
    +關注

    關注

    81

    文章

    5310

    瀏覽量

    204822
收藏 人收藏

    評論

    相關推薦

    華為海思正式進入Wi-Fi FEM賽道?

    轉載自——鐘林談芯 昨天在網(wǎng)上看到一份九聯(lián)UNR050 BE3600無線路由器拆機報告,Wi-Fi主芯片是海思新款Wi-Fi7芯片Hi1155,速率2.5G。 在海思AP Wi-Fi芯片系列中,還有
    發(fā)表于 12-11 17:42

    Wi-Fi 4到Wi-Fi 7:網(wǎng)速飆升40倍的無線革命

    1 Wi-Fi技術的快速發(fā)展 每一代新的Wi-Fi協(xié)議發(fā)布,都會帶來更高的無線速率。 ? 從Wi-Fi 4到Wi-Fi 7:無線網(wǎng)絡技術顯著
    的頭像 發(fā)表于 12-09 10:10 ?417次閱讀
    從<b class='flag-5'>Wi-Fi</b> 4到<b class='flag-5'>Wi-Fi</b> 7:網(wǎng)速飆升40倍的無線革命

    廣和通率先推出5G融合Wi-Fi 7智能解決方案

    近期,廣和通率先推出5G融合Wi-Fi 7智能解決方案,以高性能、高速率、高可靠的無線連接幫助客戶快速迭代智能終端。目前,該5G+Wi-Fi 7智能解決方案已在智能手持客戶商用,幫助客
    的頭像 發(fā)表于 12-06 15:11 ?408次閱讀

    CC3200采用LaunchPad硬件的Simplelink Wi-Fi和物聯(lián)網(wǎng)解決方案用戶指南

    電子發(fā)燒友網(wǎng)站提供《CC3200采用LaunchPad硬件的Simplelink Wi-Fi和物聯(lián)網(wǎng)解決方案用戶指南.pdf》資料免費下載
    發(fā)表于 12-02 14:18 ?0次下載
    CC3200采用LaunchPad硬件的Simplelink <b class='flag-5'>Wi-Fi</b>和物聯(lián)網(wǎng)<b class='flag-5'>解決方案</b>用戶指南

    采用MCU LaunchPad?硬件的CC3235MODSF Simplelink? Wi-Fi?和物聯(lián)網(wǎng)解決方案

    電子發(fā)燒友網(wǎng)站提供《采用MCU LaunchPad?硬件的CC3235MODSF Simplelink? Wi-Fi?和物聯(lián)網(wǎng)解決方案.pdf》資料免費下載
    發(fā)表于 11-25 14:14 ?0次下載
    采用MCU LaunchPad?硬件的CC3235MODSF Simplelink? <b class='flag-5'>Wi-Fi</b>?和物聯(lián)網(wǎng)<b class='flag-5'>解決方案</b>

    Wi-Fi 7與Wi-Fi 6E有什么區(qū)別

    也許很多人還在考慮是否要將使用的Wi-Fi設備升級到Wi-Fi 6或Wi-Fi 6E,而這些標準的繼任者卻已經(jīng)開始“登堂入室”了。Wi-Fi 7是新一代
    的頭像 發(fā)表于 11-07 11:38 ?1239次閱讀

    MLCC斷裂問題解決方案

    MLCC斷裂問題解決方案
    的頭像 發(fā)表于 10-16 09:43 ?618次閱讀

    IR900 Wi-Fi聯(lián)網(wǎng)的配置過程

    例如上圖,IR900 通過Wi-Fi接口連接公司辦公無線網(wǎng)絡 inhand-office (SSID為無線網(wǎng)絡的名稱) 首先將Wi-Fi接口與WLAN接口解綁 登陸IR900后,進
    發(fā)表于 07-25 06:09

    AT 0.60.0.0看不到我的Wi-Fi網(wǎng)絡,為什么?

    我對 AT 0.60.0.0 有一點問題。當我通過 AT CWLAP 顯示所有網(wǎng)絡時,我看不到我的路由器 AP 網(wǎng)絡,但我可以連接到它。當我在智能手機中打開 Wi-Fi 熱點時,我可以看到我的熱點
    發(fā)表于 07-18 08:31

    廣和通攜手聯(lián)發(fā)科技推出基于FG370和Filogic 660 Wi-Fi 7芯片組的5G CPE解決方案

    廣和通攜手聯(lián)發(fā)科技推出同時支持5G-A和Wi-Fi 7的CPE解決方案,滿足市場對Wi-Fi 7 BE7200能力的需求。
    的頭像 發(fā)表于 06-05 17:38 ?848次閱讀
    廣和通攜手聯(lián)發(fā)科技推出基于FG370和Filogic 660 <b class='flag-5'>Wi-Fi</b> 7芯片組的5G CPE<b class='flag-5'>解決方案</b>

    廣和通攜手聯(lián)發(fā)科技推出基于FG370和Filogic 660 Wi-Fi 7芯片組的5G CPE解決方案

    廣和通攜手聯(lián)發(fā)科技推出同時支持5G-A和Wi-Fi 7的CPE解決方案,滿足市場對Wi-Fi 7 BE7200能力的需求。
    的頭像 發(fā)表于 06-05 17:38 ?955次閱讀

    華為獲得全球首個國際Wi-Fi聯(lián)盟WFA企業(yè)級Wi-Fi 7認證!

    Wi-Fi聯(lián)盟已發(fā)布Wi-Fi 7認證標準,華為是第一批送測廠商,獲得業(yè)界首個企業(yè)級Wi-Fi 7 的Wi-Fi聯(lián)盟官方認證。
    的頭像 發(fā)表于 04-28 10:17 ?809次閱讀
    華為獲得全球首個國際<b class='flag-5'>Wi-Fi</b>聯(lián)盟WFA企業(yè)級<b class='flag-5'>Wi-Fi</b> 7認證!

    業(yè)內(nèi)首個企業(yè)級AI驅(qū)動的Wi-Fi 7解決方案RUCKUS R770榮膺大獎!

    我們非常高興地宣布,業(yè)內(nèi)首個企業(yè)級AI驅(qū)動的Wi-Fi 7解決方案RUCKUS R770,榮膺The Wi-Fi Awards頒發(fā)的備受矚目的“最佳年度創(chuàng)新(Innovation
    的頭像 發(fā)表于 04-19 16:17 ?595次閱讀

    Wi-Fi 7與Wi-Fi 6的相關知識科普

    科普:Wi-Fi 7 vs. Wi-Fi 6,青出于藍
    的頭像 發(fā)表于 03-12 10:59 ?873次閱讀
    <b class='flag-5'>Wi-Fi</b> 7與<b class='flag-5'>Wi-Fi</b> 6的相關知識科普

    Wi-Fi的誕生與發(fā)展

    和5GHz兩個頻段,承載著不斷增長的網(wǎng)絡需求。ABIResearch顯示,2022年Wi-Fi上傳流量激增80%,Wi-Fi數(shù)據(jù)流量已超過蜂窩流量,且成為流量增量貢
    的頭像 發(fā)表于 03-07 08:26 ?1443次閱讀
    <b class='flag-5'>Wi-Fi</b>的誕生與發(fā)展
    主站蜘蛛池模板: 女主播扒开内衣让粉丝看个够 | 日本高清视频色视频kk266 | 亚洲国产片| 糖心vlog麻豆精东影业传媒 | 亚洲va老文色欧美黄大片人人 | 久久国产综合 | 色婷婷亚洲综合五月 | 免费在线观看黄 | 成年啪啪网站免费播放看 | 亚洲成年人网 | 99久久成人国产精品免费 | 2020天天干 | 亚洲最新视频 | 天天操天天射天天舔 | 波多野结衣三个女人蕾丝边 | 日韩视频 中文字幕 视频一区 | 喷潮白浆 | 久久亚洲精品国产精品婷婷 | 日韩色网站 | 久久国产热视频 | 欧美一级片免费观看 | 日本不卡一区 | 欧美成人性色生活片天天看 | 女人张开腿让男人捅爽 | 国产午夜精品理论片在线 | 日本黄大片在线观看 | 狠狠色婷婷丁香六月 | 在线免费视频手机版 | 久久久婷婷亚洲5月97色 | 白嫩美女在线啪视频观看 | 欧美日韩伦理 | 五月婷色 | h黄视频在线观看 | 777色淫网站女女免费 | 黄色男人的天堂 | 在线高清视频大全 | 222在线视频免费观看 | 91天天干| 欧美怡红院免费全部视频 | 一级毛片在播放免费 | 奇米影色777四色在线首页 |