吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

防范無(wú)線KRACK的五個(gè)技巧

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:RUSSELL DOTY ? 2022-11-02 10:45 ? 次閱讀

對(duì)Wi-Fi WPA2安全協(xié)議(CVE-2017-13077至CVE-2017-13088)的KRACK(密鑰重新安裝攻擊)攻擊突出了主動(dòng)維護(hù)和更新嵌入式系統(tǒng)的要求,尤其是部署在惡劣環(huán)境中的長(zhǎng)壽命系統(tǒng)。

KRACK很有趣,因?yàn)樗且粋€(gè)成熟,廣泛使用的安全協(xié)議中的一個(gè)缺陷。KRACK利用Wi-Fi設(shè)備使用WPA2建立加密通信的四向握手中的缺陷。幸運(yùn)的是,有一個(gè)針對(duì)此漏洞的向后兼容修復(fù)程序;修補(bǔ) Wi-Fi 鏈路的任一端都可以解決問(wèn)題。

與其詳細(xì)介紹KRACK,不如將其用作案例研究和課程計(jì)劃,供那些負(fù)責(zé)管理連接和嵌入式系統(tǒng)的人員使用。

在所有系統(tǒng)中都會(huì)發(fā)現(xiàn)問(wèn)題

首先,在所有系統(tǒng)中都會(huì)發(fā)現(xiàn)問(wèn)題。提高計(jì)算能力允許加密算法和密鑰長(zhǎng)度受到攻擊。我們已經(jīng)在從棄用舊的DES加密標(biāo)準(zhǔn)到RSA密鑰長(zhǎng)度的演變到當(dāng)前推薦的2048位或更長(zhǎng)密鑰的所有內(nèi)容中看到了這一點(diǎn)。即使使用安全的算法,實(shí)現(xiàn)缺陷和新穎的攻擊方法也可能造成漏洞。以O(shè)penSSL代碼中發(fā)現(xiàn)的各種弱點(diǎn)為例。通信協(xié)議可能存在弱點(diǎn),這些弱點(diǎn)只有在使用多年后才能發(fā)現(xiàn),例如影響數(shù)十億臺(tái)設(shè)備的Wi-Fi KRACK。

規(guī)劃故障以及修正和更新

KRACK最大的教訓(xùn)是,您必須為故障做好計(jì)劃,并有辦法修復(fù)和更新系統(tǒng)。時(shí)期。沒(méi)有例外。我的辦公桌上放著一個(gè)Wi-Fi燈泡 - 它的成本不到20美元,有一個(gè)完整的Wi-Fi堆棧連接到網(wǎng)絡(luò)。該設(shè)備容易受到KRACK攻擊,并且永遠(yuǎn)不會(huì)更新 - 修復(fù)暴露的唯一方法是將其丟棄。(我應(yīng)該注意,這個(gè)燈泡還有其他安全孔,這就是為什么它放在我的桌子上而不是擰入插座。雖然對(duì)于低成本的消費(fèi)類設(shè)備來(lái)說(shuō)有些合理,但丟棄工作設(shè)備是一種糟糕的方法,對(duì)于任何重要的系統(tǒng)來(lái)說(shuō)都是完全不可接受的。相比之下,Wi-Fi路由器和接入點(diǎn),手機(jī),平板電腦和筆記本電腦的供應(yīng)商已經(jīng)迅速發(fā)布了KRACK的補(bǔ)丁。(您是否更新了所有Wi-Fi設(shè)備?

修補(bǔ)的一個(gè)重要部分是知道需要修補(bǔ)哪些系統(tǒng)。您需要一種方法來(lái)判斷系統(tǒng)上安裝了什么以及它是否易受攻擊。系統(tǒng)掃描需要涵蓋安裝的軟件、版本和配置。許多系統(tǒng)管理工具都提供此功能。即使是嵌入式系統(tǒng)也需要能夠在部署后進(jìn)行掃描和修復(fù)。

加密重要通信

是的,WPA2加密數(shù)據(jù) - 但僅適用于Wi-Fi鏈接。需要完整的端到端加密,例如SSL/TLS(請(qǐng)使用TLS 1.1或1.2并防止會(huì)話降級(jí)到較低版本)或VPN[虛擬專用網(wǎng)絡(luò)]提供的加密。在嵌入式系統(tǒng)上運(yùn)行的應(yīng)用程序應(yīng)該負(fù)責(zé)自己的加密,而不是信任網(wǎng)絡(luò)來(lái)加密自己。這意味著應(yīng)用程序堆棧應(yīng)使用標(biāo)準(zhǔn)支持的加密機(jī)制(如 SSL/TLS 或 VPN),并確保其配置正確,而不是應(yīng)用程序需要直接在應(yīng)用程序中包含加密。如果確實(shí)在應(yīng)用程序中包含加密,請(qǐng)使用標(biāo)準(zhǔn)加密包和庫(kù)。永遠(yuǎn)不要嘗試構(gòu)建自己的加密實(shí)現(xiàn);那結(jié)局并不好。..

保持嚴(yán)格的訪問(wèn)控制

需要一種機(jī)制來(lái)檢測(cè)、識(shí)別、授權(quán)和注冊(cè)嘗試連接到網(wǎng)絡(luò)的所有設(shè)備。具有諷刺意味的是,訪問(wèn)控制是WPA2的主要部分,使用“Wi-Fi密碼”作為共享密鑰。WPA2實(shí)際上做得很好,并且在為KRACK打補(bǔ)丁后繼續(xù)做得很好。其他工具可用于其他接口,從簡(jiǎn)單的藍(lán)牙配對(duì)到使用服務(wù)器的安全啟動(dòng)或受信任啟動(dòng)的復(fù)雜證明。

利用通信漏洞需要訪問(wèn)權(quán)限。使用Wi-Fi KRACK,這意味著距離接入點(diǎn)只有幾百英尺。這實(shí)際上是一件好事;KRACK不允許遠(yuǎn)程攻擊,而是要求您在物理上靠近目標(biāo)。

使用硬連線以太網(wǎng)連接

許多消息來(lái)源都建議將其作為修復(fù)KRACK的有效方法,尤其是對(duì)于臺(tái)式機(jī)和筆記本電腦系統(tǒng)。這可以像桌面以太網(wǎng)交換機(jī)和一些跳線一樣簡(jiǎn)單,直到您可以修補(bǔ)設(shè)備為止,或者它可以是有線建筑物,每個(gè)辦公室和筆記本電腦擴(kuò)展塢都有以太網(wǎng)。

在考慮系統(tǒng)設(shè)計(jì)時(shí),請(qǐng)記住無(wú)線和有線設(shè)備之間的主要區(qū)別和優(yōu)勢(shì)。無(wú)線設(shè)備易于安裝且成本低廉,易于移動(dòng),并且易于添加更多設(shè)備和連接。有線設(shè)備的安裝成本通常更高,難以移動(dòng),可能難以添加更多設(shè)備(因?yàn)樾枰嗤ㄐ哦丝冢?,并且通常更快、更可靠、更安全。有線接口需要直接物理訪問(wèn)才能進(jìn)行通信,并且通常很少或沒(méi)有電磁輻射。

通信是大多數(shù)嵌入式系統(tǒng)的關(guān)鍵部分。雖然KRACK是Wi-Fi WPA2特有的,但類似的問(wèn)題適用于所有形式的無(wú)線接口 - 實(shí)際上適用于所有接口,有線或無(wú)線。實(shí)現(xiàn)通信的安全性和完整性是這些系統(tǒng)的設(shè)計(jì)、實(shí)施和生命周期管理的一部分。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5092

    文章

    19178

    瀏覽量

    307699
  • WIFI
    +關(guān)注

    關(guān)注

    81

    文章

    5309

    瀏覽量

    204791
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    2025年需要重點(diǎn)防范個(gè)勒索手段

    在AI時(shí)代,網(wǎng)絡(luò)安全已成為全球企業(yè)和個(gè)人無(wú)法忽視的關(guān)鍵議題。隨著人工智能、物聯(lián)網(wǎng)、云技術(shù)的迅猛發(fā)展,網(wǎng)絡(luò)威脅的復(fù)雜性和多樣性也在不斷增加。
    的頭像 發(fā)表于 01-17 09:50 ?137次閱讀

    PCB的個(gè)基本要素

    網(wǎng)絡(luò)。同時(shí)PCB板還具有絕緣,隔熱,防潮等功能。 3、PCB的個(gè)基本要素用 01 要素一:載板 PCB的載板又稱為基
    的頭像 發(fā)表于 01-07 09:30 ?307次閱讀

    極管的作用與原理是什么

    極管,也稱為極真空管或極電子管,是一種電子管,它具有個(gè)電極:陰極、控制柵極、加速柵極、屏極和集電極。
    的頭像 發(fā)表于 09-24 15:23 ?800次閱讀

    極管簾柵極電壓高低的影響

    極管,也稱為極真空管或極電子管,是一種在電子學(xué)和無(wú)線電工程中使用的電子管。它由個(gè)電極組成
    的頭像 發(fā)表于 09-24 14:34 ?700次閱讀

    和普威視雷視融合智能周界防范系統(tǒng)

    和普威視提供的雷視融合智能周界防范系統(tǒng)在彌補(bǔ)了傳統(tǒng)周界防護(hù)手段六方面的功能缺失的同時(shí),還具有以下業(yè)內(nèi)領(lǐng)先的七大優(yōu)勢(shì)
    的頭像 發(fā)表于 09-06 09:41 ?612次閱讀
    和普威視雷視融合智能周界<b class='flag-5'>防范</b>系統(tǒng)

    改善升壓轉(zhuǎn)換器PCB布局的個(gè)步驟

    電子發(fā)燒友網(wǎng)站提供《改善升壓轉(zhuǎn)換器PCB布局的個(gè)步驟.pdf》資料免費(fèi)下載
    發(fā)表于 09-04 10:22 ?0次下載
    改善升壓轉(zhuǎn)換器PCB布局的<b class='flag-5'>五</b><b class='flag-5'>個(gè)</b>步驟

    ESP8266 AT命令固件是否受KRACK影響?

    19:34:38) SDK版本:2.1.0(116b762) 編譯時(shí)間:Sep 20, 2017 20:32:34 OK 此版本是否受 KRACK(WPA2 攻擊)影響?
    發(fā)表于 07-16 06:07

    ESP8266 SDK 2.1.0是否受到KRACK的影響?

    ESP8266 SDK 2.1.0 是否受到 KRACK(WPA2 攻擊)的影響?攻擊會(huì)將 WPA2 加密密鑰更改為 null。由于二進(jìn)制庫(kù),我找不到任何線索。
    發(fā)表于 07-11 06:34

    簡(jiǎn)述使用波特力模型的三個(gè)步驟

    波特力模型(Porter's Five Forces Model)是邁克爾·波特(Michael E. Porter)于1979年提出的一個(gè)分析行業(yè)競(jìng)爭(zhēng)態(tài)勢(shì)的框架。它通過(guò)分析個(gè)方面
    的頭像 發(fā)表于 07-05 14:34 ?1057次閱讀

    和普威視重點(diǎn)區(qū)域防范與巡邏系統(tǒng)

    和普威視重點(diǎn)區(qū)域視頻安全防范系統(tǒng)由和普威視自主研發(fā),集用戶管理、視頻監(jiān)控、二三維電子地圖、人車物目標(biāo)識(shí)別、區(qū)域智能管控于一身的綜合性安全防范平臺(tái)。
    的頭像 發(fā)表于 06-07 17:11 ?413次閱讀
    和普威視重點(diǎn)區(qū)域<b class='flag-5'>防范</b>與巡邏系統(tǒng)

    機(jī)器視覺(jué)系統(tǒng)個(gè)模塊介紹

    典型的機(jī)器視覺(jué)系統(tǒng)由個(gè)主要模塊組成:照明、鏡頭、相機(jī)、圖像采集和視覺(jué)處理器。讓我們看一下這個(gè)結(jié)構(gòu)的目的、特征和工作原理。機(jī)器視覺(jué)系統(tǒng):照明照明是影響機(jī)器視覺(jué)系統(tǒng)輸入數(shù)據(jù)質(zhì)量和應(yīng)用效
    的頭像 發(fā)表于 05-09 17:13 ?984次閱讀
    機(jī)器視覺(jué)系統(tǒng)<b class='flag-5'>五</b><b class='flag-5'>個(gè)</b>模塊介紹

    脈沖電子圍欄探測(cè)器在周界防范的應(yīng)用優(yōu)勢(shì)

    當(dāng)前,隨著經(jīng)濟(jì)的發(fā)展,一個(gè)個(gè)新的廠房建設(shè),人們對(duì)工廠的設(shè)備安全防范越來(lái)越重視,采取了許多措施來(lái)保護(hù)工廠的安全。以往的做法是安裝防盜網(wǎng),但也存在有礙美觀,犯罪分子易發(fā)現(xiàn)躲蔽,不能有效地防止壞人的入侵等
    的頭像 發(fā)表于 05-07 21:10 ?361次閱讀
    脈沖電子圍欄探測(cè)器在周界<b class='flag-5'>防范</b>的應(yīng)用優(yōu)勢(shì)

    氣象災(zāi)害對(duì)輸電線路的危害,微氣象監(jiān)測(cè)設(shè)備助力提前防范

    微氣象在線監(jiān)測(cè)設(shè)備DX-WPS100-QX,通過(guò)微氣象傳感器實(shí)時(shí)采集環(huán)境溫度、濕度、風(fēng)速、風(fēng)向、降水量等信息,無(wú)線發(fā)送到監(jiān)測(cè)中心,幫助線路運(yùn)維人員及時(shí)掌握氣象變化,提前預(yù)測(cè)氣象災(zāi)害,并及時(shí)采取防范措施。
    的頭像 發(fā)表于 03-14 13:45 ?876次閱讀

    個(gè)簡(jiǎn)單的無(wú)線LED燈電路

    這篇文章解釋了一個(gè)簡(jiǎn)單的無(wú)線 LED 燈電路,可用于在夜間自動(dòng)打開(kāi) LED 燈以照亮繪畫。室內(nèi)燈連接到 433 MHz 無(wú)線接收器單元,而發(fā)射器安裝在室外。
    的頭像 發(fā)表于 02-25 14:03 ?1536次閱讀
    一<b class='flag-5'>個(gè)</b>簡(jiǎn)單的<b class='flag-5'>無(wú)線</b>LED燈電路

    智能制造的個(gè)特點(diǎn)是什么?

    智能制造的個(gè)特點(diǎn),如同顆璀璨的繁星,引領(lǐng)著制造業(yè)邁向全新的高度。制造業(yè)智能化升級(jí)已經(jīng)站在風(fēng)口的浪尖,成為全球政策的“新寵”和未來(lái)工業(yè)變革的主流趨勢(shì)。
    的頭像 發(fā)表于 02-23 10:43 ?1163次閱讀
    智能制造的<b class='flag-5'>五</b><b class='flag-5'>個(gè)</b>特點(diǎn)是什么?
    百家乐有没有单机版的| 太阳百家乐官网网址| 大发888存款方式| 悦榕庄百家乐官网的玩法技巧和规则| 斗牛棋牌游戏| 百家乐庄闲规则| 安仁县| 百家乐博娱乐平台赌百家乐| 百家乐官网平台在线| 大发888坑人么| 网上百家乐网站导航| 百家乐官网大赢家小说| 威尼斯人娱乐项目| 捷豹百家乐官网娱乐城| 平遥县| 威尼斯人娱乐城游戏平台| 百家乐官网平玩法官方网址| 在线百家乐官网代理| 威尼斯人娱乐城 活动| 百家乐官网论坛| 百家乐官网游戏算牌| 大发888娱乐城好么| 百家乐娱乐城公司| 百家乐官网稳赢投注| 凯时娱乐城官网| 闲和庄百家乐娱乐场| 沙龙百家乐官网娱乐场开户注册 | 西华县| 威尼斯人娱乐城官方网| 大世界百家乐现金网| 合肥百家乐官网赌博机| 瑞博国际娱乐| 环球百家乐的玩法技巧和规则| 百家乐官网翻天| 太阳城广场| 百家乐鸿泰棋牌| 福布斯百家乐官网的玩法技巧和规则| 百家乐官网怎么看单| 大发888下载| 累积式百家乐的玩法技巧和规则 | 百家乐桌现货|