吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

不可忽視的IoT射頻安全

lPCU_elecfans ? 來源:未知 ? 2022-11-03 07:20 ? 次閱讀

電子發(fā)燒友網(wǎng)報道(文/周凱揚(yáng))物聯(lián)網(wǎng)技術(shù)發(fā)展至今,已經(jīng)為越來越多的企業(yè)提供了好處,比如更方便的通信和快速的自動化操作等等,甚至成了提高效率和生產(chǎn)力的大殺器。但大家也都知道了安全性已經(jīng)不再是偽命題,無論是IoT控制芯片還是IoT通信芯片都已經(jīng)將安全性視為重中之重,加入了加密算法、隨機(jī)數(shù)生成之類的安全保障措施。
但事實上,物聯(lián)網(wǎng)的安全問題并不局限于系統(tǒng)漏洞和通信協(xié)議安全,還存在另一個可被惡意利用的漏洞,也就是射頻攻擊。多數(shù)網(wǎng)絡(luò)安全協(xié)議都無法檢測在射頻頻段內(nèi)運(yùn)行的設(shè)備,這也為如何預(yù)防這些攻擊增加了困難。

無線設(shè)備存在的射頻攻擊風(fēng)險

目前以太網(wǎng)的安全防護(hù)技術(shù)已經(jīng)有了長足的發(fā)展,哪怕是在面臨攻擊下,有了成熟網(wǎng)絡(luò)安全協(xié)議,比如SSH、SSL,至少能檢測到漏洞并采取對應(yīng)的補(bǔ)救和抑制措施。然而隨著藍(lán)牙等無線技術(shù)的普及,IoT設(shè)備之間的通信常常是工作在不安全的無線電信道里的。
而這種安全漏洞與操作系統(tǒng)和應(yīng)用無關(guān),而是關(guān)乎信號如何從一個RF設(shè)備發(fā)送到另一個RF設(shè)備的,由于這些設(shè)備每次傳輸數(shù)據(jù)都用到了同樣的未加密數(shù)據(jù)密鑰,所以很容易受到第三方攻擊。而這些攻擊已經(jīng)不僅是阻斷通信了,還能竊取數(shù)據(jù)。
其中最嚴(yán)重的一種情況就是竊聽,以RFID這一技術(shù)為例,因為采用了開放式的設(shè)計,所以很容易受到外部的攻擊。如果沒有做安全設(shè)計,那么無論是電子標(biāo)簽的發(fā)射信號、還是讀寫器發(fā)射的型號,都可以在空中接口通信鏈路中被截取,從而通過電磁特征來獲取數(shù)據(jù),比如一些倉儲物流就在用RFID來跟蹤商品動態(tài),被竊聽后就能知曉物流動向。

如何打造射頻安全?

難不成射頻攻擊就真的防不勝防了嗎,其實目前為了解決射頻安全也已經(jīng)有了不少對策,但目前普及的還是一些比較麻煩的方法。比如一些保密性高的環(huán)境中,需要對園區(qū)內(nèi)所有使用Wi-Fi、藍(lán)牙、蜂窩信號的設(shè)備進(jìn)行評估,確定信號是否加密和固件是否最新,以及禁止員工將設(shè)備帶出園區(qū)外或使用個人設(shè)備等。更復(fù)雜的一點還有通過專業(yè)儀器來檢測和定位單個射頻設(shè)備,但對于攻擊距離可達(dá)1公里以上的射頻攻擊來說,這些方案的針對性并不夠強(qiáng)。
更何況這種對個人的限制明顯不夠靈活,而且往往也是疏漏發(fā)生的根源,所以直接從IoT基礎(chǔ)設(shè)施本身上入手會更加靠譜。在國家標(biāo)準(zhǔn)《信息安全技術(shù) 射頻識別(RFID)系統(tǒng)安全技術(shù)要求與測試評價方法》的通信鏈路(空中接口)安全中,也有給出相應(yīng)的解決方案。其中基本要求是保證其數(shù)據(jù)完整性和數(shù)據(jù)源可追溯性,而增強(qiáng)級要求則增加了加密算法、實時時間信息加密和抗抵賴之類的安全技術(shù)。
除此之外,有的廠商還在研究如何基于機(jī)器學(xué)習(xí)來做好射頻安全,比如GBT Technologies。他們認(rèn)為無線網(wǎng)絡(luò)的安全性完全取決于每個無線設(shè)備的軟硬件標(biāo)識,但這也招致了針對無線設(shè)備的攻擊和克隆成為可能。所以他們打算基于機(jī)器學(xué)習(xí)來開發(fā)一套系統(tǒng)和協(xié)議,根據(jù)發(fā)射器和接收器獨特的射頻指紋來完成識別過程,從而探測環(huán)境中潛在的惡意攻擊者。
當(dāng)這套系統(tǒng)和協(xié)議檢測到可能的入侵者后,就會立刻啟動射頻指紋更改,事實改變整個通信系統(tǒng),其他設(shè)備的指紋也會以不同的波形、頻率等參數(shù)來進(jìn)行傳輸。如此一來整個射頻通信系統(tǒng)也就有了感知和自動配置的能力,對本地網(wǎng)絡(luò)外的惡意設(shè)備也就有了更強(qiáng)的阻隔機(jī)制。

結(jié)語

前兩年出現(xiàn)的SweynTooth漏洞,就是通過射頻信號發(fā)送無效的連接請求來癱瘓藍(lán)牙BLE設(shè)備的,TI瑞薩等廠商都受其影響,只有升級SDK后才能解決。工業(yè)IoT環(huán)境就更加不用說了,這幾年來全球頻發(fā)的攻擊已經(jīng)很能說明問題了,哪怕是一個無人機(jī)設(shè)備飛過工廠上方都能觸發(fā)這樣的射頻攻擊,從無線PLC中竊取敏感數(shù)據(jù),或是癱瘓整個工業(yè)物聯(lián)網(wǎng)絡(luò)。
也許在多數(shù)人看來,這與我們?nèi)粘C媾R的IoT安全問題并不相關(guān),反倒更適用于那些保密性強(qiáng)的企業(yè)級IoT環(huán)境,但隨著家庭IoT設(shè)備的持續(xù)增多,這樣的攻擊離我們絕對不遠(yuǎn)。

聲明:本文由電子發(fā)燒友原創(chuàng),轉(zhuǎn)載請注明以上來源。如需入群交流,請?zhí)砑游⑿舉lecfans999,投稿爆料采訪需求,請發(fā)郵箱huangjingjing@elecfans.com。


更多熱點文章閱讀



原文標(biāo)題:不可忽視的IoT射頻安全

文章出處:【微信公眾號:電子發(fā)燒友網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標(biāo)題:不可忽視的IoT射頻安全

文章出處:【微信號:elecfans,微信公眾號:電子發(fā)燒友網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    5G IoT NTN技術(shù):開啟通信融合新征程

    遠(yuǎn)期市場似乎不可忽視,國內(nèi)外相關(guān)需求也在持續(xù)釋放。 最近由于業(yè)務(wù)需求接觸了很多衛(wèi)星物聯(lián)網(wǎng)產(chǎn)品,以下為圈內(nèi)朋友IOT NTN產(chǎn)品,免費幫忙打個廣告,有需要可以聯(lián)系,以下為轉(zhuǎn)載他們推廣文章: 在數(shù)字化浪潮洶涌澎湃的今天,通信技術(shù)持續(xù)
    的頭像 發(fā)表于 01-17 16:44 ?349次閱讀
    5G <b class='flag-5'>IoT</b> NTN技術(shù):開啟通信融合新征程

    深入探索:海外IP代理池的安全性與管理

    海外IP代理池的安全性與管理是使用這一工具時不可忽視的重要方面。
    的頭像 發(fā)表于 11-14 07:39 ?196次閱讀

    折彎安全不可忽視,試試折彎機(jī)保護(hù)裝置

    保護(hù)裝置
    jf_18500570
    發(fā)布于 :2024年10月26日 09:51:49

    網(wǎng)絡(luò)安全新挑戰(zhàn):高效管理國外IP節(jié)點以保障數(shù)據(jù)安全

    隨著全球化的深入發(fā)展,跨國企業(yè)在全球范圍內(nèi)部署國外IP節(jié)點已成為常態(tài),這不僅提升了業(yè)務(wù)的靈活性和可擴(kuò)展性,同時也帶來了新的網(wǎng)絡(luò)安全挑戰(zhàn)。高效管理國外IP節(jié)點,確保數(shù)據(jù)安全,已成為企業(yè)不可忽視
    的頭像 發(fā)表于 10-10 08:17 ?329次閱讀

    不可忽視的隧道應(yīng)急電話系統(tǒng):隧道施工安全的通訊保障

    在隧道工程這一復(fù)雜而充滿挑戰(zhàn)的施工環(huán)境中,隧道應(yīng)急電話系統(tǒng)猶如一顆閃耀的安全之星,發(fā)揮著不可或缺的重要作用。 隧道應(yīng)急電話系統(tǒng)是隧道施工安全體系中的核心通訊設(shè)備。當(dāng)危險悄然降臨,如塌方、火災(zāi)、有害
    的頭像 發(fā)表于 09-18 15:53 ?447次閱讀
    <b class='flag-5'>不可</b><b class='flag-5'>忽視</b>的隧道應(yīng)急電話系統(tǒng):隧道施工<b class='flag-5'>安全</b>的通訊保障

    FPGA賦能嵌入式設(shè)備,筑牢安全防線

    在探討嵌入式設(shè)備領(lǐng)域時,安全性始終是核心議題,但遺憾的是,當(dāng)前社會的關(guān)注焦點似乎偏離了問題的本質(zhì)。物聯(lián)網(wǎng)(IoT)與邊緣計算網(wǎng)絡(luò)中的安全隱患頻頻曝光,揭示了一個不容忽視的事實:系統(tǒng)中最
    的頭像 發(fā)表于 08-26 16:02 ?657次閱讀

    安全不可忽視的紅線?安裝手環(huán)光幕!

    自動化
    jf_18500570
    發(fā)布于 :2024年08月14日 15:01:28

    人員定位管理系統(tǒng)有怎樣優(yōu)勢?這4點不可忽視

    情況外,人員定位管理系統(tǒng)還可以查看實時畫面,若工作人員誤闖某個區(qū)域,系統(tǒng)就會自動報警。這樣也是為了防止工作人員的誤入,以免造成不必要安全隱患。對于該系統(tǒng),這四點功能是不可忽視的,有了它們廠區(qū)的
    的頭像 發(fā)表于 07-16 11:05 ?636次閱讀
    人員定位管理系統(tǒng)有怎樣優(yōu)勢?這4點<b class='flag-5'>不可</b><b class='flag-5'>忽視</b>

    論述RISC-C在IOT領(lǐng)域的發(fā)展機(jī)會

    設(shè)計,實現(xiàn)了低功耗運(yùn)行,滿足了IoT設(shè)備的需求。 同時,RISC-V的低成本特性也降低了IoT設(shè)備的整體成本,使得更多用戶能夠享受到物聯(lián)網(wǎng)帶來的便利。 安全性與可靠性: 在IoT領(lǐng)域,
    發(fā)表于 06-27 08:43

    Cat.1網(wǎng)絡(luò)會取代NB-IoT技術(shù)嗎?

    也在下降,目前依然保持著5塊左右價差。疊加模組成本與資費價差,在表計行業(yè)7~10年的生命周期里,NB-IoT與Cat.1相比依然存在著10塊錢左右不可忽視的價格優(yōu)勢。 ??*綜上所訴 ??1、相同
    發(fā)表于 06-04 06:17

    淺析射頻識別技術(shù)如何加強(qiáng)企業(yè)安全

    射頻識別(RFID)技術(shù)這種高效、經(jīng)濟(jì)的創(chuàng)新技術(shù)在世界各地的組織中發(fā)揮著微妙但強(qiáng)大的作用,其帶來的好處比其提供的安全增強(qiáng)更直接。如今,RFID技術(shù)正被廣泛用于采購與分配、商業(yè)貿(mào)易、生產(chǎn)制造、物流
    的頭像 發(fā)表于 05-10 15:19 ?311次閱讀

    工業(yè)安全 不可忽視的紅線

    保護(hù)裝置
    jf_18500570
    發(fā)布于 :2024年04月28日 10:27:10

    愛星物聯(lián)開源IoT平臺助力企業(yè)構(gòu)建安全可定制化的IoT解決方案

    愛星物聯(lián)團(tuán)隊近期推出了愛星物聯(lián)IoT平臺開源版本,該平臺專為智能設(shè)備和智能化企業(yè)量身打造,旨在提供成熟、安全且全球可用的物聯(lián)網(wǎng)服務(wù)。借助這一平臺,客戶可以大幅縮短研發(fā)周期,降低成本投入,迅速開發(fā)IoT產(chǎn)品,并構(gòu)建出既
    的頭像 發(fā)表于 03-25 10:05 ?477次閱讀

    架空線路圖像視頻監(jiān)測裝置(三跨視頻)|不可忽視的“三跨”

    些交織中,“三跨”成為了一個不可忽視的關(guān)鍵詞。 有人就會問了,什么是三跨?“三跨”指的是那些跨越高速鐵路、高速公路和重要輸電通道的架空輸電線路區(qū)段。這些線路如同空中舞者,在廣袤的土地上繪制出優(yōu)美的弧線。但與
    的頭像 發(fā)表于 03-20 16:59 ?981次閱讀
    架空線路圖像視頻監(jiān)測裝置(三跨視頻)|<b class='flag-5'>不可</b><b class='flag-5'>忽視</b>的“三跨”

    工業(yè)發(fā)展不可忽視安全問題——OT網(wǎng)絡(luò)安全

    在數(shù)字化時代,工業(yè)運(yùn)營技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護(hù)者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)威脅。一、OT
    的頭像 發(fā)表于 03-09 08:04 ?2244次閱讀
    工業(yè)發(fā)展<b class='flag-5'>不可</b><b class='flag-5'>忽視</b>的<b class='flag-5'>安全</b>問題——OT網(wǎng)絡(luò)<b class='flag-5'>安全</b>
    百家乐娱乐城游戏| a8娱乐城官方网站| 百家乐官网的桌布| 亚洲百家乐的玩法技巧和规则| 网上百家乐官网有假的吗| 电脑百家乐的玩法技巧和规则| 百家乐官网游戏平台有哪些哪家的口碑最好 | 免费百家乐官网统计工具| 网上真钱娱乐城| 自己做生意怎样才能带来财运| 百家乐园| 澳门百家乐赢钱窍门| 百家乐官网分析软件下| 韩国百家乐的玩法技巧和规则 | 玩百家乐官网犯法| 网上娱乐城排名| 真人百家乐代理合作| 365体育在线投注| 百家乐孖宝揽| 至尊百家乐官网奇热| 大发888娱乐城电脑版下载| 上海百家乐官网的玩法技巧和规则 | 大发888ber| 百家乐游戏合法吗| 百家乐官网博彩开户博彩通| K7百家乐的玩法技巧和规则 | 大发888优惠红利代码| 百家乐庄闲必赢| 菲律宾豪门娱乐| 连环百家乐的玩法技巧和规则| 互联网百家乐官网的玩法技巧和规则| 菲律宾百家乐| A8百家乐娱乐网| 新百家乐官网庄闲路单图记录| 钱柜娱乐城怎么样| 百家乐庄闲符号记| 揭秘百家乐官网百分之50| 大发888真人新浪微群| 百家乐投注平台信誉排行| 永利百家乐官网娱乐场| 百家乐群|