當(dāng)前位置:首頁 > 通信技術(shù) > 移動(dòng)通信
[導(dǎo)讀] 在互聯(lián)網(wǎng)和物聯(lián)網(wǎng)的世界,安全始終是人們最為關(guān)心的問題之一。LPWAN領(lǐng)域發(fā)展較為成熟的LoRaWAN在安全性方面有特殊的考慮和設(shè)定,以下是安全方面的若干問題與解答。 1. LoRaWAN

在互聯(lián)網(wǎng)和物聯(lián)網(wǎng)的世界,安全始終是人們最為關(guān)心的問題之一。LPWAN領(lǐng)域發(fā)展較為成熟的LoRaWAN在安全性方面有特殊的考慮和設(shè)定,以下是安全方面的若干問題與解答。

1. LoRaWAN安全機(jī)制怎么進(jìn)行說明的?

所有的安全機(jī)制在LoRa的協(xié)議中有具體說明,目前LoRaWAN標(biāo)準(zhǔn)協(xié)議1.0和1.0.2已通過官方渠道發(fā)布,可以下載。1.1還在修訂中。

2. LoRa的安全機(jī)制是如何保證LoRaWAN網(wǎng)絡(luò)的安全操作的?

LoRaWAN支持源頭認(rèn)證、完整性和MAC架構(gòu)重發(fā)保護(hù)。LoRaWAN同時(shí)支持終端設(shè)備和應(yīng)用服務(wù)器之間應(yīng)用載荷的端對端加密。LoRaWAN支持MAC指令加密的操作。所有這些過程都依賴于高級加密標(biāo)準(zhǔn)(AES)以及128位的密鑰算法。

3.兩種入網(wǎng)方式ABP (AcTIvaTIon-by-PersonalizaTIon)和OTAA(Over-the-Air-AcTIvation)在安全方面有什么區(qū)別?

LoRaWAN使用靜態(tài)根密鑰和動(dòng)態(tài)生成的會(huì)話秘鑰。

根密鑰只存在于OTAA的終端設(shè)備上。當(dāng)OTAA終端設(shè)備在網(wǎng)絡(luò)中執(zhí)行連接過程時(shí),它們被用于生成會(huì)話密鑰。OTAA終端設(shè)備被安裝后,將能夠連接到與密鑰服務(wù)器有接口的任何網(wǎng)絡(luò)(在1.1版本的協(xié)議中稱為連接服務(wù)器JoinServer),最終設(shè)備與此關(guān)聯(lián)。終端設(shè)備利用會(huì)話秘鑰來保護(hù)空中通信。

ABP終端設(shè)備不配備根密鑰。取而代之,它們會(huì)為預(yù)先選擇的網(wǎng)絡(luò)提供一組會(huì)話密鑰。而且 ABP終端設(shè)備整個(gè)生命周期內(nèi)會(huì)話密鑰保持不變。

所以不斷更新的會(huì)話密鑰使得OTAA設(shè)備更適合需要更高級別安全性的應(yīng)用場景。

4.LoRaWAN中使用的是何種標(biāo)識碼?

每個(gè)終端設(shè)備通過一個(gè)64位的全球唯一識別的EUI標(biāo)識符進(jìn)行標(biāo)識,標(biāo)識符由設(shè)備制造商分配。而EUI標(biāo)識符的分配者需要從IEEE相關(guān)的登記機(jī)構(gòu)獲取權(quán)限。

負(fù)責(zé)管理終端驗(yàn)證的連接服務(wù)器(Join Server)也會(huì)被一個(gè)全球唯一識別的64位EUI標(biāo)識符進(jìn)行標(biāo)識,它由這個(gè)服務(wù)器的所有者進(jìn)行分配。

在開放網(wǎng)絡(luò)中漫游的私有LoRaWAN網(wǎng)絡(luò)通過一個(gè)由LoRa聯(lián)盟分配的24位全球唯一的標(biāo)識符進(jìn)行標(biāo)識。當(dāng)一個(gè)終端設(shè)備成功入網(wǎng)后,它會(huì)從網(wǎng)絡(luò)服務(wù)器獲得一個(gè)32位的暫時(shí)設(shè)備地址。

5.我可以隨機(jī)的給我的設(shè)備或者網(wǎng)絡(luò)分配標(biāo)識符么?

標(biāo)識的分配要遵循第四點(diǎn)提出的規(guī)定,如果隨意分配會(huì)引起不必要的混亂。

6.所有的終端設(shè)備在出廠時(shí)候分配的默認(rèn)秘鑰都是相同的么?

當(dāng)然不是。在LoRaWAN中沒有默認(rèn)密鑰或者默認(rèn)密碼這樣一個(gè)概念。 所有終端設(shè)備出廠時(shí)都分配了一個(gè)默認(rèn)的唯一識別碼。所以從一個(gè)設(shè)備中提取到的秘鑰并不會(huì)對其他的設(shè)備產(chǎn)生影響。

7.使用的密鑰是什么類型的?

一個(gè)OTAA的終端設(shè)備配備了一個(gè)根密鑰,稱為AppKey。從網(wǎng)絡(luò)的角度,APPKey由Join Server提供,Join Server和網(wǎng)絡(luò)服務(wù)器可以在一起也可以分開。一個(gè)ABP終端配備了兩個(gè)會(huì)話密鑰(應(yīng)用會(huì)話密鑰APPSKey和網(wǎng)絡(luò)會(huì)話密鑰NwkSKey),其中NwkSkey由網(wǎng)絡(luò)服務(wù)器提供,AppSkey由應(yīng)用服務(wù)器提供。

8.使用了何種加密算法?

在RFC4493中定義的AES-CMAC算法用于原始身份認(rèn)證和完整性保護(hù)。IEEE 802.15.4-2011定義的AES-CCM*用于加密。

9.LoRaWAN是如何防止竊聽的?

MAC的有效載荷在終端和網(wǎng)絡(luò)之間傳輸時(shí)被加密。此外,終端設(shè)備和應(yīng)用服務(wù)器之間的應(yīng)用載荷也進(jìn)行了加密。這確保了只有持有密鑰并且被授權(quán)的實(shí)體才能夠訪問純文本內(nèi)容。

10.LoRaWAN如何防止欺騙?

MAC有效載荷原始的身份認(rèn)證和完整性保護(hù)通過終端設(shè)備和網(wǎng)絡(luò)之間的信息完整性代碼(MIC)可以實(shí)現(xiàn)。這確保了只有具有完整密鑰且被授權(quán)實(shí)體(終端、網(wǎng)絡(luò)服務(wù)器)才能夠生成有效的幀。

11.LoRaWAN如何避免重傳?

MAC有效載荷的完整性保護(hù)利用幀計(jì)數(shù)器,以確保接收者不會(huì)再次接收一個(gè)已經(jīng)收到的幀。

12.如何確保后端接口的安全性?

后端接口包括網(wǎng)絡(luò)服務(wù)器中、Join Server 和應(yīng)用程序服務(wù)器之間的控制和數(shù)據(jù)信號。HTTPS和VPN技術(shù)被應(yīng)用在這幾部分之間通信的安全性確認(rèn)中,使用方式和其他通信系統(tǒng)中大致相同。后端接口不在LoRaWAN協(xié)議范圍內(nèi)。

13. LoRaWAN支持硬件的安全么?

通終端設(shè)備和服務(wù)器平臺(tái)的硬件安全性與包括LoRaWAN在內(nèi)的通信協(xié)議沒有直接的關(guān)系。

14.如果面臨一個(gè)安全威脅我該怎么辦?

總體上來說,一個(gè)安全性威脅會(huì)來自協(xié)議本身(如缺少重傳保護(hù))、實(shí)現(xiàn)過程(如設(shè)備密鑰的提取)、部署過程(如防火墻缺失)或者三者的結(jié)合。所以當(dāng)面臨一個(gè)安全威脅時(shí),首先要找到它的源頭。實(shí)現(xiàn)過程會(huì)涉及到制造商,部署過程會(huì)涉及到運(yùn)營商。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運(yùn)營商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡稱"軟通動(dòng)力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉