0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

不可忽視的IoT射頻安全

lPCU_elecfans ? 來源:未知 ? 2022-11-03 07:20 ? 次閱讀

電子發(fā)燒友網(wǎng)報道(文/周凱揚)物聯(lián)網(wǎng)技術(shù)發(fā)展至今,已經(jīng)為越來越多的企業(yè)提供了好處,比如更方便的通信和快速的自動化操作等等,甚至成了提高效率和生產(chǎn)力的大殺器。但大家也都知道了安全性已經(jīng)不再是偽命題,無論是IoT控制芯片還是IoT通信芯片都已經(jīng)將安全性視為重中之重,加入了加密算法、隨機數(shù)生成之類的安全保障措施。
但事實上,物聯(lián)網(wǎng)的安全問題并不局限于系統(tǒng)漏洞和通信協(xié)議安全,還存在另一個可被惡意利用的漏洞,也就是射頻攻擊。多數(shù)網(wǎng)絡(luò)安全協(xié)議都無法檢測在射頻頻段內(nèi)運行的設(shè)備,這也為如何預(yù)防這些攻擊增加了困難。

無線設(shè)備存在的射頻攻擊風險

目前以太網(wǎng)的安全防護技術(shù)已經(jīng)有了長足的發(fā)展,哪怕是在面臨攻擊下,有了成熟網(wǎng)絡(luò)安全協(xié)議,比如SSH、SSL,至少能檢測到漏洞并采取對應(yīng)的補救和抑制措施。然而隨著藍牙等無線技術(shù)的普及,IoT設(shè)備之間的通信常常是工作在不安全的無線電信道里的。
而這種安全漏洞與操作系統(tǒng)和應(yīng)用無關(guān),而是關(guān)乎信號如何從一個RF設(shè)備發(fā)送到另一個RF設(shè)備的,由于這些設(shè)備每次傳輸數(shù)據(jù)都用到了同樣的未加密數(shù)據(jù)密鑰,所以很容易受到第三方攻擊。而這些攻擊已經(jīng)不僅是阻斷通信了,還能竊取數(shù)據(jù)。
其中最嚴重的一種情況就是竊聽,以RFID這一技術(shù)為例,因為采用了開放式的設(shè)計,所以很容易受到外部的攻擊。如果沒有做安全設(shè)計,那么無論是電子標簽的發(fā)射信號、還是讀寫器發(fā)射的型號,都可以在空中接口通信鏈路中被截取,從而通過電磁特征來獲取數(shù)據(jù),比如一些倉儲物流就在用RFID來跟蹤商品動態(tài),被竊聽后就能知曉物流動向。

如何打造射頻安全?

難不成射頻攻擊就真的防不勝防了嗎,其實目前為了解決射頻安全也已經(jīng)有了不少對策,但目前普及的還是一些比較麻煩的方法。比如一些保密性高的環(huán)境中,需要對園區(qū)內(nèi)所有使用Wi-Fi、藍牙、蜂窩信號的設(shè)備進行評估,確定信號是否加密和固件是否最新,以及禁止員工將設(shè)備帶出園區(qū)外或使用個人設(shè)備等。更復(fù)雜的一點還有通過專業(yè)儀器來檢測和定位單個射頻設(shè)備,但對于攻擊距離可達1公里以上的射頻攻擊來說,這些方案的針對性并不夠強。
更何況這種對個人的限制明顯不夠靈活,而且往往也是疏漏發(fā)生的根源,所以直接從IoT基礎(chǔ)設(shè)施本身上入手會更加靠譜。在國家標準《信息安全技術(shù) 射頻識別(RFID)系統(tǒng)安全技術(shù)要求與測試評價方法》的通信鏈路(空中接口)安全中,也有給出相應(yīng)的解決方案。其中基本要求是保證其數(shù)據(jù)完整性和數(shù)據(jù)源可追溯性,而增強級要求則增加了加密算法、實時時間信息加密和抗抵賴之類的安全技術(shù)。
除此之外,有的廠商還在研究如何基于機器學習來做好射頻安全,比如GBT Technologies。他們認為無線網(wǎng)絡(luò)的安全性完全取決于每個無線設(shè)備的軟硬件標識,但這也招致了針對無線設(shè)備的攻擊和克隆成為可能。所以他們打算基于機器學習來開發(fā)一套系統(tǒng)和協(xié)議,根據(jù)發(fā)射器和接收器獨特的射頻指紋來完成識別過程,從而探測環(huán)境中潛在的惡意攻擊者。
當這套系統(tǒng)和協(xié)議檢測到可能的入侵者后,就會立刻啟動射頻指紋更改,事實改變整個通信系統(tǒng),其他設(shè)備的指紋也會以不同的波形、頻率等參數(shù)來進行傳輸。如此一來整個射頻通信系統(tǒng)也就有了感知和自動配置的能力,對本地網(wǎng)絡(luò)外的惡意設(shè)備也就有了更強的阻隔機制。

結(jié)語

前兩年出現(xiàn)的SweynTooth漏洞,就是通過射頻信號發(fā)送無效的連接請求來癱瘓藍牙BLE設(shè)備的,TI、瑞薩等廠商都受其影響,只有升級SDK后才能解決。工業(yè)IoT環(huán)境就更加不用說了,這幾年來全球頻發(fā)的攻擊已經(jīng)很能說明問題了,哪怕是一個無人機設(shè)備飛過工廠上方都能觸發(fā)這樣的射頻攻擊,從無線PLC中竊取敏感數(shù)據(jù),或是癱瘓整個工業(yè)物聯(lián)網(wǎng)絡(luò)。
也許在多數(shù)人看來,這與我們?nèi)粘C媾R的IoT安全問題并不相關(guān),反倒更適用于那些保密性強的企業(yè)級IoT環(huán)境,但隨著家庭IoT設(shè)備的持續(xù)增多,這樣的攻擊離我們絕對不遠。

聲明:本文由電子發(fā)燒友原創(chuàng),轉(zhuǎn)載請注明以上來源。如需入群交流,請?zhí)砑游⑿舉lecfans999,投稿爆料采訪需求,請發(fā)郵箱huangjingjing@elecfans.com。


更多熱點文章閱讀



原文標題:不可忽視的IoT射頻安全

文章出處:【微信公眾號:電子發(fā)燒友網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:不可忽視的IoT射頻安全

文章出處:【微信號:elecfans,微信公眾號:電子發(fā)燒友網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    網(wǎng)絡(luò)安全新挑戰(zhàn):高效管理國外IP節(jié)點以保障數(shù)據(jù)安全

    隨著全球化的深入發(fā)展,跨國企業(yè)在全球范圍內(nèi)部署國外IP節(jié)點已成為常態(tài),這不僅提升了業(yè)務(wù)的靈活性和可擴展性,同時也帶來了新的網(wǎng)絡(luò)安全挑戰(zhàn)。高效管理國外IP節(jié)點,確保數(shù)據(jù)安全,已成為企業(yè)不可忽視
    的頭像 發(fā)表于 10-10 08:17 ?160次閱讀

    不可忽視的隧道應(yīng)急電話系統(tǒng):隧道施工安全的通訊保障

    在隧道工程這一復(fù)雜而充滿挑戰(zhàn)的施工環(huán)境中,隧道應(yīng)急電話系統(tǒng)猶如一顆閃耀的安全之星,發(fā)揮著不可或缺的重要作用。 隧道應(yīng)急電話系統(tǒng)是隧道施工安全體系中的核心通訊設(shè)備。當危險悄然降臨,如塌方、火災(zāi)、有害
    的頭像 發(fā)表于 09-18 15:53 ?172次閱讀
    <b class='flag-5'>不可</b><b class='flag-5'>忽視</b>的隧道應(yīng)急電話系統(tǒng):隧道施工<b class='flag-5'>安全</b>的通訊保障

    FPGA賦能嵌入式設(shè)備,筑牢安全防線

    在探討嵌入式設(shè)備領(lǐng)域時,安全性始終是核心議題,但遺憾的是,當前社會的關(guān)注焦點似乎偏離了問題的本質(zhì)。物聯(lián)網(wǎng)(IoT)與邊緣計算網(wǎng)絡(luò)中的安全隱患頻頻曝光,揭示了一個不容忽視的事實:系統(tǒng)中最
    的頭像 發(fā)表于 08-26 16:02 ?514次閱讀

    安全不可忽視的紅線?安裝手環(huán)光幕!

    自動化
    jf_18500570
    發(fā)布于 :2024年08月14日 15:01:28

    人員定位管理系統(tǒng)有怎樣優(yōu)勢?這4點不可忽視

    情況外,人員定位管理系統(tǒng)還可以查看實時畫面,若工作人員誤闖某個區(qū)域,系統(tǒng)就會自動報警。這樣也是為了防止工作人員的誤入,以免造成不必要安全隱患。對于該系統(tǒng),這四點功能是不可忽視的,有了它們廠區(qū)的
    的頭像 發(fā)表于 07-16 11:05 ?387次閱讀
    人員定位管理系統(tǒng)有怎樣優(yōu)勢?這4點<b class='flag-5'>不可</b><b class='flag-5'>忽視</b>

    論述RISC-C在IOT領(lǐng)域的發(fā)展機會

    設(shè)計,實現(xiàn)了低功耗運行,滿足了IoT設(shè)備的需求。 同時,RISC-V的低成本特性也降低了IoT設(shè)備的整體成本,使得更多用戶能夠享受到物聯(lián)網(wǎng)帶來的便利。 安全性與可靠性: 在IoT領(lǐng)域,
    發(fā)表于 06-27 08:43

    Cat.1網(wǎng)絡(luò)會取代NB-IoT技術(shù)嗎?

    也在下降,目前依然保持著5塊左右價差。疊加模組成本與資費價差,在表計行業(yè)7~10年的生命周期里,NB-IoT與Cat.1相比依然存在著10塊錢左右不可忽視的價格優(yōu)勢。 ??*綜上所訴 ??1、相同
    發(fā)表于 06-04 06:17

    淺析射頻識別技術(shù)如何加強企業(yè)安全

    射頻識別(RFID)技術(shù)這種高效、經(jīng)濟的創(chuàng)新技術(shù)在世界各地的組織中發(fā)揮著微妙但強大的作用,其帶來的好處比其提供的安全增強更直接。如今,RFID技術(shù)正被廣泛用于采購與分配、商業(yè)貿(mào)易、生產(chǎn)制造、物流
    的頭像 發(fā)表于 05-10 15:19 ?244次閱讀

    工業(yè)安全 不可忽視的紅線

    保護裝置
    jf_18500570
    發(fā)布于 :2024年04月28日 10:27:10

    愛星物聯(lián)開源IoT平臺助力企業(yè)構(gòu)建安全可定制化的IoT解決方案

    愛星物聯(lián)團隊近期推出了愛星物聯(lián)IoT平臺開源版本,該平臺專為智能設(shè)備和智能化企業(yè)量身打造,旨在提供成熟、安全且全球可用的物聯(lián)網(wǎng)服務(wù)。借助這一平臺,客戶可以大幅縮短研發(fā)周期,降低成本投入,迅速開發(fā)IoT產(chǎn)品,并構(gòu)建出既
    的頭像 發(fā)表于 03-25 10:05 ?375次閱讀

    架空線路圖像視頻監(jiān)測裝置(三跨視頻)|不可忽視的“三跨”

    些交織中,“三跨”成為了一個不可忽視的關(guān)鍵詞。 有人就會問了,什么是三跨?“三跨”指的是那些跨越高速鐵路、高速公路和重要輸電通道的架空輸電線路區(qū)段。這些線路如同空中舞者,在廣袤的土地上繪制出優(yōu)美的弧線。但與
    的頭像 發(fā)表于 03-20 16:59 ?734次閱讀
    架空線路圖像視頻監(jiān)測裝置(三跨視頻)|<b class='flag-5'>不可</b><b class='flag-5'>忽視</b>的“三跨”

    工業(yè)發(fā)展不可忽視安全問題——OT網(wǎng)絡(luò)安全

    在數(shù)字化時代,工業(yè)運營技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)威脅。一、OT
    的頭像 發(fā)表于 03-09 08:04 ?2020次閱讀
    工業(yè)發(fā)展<b class='flag-5'>不可</b><b class='flag-5'>忽視</b>的<b class='flag-5'>安全</b>問題——OT網(wǎng)絡(luò)<b class='flag-5'>安全</b>

    IoT Hub是什么?IoT Hub的應(yīng)用場景

    IoT Hub是一個連接設(shè)備的平臺,它為物聯(lián)網(wǎng)開發(fā)者提供了一個安全、穩(wěn)定、高效的連接設(shè)備和管理設(shè)備數(shù)據(jù)的方式。IoT Hub支持多種物聯(lián)網(wǎng)協(xié)議(如MQTT),可以幫助開發(fā)者快速實現(xiàn)“設(shè)備-設(shè)備
    的頭像 發(fā)表于 02-02 17:25 ?2267次閱讀

    射頻產(chǎn)品設(shè)計注意事項

    電源處理是射頻設(shè)計的第一道功課,電源處理不當,有源射頻電路將前功盡棄。同接收機一樣,浪涌、噪聲、DC-DC紋波、共模干擾都不可忽視,由于發(fā)射機是大信號,處理難度小于接收機。
    的頭像 發(fā)表于 12-12 10:34 ?1037次閱讀
    <b class='flag-5'>射頻</b>產(chǎn)品設(shè)計注意事項

    EHS-IoT安全在線監(jiān)測平臺可以監(jiān)測哪些內(nèi)容?

    隨著社會對環(huán)境保護和員工健康安全的日益關(guān)注,企業(yè)需要更加全面、高效的環(huán)境健康安全(EHS)管理體系。漫途EHS IoT安全在線監(jiān)測平臺系統(tǒng)旨在幫助企業(yè)實現(xiàn)EHS管理的全面優(yōu)化,提高工作
    的頭像 發(fā)表于 12-08 10:05 ?467次閱讀
    EHS-<b class='flag-5'>IoT</b><b class='flag-5'>安全</b>在線監(jiān)測平臺可以監(jiān)測哪些內(nèi)容?