亚洲av成人精品日韩一区,97久久久精品综合88久久,玩弄japan白嫩少妇hd,亚洲av片不卡无码久久,玩弄人妻少妇500系列

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

短距離無(wú)線解決方案和網(wǎng)狀網(wǎng)絡(luò)的安全性

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Nick Wood ? 2022-10-21 14:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

雖然無(wú)線連接帶來(lái)了許多優(yōu)勢(shì),但安全性是它增加弱點(diǎn)的地方。有線連接可以被探測(cè)或轉(zhuǎn)移,但它需要物理訪問(wèn)和非常明顯的干擾。相比之下,無(wú)線連接使得可以遠(yuǎn)程監(jiān)視數(shù)據(jù)傳輸或注入惡意內(nèi)容而看不見(jiàn)。本文討論了隨著解決方案和威脅變得越來(lái)越復(fù)雜,短距離無(wú)線的安全性如何不斷發(fā)展。

近年來(lái),短距離無(wú)線解決方案的使用呈爆炸式增長(zhǎng),這主要是由于低功耗藍(lán)牙(BLE)標(biāo)準(zhǔn)的到來(lái)。雖然以前存在許多短程無(wú)線解決方案,但它們的采用是有限的。這要么是因?yàn)樗麄儗W⒂诶袌?chǎng) - 如Zigbee或ANT - 要么不適合電池供電或間歇性用例 - 如藍(lán)牙“經(jīng)典”。BLE實(shí)現(xiàn)了原始藍(lán)牙標(biāo)準(zhǔn)的一般“電纜更換”目標(biāo),并且隨著B(niǎo)LE在手機(jī),筆記本電腦和平板電腦上迅速原生可用,有一個(gè)現(xiàn)成的設(shè)備市場(chǎng)可以連接。

大多數(shù)早期的BLE解決方案都是一個(gè)設(shè)備與另一個(gè)設(shè)備之間非常簡(jiǎn)單的點(diǎn)對(duì)點(diǎn)(P2P)連接。BLE連接有兩個(gè)主要的安全級(jí)別:“配對(duì)過(guò)程”,即在兩個(gè)設(shè)備之間建立安全鏈路,然后對(duì)實(shí)際數(shù)據(jù)傳輸進(jìn)行數(shù)據(jù)加密。

配對(duì)在很多方面都是P2P連接安全性的弱點(diǎn),并且可能受到“中間人”攻擊,即第三方設(shè)備連接到兩個(gè)合法設(shè)備并將自身放置在它們之間,從而允許它監(jiān)視或操縱數(shù)據(jù)流量。這種風(fēng)險(xiǎn)可以通過(guò)“帶外”數(shù)據(jù)交換進(jìn)行配對(duì)來(lái)降低,這涉及手動(dòng)輸入密碼或通過(guò)不同的通道(如NFC)交換密鑰。缺點(diǎn)是增加了用戶的復(fù)雜性和設(shè)備的成本。

這凸顯了在考慮安全性時(shí)的一個(gè)關(guān)鍵問(wèn)題 - 很少有“正確”的答案。挑戰(zhàn)在于在安全性、可用性和成本之間找到正確的權(quán)衡。

數(shù)據(jù)加密 | 超越

建立連接后,數(shù)據(jù)通過(guò)AES-CCM 128位對(duì)稱密鑰加密進(jìn)行加密,這通常被認(rèn)為是安全的。但是,只有在密鑰保持機(jī)密的情況下,這才是正確的。許多簡(jiǎn)單的BLE設(shè)備的一個(gè)問(wèn)題是,它們的集成微處理器受到限制,沒(méi)有安全的內(nèi)存存儲(chǔ)。因此,攻擊者可以暫時(shí)獲得對(duì)設(shè)備的訪問(wèn)權(quán)限并竊取密鑰以用于將來(lái)的間諜目的。

即使我們假設(shè)鏈接是安全的,這也只會(huì)建立安全的P2P連接。較新的應(yīng)用程序連接越來(lái)越廣泛,數(shù)據(jù)最終傳輸?shù)姆秶h(yuǎn)遠(yuǎn)超出了簡(jiǎn)單的P2P鏈路 - 可能從設(shè)備到手機(jī),然后到云端,然后傳輸?shù)竭M(jìn)一步的專有系統(tǒng)。這為那些有惡意意圖的人帶來(lái)了一個(gè)大大擴(kuò)大的“攻擊面”。

在這樣的環(huán)境中,鏈路級(jí)安全性可能不再足夠,可能需要端到端的安全層來(lái)確保安全操作。如果以醫(yī)療可穿戴設(shè)備為例,在極端情況下,錯(cuò)誤的數(shù)據(jù)可能會(huì)危及生命。

端到端安全注意事項(xiàng)

對(duì)于端到端安全系統(tǒng),有兩個(gè)主要考慮因素。加密是一個(gè) - 數(shù)據(jù)可以從一端傳遞到另一端,但即使他們完全控制了中間中繼點(diǎn),任何人都無(wú)法讀取。第二個(gè)是身份驗(yàn)證 - 顯然來(lái)自終端設(shè)備的數(shù)據(jù)確實(shí)來(lái)自該設(shè)備,而不是由惡意行為者注入,反之亦然。

加密通常被視為安全性中的主要問(wèn)題,但身份驗(yàn)證通常是最關(guān)鍵的步驟。為了說(shuō)明這一點(diǎn),當(dāng)您使用信用卡/銀行卡時(shí),您可能不希望人們監(jiān)視您的金融交易,但是如果有人可以很容易地假裝成您并訪問(wèn)您的銀行帳戶,您可能會(huì)更加擔(dān)心。

公鑰/私鑰加密方法提供了對(duì)交易進(jìn)行身份驗(yàn)證和保護(hù)的方法。使用接收方的公鑰進(jìn)行加密意味著只有它們可以對(duì)其進(jìn)行解碼。使用發(fā)件人的私鑰進(jìn)行加密意味著任何人都可以驗(yàn)證發(fā)件人的身份。

不幸的是,在安全領(lǐng)域,解決一個(gè)問(wèn)題往往會(huì)導(dǎo)致簡(jiǎn)單地創(chuàng)建另一個(gè)問(wèn)題。在這種情況下,出現(xiàn)的直接問(wèn)題是您如何安全地交換和存儲(chǔ)密鑰。例如,網(wǎng)狀網(wǎng)絡(luò)為安全架構(gòu)帶來(lái)了額外的挑戰(zhàn),因?yàn)橥ㄟ^(guò)設(shè)計(jì),它們的目標(biāo)是使將設(shè)備添加到智能家居網(wǎng)絡(luò)等網(wǎng)絡(luò)中變得容易。風(fēng)險(xiǎn)在于,惡意黑客可能會(huì)找到一種方法將設(shè)備加入網(wǎng)絡(luò),然后造成損害,進(jìn)入或采用設(shè)備進(jìn)行拒絕服務(wù)攻擊。

網(wǎng)狀網(wǎng)絡(luò)可能特別容易受到攻擊,因?yàn)樗鼈兛梢跃哂型ㄓ镁W(wǎng)絡(luò)密鑰。因此,如果獲得此密鑰,則可以免費(fèi)訪問(wèn)整個(gè)網(wǎng)絡(luò)。在這樣的系統(tǒng)中,密鑰存儲(chǔ)變得至關(guān)重要,因?yàn)榧词谷肭终呖梢耘R時(shí)訪問(wèn)設(shè)備,密鑰仍然處于隱藏狀態(tài)。

密鑰存儲(chǔ)的最終解決方案是使用由受信任的合作伙伴在安全工廠中編程的硬件“安全元件”。這種方法已成功應(yīng)用于智能卡以保護(hù)銀行卡,并應(yīng)用于SIM卡以限制對(duì)蜂窩網(wǎng)絡(luò)的訪問(wèn)。

但是,該解決方案僅適用于由少數(shù)跨國(guó)數(shù)字安全公司大量生產(chǎn)的系統(tǒng)。顯然,將其轉(zhuǎn)移到短程通信領(lǐng)域會(huì)帶來(lái)與市場(chǎng)碎片化相關(guān)的幾個(gè)問(wèn)題,許多產(chǎn)品和行業(yè)參與者。

雖然老一代無(wú)線設(shè)備通常是完全開(kāi)放的,但新一代產(chǎn)品將其他安全功能集成到系統(tǒng)中。除其他事項(xiàng)外,ARM的“信任區(qū)”還包括一個(gè)安全的密鑰單元。在這里,密鑰存儲(chǔ)單元和加密服務(wù)保存在處理器的安全部分中。在實(shí)踐中,這意味著密鑰可以放入,但一旦進(jìn)入內(nèi)部就無(wú)法讀出,并且加密操作在安全部分內(nèi)部進(jìn)行。

“信任區(qū)”可以被認(rèn)為是將安全性從零提高到最終“智能卡”級(jí)別的第一步。然而,它因在標(biāo)準(zhǔn)芯片中實(shí)現(xiàn)而沒(méi)有特定的硬件保護(hù),以防止通過(guò)側(cè)通道讀取密鑰,例如功率波動(dòng)。它也可以說(shuō)過(guò)于靈活,這意味著沒(méi)有經(jīng)驗(yàn)的設(shè)計(jì)師可能會(huì)因錯(cuò)誤而留下安全漏洞。

安全性后續(xù)步驟

實(shí)現(xiàn)安全性的下一步是添加一個(gè)硬件安全元件,該元件的作用與智能卡中的安全元件大致相同。在這里,問(wèn)題是以相對(duì)安全的方式管理密鑰的配置,而不會(huì)產(chǎn)生安全的“Fort Knox”可信工廠的高開(kāi)銷。

未來(lái)的芯片組和模塊肯定會(huì)具有比目前常態(tài)更高的安全級(jí)別。將包括基于通信SoC中的嵌入式區(qū)域或配套硬件安全元件的密鑰存儲(chǔ)解決方案。密鑰的配置也將不斷發(fā)展,以滿足不同安全級(jí)別的需求,同時(shí)避免智能卡行業(yè)所用方法的成本和復(fù)雜性。

無(wú)線更新是最新一代無(wú)線設(shè)備的常見(jiàn)功能,為黑客提供了另一種攻擊。這受安全啟動(dòng)進(jìn)程的保護(hù),該過(guò)程在啟動(dòng)時(shí)驗(yàn)證要加載的代碼自上次啟動(dòng)以來(lái)是否未更改,并且任何更新程序包都包含正確的數(shù)字簽名以驗(yàn)證代碼的來(lái)源。

許多新一代設(shè)備還將安全啟動(dòng)過(guò)程集成到安全硬件元素中。

將安全性集成到無(wú)線設(shè)備中

最終,安全性始終是一種權(quán)衡。添加安全功能會(huì)增加成本、設(shè)計(jì)復(fù)雜性并降低性能特征,包括吞吐量、功耗和可用性。這對(duì)于小型無(wú)線設(shè)備尤其重要,這些設(shè)備通常旨在降低成本并使用簡(jiǎn)單,有限的接口。

然而,隨著無(wú)線設(shè)備的復(fù)雜程度和連接性的增長(zhǎng),惡意黑客的興趣也在增加。這是一個(gè)持續(xù)的挑戰(zhàn),等待無(wú)線設(shè)計(jì)人員做出回應(yīng)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 筆記本電腦
    +關(guān)注

    關(guān)注

    9

    文章

    1440

    瀏覽量

    50226
  • 平板電腦
    +關(guān)注

    關(guān)注

    4

    文章

    2059

    瀏覽量

    79126
  • BLE
    BLE
    +關(guān)注

    關(guān)注

    12

    文章

    699

    瀏覽量

    60787
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    藍(lán)牙信道探測(cè),簡(jiǎn)單可靠的無(wú)線測(cè)距方案

    短距離無(wú)線標(biāo)準(zhǔn)設(shè)備藍(lán)牙核心版本 6.0也不例外,這次帶來(lái)的重大升級(jí)是藍(lán)牙信道探測(cè)(Bluetooth? Channel Sounding) 信道探測(cè)可安全地測(cè)量?jī)蓚€(gè)藍(lán)牙設(shè)備之間的距離,
    發(fā)表于 07-07 14:37

    短距離物聯(lián)網(wǎng)產(chǎn)業(yè)園落戶上海寶山長(zhǎng)江軟件園

    10余家企業(yè)齊聚 共建短距離物聯(lián)網(wǎng)產(chǎn)業(yè)園 ? 2025年5月20日下午,上海市寶山區(qū)長(zhǎng)江南路180號(hào)長(zhǎng)江軟件園黨建中心內(nèi)高朋滿座、群賢匯聚。中國(guó)首個(gè)短距離物聯(lián)網(wǎng)產(chǎn)業(yè)園首批入駐企業(yè)集中簽約儀式在此
    的頭像 發(fā)表于 05-27 10:17 ?319次閱讀
    <b class='flag-5'>短距離</b>物聯(lián)網(wǎng)產(chǎn)業(yè)園落戶上海寶山長(zhǎng)江軟件園

    星閃,連接智能的「最短距離

    中國(guó)在短距無(wú)線通信領(lǐng)域的一次「絕地反擊戰(zhàn)」
    的頭像 發(fā)表于 04-18 12:49 ?1397次閱讀
    星閃,連接智能的「最<b class='flag-5'>短距離</b>」

    移遠(yuǎn)通信將推六款新型短距離通信模組

    全球領(lǐng)先的物聯(lián)網(wǎng)整體解決方案供應(yīng)商移遠(yuǎn)通信近日宣布,將推出六款涵蓋多種前沿技術(shù)的新型短距離通信模組。這一系列模組不僅進(jìn)一步豐富了移遠(yuǎn)的短距離無(wú)線產(chǎn)品線,還為開(kāi)發(fā)者提供了更多樣化的選擇,
    的頭像 發(fā)表于 01-15 14:49 ?1218次閱讀

    移遠(yuǎn)通信再擴(kuò)短距離通信模組版圖:Wi-Fi 7/6、Wi-Fi Halow等六款新品助力無(wú)線連接升級(jí)

    在CES 2025期間,全球領(lǐng)先的物聯(lián)網(wǎng)整體解決方案供應(yīng)商移遠(yuǎn)通信對(duì)外宣布,將推出六款新型短距離通信模組。該系列模組覆蓋Wi-Fi 6/7、Wi-Fi HaLow、藍(lán)牙等多種前沿技術(shù),不僅進(jìn)一步拓展
    發(fā)表于 01-09 11:29 ?403次閱讀
    移遠(yuǎn)通信再擴(kuò)<b class='flag-5'>短距離</b>通信模組版圖:Wi-Fi 7/6、Wi-Fi Halow等六款新品助力<b class='flag-5'>無(wú)線</b>連接升級(jí)

    移遠(yuǎn)通信再擴(kuò)短距離通信模組版圖:Wi-Fi 7/6、Wi-Fi Halow等六款新品助力無(wú)線連接升級(jí)

    1月8日,在CES2025期間,全球領(lǐng)先的物聯(lián)網(wǎng)整體解決方案供應(yīng)商移遠(yuǎn)通信對(duì)外宣布,將推出六款新型短距離通信模組。該系列模組覆蓋Wi-Fi7/6、Wi-FiHaLow、藍(lán)牙等多種前沿技術(shù),不僅進(jìn)一步
    的頭像 發(fā)表于 01-08 19:02 ?943次閱讀
    移遠(yuǎn)通信再擴(kuò)<b class='flag-5'>短距離</b>通信模組版圖:Wi-Fi 7/6、Wi-Fi Halow等六款新品助力<b class='flag-5'>無(wú)線</b>連接升級(jí)

    使用FDC1004用作短距離報(bào)警,電容的檢測(cè)極板的大小是否對(duì)檢測(cè)距離有影響?

    各位專家:我最經(jīng)在使用FDC1004用作短距離報(bào)警,就是距離接近是,檢測(cè)到電容的變化,認(rèn)為有物體,根據(jù)規(guī)格書(shū)和你們的評(píng)估板,測(cè)試中發(fā)現(xiàn)Sensing Solutions EVM GUI上的波形不平
    發(fā)表于 12-23 06:45

    有實(shí)現(xiàn)過(guò)利用ads1292短距離測(cè)量心電信號(hào)的嗎?這種想法可行嗎?

    大俠們,有實(shí)現(xiàn)過(guò)利用ads1292短距離(例如,兩個(gè)電極都在左手或右手)測(cè)量心電信號(hào)的嗎?這種想法可行嗎?
    發(fā)表于 12-16 08:25

    短距離無(wú)線通信技術(shù)的概念

    的應(yīng)用。 短距離無(wú)線通信技術(shù)的概念 1. 定義與特點(diǎn) 短距離無(wú)線通信技術(shù),通常指的是在相對(duì)較小的區(qū)域內(nèi)(通常在幾米到幾百米范圍內(nèi))進(jìn)行的無(wú)線
    的頭像 發(fā)表于 10-15 16:36 ?1861次閱讀

    低功率短距離無(wú)線通信技術(shù)有哪些

    低功率短距離無(wú)線通信技術(shù)在現(xiàn)代通信領(lǐng)域扮演著重要角色,它們廣泛應(yīng)用于物聯(lián)網(wǎng)(IoT)、智能家居、醫(yī)療設(shè)備、工業(yè)自動(dòng)化、個(gè)人設(shè)備互聯(lián)等多個(gè)領(lǐng)域。這些技術(shù)通常具有低能耗、低成本、易于部署和維護(hù)的特點(diǎn)
    的頭像 發(fā)表于 10-15 16:34 ?2416次閱讀

    STM32WB0系列無(wú)線微控制器滿足低功耗藍(lán)牙應(yīng)用需求

    藍(lán)牙技術(shù)作為應(yīng)用最為廣泛的2.4GHz短距離通信技術(shù),對(duì)無(wú)線微控制器芯片的集成度、功耗、性能、安全性等有較高要求。STM32WB0系列,是兼具高性價(jià)比和低功耗的無(wú)線微控制器,可充分滿足
    的頭像 發(fā)表于 10-12 11:03 ?1107次閱讀
    STM32WB0系列<b class='flag-5'>無(wú)線</b>微控制器滿足低功耗藍(lán)牙應(yīng)用需求

    移遠(yuǎn)通信參加LitePoint創(chuàng)新測(cè)試技術(shù)研討會(huì),以全面的布局加速短距離產(chǎn)業(yè)發(fā)展

    新智聯(lián)”的演講。 ? 通過(guò)深圳和上海兩場(chǎng)精彩的演講,移遠(yuǎn)通信副總經(jīng)理孫延明、產(chǎn)品總監(jiān)肖鵬分析了短距離技術(shù)的發(fā)展歷程,并就移遠(yuǎn)通信在短距離領(lǐng)域的產(chǎn)品及方案進(jìn)行了詳細(xì)介紹,極大展現(xiàn)了其在短距離
    發(fā)表于 09-13 14:13 ?236次閱讀
    移遠(yuǎn)通信參加LitePoint創(chuàng)新測(cè)試技術(shù)研討會(huì),以全面的布局加速<b class='flag-5'>短距離</b>產(chǎn)業(yè)發(fā)展

    移遠(yuǎn)通信參加LitePoint創(chuàng)新測(cè)試技術(shù)研討會(huì),以全面的布局加速短距離產(chǎn)業(yè)發(fā)展

    ”的演講。通過(guò)深圳和上海兩場(chǎng)精彩的演講,移遠(yuǎn)通信副總經(jīng)理孫延明、產(chǎn)品總監(jiān)肖鵬分析了短距離技術(shù)的發(fā)展歷程,并就移遠(yuǎn)通信在短距離領(lǐng)域的產(chǎn)品及方案進(jìn)行了詳細(xì)介紹,極大展
    的頭像 發(fā)表于 09-13 08:07 ?590次閱讀
    移遠(yuǎn)通信參加LitePoint創(chuàng)新測(cè)試技術(shù)研討會(huì),以全面的布局加速<b class='flag-5'>短距離</b>產(chǎn)業(yè)發(fā)展

    無(wú)線通信技術(shù)有哪些?各有什么優(yōu)缺點(diǎn)

    應(yīng)用 | 通過(guò)無(wú)線耳機(jī)、揚(yáng)聲器和條形音箱進(jìn)行音頻流傳輸。經(jīng)典藍(lán)牙的潛在缺點(diǎn)? 功耗 | 經(jīng)典藍(lán)牙未針對(duì)低功耗應(yīng)用進(jìn)行優(yōu)化。2.低功耗藍(lán)牙 低功耗藍(lán)牙的優(yōu)點(diǎn)? 網(wǎng)絡(luò)類型 | 低功耗藍(lán)牙旨在用于短距離應(yīng)用支持
    發(fā)表于 08-12 16:50

    IR600使用AP-STA模式作為中繼來(lái)進(jìn)行短距離連接

    本文檔適用于使用AP-STA模式作為中繼來(lái)進(jìn)行短距離連接。 一、設(shè)置AP:1、設(shè)置LAN口: 設(shè)置LAN口地址設(shè)置成自己需要的地址(與PLC、HMI等在一個(gè)網(wǎng)段)。網(wǎng)絡(luò)&gt
    發(fā)表于 07-25 08:09