对于安全解决方案,Microchip是一家经验丰富的企业。1998年,他们与IBM合作开发出了许多其他的安全解决方案,其中最为亮眼的是他们的ATECC608A实现了IoT安全元件解决方案。
在2018年MEMS执行大会上,MITRE公司首席网络安全工程师Cynthia Wright就网络安全发表了号召行动的主题演讲。此外,去年夏天我去加拿大温哥华的时候也提醒了我LoRa安全的重要性。我们听到谷歌云物联网产品管理主管Antony Passemard表示,LoRa联盟围绕互操作性和开放性的愿景,即构建全球最开放的云,实现更快的创新和更紧密的安全。
在这个物联网时代,联网设备正受到黑客加速软件的攻击。信任/身份验证在所有网络中都是至关重要的,因为黑客的技术越来越高超,他们可能处于虚荣心或者因为国际或企业的间谍活动和破坏为目的进行破坏。
当前的安全状况
目前,LoRa基于预共享密钥(PSK)体系结构,但这还不足以解决网络安全基础问题
设备漏洞
在现有的LoRaWAN系统中,身份验证密钥通常存储在闪存中。黑客可以访问这些密钥,并轻松的伪造这些密钥,从而深陷设备身份被盗的风险。
后端漏洞
在LoRaWAN 1.0x中,一个AppSKey可以由拥有该AppKey的网络服务器提供者派生,因此可以解密相关的客户数据。此外,应用服务器提供者可以使用AppKey派生NwKSKey并克隆LoRaWAN端节点。
LoRaWAN 1.1改进了后端安全性,当拥有AppKey时,只派生AppSKey。而且,对于NwKKey,只能派生NwkSKey。然而,AppKey和NwKKey之间仍然可以互相访问,并向软件和人员公开,但这需要更多的安全措施。
重键漏洞
我们需要了解如何在全局范围内将密钥从网络传输到网络服务器,以及从应用程序传输到应用程序服务器。前提是我们首先需要复制密钥来移动它,然后我们需要信任它之前的网络。
在服务器解决方案中,我们需要重新键入。这可以在应用程序或网络服务器中生成,但仍然会有受到软件攻击的风险。
在节点解决方案中,我们还需要重新键控。如今,新密钥在服务器之间可通过云端推送,但它仍然暴露在微控制器中,并且是由不受信任的、未经验证的根密钥创建的。
供应链从人为到服务器之间的漏洞
LoRaWAN中安全身份验证中的漏洞
——翻译自 EDN
关键字:Microchip LoRa
引用地址:
Microchip 安全认证让LoRa技术再无漏洞
推荐阅读最新更新时间:2024-03-30 23:58
Microchip MPLAB® PICkit™ 4低成本开发工具问世
根据全球电子产业媒体集团AspenCore发布的2017嵌入式市场研究调查报告,调试过程仍然是多数嵌入式设计工程师希望得到进一步改进的重要领域。为了迎合这一需求及提升开发体验,全球领先的整合单片机、混合信号、模拟器件和闪存专利解决方案的供应商——Microchip Technology Inc.(美国微芯科技公司)推出了新的 MPLAB® PICkitTM 4 在线调试器。这款PICkit 4在线编程和调试开发工具成本低廉,是替代当下流行的PICkit 3编程器的最佳选择。与后者相比,新器件将编程速度提高了4倍,扩大了工作电压范围(1.2-5V),改善了USB连接性,并提供了更多的调试接口选项。除了支持Microchip旗下的P
[嵌入式]
更微小,Microchip推出全新多路输出MEMS时钟发生器
随着消费者对紧凑型物联网(IoT)和便携式电子设备的需求加速,产品设计师需要找到降低应用大小同时延长电池寿命的解决方案。时序器件是这类产品运行的关键,但时钟源通常需要多个组件来满足消费类电子设备的频率要求,导致较高的电路板空间占用和功耗。为了解决这些设计问题,Microchip Technology Inc.(美国微芯科技公司)推出业内最小的MEMS时钟发生器,这款新器件可以替代电路板上的多达三个晶体和振荡器,将时序组件的电路板空间最高缩小80%。 DSC613时钟系列 通过集成低功耗和高稳定性微机电系统(MEMS)谐振器,消除了对外部晶振的需求。 为了满足如今智能设备的频率范围要求,系统设计师需要在电路板上的控制器旁放置多个
[嵌入式]
Microchip底特律汽车技术中心全新升级,为汽车客户提供更完善的服务和支持
该中心占地 24,000平方英尺,内部设施包括新建的高压和电动汽车实验室,以及供汽车 客户开发和优化设计的技术培训工作室 汽车行业的发展日新月异,电动汽车和高级驾驶辅助系统(ADAS)推动了市场对创新解决方案的需求。全球领先的智能、互联和安全嵌入式控制解决方案供应商Microchip Technology Inc.(微芯科技公司)今日宣布位于密歇根州诺维市的底特律汽车技术中心扩建升级完成。该中心占地 24,000 平方英尺,供汽车客户探索新技术、会见技术专家以获得终端应用和设计支持。 自1999年在这里开设应用和销售办事处以来,Microchip 一直是底特律社区的一部分。随着第三期扩建项目于近期完成,Mi
[汽车电子]
贸泽备货Microchip SAM R34 LoRa Sub-GHz 系统级封装系列
专注于引入新品的全球半导体与电子元器件授权分销商贸泽电子 ( Mouser Electronics ) 即日起开始备货 Microchip Technology 的 SAM R34 LoRa Sub-GHz 系统级封装 (SiP) 系列。SAM R34 SiP系列器件在6 mm × 6 mm小型封装中集成32位微控制器、软件协议栈和sub-GHz LoRa®收发器,超 低功耗 特性使其适用于各种 物联网 (IoT) 应用。 贸泽备货的 Microchip SAM R34 LoRa sub-GHz SiP采用基于32位Arm® Cortex®-M0内核的Microchip SAM L21 单片机,具有高达256 KB闪存和
[单片机]
微芯继续生产100%兼容NXP停产MCU的8051 80C51单片机
全球领先的整合单片机、模拟器件和闪存专利解决方案的供应商——Microchip Technology Inc.(美国微芯科技公司)宣布,将继续生产传统8051/80C51 MCU,为大多数近期被恩智浦(NXP)列入“停产”(EOL)通告的MCU提供引脚对引脚兼容的替代产品。这包括NXP停产的P89LV51RB2/C2/D2和P89V51RB2/C2/D2 80C51 8位单片机系列的直接替代产品。Microchip于2010年4月收购Silicon Storage Technology, Inc.(SST)时纳入了传统80C51 MCU业务,并一直给予支持。 Microchip副总裁Randy Drwinga表示:“长期以来,M
[单片机]
Semtech LoRa®技术精准把控温度确保食品安全可靠
通过部署基于LoRa的传感器,可提供实时温度数据以满足食物安全要求,并且每年可节省数十万美元 高性能模拟和混合信号半导体产品及先进算法领先供应商Semtech Corporation日前宣布:专精于规划和实施综合IT解决方案的创新性软件和系统集成商Axino Solutions已将Semtech的LoRa®器件和无线射频技术(LoRa技术)集成到其智能制冷解决方案之中,以跟踪食品零售行业中的食品温度。Axino基于LoRa的解决方案已在全球部署,用户包括瑞士最大的连锁超市Migros。 自从部署了基于LoRa的解决方案后,Migros每年可节省数十万美元。 “Semtech的LoRa技术是一个支撑性平台,它为我们推出
[物联网]
LoRa与NB-IoT的“太子”之争
物联网如今已是非常火热,各大企业都在摩拳擦掌准备进入这片未来的万亿市场。但是在2017年12月13日发布的《微功率短距离无线电发射设备技术要求(征求意见稿)》(以下简称《征求意见稿》)中明确了物联网使用频率的范畴,470-510MHz频段可作为民用无线电计量仪表使用频段,不过只限单频点使用,不能用于组网应用,这无疑是给相关行业的人泼了一盆冷水。下面就随嵌入式小编一起来了解一下相关内容吧。 《征求意见稿》出炉 LoRa 首当其冲 一石激起千层浪,要知道目前国内基于非授权频谱的低功耗广域网络部署主要就集中在470-510MHz频段,其中最具代表的则是 LoRa 。因此,意见稿的出台甚至引起了 LoRa 产业链企
[嵌入式]
Microchip加倍LCD PIC18单片机闪存及RAM容量以降低成本
PIC18F85J90系列单片机可提供集成的LCD模块、32 KB闪存及内部电压控制器,瞄准成本敏感的嵌入式显示应用 全球领先的单片机和模拟半导体供应商——Microchip Technology Inc.(美国微芯科技公司)推出6款集成了液晶显示器(LCD)模块的8位PIC单片机系列新产品。PIC18F85J90系列的闪存及RAM存储器容量比现有的64及80引脚系列器件增加了1倍,适用于需要嵌入式控制的高成本效益的人机接口应用,包括恒温器、民用表具及医疗仪器。存储容量的增加有助于用户增加更多诸如语音回放的复杂功能,拥有更多的自编程存储器分配,同时利用3V PIC18 J系列的制造工艺技术节省了成本。 具有片上LCD模块的PI
[新品]