智汇工业-智慧工业、智能制造及工业智能、工业互联门户网站,专业的工业“互联网+”传媒

zigbee: 更安全的無線物聯網

來源:網絡

點擊:1191

A+ A-

所屬頻道:新聞中心

關鍵詞: LED照明,智能照明,zigbee,物聯網

    自2002年以來,zigbee聯盟及其成員公司一直致力于為構建低功耗無線物聯網(IoT)的可互操作產品創建標準、認證計劃和測試工具。迄今應用zigbee標準的設備數量在全球已經超過十億。我們完全了解安全環境在變化不斷,所以為我們的成員提供了整套的安全工具應用于其產品。隨著zigbee 3.0標準(現簡稱zigbee)在2016年初發布,我們為產品開發者和IoT生態系統中的不同廠商提供了增強版的安全工具,以便構建更為牢固的網絡,及在網絡安全和部署便捷之間做適當的權衡取舍。 zigbee聯盟密切關注行業安全趨勢,并與研究人員和 “白客”們一起不斷作出更新,以確保領先于那些新興的威脅。

    zigbee解決方案基于聯盟廣受贊譽的zigbee PRO mesh網絡協議,具備多項針對當今市場和不斷演化的風險環境設計的安全新功能,比如包含了最初為zigbee Smart Energy智慧能源標準開發的安全功能,該功能已在全球數以億計的電表中得到應用,至今未發現存在安全漏洞。我們與領先的無線安全專家合作推出的業界領先的安全工具幫助我們成員開發了一些迄今最為安全的無線設備。這些新功能包括:

    入網時的設備唯一身份驗證

    網絡運行期間的密匙更新

    空中固件升級(OTA)的安全措施

    基于連接的邏輯加密

    安全模式

    為了適應不同的應用場景,并確保在安全性、易用性、成本效益和電池壽命之間獲得最佳平衡,zigbee提供兩種網絡架構和相應的安全模式:分布式網絡和集中式網絡,兩者之間的區別在于它們解決IoT網絡基本需求的方式不同,即:如何讓新設備加入網絡以及如何保護網絡上傳送的消息。

    (1)分布式安全模式的系統較易配置,包括兩種設備類型:路由器和終端設備(見下圖)。如果zigbee路由器在啟動時沒有檢測到已有網絡,那它可以自主生成分布式安全網絡。在分布式網絡中,任何路由器都可以發送網絡安全密鑰(network key,網絡消息的加解密鑰,譯者注)。隨著更多的路由器和終端設備加入網絡,已經存在于網絡的路由器會以安全的方式發送網絡密鑰。網絡上的所有設備都使用相同的網絡密鑰來加密消息。

    (2)集中式系統具備更高的安全性,其包括第三種設備類型—— 信任中心(Trust Center),通常情況下實現于網絡協調器(見下圖)。 TC組成集中式網絡,只有路由器和終端設備擁有相關證書時才允許其加入網絡。在集中式網絡中,TC是發布加密密鑰的設備。在每個設備(或者一對設備)入網時,TC還會發布唯一的TC連接密鑰(Link Key)。

    分層安全設置

    最好的安全機制應使用分層設置的方法,從物理層一直到應用層。盡管物理層的安全設置超出zigbee標準所涉及的范圍,但聯盟一直在幫助我們的成員互相交流在這一領域的最佳實踐方法。從協議/標準的角度來看,網絡層和應用層都能提供安全方法(包括入網時的流程)。在網絡層,所有設備都處于一致的安全環境之中。

    Install codes (無合適翻譯,譯者注)

    TC可以要求每個新設備通過唯一的Install Code來加入集中式安全網絡。Install Code必須與以帶外方式(out-of-band,即不通過zigbee網絡)預先輸入TC的密碼匹配。例如,Install Code可以用數字或二維碼的形式打印在加入設備的包裝中;用戶或安裝者可以將密碼鍵入或掃描到連接TC的智能手機或平板電腦中。所有zigbee設備都必須包含唯一的Install Code,這是一個由16位CRC保護的隨機128位數字。加入設備和TC根據其共同的Install Code使用Matyas-Meyer-Oseas(MMO)哈希算法生成唯一的128位信任中心連接密鑰(Trust Center Link Key)。

    滾動密匙(Rolling keys)

    在集中式安全網絡中,TC定期地創建、分發、然后切換到新的網絡密鑰。因此,即便攻擊者獲取了網絡密鑰,它也將很快到期失效。TC生成的更新的密鑰會使用TC連接密鑰加密后發送。

    應用層加密

    另一個關鍵的安全工具是能夠在網絡中的一對設備之間創建應用層安全連接。通過在一對設備之間創建唯一的AES-128加密密鑰可以在網絡中的任何兩個設備之間建立邏輯安全連接,從而在網絡的許多設備中某對設備能夠形成“虛擬專用連接”。以家庭局域網為例,所有設備(例如,燈,恒溫器,存在傳感器,門鎖,門窗傳感器和車庫門開啟設備)形成的網絡由網絡層的一組密鑰進行防護 ,而對控制家庭出入戶的設備(例如門鎖和車庫門開啟設備)設定附加的一對安全密匙。這樣萬一攻擊者獲取網絡密鑰后能通過攔截或注入網絡消息影響其他設備的操作,門戶仍然固若金湯。

    OTA升級

    空中升級(Over-the-air)能夠幫助制造商為其產品添加新功能,修復缺陷,并在識別到新威脅時使用安全補丁。然而,如果使用的機制未能提供充分保護,或者制造商沒有應用所有可用的安全措施,OTA更新也會帶來潛在的安全漏洞。 zigbee設備和相關兼容平臺為現場更新提供多層安全設置,并確保更新的代碼鏡像(code image)未被惡意篡改。首先,zigbee標準用唯一密鑰加密所有空中傳輸的鏡像文件;其次,另一唯一密匙對OTA鏡像進行簽注;另外,還可以在制造期間對鏡像進行加密,而只有最終產品包含相應的解密密鑰。最后,鏡像文件可以存儲在調試讀取功能設置為禁用的片上存儲器中 —— 以防止使用標準調試工具進行反向工程,這是其它解決方案經常忽視的漏洞。

    一旦設備接收到加密的鏡像文件,其安全引導程序將在解密鏡像、驗證簽注后再更新設備。此外,引導程序在每次設備啟動時會檢查當前鏡像的有效性。如果鏡像文件無效,引導程序將阻止它進行更新并返回最近一次有效更新后的狀態。因此,鏡像損壞將被快速檢測到以便系統操作者可以采取行動。

    其它安全技術

    為防止中繼攻擊(即攻擊者截取命令消息后進行重放,例如開燈或關燈),每個zigbee命令都包括一個幀計數器,接收設備檢查會幀計數器并忽略重復的消息。

    zigbee還支持動態頻率切換。如果當前信道受損,例如遭受阻塞攻擊,則網絡可以遷移至不同的信道(頻率)上。

    結論

    zigbee聯盟及其成員公司非常重視IoT的安全。我們提供多種技術和安全解決方案,以滿足廣泛的市場需求。一些技術已經通過zigbee智能能源標準得到證明,zigbee智能能源被認為是遍布全球的先進計量基礎設施(AMI)的黃金標準。許多聯盟成員公司本身就是安全領域的專家,作為領先的無線標準制定組織,我們也經常與研究機構和商業安全專家溝通交流來完善我們的解決方案和審核已經完成的標準和技術指標。

    (審核編輯: 林靜)

    聲明:除特別說明之外,新聞內容及圖片均來自網絡及各大主流媒體。版權歸原作者所有。如認為內容侵權,請聯系我們刪除。

    主站蜘蛛池模板: 消防栓保温罩,玻璃钢灭火器箱,玻璃钢消防沙箱-潍坊辰阳玻璃钢有限公司 | 石材雕刻机_墓碑雕刻机_木工雕刻机_雕刻机厂家-合肥沃力数控设备有限责任公司 | 找刑事辩护律师_找深圳刑事律师多少钱★王平聚【清华博士/刑法教授】 | 苏州不锈钢_江苏不锈钢_江苏不锈钢板_苏州模具钢_苏州合金钢_苏州特种合金_苏州不锈钢板_304不锈钢棒_苏州塞硒五金制品有限公司 苏州ERP定制|苏州CRM|苏州OA|苏州BPM|进销存管理系统-苏州中尚信息科技有限公司 | 油漆颜料砂磨机,油墨水砂磨机,水性涂料砂磨机-常州市奥能达机械设备有限公司 | 唐山搬家公司-搬家公司电话价格-四通搬家| 紫外交联仪,紫外透射仪,紫外灯-上海析浦科学仪器有限公司 | 天津翻译公司盖章|022-58385822| 翰文博译(天津)商务咨询有限公司 | 小地磅,钢瓶秤,叉车称,轮椅秤,倒桶秤,畜牧秤,轴重仪,称重模块——上海实干实业有限公司-网站首页 | 无塔供水_全自动无塔供水设备_石家庄工泉水处理_无塔供水器 | 深圳人才网_深圳招聘网_【官方网站】 | 柚墨yomoer官网_PPT模板_工作总结PPT模板下载_个人简历模板 | 石家庄LED显示屏|石家庄显示屏|河北显示屏升级改造|石家庄科航光电科技有限公司_石家庄科航光电科技有限公司 | 金蝶软件_金蝶湖南公司_长沙金蝶软件_精斗云软件_财务软件_进销存软件_云ERP软件_金蝶软件销售电话 | 两面针(江苏)实业有限公司-原两面针(扬州)酒店用品有限公司 | 南山荔枝,深圳南荔农业荔枝园自销-质保优放心选购 | 江苏省阀门工业协会,江苏阀协| 压痕机_自动拆标机_瑞安市晨力机械有限公司 | 浙江凯力防爆电气集团有限公司【官网】| 实验升降炉-箱式管式炉- 台车真空炉-熔块旋转炉-推板隧道窑-洛阳鲁威窑炉有限公司 | 太原塑料托盘,塑料筐,塑料箱,塑料垃圾桶_太原都程塑料制品有限公司 | 潍坊亿宏重工机械有限公司,破碎机,高性能立磨机,颚式破碎机,锤式破碎机反击式破碎机,重锤式破碎机,高性能反击式破碎机,圆锥式破碎机,给料机系列,链板给料机系列,简易给料机系列,振动给料机 | 无锡纯铁-中纯特钢纯铁公司 | 射频导纳物位开关|雷达液位计|安全光栅光幕传感器|音叉料位开关|两级跑偏开关|双向拉绳开关|纵向撕裂保护装置-山东卓信机械有限公司 | 制砂机-合金-耐磨锤头-耐磨衬板-铸造件厂家-巩义市豫园宏宇铸造有限公司 | 外圆/圆管抛光机_方管抛光机/除锈机_活塞杆抛光机-不锈钢管抛光机-邢台欧邦机械 | 席高设计型地板官网_拼花地板_高端木地板定制专家_轻奢地板 | 拉力试验机|电子万能试验机|液压万能试验机|摩擦磨损试验机|济南试验机厂家-济南思达测试技术有限公司 | 三轴伺服机械手_五轴伺服机械手_注塑机械手_东莞市浩能自动化机械有限公司 | 消防排烟风机|3C排烟风机|正压送风机|高温排烟风机|柜式排烟风机-山东锦松环境设备有限公司 | 停车场收费管理系统,通道闸系统,门禁系统,东莞停车场收费管理系统,东莞通道闸系统,-东莞市骄阳交通设备有限公司 | 智能灰熔融性测试仪,微机自动定硫仪,快速自动测硫仪-鹤壁市恒科仪器仪表有限公司 | 上海千舟新材料有限公司-美卓隔膜滤板_奥图泰滤板_压滤机配件 | 油压缓冲器-缓冲器-重庆佑旺机械有限公司[官网]西捷克重庆办事处 | 全自动烫金机-全自动移印机-全自动丝印机-全自动平面机-东莞联昌实业供应各种丝印机和移印机 | 西安泰富西玛电机有限公司总部-电机-高压电机-西玛电机-西安西玛电机-泰富西玛电机-西安电机厂-西玛电机销售 | 深圳汽车贴膜_深圳全车车身改色贴膜|UPPF隐形车衣官网 | 微EAM - EHS安全管理系统-设备管理系统-设备全生命周期管理软件-HSE安全管理软件 | 实验室超纯水机-超纯水机-超纯水仪-上海赫恩实业有限公司 | 氢能展,氢能展会,燃料电池展,加氢设备_氢气储运_制氢设备_氢燃料汽车_加氢站成套设备 | 围墙护栏,护栏网,围栏,锌钢栅栏,护栏网厂家--安平县沃达金属丝网制造有限公司 |