低功耗广域网络安全特性解析
1. 低功耗广域网络面临的攻击类型
低功耗广域网络(LPWA)面临多种攻击威胁,主要包括以下几种类型:
- 以金钱为目标的攻击 :攻击者可能试图使LPWA网络运营商和/或终端设备(ED)所有者遭受最大的金钱损失。例如,阻塞家庭网络,迫使ED使用漫游服务;或者尝试免费发送自己的数据,将费用转嫁给其他用户。
- 硬件利用攻击 :旨在控制LPWA网络的元素,将其重新分配用于其他任务,如加密货币挖掘、间谍活动或发动拒绝服务(DoS)攻击。攻击目标可能是大量的终端设备,也可能是LPWA网络骨干基础设施中具有强大处理能力的元素。
- 混合攻击 :试图同时实现多个目标。其中,能量耗尽攻击对于物联网(IoT)和LPWA网络尤为相关,它通过增加IoT设备和LPWA网络基础设施的能耗,缩短网络寿命并增加运营成本。这种攻击在能量供应有限的系统中才具有实际意义,目前针对LPWA网络的能量耗尽攻击研究较少。
2. 主流低功耗广域技术的安全特性
2.1 Sigfox
Sigfox安全设计主要基于对称密码学,部分安全特性(如加密)需按需提供,而非默认开启。
2.1.1 凭证及供应
Sigfox技术使用三种主要凭证:设备标识(ID,4字节)、端口授权码(PAC,16字节)和密钥(有时也称为网络访问密钥,NAK,16字节)。凭证的交付方式有三种:
1. 通过Sigfox中央注册机构(CRA)。
2. 通过安全元件(SE)提供商。
3. 通过Si
超级会员免费看
订阅专栏 解锁全文
35

被折叠的 条评论
为什么被折叠?



