各种射频标准中的安全配对支持

物联网 安全 协议 无线的
2021-06-19 06:15:52

我想了解是否可以在所有(或没有?)物联网 RF 标准中实施安全配对。

例如:BLE 提供带外可能性,这对我来说似乎只是真正安全的选择。但是我在配对过程中很难找到有关WiFi、Z-Wave、ZigBee、XBee、LoRa、Ingenu、TI15.4等协议的安全信息。

您能否提出一些支持“开箱即用”安全配对的标准

1个回答

大多数现代射频标准/协议都提供或要求安全配对。标准背后的适当联盟或财团以自己的方式采取了必要的步骤:

  • 对于WiFi(WPA 等),密码是带外部分。

  • Z-Wave 和 Z-Wave Plus也有一个“安装密钥”(例如印在贴纸上),您需要在设备加入之前将其传递到 IoT 中心。许多新的安全系统都在 Z-Wave 上运行,并且已经考虑了“真正安全的选项”。

  • ZigBee Pro Home Automation有一个秘密加入密钥(不再那么秘密),仅在加入期间使用(如​​果您的设备没有安装密钥)。这使得网络仅在您将新设备加入网络的实例中易受攻击,并且仅当攻击者知道 [not-so] 密钥时。注意:ZigBee 联盟不再认证这种类型的新设备。请参阅 ZigBee 3.0。

  • ZigBee 3.0需要一个安装密钥,它也是传递到集线器的带外代码(例如贴纸、NFC)。

  • LoRa类似设置。除了 IIRC,使用 LoRa WAN,您将密钥传递给 LoRa 服务器,而不是设备连接的直接网关。

您可以在相应的网站上阅读更多详细信息。不同的协议在这个过程中使用不同的词/语言,这可能会令人困惑。松散等效的术语通常是:配对、加入、调试和供应。