上篇LoRa技術(shù)系列分享第五集:LoRa技術(shù)分享之如何實現(xiàn)LoRa安全性與隱私保護文章,講到了LoRa技術(shù)中物理層加密特性和入網(wǎng)方式的數(shù)據(jù)安全特性,這期是LoRa技術(shù)的最后一期,我們來講解LoRaWAN數(shù)據(jù)安全中的載荷加密以及如何應對重放攻擊。
除了上期提到的LoRa安全性中關于物理層加密和入網(wǎng)方式以外,LoRaWAN協(xié)議還對數(shù)據(jù)上行和下行進行加密和消息完整性校驗。LoRaWAN使用AES-128對上行數(shù)據(jù)和下行數(shù)據(jù)的有效載荷進行加密。應用會話秘鑰用于加密上行消息,確保只有預定的接收方能夠解密數(shù)據(jù)。對于下行消息,網(wǎng)絡服務器使用網(wǎng)絡會話秘鑰進行加密,確保只有目標設備能夠正確解密。LoRaWAN還使用密鑰計算每個消息的MIC值,作為消息完整性校驗。接收端通過對收到的消息重新計算MIC并與發(fā)送端提供的MIC比較,來檢測消息在傳輸過程中是否被篡改。在防重放攻擊方面,LoRaWAN通過在消息中包含序列FCnt來防范重放攻擊。每個設備內(nèi)置上行和下行的獨立計數(shù)器,網(wǎng)絡服務器檢查接收到的序列號是否遞增且未超出預設范圍。重復或順序錯亂的序列號會被拒絕,從而防止攻擊者截取并重傳舊消息。還需對網(wǎng)關等關鍵基礎設施進行物理防護,防止直接攻擊或篡改。同時,監(jiān)控網(wǎng)絡流量異常和設備行為,及時發(fā)現(xiàn)潛在的入侵跡象。
關注我,學習更多物聯(lián)網(wǎng)知識!
今天的分享就到這里啦,EBYTE每一天都致力于更好的助力物聯(lián)化、智能化、自動化的發(fā)展,提升資源利用率,更多串口服務器、數(shù)傳電臺、lora模塊等產(chǎn)品更多資料,感興趣的小伙伴可以登錄我們的億佰特官網(wǎng)和企業(yè)公眾號(微信號:cdebyte)進行了解,也可以直接撥打400電話咨詢技術(shù)專員!
更多l(xiāng)ora技術(shù)系列分享相關文章推薦:
LoRa技術(shù)分享第一集:LoRa如何實現(xiàn)低功耗、遠距離通信
LoRa技術(shù)分享第二集:LoRaWAN協(xié)議詳解
LoRa技術(shù)分享第三集:lora網(wǎng)絡規(guī)劃及部署詳解
LoRa技術(shù)分享第四集:lora應用案例簡介(上)
LoRa技術(shù)分享第四集:lora應用案例簡介(下)