91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

防范無(wú)線KRACK的五個(gè)技巧

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:RUSSELL DOTY ? 2022-11-02 10:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

對(duì)Wi-Fi WPA2安全協(xié)議(CVE-2017-13077至CVE-2017-13088)的KRACK(密鑰重新安裝攻擊)攻擊突出了主動(dòng)維護(hù)和更新嵌入式系統(tǒng)的要求,尤其是部署在惡劣環(huán)境中的長(zhǎng)壽命系統(tǒng)。

KRACK很有趣,因?yàn)樗且粋€(gè)成熟,廣泛使用的安全協(xié)議中的一個(gè)缺陷。KRACK利用Wi-Fi設(shè)備使用WPA2建立加密通信的四向握手中的缺陷。幸運(yùn)的是,有一個(gè)針對(duì)此漏洞的向后兼容修復(fù)程序;修補(bǔ) Wi-Fi 鏈路的任一端都可以解決問(wèn)題。

與其詳細(xì)介紹KRACK,不如將其用作案例研究和課程計(jì)劃,供那些負(fù)責(zé)管理連接和嵌入式系統(tǒng)的人員使用。

在所有系統(tǒng)中都會(huì)發(fā)現(xiàn)問(wèn)題

首先,在所有系統(tǒng)中都會(huì)發(fā)現(xiàn)問(wèn)題。提高計(jì)算能力允許加密算法和密鑰長(zhǎng)度受到攻擊。我們已經(jīng)在從棄用舊的DES加密標(biāo)準(zhǔn)到RSA密鑰長(zhǎng)度的演變到當(dāng)前推薦的2048位或更長(zhǎng)密鑰的所有內(nèi)容中看到了這一點(diǎn)。即使使用安全的算法,實(shí)現(xiàn)缺陷和新穎的攻擊方法也可能造成漏洞。以O(shè)penSSL代碼中發(fā)現(xiàn)的各種弱點(diǎn)為例。通信協(xié)議可能存在弱點(diǎn),這些弱點(diǎn)只有在使用多年后才能發(fā)現(xiàn),例如影響數(shù)十億臺(tái)設(shè)備的Wi-Fi KRACK。

規(guī)劃故障以及修正和更新

KRACK最大的教訓(xùn)是,您必須為故障做好計(jì)劃,并有辦法修復(fù)和更新系統(tǒng)。時(shí)期。沒(méi)有例外。我的辦公桌上放著一個(gè)Wi-Fi燈泡 - 它的成本不到20美元,有一個(gè)完整的Wi-Fi堆棧連接到網(wǎng)絡(luò)。該設(shè)備容易受到KRACK攻擊,并且永遠(yuǎn)不會(huì)更新 - 修復(fù)暴露的唯一方法是將其丟棄。(我應(yīng)該注意,這個(gè)燈泡還有其他安全孔,這就是為什么它放在我的桌子上而不是擰入插座。雖然對(duì)于低成本的消費(fèi)類(lèi)設(shè)備來(lái)說(shuō)有些合理,但丟棄工作設(shè)備是一種糟糕的方法,對(duì)于任何重要的系統(tǒng)來(lái)說(shuō)都是完全不可接受的。相比之下,Wi-Fi路由器和接入點(diǎn),手機(jī),平板電腦和筆記本電腦的供應(yīng)商已經(jīng)迅速發(fā)布了KRACK的補(bǔ)丁。(您是否更新了所有Wi-Fi設(shè)備?

修補(bǔ)的一個(gè)重要部分是知道需要修補(bǔ)哪些系統(tǒng)。您需要一種方法來(lái)判斷系統(tǒng)上安裝了什么以及它是否易受攻擊。系統(tǒng)掃描需要涵蓋安裝的軟件、版本和配置。許多系統(tǒng)管理工具都提供此功能。即使是嵌入式系統(tǒng)也需要能夠在部署后進(jìn)行掃描和修復(fù)。

加密重要通信

是的,WPA2加密數(shù)據(jù) - 但僅適用于Wi-Fi鏈接。需要完整的端到端加密,例如SSL/TLS(請(qǐng)使用TLS 1.1或1.2并防止會(huì)話降級(jí)到較低版本)或VPN[虛擬專(zhuān)用網(wǎng)絡(luò)]提供的加密。在嵌入式系統(tǒng)上運(yùn)行的應(yīng)用程序應(yīng)該負(fù)責(zé)自己的加密,而不是信任網(wǎng)絡(luò)來(lái)加密自己。這意味著應(yīng)用程序堆棧應(yīng)使用標(biāo)準(zhǔn)支持的加密機(jī)制(如 SSL/TLS 或 VPN),并確保其配置正確,而不是應(yīng)用程序需要直接在應(yīng)用程序中包含加密。如果確實(shí)在應(yīng)用程序中包含加密,請(qǐng)使用標(biāo)準(zhǔn)加密包和庫(kù)。永遠(yuǎn)不要嘗試構(gòu)建自己的加密實(shí)現(xiàn);那結(jié)局并不好。..

保持嚴(yán)格的訪問(wèn)控制

需要一種機(jī)制來(lái)檢測(cè)、識(shí)別、授權(quán)和注冊(cè)嘗試連接到網(wǎng)絡(luò)的所有設(shè)備。具有諷刺意味的是,訪問(wèn)控制是WPA2的主要部分,使用“Wi-Fi密碼”作為共享密鑰。WPA2實(shí)際上做得很好,并且在為KRACK打補(bǔ)丁后繼續(xù)做得很好。其他工具可用于其他接口,從簡(jiǎn)單的藍(lán)牙配對(duì)到使用服務(wù)器的安全啟動(dòng)或受信任啟動(dòng)的復(fù)雜證明。

利用通信漏洞需要訪問(wèn)權(quán)限。使用Wi-Fi KRACK,這意味著距離接入點(diǎn)只有幾百英尺。這實(shí)際上是一件好事;KRACK不允許遠(yuǎn)程攻擊,而是要求您在物理上靠近目標(biāo)。

使用硬連線以太網(wǎng)連接

許多消息來(lái)源都建議將其作為修復(fù)KRACK的有效方法,尤其是對(duì)于臺(tái)式機(jī)和筆記本電腦系統(tǒng)。這可以像桌面以太網(wǎng)交換機(jī)和一些跳線一樣簡(jiǎn)單,直到您可以修補(bǔ)設(shè)備為止,或者它可以是有線建筑物,每個(gè)辦公室和筆記本電腦擴(kuò)展塢都有以太網(wǎng)。

在考慮系統(tǒng)設(shè)計(jì)時(shí),請(qǐng)記住無(wú)線和有線設(shè)備之間的主要區(qū)別和優(yōu)勢(shì)。無(wú)線設(shè)備易于安裝且成本低廉,易于移動(dòng),并且易于添加更多設(shè)備和連接。有線設(shè)備的安裝成本通常更高,難以移動(dòng),可能難以添加更多設(shè)備(因?yàn)樾枰嗤ㄐ哦丝冢?,并且通常更快、更可靠、更安全。有線接口需要直接物理訪問(wèn)才能進(jìn)行通信,并且通常很少或沒(méi)有電磁輻射。

通信是大多數(shù)嵌入式系統(tǒng)的關(guān)鍵部分。雖然KRACK是Wi-Fi WPA2特有的,但類(lèi)似的問(wèn)題適用于所有形式的無(wú)線接口 - 實(shí)際上適用于所有接口,有線或無(wú)線。實(shí)現(xiàn)通信的安全性和完整性是這些系統(tǒng)的設(shè)計(jì)、實(shí)施和生命周期管理的一部分。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5199

    文章

    20454

    瀏覽量

    334265
  • WIFI
    +關(guān)注

    關(guān)注

    82

    文章

    5510

    瀏覽量

    213633
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    無(wú)線傾角傳感器在桿塔監(jiān)測(cè)中的應(yīng)用:為鐵路接觸網(wǎng)支柱提供高可靠安全預(yù)警

    直川科技無(wú)線傾角傳感器精度達(dá)±0.005°,已應(yīng)用于太興鐵路接觸網(wǎng)支柱監(jiān)測(cè),可實(shí)時(shí)預(yù)警毫米級(jí)傾斜。設(shè)備IP67防護(hù)、3–5年免維護(hù),通過(guò)NB-IoT遠(yuǎn)程告警,有效防范地質(zhì)沉降引發(fā)的桿塔安全風(fēng)險(xiǎn)。
    的頭像 發(fā)表于 02-02 10:31 ?175次閱讀
    <b class='flag-5'>無(wú)線</b>傾角傳感器在桿塔監(jiān)測(cè)中的應(yīng)用:為鐵路接觸網(wǎng)支柱提供高可靠安全預(yù)警

    有線轉(zhuǎn)無(wú)線,連接更自由——認(rèn)識(shí)即插即用的無(wú)線串口模塊

    與消費(fèi)電子設(shè)備。 四、典型應(yīng)用場(chǎng)景 工業(yè)遙控與遙測(cè) | 智能家居控制 | 無(wú)人設(shè)備通信 | 環(huán)境傳感器網(wǎng)絡(luò) | 手持終端無(wú)線無(wú)線串口模塊是實(shí)現(xiàn)設(shè)備快速無(wú)線化升級(jí)的“連接橋梁”。
    發(fā)表于 01-29 16:57

    個(gè)方面幫您分辨光纜是否優(yōu)質(zhì)?

    光纜是由纜芯、加強(qiáng)鋼絲、填充物和護(hù)套等幾部分組成,另外根據(jù)需要還有防水層、緩沖層、絕緣金屬導(dǎo)線等構(gòu)件。 個(gè)方面幫您分辨光纜是否優(yōu)質(zhì)? 1、填充物油膏:它是存在于松套管中的物質(zhì),主要含有纖膏與纜膏
    的頭像 發(fā)表于 12-25 10:05 ?57次閱讀

    ETAS INCA軟件的個(gè)實(shí)用進(jìn)階功能

    在上一篇文章中我們介紹了INCA軟件如何賦能高效的ECU開(kāi)發(fā)及新能源挑戰(zhàn),本篇內(nèi)容將繼續(xù)深入探討INCA的個(gè)實(shí)用進(jìn)階功能。
    的頭像 發(fā)表于 12-08 16:42 ?2397次閱讀
    ETAS INCA軟件的<b class='flag-5'>五</b><b class='flag-5'>個(gè)</b>實(shí)用進(jìn)階功能

    工程師實(shí)戰(zhàn)指南:關(guān)于離子捕捉劑應(yīng)用的個(gè)關(guān)鍵問(wèn)題與解答

    在考慮使用離子捕捉劑時(shí),工程師們常有一些具體的實(shí)操疑問(wèn)。本文收集了個(gè)最具代表性的問(wèn)題,并結(jié)合東亞合成IXE系列的產(chǎn)品特性,給出清晰的技術(shù)解答,為您掃清應(yīng)用障礙。
    的頭像 發(fā)表于 12-08 16:38 ?345次閱讀
    工程師實(shí)戰(zhàn)指南:關(guān)于離子捕捉劑應(yīng)用的<b class='flag-5'>五</b><b class='flag-5'>個(gè)</b>關(guān)鍵問(wèn)題與解答

    防范山火隱患 | 春季線路安全 久壬科技護(hù)航

    運(yùn)行。如何做到防范隱患和及時(shí)發(fā)現(xiàn),并且在事故發(fā)生后快速撲救尤其重要,久壬科技針對(duì)山火監(jiān)測(cè)場(chǎng)景,研發(fā)LMS1000-FA輸電線路防山火監(jiān)測(cè)裝置能夠進(jìn)行全天候?qū)崟r(shí)監(jiān)測(cè)
    的頭像 發(fā)表于 10-29 14:49 ?401次閱讀
    <b class='flag-5'>防范</b>山火隱患 | 春季線路安全 久壬科技護(hù)航

    PCBA加工中錫膏選型的“維評(píng)估法”

    在PCBA加工中,錫膏選型是決定焊接質(zhì)量、可靠性和生產(chǎn)效率的關(guān)鍵環(huán)節(jié)?!?b class='flag-5'>五維評(píng)估法”是一種系統(tǒng)化、結(jié)構(gòu)化的選型方法,它從合金成分與性能、工藝適應(yīng)性、焊接可靠性、兼容性與適用性、成本效益個(gè)核心維度全面考量,幫助選擇最適合特定產(chǎn)品
    的頭像 發(fā)表于 08-06 09:14 ?929次閱讀
    PCBA加工中錫膏選型的“<b class='flag-5'>五</b>維評(píng)估法”

    無(wú)線脈沖閥控器

    無(wú)線
    pingao141378
    發(fā)布于 :2025年07月12日 13:51:31

    連載|業(yè)余無(wú)線電史話():首批無(wú)線電呼號(hào)前綴

    首批無(wú)線電前綴1906年,在柏林召開(kāi)的首屆國(guó)際無(wú)線電報(bào)會(huì)議上,決定國(guó)際無(wú)線電報(bào)系統(tǒng)中的電臺(tái)呼號(hào)須由三個(gè)易于區(qū)分的字母組成。1912年7月5日,受要求識(shí)別所有頻譜使用者的《
    的頭像 發(fā)表于 07-03 07:34 ?2138次閱讀
    連載|業(yè)余<b class='flag-5'>無(wú)線</b>電史話(<b class='flag-5'>五</b>):首批<b class='flag-5'>無(wú)線</b>電呼號(hào)前綴

    有線?退退退!遠(yuǎn)距離無(wú)線傳輸?shù)?b class='flag-5'>五大優(yōu)勢(shì)來(lái)了

    隨著科技的飛速發(fā)展,遠(yuǎn)距離無(wú)線傳輸技術(shù)已經(jīng)成為現(xiàn)代通信領(lǐng)域的重要組成部分。無(wú)論是在邊防海防、森林防火等安全監(jiān)控領(lǐng)域,還是在智能農(nóng)業(yè)、工業(yè)自動(dòng)化等生產(chǎn)生活中,遠(yuǎn)距離無(wú)線傳輸技術(shù)都發(fā)揮著至關(guān)重要的作用
    的頭像 發(fā)表于 05-28 09:37 ?762次閱讀
    有線?退退退!遠(yuǎn)距離<b class='flag-5'>無(wú)線</b>傳輸?shù)?b class='flag-5'>五</b>大優(yōu)勢(shì)來(lái)了

    SOLIDWORKS建模秘籍——必學(xué)的個(gè)草圖與建模技巧

    SOLIDWORKS作為一款功能強(qiáng)大的三維CAD軟件,廣泛應(yīng)用于各種設(shè)計(jì)和產(chǎn)品開(kāi)發(fā)領(lǐng)域。掌握SOLIDWORKS的草圖與建模技巧,能夠顯著提升設(shè)計(jì)效率,減少錯(cuò)誤,并快速將創(chuàng)意轉(zhuǎn)化為現(xiàn)實(shí)。以下是個(gè)必學(xué)的SOLIDWORKS草圖與建模技巧,幫助你成為設(shè)計(jì)高手。
    的頭像 發(fā)表于 05-26 13:17 ?1192次閱讀
    SOLIDWORKS建模秘籍——必學(xué)的<b class='flag-5'>五</b><b class='flag-5'>個(gè)</b>草圖與建模技巧

    玻璃通孔技術(shù)的個(gè)獨(dú)特優(yōu)勢(shì)

    TGV(Through Glass Via)工藝之所以選擇在玻璃上打孔,主要是因?yàn)椴Aг谝韵?b class='flag-5'>五個(gè)方面相較于硅具有獨(dú)特優(yōu)勢(shì)。
    的頭像 發(fā)表于 05-23 16:32 ?1112次閱讀
    玻璃通孔技術(shù)的<b class='flag-5'>五</b><b class='flag-5'>個(gè)</b>獨(dú)特優(yōu)勢(shì)

    雷視一體智能周界防范系統(tǒng)解決方案

    和普威視推出雷視一體智能周界防范系統(tǒng)解決方案,可探測(cè)車(chē)輛和人群等目標(biāo),并在發(fā)現(xiàn)目標(biāo)時(shí)進(jìn)行提前預(yù)警,對(duì)目標(biāo)的數(shù)量規(guī)模及前進(jìn)方向進(jìn)行預(yù)判,必要時(shí)采取相應(yīng)警示處置措施。
    的頭像 發(fā)表于 03-26 14:47 ?263次閱讀
    雷視一體智能周界<b class='flag-5'>防范</b>系統(tǒng)解決方案

    無(wú)線充電原理

    基本原理:電磁感應(yīng)式充電是無(wú)線充電技術(shù)中最為成熟和常見(jiàn)的一種。其工作原理類(lèi)似于變壓器,即利用初級(jí)線圈和次級(jí)線圈之間的電磁感應(yīng)來(lái)傳遞能量。當(dāng)初級(jí)線圈中有交流電通過(guò)時(shí),會(huì)產(chǎn)生一個(gè)交變磁場(chǎng),這個(gè)磁場(chǎng)會(huì)在附近
    發(fā)表于 03-11 18:01