關於LoRa安全聯盟的六大常見問題

2022-06-07 06:48:10 字數 1118 閱讀 4337

lorawan的安全機制在**指定?

lora聯盟規範如何保證lorawan網路的安全操作?

lorawan支援**認證、完整的**訪問控制(mac)的完整性和重放保護框架。這也使終端裝置和網路側它的組成部分之間的應用負載的端到端加密。lorawan支援的操作允許的mac命令加密模式。

所有這些程式依賴於高階加密標準(aes),使用128位的金鑰和演算法。 

在總部有任何差異(活化的個性化)和otaa(空中啟用)在安全方面的方法嗎?

lorawan用靜態和動態生成會話金鑰的根金鑰。

根鍵只在配置的otaa終端裝置。當otaa終端裝置執行與網路的連線過程時,它們用於匯出會話金鑰。

乙個otaa端裝置,在現場安裝時,將能夠連線到任何網路,有乙個介面的金鑰伺服器(即加入1.1發布伺服器),終端裝置是相關的。會話金鑰是通過終端裝置,用於保護在空中交通。

abp的終端裝置不提供根鍵。相反,它們為預選網路提供了一組會話金鑰。會話金鑰在abp端裝置的整個生命週期中保持不變。

otaa裝置更新會話金鑰的能力更適用於需要更高安全級別的應用。

在lorawan使用的是什麼樣的標識?

每個終端裝置由64位全域性唯一擴充套件唯一標識來標識。

識別符號(eu-64),由製造商或終端裝置的所有者分配。eui64識別符號的分配要求分配者具有來自ieee序號產生器構的組織唯一識別符號(oui)。

用於驗證終端裝置的每個連線伺服器也由由該伺服器的所有者或操作員分配的64位全域性唯一識別符號(eu-64)標識。

open lorawan網路和私人lorawan網路合作(漫遊)與開放網路確定由乙個24位的全域性唯一識別符號的分配資源聯盟。

當終端裝置成功加入網路時,它得到由服務網路分配的32位短暫的裝置位址。

我可以隨意指定的任何識別符號來我的裝置或網路?

請看上一問題中關於分配權力的每個識別符號。不遵循這些準則將使你的網路部署識別符號衝突和不可預知的行為(類似於發生在連線到同一區域網使用多個裝置時相同的乙太網mac位址)。

所有的終端裝置都配備了相同的「預設」裝置嗎?金鑰離開製造商的時候?

不,lorawan中沒有「預設金鑰」或「預設密碼」的概念。所有終端裝置在離開製造商時都配備了唯一的鑰匙。因此,從乙個終端裝置的乙個關鍵的任何妥協都不會影響其他終端裝置。

關於容器安全的六大誤解

關於容器安全的六大誤解。現在很多企業仍褒有傳統虛擬化技術比容器技術更為安全的想法。曾經在全球化學公司 500 強 albemarle 公司任職首席資訊保安官,目前在 twistlock 任職 cto 的 john morello 表示,他撰寫此文來揭開有關容器技術安全方面的很多錯誤認知,並且讓讀者將...

關於GDPR的六大理解

通用資料保護條例 gdpr 於2018年5月生效,根據法律條文,英國幾乎所有企業都需要遵守該規定。然而,人們對法規本身及其對組織的意義仍存在一些誤解。這可能會導致一些錯誤的決定。通用資料保護條例 gdpr 於2018年5月生效,根據法律條文,英國幾乎所有企業都需要遵守該規定。然而,人們對法規本身及其...

關於GDPR的六大理解

通用資料保護條例 gdpr 於2018年5月生效,根據法律條文,英國幾乎所有企業都需要遵守該規定。然而,人們對法規本身及其對組織的意義仍存在一些誤解。這可能會導致一些錯誤的決定。以下是關於gdpr的六個誤解,一些個人和企業仍然相信它們是真的。誤解1 鉅額罰款只是危言聳聽 誤解2 英國脫歐後,gdpr...