chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

防范無線KRACK的五個技巧

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:RUSSELL DOTY ? 2022-11-02 10:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Wi-Fi WPA2安全協(xié)議(CVE-2017-13077至CVE-2017-13088)的KRACK(密鑰重新安裝攻擊)攻擊突出了主動維護和更新嵌入式系統(tǒng)的要求,尤其是部署在惡劣環(huán)境中的長壽命系統(tǒng)。

KRACK很有趣,因為它是一個成熟,廣泛使用的安全協(xié)議中的一個缺陷。KRACK利用Wi-Fi設備使用WPA2建立加密通信的四向握手中的缺陷。幸運的是,有一個針對此漏洞的向后兼容修復程序;修補 Wi-Fi 鏈路的任一端都可以解決問題。

與其詳細介紹KRACK,不如將其用作案例研究和課程計劃,供那些負責管理連接和嵌入式系統(tǒng)的人員使用。

在所有系統(tǒng)中都會發(fā)現問題

首先,在所有系統(tǒng)中都會發(fā)現問題。提高計算能力允許加密算法和密鑰長度受到攻擊。我們已經在從棄用舊的DES加密標準到RSA密鑰長度的演變到當前推薦的2048位或更長密鑰的所有內容中看到了這一點。即使使用安全的算法,實現缺陷和新穎的攻擊方法也可能造成漏洞。以OpenSSL代碼中發(fā)現的各種弱點為例。通信協(xié)議可能存在弱點,這些弱點只有在使用多年后才能發(fā)現,例如影響數十億臺設備的Wi-Fi KRACK。

規(guī)劃故障以及修正和更新

KRACK最大的教訓是,您必須為故障做好計劃,并有辦法修復和更新系統(tǒng)。時期。沒有例外。我的辦公桌上放著一個Wi-Fi燈泡 - 它的成本不到20美元,有一個完整的Wi-Fi堆棧連接到網絡。該設備容易受到KRACK攻擊,并且永遠不會更新 - 修復暴露的唯一方法是將其丟棄。(我應該注意,這個燈泡還有其他安全孔,這就是為什么它放在我的桌子上而不是擰入插座。雖然對于低成本的消費類設備來說有些合理,但丟棄工作設備是一種糟糕的方法,對于任何重要的系統(tǒng)來說都是完全不可接受的。相比之下,Wi-Fi路由器和接入點,手機,平板電腦和筆記本電腦的供應商已經迅速發(fā)布了KRACK的補丁。(您是否更新了所有Wi-Fi設備?

修補的一個重要部分是知道需要修補哪些系統(tǒng)。您需要一種方法來判斷系統(tǒng)上安裝了什么以及它是否易受攻擊。系統(tǒng)掃描需要涵蓋安裝的軟件、版本和配置。許多系統(tǒng)管理工具都提供此功能。即使是嵌入式系統(tǒng)也需要能夠在部署后進行掃描和修復。

加密重要通信

是的,WPA2加密數據 - 但僅適用于Wi-Fi鏈接。需要完整的端到端加密,例如SSL/TLS(請使用TLS 1.1或1.2并防止會話降級到較低版本)或VPN[虛擬專用網絡]提供的加密。在嵌入式系統(tǒng)上運行的應用程序應該負責自己的加密,而不是信任網絡來加密自己。這意味著應用程序堆棧應使用標準支持的加密機制(如 SSL/TLS 或 VPN),并確保其配置正確,而不是應用程序需要直接在應用程序中包含加密。如果確實在應用程序中包含加密,請使用標準加密包和庫。永遠不要嘗試構建自己的加密實現;那結局并不好。..

保持嚴格的訪問控制

需要一種機制來檢測、識別、授權和注冊嘗試連接到網絡的所有設備。具有諷刺意味的是,訪問控制是WPA2的主要部分,使用“Wi-Fi密碼”作為共享密鑰。WPA2實際上做得很好,并且在為KRACK打補丁后繼續(xù)做得很好。其他工具可用于其他接口,從簡單的藍牙配對到使用服務器的安全啟動或受信任啟動的復雜證明。

利用通信漏洞需要訪問權限。使用Wi-Fi KRACK,這意味著距離接入點只有幾百英尺。這實際上是一件好事;KRACK不允許遠程攻擊,而是要求您在物理上靠近目標。

使用硬連線以太網連接

許多消息來源都建議將其作為修復KRACK的有效方法,尤其是對于臺式機和筆記本電腦系統(tǒng)。這可以像桌面以太網交換機和一些跳線一樣簡單,直到您可以修補設備為止,或者它可以是有線建筑物,每個辦公室和筆記本電腦擴展塢都有以太網。

在考慮系統(tǒng)設計時,請記住無線和有線設備之間的主要區(qū)別和優(yōu)勢。無線設備易于安裝且成本低廉,易于移動,并且易于添加更多設備和連接。有線設備的安裝成本通常更高,難以移動,可能難以添加更多設備(因為需要更多通信端口),并且通常更快、更可靠、更安全。有線接口需要直接物理訪問才能進行通信,并且通常很少或沒有電磁輻射。

通信是大多數嵌入式系統(tǒng)的關鍵部分。雖然KRACK是Wi-Fi WPA2特有的,但類似的問題適用于所有形式的無線接口 - 實際上適用于所有接口,有線或無線。實現通信的安全性和完整性是這些系統(tǒng)的設計、實施和生命周期管理的一部分。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5187

    文章

    20170

    瀏覽量

    329157
  • WIFI
    +關注

    關注

    82

    文章

    5476

    瀏覽量

    212080
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    ETAS INCA軟件的實用進階功能

    在上一篇文章中我們介紹了INCA軟件如何賦能高效的ECU開發(fā)及新能源挑戰(zhàn),本篇內容將繼續(xù)深入探討INCA的實用進階功能。
    的頭像 發(fā)表于 12-08 16:42 ?1335次閱讀
    ETAS INCA軟件的<b class='flag-5'>五</b><b class='flag-5'>個</b>實用進階功能

    無線脈沖閥控器

    無線
    pingao141378
    發(fā)布于 :2025年07月12日 13:51:31

    連載|業(yè)余無線電史話():首批無線電呼號前綴

    首批無線電前綴1906年,在柏林召開的首屆國際無線電報會議上,決定國際無線電報系統(tǒng)中的電臺呼號須由三易于區(qū)分的字母組成。1912年7月5日,受要求識別所有頻譜使用者的《
    的頭像 發(fā)表于 07-03 07:34 ?1751次閱讀
    連載|業(yè)余<b class='flag-5'>無線</b>電史話(<b class='flag-5'>五</b>):首批<b class='flag-5'>無線</b>電呼號前綴

    SOLIDWORKS建模秘籍——必學的草圖與建模技巧

    SOLIDWORKS作為一款功能強大的三維CAD軟件,廣泛應用于各種設計和產品開發(fā)領域。掌握SOLIDWORKS的草圖與建模技巧,能夠顯著提升設計效率,減少錯誤,并快速將創(chuàng)意轉化為現實。以下是必學的SOLIDWORKS草圖與建模技巧,幫助你成為設計高手。
    的頭像 發(fā)表于 05-26 13:17 ?871次閱讀
    SOLIDWORKS建模秘籍——必學的<b class='flag-5'>五</b><b class='flag-5'>個</b>草圖與建模技巧

    玻璃通孔技術的獨特優(yōu)勢

    TGV(Through Glass Via)工藝之所以選擇在玻璃上打孔,主要是因為玻璃在以下方面相較于硅具有獨特優(yōu)勢。
    的頭像 發(fā)表于 05-23 16:32 ?767次閱讀
    玻璃通孔技術的<b class='flag-5'>五</b><b class='flag-5'>個</b>獨特優(yōu)勢

    華為榮獲GTI Awards 2025項大獎

    在剛剛落幕的GTIAwards2025頒獎典禮上,華為無線斬獲項大獎。從技術引領到業(yè)務創(chuàng)新,從應用推動到市場發(fā)展,華為無線憑借著領先的技術實力為移動通信行業(yè)持續(xù)做出卓越貢獻。
    的頭像 發(fā)表于 03-06 17:30 ?971次閱讀

    2025年需要重點防范勒索手段

    在AI時代,網絡安全已成為全球企業(yè)和個人無法忽視的關鍵議題。隨著人工智能、物聯(lián)網、云技術的迅猛發(fā)展,網絡威脅的復雜性和多樣性也在不斷增加。
    的頭像 發(fā)表于 01-17 09:50 ?887次閱讀

    打造元宇宙時代——無線發(fā)射模塊“筑基”

    。在數字音頻、視頻傳輸系統(tǒng)和無線數據采集系統(tǒng)、無線網絡、安全防范等應用中,無線收發(fā)模塊整合了高頻鍵控收發(fā)電路的功能,以特小體積和更低成本實現高速數據傳輸。 ??????傳統(tǒng)的有線傳輸需
    的頭像 發(fā)表于 01-16 15:14 ?632次閱讀

    DHCP在企業(yè)網的部署及安全防范

    以下是關于 DHCP 在企業(yè)網的部署及安全防范的介紹: 部署步驟 規(guī)劃網絡與 IP 地址:根據企業(yè)網絡規(guī)模、部門劃分等因素,合理規(guī)劃網絡拓撲結構,確定需要分配 IP 地址的范圍,包括不同 VLAN
    發(fā)表于 01-16 11:27

    談智慧園區(qū)運營的層面

    智慧園區(qū)運營是一復雜而多維的過程,它涉及多個層面的協(xié)同與整合。以下是智慧園區(qū)運營的主要層面: 一、產品運營 產品運營主要聚焦于園區(qū)所提供的物業(yè)產品及相關配套產品。物業(yè)產品是園區(qū)運營商的生命線
    的頭像 發(fā)表于 01-10 14:11 ?637次閱讀

    飛騰CPU助力城市地鐵AFC系統(tǒng)投入使用

    近日,天津、重慶、深圳、合肥、貴陽城市的9條城市軌道線路集中開通,基于飛騰CPU的自動售檢票系統(tǒng)(AFC)正式投入使用,為城近8000萬市民的日常出行擔當運行保障,用中國芯服務社會。
    的頭像 發(fā)表于 01-08 15:32 ?1141次閱讀

    PCB的基本要素

    網絡。同時PCB板還具有絕緣,隔熱,防潮等功能。 3、PCB的基本要素用 01 要素一:載板 PCB的載板又稱為基
    的頭像 發(fā)表于 01-07 09:30 ?3733次閱讀

    和普威視DF3000重點區(qū)域視頻安全防范系統(tǒng)

    和普威視重點區(qū)域視頻安全防范系統(tǒng)(以下簡稱DF3000),是集用戶管理、視頻監(jiān)控、二三維電子地圖、人車物目標識別、區(qū)域智能管控于一身的綜合性安全防范平臺。系統(tǒng)從實際業(yè)務需求出發(fā),結合音視頻技術、深度學習技術、網絡通信技術和軟件平臺技術等,構建了基于光電設備的系統(tǒng)平臺軟件。
    的頭像 發(fā)表于 01-06 15:22 ?337次閱讀
    和普威視DF3000重點區(qū)域視頻安全<b class='flag-5'>防范</b>系統(tǒng)

    新能源電動汽車火災防范策略研究

    15821697760 摘要:當代社會持續(xù)發(fā)展,民眾生活水平顯著提升,新能源電動汽車市場占比漸增,然其火災問題也隨之而來。電動汽車能減少傳統(tǒng)能源依賴,故防范其火災發(fā)生意義重大。本文闡述了電動汽車構造
    的頭像 發(fā)表于 12-13 16:28 ?961次閱讀
    新能源電動汽車火災<b class='flag-5'>防范</b>策略研究