說到智能家居,在最近幾年開始火熱起來,那么你們對網(wǎng)絡、信息安全了解多少呢?想象一下,當有人入侵了你家里的網(wǎng)絡,控制了家里的所有設備,包括攝像頭、燈控器、智能門鎖、家電等等。這是多么恐怖的一件事!顯然,網(wǎng)絡信息安全是我們享受智能家居生活的前提,若網(wǎng)絡安全得不到保障,舒適的智能生活無從談起。
作為無線通信領域的領先技術,ZigBee從剛開始的提出、緩慢發(fā)展到今天的廣泛商業(yè)化應用,已受到越來越多的關注。
隨著ZigBee3.0標準及zigbee PRO mesh網(wǎng)絡協(xié)議推出,現(xiàn)在,先進的zigbee解決方案已具備多項針對當今市場和不斷演化的風險環(huán)境設計的安全新功能。
安全模式
為了適應不同的應用場景,并確保在安全性、易用性、成本效益和電池壽命之間獲得最佳平衡,zigbee提供兩種網(wǎng)絡架構和相應的安全模式:分布式網(wǎng)絡和集中式網(wǎng)絡,兩者之間的區(qū)別在于它們解決IoT網(wǎng)絡基本需求的方式不同,即:如何讓新設備加入網(wǎng)絡以及如何保護網(wǎng)絡上傳送的消息。
?。?)分布式安全模式的系統(tǒng)較易配置,包括兩種設備類型:路由器和終端設備。如果zigbee路由器在啟動時沒有檢測到已有網(wǎng)絡,那它可以自主生成分布式安全網(wǎng)絡。在分布式網(wǎng)絡中,任何路由器都可以發(fā)送網(wǎng)絡安全密鑰。
?。?)集中式系統(tǒng)具備更高的安全性,其包括第三種設備類型——信任中心(Trust Center)。
分層安全設置
最好的安全機制應使用分層設置的方法,從物理層一直到應用層。在集中式安全網(wǎng)絡中,TC定期地創(chuàng)建、分發(fā)、然后切換到新的網(wǎng)絡密鑰。因此,即便攻擊者獲取了網(wǎng)絡密鑰,它也將很快到期失效。TC生成的更新的密鑰會使用TC連接密鑰加密后發(fā)送。
應用層加密
另一個關鍵的安全工具是能夠在網(wǎng)絡中的一對設備之間創(chuàng)建應用層安全連接。通過在一對設備之間創(chuàng)建唯一的AES-128加密密鑰可以在網(wǎng)絡中的任何兩個設備之間建立邏輯安全連接,從而在網(wǎng)絡的許多設備中某對設備能夠形成“虛擬專用連接”。
OTA升級
空中升級能夠幫助制造商為其產(chǎn)品添加新功能,修復缺陷,并在識別到新威脅時使用安全補丁。zigbee設備和相關兼容平臺為現(xiàn)場更新提供多層安全設置,并確保更新的代碼鏡像未被惡意篡改。
其它安全技術
為防止中繼攻擊(即攻擊者截取命令消息后進行重放,例如開燈或關燈),每個zigbee命令都包括一個幀計數(shù)器,接收設備檢查會幀計數(shù)器并忽略重復的消息;zigbee還支持動態(tài)頻率切換。如果當前信道受損,例如遭受阻塞攻擊,則網(wǎng)絡可以遷移至不同的信道(頻率)上。
因為網(wǎng)絡安全性有保障,在智能家居領域,ZigBee模塊廠商已受到許多智能產(chǎn)品廠家的青睞。集成有ZigBee模塊的智能產(chǎn)品也更讓消費者放心。
曉網(wǎng)科技打造的物聯(lián)網(wǎng)基礎平臺曉網(wǎng)云,打通物聯(lián)網(wǎng)傳輸層,實現(xiàn)zigbee模塊、NB-IOT、Wi-Fi、Ethenet、2G/3G/4G、TTL、RS232、RS485、USB等協(xié)議接口數(shù)據(jù)互通,可進行各種無線數(shù)據(jù)的采集、傳輸、監(jiān)控,廣泛應用于智能照明(含道路照明,商業(yè)照明,農(nóng)業(yè)照明)、工廠自動化數(shù)據(jù)采集、溫濕度監(jiān)控、RFID人員物資定位等領域。
在智能制造國家戰(zhàn)略背景下,我們的目標是:通過為客戶企業(yè)注入物聯(lián)網(wǎng)技術,提升生產(chǎn)管理效率,幫助客戶實現(xiàn)企業(yè)的科技躍遷。
查看更多相關資訊,登陸http://www.cells-net.net/