一年前,大多数人对入侵照明系统的印象是,一个恶作剧少年随意打开和关闭灯,看着他的家人从一个房间到另一个房间,试图弄清楚他们的系统是什么。有什么问题。
每个人都肯定会认为这很烦人,但这不会对人身安全或财产构成真正的威胁。但是,人们现在开始意识到真正的危险。
网络照明系统可以成为整个智能家居或楼宇自动化系统的入口。通常,网络安全设备(例如门锁和安全摄像机)需要能够很好地防止黑客攻击。
黑客希望访问家庭网络,并且任何连接到智能家居或楼宇自动化网络的终端都将成为访问网络的一种方式。貌似无害的终端(例如网络灯或网络设备)可能会受到恶意终端的信任,从而为黑客提供了入侵系统的机会。
这就像将防盗门的钥匙放在门垫下面。如果黑客可以访问相关网络,则对隐私,个人财产和身份的潜在损害可能是毁灭性的。
研究人员已经证实,使用WiFi和网状网络协议(例如Zigbee)的多个品牌的照明产品都将面临此类攻击。在网状网络中,灯是非常方便的通信节点,因为它们分布在建筑物的每个角落,通常连接到电线。
这使他们可以有效地扩展网络并保持通信运行,而不受电池供电设备的功率限制。另外,这还意味着它们可以向网络中的其他类型的终端发出指令并将其中继给其他类型的终端。
一旦攻击者获得了网络照明系统的信任并获得了网络密钥,那么支持WiFi的WPA2协议或许多Zigbee系统中使用的AES身份验证协议将变得无用,从而使黑客能够控制网络。越来越多的人意识到这一薄弱环节,并且为网络终端引入更高安全标准的愿望变得越来越强烈。
只有网络级安全协议不能再有效地保护系统的完整性。必须从每个设备解决安全问题。
保护网络终端的最佳方法是什么?网络灯是一种零售商品,攻击者可以轻松地对其进行物理分析并发现其安全弱点(例如,如果加密密钥和安全软件存储在标准MCU的未保护存储器中,则可能是很容易找到进入系统的方式)。为了有效地确保安全性,有必要依靠专用的防篡改安全设备,例如安全微控制器。
这种类型的控制器可以安全地存储网络密码和身份验证密钥,并为安全功能提供隔离的环境。正确设计的安全芯片可以保护联网的终端并防止远程和物理攻击,因此网络的每个节点都可以成为抵御黑客攻击的有效屏障。
为了提供使我们的生活更安全,更便捷的创新解决方案,作为快速增长的物联网市场的一部分,智能家居和商业/工业楼宇自动化创造了众多机会。当然,一切都有两个方面。
网络世界的便利性使房主可以从数百英里之外的地方看到他们家里发生的事情,并且还为小偷和黑客提供了攻击的机会。很高兴知道,现在已经有可靠,经过验证且具有成本效益的安全IC。
例如,每年在支付卡中嵌入超过30亿个安全控制器。即使在最简单的智能照明系统中,系统地使用硬件安全设备也将帮助组织防止黑客轻易入侵网络并避免可能的破坏性后果。
关于作者Michael Armentrout在半导体行业拥有18年的经验。他目前是北美Infineon Technologies Inc.的嵌入式安全产品营销和业务开发经理。
Michael曾担任多个产品管理职务,并领导了无线和安全产品的应用工程和产品营销团队,为手机,家庭自动化和安全以及嵌入式安全市场提供服务。他拥有弗吉尼亚理工大学的电子工程学士学位和波特兰州立大学的工商管理硕士学位。
关于英飞凌英飞凌技术股份公司是全球领先的半导体技术公司。我们使人们的生活更便捷,更安全,更环保。
英飞凌的微电子产品和解决方案将带您。