電話:166-1995-6263
手機:166-1995-6263
地址:河北省保定市競秀區惠陽街369號保定·中關村創新基地12號樓東單元3層大廠房
物聯網的概念物聯網是指通過各種信息傳感器、射頻識別技術、全球定位系統、紅外感應器、激光掃描器等各種裝置與技術,實時采集任何需要監控、 連接、互動
物聯網的概念物聯網是指通過各種信息傳感器、射頻識別技術、全球定位系統、紅外感應器、激光掃描器等各種裝置與技術,實時采集任何需要監控、 連接、互動的物體或過程,采集其聲、光、熱、電、力學、化 學、生物、位置等各種需要的信息,通過各類可能的接入,實現物與物、物與人的泛在連接,實現對物品和過程的智能化感知、識別和管理。
物聯網是一個基于互聯網、傳統電信網等的信息承載體,它讓所有能夠被獨立尋址的普通物理對象形成互聯互通的 物聯網( IoT ,Internet of things )即“萬物相連的互聯網”,是互聯網基礎上的延伸和擴展的,將各種信息傳感設備與結合起來而形成的一個巨大,實現在任何時間、任何地點,人、機、物的互聯互通。
物聯網架構權威物聯網研究機構LOT Ana*tics將物聯網架構分為設備層、通信層、云平臺層、生命周期和管理層4個層次● 設備層:物聯網解決方案中的硬件層,主要涉及芯片、引導、物理等保護措施。
● 通信層:物聯網解決方案中的連通,主要涉及數據加密、訪問控制等保護措施● 云平臺層:物聯網解決方案的后端,對數據進行提取分析并解釋生命周期管理層:確保lot解決方案的持續過程電信和綠盟科技聯合發布的《2017物聯網研究報告》中,將物聯網架構分為感知層、層、平臺層與應用層4個層次。
● 感知層:感知層設計需考慮物聯網設備有計算能力、通信能力、存儲能力等因素,可采取的防護措施包括物理、接入、硬件、操作系統、應用、數據等● 層:傳統層機制大部分依然適用于物聯網,此外還要基于物聯網層特征采取特殊防護機制。
● 平臺層:數據在計算和存儲過程中的,云平臺必須采取適當的策略來保證物聯網數據的完整性、保密性和不可抵賴性,還要保障接入及API● 應用層:保障各類應用在使用過程中的,如用戶身份鑒別、訪問控制、應用漏洞管理等。
信息通信研究院發布的《物聯網》中,將物聯網防護層次分為終端、通信、服務端3個層次● 終端:設備種類繁多,主要從硬件、接入、操作系統、業務應用等方面著手● 通信:物聯網采用多種接入技術,包括窄帶物聯、無線局域網、蜂窩移動通信網、無線自組網等,主要通過引入節點認證機制、強化終端數據、加強數據傳輸加密操作和通信態勢感知等對層進行防護。
● 服務端:主要針對于數據管理系統、基于云計算的web應用、業務分級保護等方面的問題物聯網通信協議物聯網設備通常使用的是以下通訊方式,運營商的遠距離傳輸、感知的近距離傳輸、傳統TCP/IP的互聯網傳輸、有線傳輸。
遠距離傳輸:● NB-LOT:LOT領域基于蜂窩的窄帶物聯網的一種新興技術,支持低功耗設備在廣域網的蜂窩數據連接,也被叫作低功耗廣域網(LPWA)NB-LOT只消耗大約180KHz的頻段,可直接部署于G、UMTS或LTE支持待機時間短、對連接要求較***設備的連接。
其主要特點是覆蓋廣、連接多、速率低、成本低、功耗少、架構優等特點NB-IOT使用License頻段,可采取帶內、保護帶或獨立載波等三種部署方式● 3G/4G:3G是指第三代移動通信技術,是將無線通信與互聯網等多媒體通信結合的新一代移動通信系;4G指第四代移動通信技術。
● GPRS:通用無線分組業務,是一種基于G系統的無線分組交換技術,提供端到端的、廣域的無線IP連接相對原來G的撥號方式的電路交換數據傳送方式,GPRS是分組交換技術,具有“實時在線”“按量計費”“快捷登錄”“***速傳輸”“自如切換”的優點。
通俗地講,GPRS是一項***速數據處理的技術,是以“分組”的形式傳送資料到用戶手上GPRS是G向第三代移動通信系統過渡的一項2.5代通信技術● LoRa:是遠距離無線電(Long Range Radio),是semtech公司創建的低功耗局域網無線標準,它特點***是在同樣的功耗條件下比其他無線方式傳播的距離更遠,實現了低功耗和遠距離的統一,它在同樣的功耗下比傳統的無線射頻通信距離擴大3-5倍。
近距離傳輸:● RF443/315M:RF射頻,RF433,RF315開發都是指工作在1Ghz頻率一下的無線開發,還有人統稱為sub-1G開發,RF433是指無線工作頻率是以433M赫茲為中心的,相應的RF315是指無線工作頻率是以315M赫茲為中心的,除此之外,還有915M,868M等無線頻率。
● ZigBee:也稱紫蜂,是一種低速短距離傳輸的無線網上協議,底層是采用IEEE 802.15.4標準規范的媒體訪問層與物理層主要特色有低速、低耗電、低成本、支持大量網上節點、支持多種拓撲、低復雜度、快速、可靠、。
● Z-Wave:一種新興的基于射頻的、低成本、低功耗、***可靠、適于的短距離無線通信技術工作頻帶為908.42MHz(美國)~868.42MHz(歐洲),采用FSK(BFSK/GFSK)調制方式,數據傳輸速率為9.6 kbps,信號的有效覆蓋范圍在室內是30m,室外可超過100m,適合于窄寬帶應用場合。
隨著通信距離的增大,設備的復雜度、功耗以及系統成本都在增加,相對于現有的各種無線通信技術,Z-Wave技術將是功耗和成本的技術,有力地推動著低速率無線個人區域網● 藍牙:是一種無線數據和語音通信開放的全球規范,它是基于低成本的近距離無線連接,為固定和移動設備建立通信**的一種特殊的近距離無線技術連接。
傳統互聯網傳輸:● WiFi● 以太網有線傳輸:● 市電傳輸線● 音頻線/同軸線● RS232串口● RS485總線● U*物聯網數據傳輸模式● 直連模式是近距離傳輸,一般通過無線(藍牙、WIFI、NFC等)以及有線(U*、網線、電纜)進行操控設備(用戶-設備)。
● 模式由中心路由或統一操控(用戶--設備)● 云模式中除了HTTP、FTP、SSH等通用服務外,MQTT、AMQP、CoAP等與云端服務通信所使用的協議也是研究的重點(用戶-云平臺-設備/用戶-云平臺--設備)
物聯網設備操作系統● OpenWrt 可以被描述為一個嵌入式的 Linux 發行版,主流路由器固件有 dd-wrt,tomato,openwrt三類,而不是試圖建立一個單一的、靜態的系統● Raspbian是為樹莓派設計,基于Debian的操作系統。
● uclinux表示micro-control linux.即“微控制器領域中的Linux系統”,是Lineo公司的主產品,同時也是開放源碼的嵌入式Linux的典范之作● VxWorks 操作系統是美國WindRiver公司于1983年設計開發的一種嵌入式實時操作系統(RTOS)
● 微軟公司嵌入式、移動計算平臺的基礎,它是一個開放的、可升級的32位嵌入式操作系統物聯網漏洞挖掘思路● 工具binwalk 固件解包分析firmwalk● 自動化代碼審計apparatus ASTO● 物聯網可視化分析attifyOS
● 固件模擬**搭建killerbee● zigbee研究工具包● 思路固件提取、代碼審計:讀取芯片提取固件、在線升級抓取流量包、通過串口讀取固件、官網固件下載包● 物聯網協議:ssdp反射攻擊物聯網:端口服務漏洞、vulhub物聯網漏洞庫
● 業務邏輯:權限類、接口認證類參考資料● 《物聯網滲透測試》● 《揭秘家用路由器0day漏洞挖掘技術》● 《黑客大揭秘近源滲透測試》● 《硬件攻防大揭秘》● 《無線電攻防大揭秘》● 《智能硬件》
● https://www.iotvillage.org/● http://vulhub.org.cn/view/iot● https://iotsecuritywiki.com/● https://www.exploit-db.com/