Zigbee セキュリティ
Zigbee セキュリティ とは何ですか?
Zigbee セキュリティIEEE 802.15.4 と AES-CCM* 鍵に基づき、低消費電力の IoT 機器によるメッシュネットワーク (Zigbee) を保護する暗号・ネットワーク統制の総称。
Zigbee は IEEE 802.15.4 を基盤とする低消費電力・低速無線プロトコルで、スマートホームの照明、センサー、ロック、産業監視などに広く使われています。Zigbee セキュリティは CCM* モードの AES-128 と鍵の階層構造 (全ノードで共有するネットワーク鍵、任意のペアごとリンク鍵、コーディネータが担う Trust Center) に依存します。脆弱性は主にジョイン手順にあり、Zigbee 3.0 以前のデバイスは既知のデフォルト Trust Center リンク鍵を使うことが多く、ジョイン時に転送されるネットワーク鍵が傍受されると復元可能でした。Touchlink コミッショニングにも既知のプロトコル不備があります。ハードニングには Zigbee 3.0 と install code、ネットワーク鍵の定期ローテーション、コミッショニング時の物理的近接、Zigbee ゲートウェイのセグメンテーションが用いられます。
● 例
- 01
Zigbee 3.0 スマート電球がデバイスごとの install code を用いてハブとペアリングし、リンク鍵を導出する例。
- 02
古い Zigbee Home Automation 機器のジョイン時に転送されたネットワーク鍵を攻撃者が傍受する例。
● よくある質問
Zigbee セキュリティ とは何ですか?
IEEE 802.15.4 と AES-CCM* 鍵に基づき、低消費電力の IoT 機器によるメッシュネットワーク (Zigbee) を保護する暗号・ネットワーク統制の総称。 サイバーセキュリティの OT / ICS / IoT カテゴリに属します。
Zigbee セキュリティ とはどういう意味ですか?
IEEE 802.15.4 と AES-CCM* 鍵に基づき、低消費電力の IoT 機器によるメッシュネットワーク (Zigbee) を保護する暗号・ネットワーク統制の総称。
Zigbee セキュリティ はどのように機能しますか?
Zigbee は IEEE 802.15.4 を基盤とする低消費電力・低速無線プロトコルで、スマートホームの照明、センサー、ロック、産業監視などに広く使われています。Zigbee セキュリティは CCM* モードの AES-128 と鍵の階層構造 (全ノードで共有するネットワーク鍵、任意のペアごとリンク鍵、コーディネータが担う Trust Center) に依存します。脆弱性は主にジョイン手順にあり、Zigbee 3.0 以前のデバイスは既知のデフォルト Trust Center リンク鍵を使うことが多く、ジョイン時に転送されるネットワーク鍵が傍受されると復元可能でした。Touchlink コミッショニングにも既知のプロトコル不備があります。ハードニングには Zigbee 3.0 と install code、ネットワーク鍵の定期ローテーション、コミッショニング時の物理的近接、Zigbee ゲートウェイのセグメンテーションが用いられます。
Zigbee セキュリティ からどのように防御しますか?
Zigbee セキュリティ に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
Zigbee セキュリティ の別名は何ですか?
一般的な別名: Zigbee セキュリティ, IEEE 802.15.4 セキュリティ。
● 関連用語
- ot-iot№ 552
IoT セキュリティ
IoT デバイス、ゲートウェイ、ネットワーク、クラウドサービスを大規模・リソース制約・長寿命という制約の下で侵害から守る分野。
- ot-iot№ 115
Bluetooth LE セキュリティ
Bluetooth Core Specification が定める、Bluetooth Low Energy 機器向けのペアリング、暗号化、プライバシー保護機構。
- ot-iot№ 634
LoRaWAN セキュリティ
低消費電力広域 IoT ネットワーク向けに LoRaWAN 仕様が定める、エンドツーエンドの鍵・参加・メッセージ保護モデル。
- ot-iot№ 551
IoT ボットネット
侵害された IoT 機器で構成され、DDoS、クレデンシャルスタッフィング、クリック詐欺、暗号資産マイニングなどに遠隔操作されるネットワーク。
- ot-iot№ 762
制御技術 (OT)
工場、発電所、ユーティリティなどの物理プロセス・機器・インフラを監視・制御するハードウェアとソフトウェアの総称。
- ot-iot№ 422
ファームウェア OTA アップデート
物理アクセスなしで、無線やネットワーク経由でリモート機器にファームウェア更新を配信・適用する仕組み。