Segurança LoRaWAN
O que é Segurança LoRaWAN?
Segurança LoRaWANModelo de chaves, adesão e proteção de mensagens ponta a ponta definido pela especificação LoRaWAN para redes IoT de longo alcance e baixo consumo.
A segurança LoRaWAN é definida pelas especificações da LoRa Alliance (1.0.x e 1.1) para redes IoT de longo alcance e baixo consumo. Cada dispositivo é provisionado com um DevEUI único e com chaves de sessão pré-partilhadas (ABP) ou uma AppKey/NwkKey raiz usadas na ativação over-the-air (OTAA). Após a adesão, duas chaves de sessão AES-128 protegem o tráfego: uma Network Session Key (NwkSKey) para a integridade MIC no servidor de rede e uma Application Session Key (AppSKey) para cifrar a payload ponta a ponta até ao servidor de aplicação. O LoRaWAN 1.1 reforça o modelo com chaves separadas para servidores de encaminhamento e serviço e um Join Server. Fraquezas reais incluem AppKeys fracas ou reutilizadas impressas no dispositivo, dispositivos ABP com chaves e contadores estáticos vulneráveis a replay, e operadores que combinam papéis de rede e de aplicação, comprometendo a confidencialidade.
● Exemplos
- 01
Tracker de ativos usa OTAA com uma AppKey única para derivar chaves de sessão novas a cada adesão.
- 02
Atacante grava um uplink ABP e reproduz-no porque o contador de tramas não é aplicado.
● Perguntas frequentes
O que é Segurança LoRaWAN?
Modelo de chaves, adesão e proteção de mensagens ponta a ponta definido pela especificação LoRaWAN para redes IoT de longo alcance e baixo consumo. Pertence à categoria OT / ICS / IoT da cibersegurança.
O que significa Segurança LoRaWAN?
Modelo de chaves, adesão e proteção de mensagens ponta a ponta definido pela especificação LoRaWAN para redes IoT de longo alcance e baixo consumo.
Como funciona Segurança LoRaWAN?
A segurança LoRaWAN é definida pelas especificações da LoRa Alliance (1.0.x e 1.1) para redes IoT de longo alcance e baixo consumo. Cada dispositivo é provisionado com um DevEUI único e com chaves de sessão pré-partilhadas (ABP) ou uma AppKey/NwkKey raiz usadas na ativação over-the-air (OTAA). Após a adesão, duas chaves de sessão AES-128 protegem o tráfego: uma Network Session Key (NwkSKey) para a integridade MIC no servidor de rede e uma Application Session Key (AppSKey) para cifrar a payload ponta a ponta até ao servidor de aplicação. O LoRaWAN 1.1 reforça o modelo com chaves separadas para servidores de encaminhamento e serviço e um Join Server. Fraquezas reais incluem AppKeys fracas ou reutilizadas impressas no dispositivo, dispositivos ABP com chaves e contadores estáticos vulneráveis a replay, e operadores que combinam papéis de rede e de aplicação, comprometendo a confidencialidade.
Como se defender contra Segurança LoRaWAN?
As defesas contra Segurança LoRaWAN costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.
Quais são outros nomes para Segurança LoRaWAN?
Nomes alternativos comuns: Segurança LoRaWAN, Segurança LoRa.
● Termos relacionados
- ot-iot№ 552
Segurança IoT
Disciplina de proteção de dispositivos, gateways, redes e serviços de nuvem da Internet das Coisas face a compromissos, dada a escala, recursos limitados e longo ciclo de vida.
- ot-iot№ 1267
Segurança Zigbee
Conjunto de controlos criptográficos e de rede que protegem as redes mesh Zigbee de dispositivos IoT de baixo consumo, baseadas em IEEE 802.15.4 e chaves AES-CCM*.
- ot-iot№ 115
Segurança Bluetooth LE
Mecanismos de emparelhamento, cifragem e privacidade definidos pela especificação principal do Bluetooth para dispositivos Bluetooth Low Energy.
- attacks№ 920
Ataque de repetição
Ataque que captura tráfego de rede legítimo — tipicamente tokens de autenticação ou transações — e o retransmite mais tarde para se fazer passar pelo emissor original.
- ot-iot№ 422
Atualização de firmware OTA
Mecanismo que entrega e instala atualizações de firmware em dispositivos remotos por canais sem fios ou de rede, sem acesso físico.
- ot-iot№ 762
Tecnologia Operacional (OT)
Hardware e software que monitorizam e controlam processos físicos, equipamentos e infraestruturas como fábricas, centrais elétricas e utilities.