智能家居设备无线网络配置过程安全性研究

来源 :广州大学 | 被引量 : 2次 | 上传用户:LKYWGF
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着物联网技术的不断发展,物联网设备已经应用到了各行各业,其中最常见的一种是智能家居设备。但是,智能家居设备安全性普遍不高,它们一般通过无线方式传输数据,使得攻击者容易窃取传输的信息。智能家居设备常用Wi-Fi进行联网,但是由于它们大多缺少输入界面,因此往往需要通过手机APP以及辅助的AP热点获取SSID和密码,然后才能连接路由器。在这个过程中,攻击者可以通过抓取无线数据包进行分析,获取Wi-Fi密码。一旦Wi-Fi密码泄露,攻击者就可以连入家中路由器,进而有可能获得路由器的管理权限。他也可以设置一个各项参数都与原路由器相同的伪AP,然后迫使智能家居设备连入伪AP中,获得这些设备发送和接收到的数据。因此,对于智能家居设备的安全性设计,需要考虑到它在无线网络配置过程中对Wi-Fi密码的保护措施。本文主要对智能家居设备安全性研究的其中一个方面——智能家居设备无线网络配置过程中Wi-Fi密码传输的安全性问题进行研究。首先介绍三种常见的使用Wi-Fi联网的智能家居设备的配网方式(Soft AP、SmartConfig、摄像头扫二维码)的原理以及配网过程,然后使用智能家居设备进行实验,分析它们在保护Wi-Fi密码的安全性设计上的优点与不足,并针对不足之处提出改进方案。对于Soft AP配网方式,本文提出的改进方案是使用协商共享密钥,由手机和智能设备双方共同协商生成共享密钥,用于双方加密传输数据;对于SmartConfig配网方式,本文提出的改进方案是对用户身份进行验证,使得不合法的用户无法连接智能设备;对于摄像头扫二维码配网方式,本文提出的改进方案是对二维码进行加密,使用摄像头旋转拍摄其周围的画面并处理之后作为加密密钥,该密钥具有唯一性。通过实验,我们发现尽管智能家居设备厂商已经对Wi-Fi密码的传输过程进行了加密设计,但是加密比较简单,攻击者还是能够轻易获取到Wi-Fi密码信息。如何保持智能家居设备的便利性和安全性的平衡,还需要厂商和科研工作者的巨大努力。
其他文献
营销渠道是营销组合4P中的要素之一,近年来受到企业的重视,在目标市场中扮演着愈来愈重要的角色。因为产品的同质化严重而且容易被对手模仿,市场价格趋向接近,大规模工业化生
财富既是一个经济学概念,也是一个伦理学概念和社会学概念。因此,我们在界定财富的时候,不能仅立足于经济学角度,而应当将视野拓展到伦理学、社会学等领域。财富是一个历史概念,在
本文以鞍钢“超快速冷却技术开发-高性能中厚板产品及工艺研究”项目为研究背景,针对高强工程机械用钢,对其在轧制过程中的奥氏体高温变形行为、冷却过程的相变行为等物理冶
积极心理学是近年来较为热点的一个研究领域,这一研究领域涉及许多方面,社会应用价值也较为广泛。本文基于积极心理学当中的"积极情绪",揭示了作为积极心理学主要研究内容的
为研究旋耕条件下秸秆还田的腐解机理,设置不同数量秸秆还田处理,分别于玉米拔节期、抽雄期、乳熟中期、完熟期测定土壤微生物数量、土壤酶活性和速效养分含量。结果表明:(1)
核桃实生苗结果后品质差、商品率低,利用嫁接技术,选择优良品种进行改良能够较好地解决上述问题,以达到高产稳产、高效的目的。本文介绍了核桃嫁接技术,该技术可以应用于生产
海上立体搜救是最有效的海上人命救助方式,船舶与航空器协同实施搜寻救助的价值和效果远远超过了单一地使用船舶或航空器。海上立体搜救又是一个非常复杂而又性命攸关的活动
介绍了在学生进行叶绿体中色素的提取和分离实验的基础上,为调动学生的学习主动性,扩展知识,增强独立思考、探究能力,引导学生进行相关的两个探究性实验的做法和体会。
关键在于学生的参与──课内自读课教法初探乔冠虎课内自读课是讲读课向课外自读课过渡的一种课型,也是把语文知识初步转化为语文能力的一种课型。怎样过渡和转化才能更为有效