0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

KNX與Zigbee的區(qū)別

pIuy_EAQapp ? 來(lái)源:未知 ? 作者:李倩 ? 2018-04-08 15:46 ? 次閱讀

4月1日訊 人們?nèi)諠u生活和工作在“智能”建筑當(dāng)中,并依靠自動(dòng)化流程控制供暖、通風(fēng)、空調(diào)、照明、安全以及其它運(yùn)營(yíng)系統(tǒng)。這些系統(tǒng)能夠抵御網(wǎng)絡(luò)攻擊威脅嗎?

來(lái)自騰訊安全平臺(tái)的研究小組正在為4月即將召開的 Hack in the Box 大會(huì)準(zhǔn)備,會(huì)上他們將展示智能建筑的安全軟肋。該團(tuán)隊(duì)表示,目前智能建筑設(shè)備的安全性問題還沒能得到足夠的重視,他們希望借此機(jī)會(huì)讓更多人關(guān)注智能建筑安全隱患。

入侵KNX與Zigbee網(wǎng)絡(luò)

騰訊刀鋒團(tuán)隊(duì)的研究人員一直專注于探索 KNX 技術(shù),他們提出了一種新的攻擊方法,能夠控制 KNX 網(wǎng)絡(luò)組件并借此對(duì)其進(jìn)行篡改。

KNX 全球唯一開放式的智能建筑控制標(biāo)準(zhǔn),是歐洲總線技術(shù),是一種用于大型公共場(chǎng)所(包括體育場(chǎng)、酒店、機(jī)場(chǎng)等)以及工業(yè)設(shè)施的樓宇自動(dòng)化網(wǎng)絡(luò)通信協(xié)議。KNX 獨(dú)立于制造商和應(yīng)用領(lǐng)域的系統(tǒng),通過總線設(shè)備(傳感器/執(zhí)行器)將樓宇管理裝置連接到 KNX 介質(zhì)上即可進(jìn)行信息交換,以實(shí)現(xiàn)一個(gè)統(tǒng)一的系統(tǒng)控制、監(jiān)視和發(fā)送信號(hào),不需要額外的控制中心

Zigbee 是一種新興的短距離、低速率的無(wú)線網(wǎng)絡(luò)技術(shù),主要用于近距離無(wú)線連接。它有自己的協(xié)議標(biāo)準(zhǔn),在數(shù)千個(gè)微小的傳感器之間相互協(xié)調(diào)實(shí)現(xiàn)通信。這些傳感器只需很少的能量,以接力的方式通過無(wú)線電波將數(shù)據(jù)從一個(gè)傳感器傳到另一個(gè)傳感器,因此通信效率非常高。該通信協(xié)議則廣泛應(yīng)用于家庭自動(dòng)化系統(tǒng),是一種低功耗無(wú)線通信技術(shù)。

這幾位研究人員在驗(yàn)證測(cè)試當(dāng)中對(duì)某酒店發(fā)動(dòng)攻擊,并成功控制了目標(biāo)酒店內(nèi)的客戶照明、空調(diào)、窗簾以及其它設(shè)備。該團(tuán)隊(duì)在接受采訪時(shí)表示,這類攻擊方法需要以物理方式訪問房間內(nèi)的 KNX 設(shè)備線纜,以便利用 KNX 網(wǎng)關(guān)接入房間內(nèi)的 KNX 網(wǎng)絡(luò),他們利用 KNX ETS 軟件以及多種 KNX 安全測(cè)試工具完成了此次攻擊?!?/p>

通過分析 KNX 協(xié)議,研究人員發(fā)現(xiàn)可以通過有線網(wǎng)絡(luò)修改 KNX/IP 路由器配置,而無(wú)需訪問相關(guān) WiFi 網(wǎng)絡(luò)或者外部網(wǎng)絡(luò)。

目前有多種方法可用于抵御此類攻擊,例如:做更好 KNX 網(wǎng)絡(luò)隔離設(shè)計(jì)、使用最新版本的 KNX 協(xié)議以及新的安全加密機(jī)制,同時(shí)避免將 KNX 線纜暴露在外部人士可輕松訪問的區(qū)域。

Zigbee網(wǎng)絡(luò)自動(dòng)掃描與攻擊

研究人員還對(duì)使用 Zigbee 協(xié)議進(jìn)行通信的大量相關(guān)設(shè)備進(jìn)行了測(cè)試,從中發(fā)現(xiàn)多個(gè)安全漏洞。大多數(shù)設(shè)備仍在使用舊的協(xié)議版本; 而使用新版本(v3.0)的設(shè)備則預(yù)先配置一個(gè)用于安裝的通用鏈接密鑰,以實(shí)現(xiàn)與其它廣泛 Zigbee 設(shè)備的兼容性。此外,大多數(shù)設(shè)備依靠網(wǎng)絡(luò)密鑰來(lái)確保通信內(nèi)容的安全性。

研究人員開發(fā)出一款名為“ZomBee”的工具,可用于自動(dòng)掃描并攻擊 Zigbee 網(wǎng)絡(luò)。該工具運(yùn)行在 Raspberry Pi 上,能夠自動(dòng)掃描 Zigbee 設(shè)備周遭的所有 Zigbee 網(wǎng)絡(luò)通道,并通過廣播數(shù)據(jù)包對(duì)其實(shí)施攻擊。

盡管用戶能在 Zigbee 設(shè)備配對(duì)完成后關(guān)閉 Zigbee 網(wǎng)關(guān)的網(wǎng)絡(luò)訪問功能,以此阻止此類攻擊,但制造商還需要考慮引入更多安全機(jī)制。除此之外,研究人員還建議設(shè)備制造商采用更強(qiáng)大的 Zigbee 加密密鑰,并在 Zigbee 應(yīng)用層當(dāng)中采用安全加密算法。

KNX 與 Zigbee 的區(qū)別

從穩(wěn)定性上說(shuō),總線通信總比無(wú)線通信穩(wěn)定;

從介入階段上說(shuō),總線技術(shù)需要從設(shè)計(jì)階段介入而無(wú)線技術(shù)則可隨時(shí)介入;

從控制功能上說(shuō)總線技術(shù)更豐富而無(wú)線技術(shù)功能單一;

從發(fā)展角度說(shuō)無(wú)線技術(shù)經(jīng)過10多年的發(fā)展已經(jīng)孕育了不小的市場(chǎng)。

KNX 是名符其實(shí)的歐洲標(biāo)準(zhǔn)、國(guó)際標(biāo)準(zhǔn)、中國(guó)標(biāo)準(zhǔn)和美國(guó)標(biāo)準(zhǔn),KNX 進(jìn)入中國(guó)接近十年的時(shí)間,時(shí)段尚短,但已取得長(zhǎng)足發(fā)展,現(xiàn)在很多大型樓宇智能照明系統(tǒng)都采用 KNX 總線做控制,例如西門子、施耐德、ABB 等廠家的 KNX 控制系統(tǒng)。

ZIGBEE 屬于無(wú)線通信技術(shù),與 KNX 不太一樣的是它的標(biāo)準(zhǔn)化進(jìn)程尚未那么豐滿,同時(shí) enocean 無(wú)線無(wú)源技術(shù)的發(fā)展對(duì)其產(chǎn)生了不小的沖擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • ZigBee
    +關(guān)注

    關(guān)注

    158

    文章

    2262

    瀏覽量

    242103
  • 智能建筑
    +關(guān)注

    關(guān)注

    1

    文章

    269

    瀏覽量

    24772

原文標(biāo)題:智能建筑的安全軟肋:KNX與Zigbee網(wǎng)絡(luò)

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    KNX EIB硬件設(shè)計(jì)

    本帖最后由 eehome 于 2013-1-5 10:01 編輯 請(qǐng)教各位大俠,關(guān)于KNX EIB的硬件主要有哪些部分組成?主要IC型號(hào)?
    發(fā)表于 10-17 15:13

    RF,WIFI,ZIGBEE區(qū)別

    RF,WIFI,ZIGBEE都工作在2.4G頻段,但是他們具體區(qū)別是什么?比如UM2455芯片(可百度)是RF芯片還是WIFI芯片,感覺有點(diǎn)混亂?求大神指點(diǎn)一二
    發(fā)表于 09-06 15:13

    微控制器KNX軟件和硬件產(chǎn)品演示平臺(tái)

    描述This design serves as a demonstration platform for the KNX software and hardware offering
    發(fā)表于 10-29 10:17

    KNX收發(fā)器應(yīng)用開發(fā)的評(píng)估板NCN51205GEVB

    NCN51205GEVB,KNX收發(fā)器應(yīng)用開發(fā)評(píng)估板。 NCN5120開發(fā)板是使用KNX收發(fā)器NCN5120開發(fā)KNX應(yīng)用的理想解決方案。開發(fā)板包含NCN5120 KNX收發(fā)器,用于處
    發(fā)表于 04-26 09:17

    KNX網(wǎng)絡(luò)的特點(diǎn)是什么?KNX智慧城市中有什么作用?

    KNX網(wǎng)絡(luò)的特點(diǎn)是什么?KNX智慧城市中有什么作用?
    發(fā)表于 05-14 07:19

    分享一款不錯(cuò)的RC1180-KNX:多協(xié)議無(wú)線應(yīng)用解決方案

    RC1180-KNX的主要特性是什么?RC1180-KNX應(yīng)用有哪些?分享一款不錯(cuò)的RC1180-KNX:多協(xié)議無(wú)線應(yīng)用解決方案
    發(fā)表于 05-26 06:00

    ZigBee技術(shù)與Wi-Fi的區(qū)別是什么?

    ZigBee是什么?有什么特點(diǎn)?ZigBee技術(shù)與Wi-Fi的區(qū)別是什么?
    發(fā)表于 05-28 06:15

    knx 協(xié)議入門基礎(chǔ)

    KNX是Konnex的縮寫。1999年5月,歐洲三大總線協(xié)議EIB、BatiBus和EHSA合并成立了Konnex協(xié)會(huì),提出了KNX協(xié)議。該協(xié)議以EIB為基礎(chǔ),兼顧了BatiBus和EHSA的物理層
    發(fā)表于 07-01 13:01

    KNX測(cè)試板打樣

    由于眾所周知的原因,今年開工比之前的晚,在家里畫了一個(gè)KNX測(cè)試板,然后發(fā)去打樣,前兩天拿到手。個(gè)人感覺質(zhì)量還行,絲印和焊盤的質(zhì)量都還可以。主控選用的是STM32F401。選用的原因很大一個(gè)是st
    發(fā)表于 08-06 07:10

    zigbee協(xié)調(diào)器作用及與終端節(jié)點(diǎn)的區(qū)別

    本文為大家?guī)?lái)zigbee協(xié)調(diào)器作用及與終端節(jié)點(diǎn)的區(qū)別的介紹。
    發(fā)表于 01-05 15:00 ?5.3w次閱讀

    KNX總線和RS485總線的區(qū)別是什么

    在物聯(lián)網(wǎng)智能有線的協(xié)議中,應(yīng)用最廣泛的兩種協(xié)議就是KNX總線與RS485總線。
    發(fā)表于 06-15 17:16 ?1.8w次閱讀

    WiFi模塊和ZigBee模塊的區(qū)別是什么

    無(wú)線模塊種類很多,但應(yīng)用最廣泛的無(wú)線傳輸模塊還是WiFi模塊、藍(lán)牙模塊和Zigbee模塊,有些人不知道如何區(qū)分WiFi模塊和Zigbee模塊及其應(yīng)用,本文重點(diǎn)講解WiFi模塊和ZigBee模塊的
    的頭像 發(fā)表于 11-21 11:12 ?8808次閱讀

    NCN5120 - KNX 認(rèn)證程序

    NCN5120 - KNX 認(rèn)證程序
    發(fā)表于 11-14 21:08 ?3次下載
    NCN5120 - <b class='flag-5'>KNX</b> 認(rèn)證程序

    ZigBee 與 Z-Wave:有何區(qū)別?

    ZigBee 與 Z-Wave:有何區(qū)別?
    的頭像 發(fā)表于 01-03 09:45 ?1621次閱讀
    <b class='flag-5'>ZigBee</b> 與 Z-Wave:有何<b class='flag-5'>區(qū)別</b>?

    Zigbee聯(lián)盟是什么?zigbee與wifi的區(qū)別

    設(shè)備制造商、軟件開發(fā)商、服務(wù)提供商等。它的目標(biāo)是推動(dòng)Zigbee技術(shù)的應(yīng)用,促進(jìn)各種智能設(shè)備之間的互聯(lián)互通。 Zigbee和Wi-Fi是兩種不同的無(wú)線通信技術(shù),其主要區(qū)別如下: 1. 用途和應(yīng)用場(chǎng)景: -
    的頭像 發(fā)表于 03-27 16:10 ?710次閱讀