You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 3 Current »

IoT:ssa keskeistä roolia käyttää langaton tiedonsiirto. Langatonta tiedonsiirtoa varten on useita eri teknologioita, alla muutamia listattuna. Kaikkia näitä voidaan hyödyntää niin koti- kuin teollisessakin ympäristössä.

NFC

NFC teknologiaa käytetään tiedon siirtoon erittöin lyhyillä matkoilla, tyypillisesti puhutaan enintåän 10 cm matkasta. Tätä ja samankaltaista RFID teknologiaa käytetään mm. maksukorttien etälukuominaisuudessa. NFC-teknologiaan liittyy useita tietoturvahaasteita:

  • salakuuntelu kolmas osapuoli kuuntelee NFC viestejä ja saa niistä käsiinsä dataa; tästä syystä on tärkeää varmistaa että kaikki NFC liikenne on salattua
  • tiedon korruptoituminen ja manipulaatio rikolliset saattavat pyrkiä manipuloimaan NFC laitteiden välistä dataliikennettä tai muokkaamaan lähtettyä dataa käyttökelvottomaksi
  • laitevarkaudet on hyvin hankalaa suojautua laitevarkauksilta, tästä syystä tulisi olla hyvin konservatiivinen NFC sovellusten käytön suhteen esimerkiksi älypuhelimissa, rikollinen voi aivan samaan tapaan kuin kuka tahansa muukin käyttää näitä laitteita esimerkiksi hankintojen tekoon
  • virukset ja haittaohjelmat älypuhelimiin suunnatut virukset ja haittaohjelmat ovat toistaiseksi harvinaisia mutta niiden määrä on lisääntymässä

Matkapuhelinverkko

IoT laitteet kykenevät usein käyttämään matkapuhelinverkkoa suurten datamäärien siirtoon, varsinkin 4G verkossa. IoT käytössä ongelmana kuitenkin on usein että matkapuhelinverkon käyttö syö laitteiden akkua. Tietoturvan kannalta 4G verkko itsessään on suojattu mutta tämä ei vaikuta esimerkiksi IoT laitteiden tai tiedonsiirron suojaukseen millään tavoin; samat toimenpiteet tulee suorittaa oli sitten yhteys langallinen tai langaton.

Z-Wave

Z-Wave on langaton kommuniokaatioprotokolla kodin automaatiota varten. Suurimmat haasteet sen käyttöönotossa liittyvät tietoturvaan ja siihen että kyseessä ei ole avoimen lähdekoodin protokolla. Z-Waven tietoturvassa kuitenkin on aiemmin tunnistettu aukkoja mm. AES suojauksen käytössä, nämä ongelmat johtuivat kuitenkin väärästä toteutustavasta eikä niinkään ongelmasta itse Z-Wave protokollassa.

Bluetooth

Bluetooth on standardi lyhyen kantaman (enintään n. 10 metriä) kommunikaatioon eri laitteiden välillä, Bluetooth on yleisesti käytössä mm. kotien automaatiossa. Bluetoothin ongelma on perinteisesti ollut tietoturva, standardi on murrettu jo hyvän aikaa sitten. Uusin Bluetooth 4.2 standardi muuttaa asetelmaa tältä osin, siihen on lisätty mm. FIPS standardien mukainen kryptaus joka suojaa datan siirron ajan. Bluetooth 4.2:n mukana tuleva Bluetooth LE joka on tarkoitettu matalajännitteisille laitteille kuten matkapuhelimet, tarjoaa myös IPv6 tuen. Lisäksi Bluetooth LE:n yksityisyyteen liittyvien funktioiden avulla on mahdollista estää paritus toisten laitteiden kanssa; Bluetooth perinteisesti lähettää signaalia ympärillä oleville laitteille ja etsii paria, tämä toiminto on nyt mahdollista estää tai rajoittaa uusimmassa standardissa.

 

6LowPAN ja Thread

6LowPAN on teholtaan hyvin rajoitettujen laitteiden käyttöön tarkoitettu, IP-pohjainen (IPv6) likiverkko. Thread taas on tämän verkon päälle suunniteltu verkkoprotokolla kodin automaatiota varten. Tietoturvan kannalta Thread tukee sisäänrakennettuna julkiseen avaimeen perustuvaa AES suojausta joten se on turvallisempi kuin suurin osa muista langattomista verkkoprotokollista.

SIGFOX ja LoRaWAN

SIGFOX on eritysesti IoT:n tarpeisiin suunniteltu vaihtoehto langattomalle ja mobiiliverkolle, kantomatkaltaan se asettuu näiden välimaastoon. Kommunikaatio SIGFOX verkossa on suojattu monella tavalla; viestien sisällön sekoitus, viestien sekvenssointi jne. Lähtökohtaisesti SIGFOX kuitenkin toimii vain tiedonsiirtokanavana lähettäjän ja vastaanottajan välillä.

LoRaWAN on hyvin samantyyppinen, keskipitkän matkan tiedonsiirtoon ja yhteyksiin suunniteltu tietoverkko joka on suunniteltu erityisesti IoT:n, teollisten sovellusten ja M2M kommunikaation tarpeita huomioiden.

 

 

 

  • No labels
You must log in to comment.