ChirpOTLE:一个实用的 LoRaWAN 安全评估框架
密码学与安全
2020-05-26 v1 网络与互联网体系结构
摘要
低功耗广域网(LPWAN)正成为物联网不可或缺的一部分。因此,企业、管理部门乃至整个社会都依赖于这些通信网络的可靠性和可用性。LoRaWAN 于 2015 年发布后日益普及,并吸引了安全研究的关注,揭示了许多漏洞。这促成了 2017 年底修订的 LoRaWAN 1.1 规范。以往的工作大多侧重于仿真和理论方法。互操作性和实现的多样性使得对特定 LoRaWAN 网络的风险评估变得复杂。本文中,我们通过引入 ChirpOTLE 来解决这些问题,这是一个 LoRa 和 LoRaWAN 安全评估框架,适用于在测试平台上快速迭代和测试攻击,以及评估真实世界网络的安全性。我们通过在测试平台上使用常见的现成硬件,验证了一种针对自适应数据速率机制的新型拒绝服务攻击的可行性,从而展示了该框架的潜力。此外,我们还展示了 B 类信标欺骗攻击的可行性,这在之前尚未被实际演示过。
引用
@article{arxiv.2005.11555,
title = {ChirpOTLE: A Framework for Practical LoRaWAN Security Evaluation},
author = {Frank Hessel and Lars Almon and Flor Álvarez},
journal= {arXiv preprint arXiv:2005.11555},
year = {2020}
}
备注
11 pages, 14 figures, accepted at ACM WiSec 2020 (13th ACM Conference on Security and Privacy in Wireless and Mobile Networks)