Expertise

5 Min. Lesezeit

1 November 2023

1 November 2023

Wie sicher sind LoRaWAN-Netzwerke?

TEKTELIC_Logo
By Zuletzt aktualisiert: 29. Februar 2024
Wie sicher sind LoRaWAN-Netzwerke?
Wie sicher sind LoRaWAN-Netzwerke?
Zusammenfassung

Wie sicher ist LoRaWAN?

LoRaWAN® ist ein Low Power Wide Area Network (LPWAN)-Protokoll, das sichere Kommunikation für das Internet der Dinge ( IoT ), Machine-to-Machine (M2M), Smart-City-Anwendungen und industrielle Anwendungen ermöglicht. Es wurde für kostengünstige, mobile und sichere bidirektionale Kommunikation entwickelt.

Die Sicherheit von LoRaWAN ist ein grundlegender Aspekt seines Designs und gewährleistet, dass die über das Netzwerk übertragenen Daten vor unbefugtem Zugriff und Manipulation geschützt bleiben. In diesem Artikel werden wir die verschiedenen Aspekte der LoRaWAN®-Sicherheit untersuchen und erläutern, wie sie die Vertraulichkeit, Integrität und Authentizität der übertragenen Daten sicherstellt.

Eigenschaften der LoRaWAN®-Sicherheit

Die in LoRaWAN® implementierten Sicherheitsmechanismen sind speziell auf die Anforderungen von IoT-Netzwerken zugeschnitten. Zu diesen Eigenschaften gehören gegenseitige Authentifizierung , Integritätsschutz und Vertraulichkeit. Die gegenseitige Authentifizierung gewährleistet, dass nur autorisierte Geräte dem Netzwerk beitreten können, während der Integritätsschutz die Daten vor Manipulation schützt.

Darüber hinaus gewährleistet LoRaWAN® die Ende-zu-Ende- Verschlüsselung der Anwendungsdaten und somit die Vertraulichkeit der übertragenen Daten. Diese Eigenschaften zusammen ergeben eine robuste und sichere Kommunikationsplattform für IoT-Anwendungen.

LoRaWAN®-Sicherheitsimplementierung

Die Sicherheitsimplementierung von LoRaWAN® basiert auf bewährten und standardisierten kryptografischen Algorithmen. Der Einsatz des Industriestandards AES (Advanced Encryption Standard) gewährleistet die Vertraulichkeit und Integrität der über das Netzwerk übertragenen Daten.

LoRaWAN®-Geräte werden mit individuellen AES-Schlüsseln personalisiert, die zur Geräteauthentifizierung und Verschlüsselung der Anwendungsdaten verwendet werden. Die Verwendung von Verschlüsselungs- und Authentifizierungsmechanismen in Kombination mit sicheren Schlüsselaustauschverfahren gewährleistet die Authentizität und Sicherheit der übertragenen Daten.

Darüber hinaus verwendet das LoRaWAN®-Protokoll eine zweistufige Sicherheit , d. h. eine Schicht für das Netzwerk und eine für die Anwendung . Die Netzwerkverschlüsselung gewährleistet die Authentizität des Endgeräts und schützt vor Replay-Angriffen, während die Anwendungsverschlüsselung vor Abhören und Manipulation schützt.

Sicherung von LoRaWAN®-Anwendungsnutzdaten

LoRaWAN® verwendet verschiedene Sicherheitsmaßnahmen zum Schutz der Anwendungsnutzdaten, darunter gegenseitige Authentifizierung, Datenintegrität, Vertraulichkeitsschutz, physische Sicherheit, Kryptographie, Sitzungsschlüsselverteilung, Sicherheit der Backend-Schnittstelle sowie Sicherheitspraktiken bei der Implementierung/Bereitstellung.

Gegenseitige Authentifizierung

Während des Netzwerkbeitrittsvorgangs wird eine gegenseitige Authentifizierung zwischen dem LoRaWAN®-Endgerät und dem Netzwerk hergestellt. Dadurch wird sichergestellt, dass nur authentische und autorisierte Geräte dem Netzwerk beitreten können, was eine zusätzliche Sicherheitsebene bietet.

Datenintegrität

LoRaWAN® gewährleistet die Integrität der übertragenen Daten durch den Einsatz von Integritätsschutzmechanismen wie AES-CMAC, die unbefugte Manipulationen oder Änderungen der Daten verhindern.

Vertraulichkeitsschutz

Sämtliche zwischen den LoRaWAN®- Endgeräten und Anwendungsservern ausgetauschten Daten werden mit AES-CTR verschlüsselt. Dadurch wird sichergestellt, dass die Daten vertraulich bleiben und von Unbefugten nicht eingesehen werden können.

Physische Sicherheit von LoRaWAN®-Geräten

Die physische Sicherheit von LoRaWAN®-Geräten ist entscheidend für die Gesamtsicherheit des Netzwerks. Die Geräte werden mit individuellen AES-Schlüsseln personalisiert, und ihre physische Sicherheit ist unerlässlich, um unbefugten Zugriff zu verhindern und die Schlüssel vor Diebstahl zu schützen.

Cryptography

LoRaWAN® nutzt AES-Verschlüsselungsalgorithmen in Kombination mit verschiedenen Betriebsmodi, wie z. B. CMAC zum Schutz der Datenintegrität und CTR zur Verschlüsselung. Dies gewährleistet die Robustheit und Sicherheit der im Netzwerk verwendeten kryptografischen Mechanismen.

Sitzungsschlüsselverteilung

LoRaWAN® verwendet sichere Verfahren zur Verteilung der Sitzungsschlüssel, um die erforderlichen Stammschlüssel zwischen den LoRaWAN®-Geräten und den Netzwerk-/Anwendungsservern zu verteilen. Dadurch wird sichergestellt, dass die für Verschlüsselung und Authentifizierung verwendeten Schlüssel sicher ausgetauscht werden und nicht leicht kompromittiert werden können.

Sicherheit der Backend-Schnittstellen

Die Backend-Schnittstellen von LoRaWAN® umfassen die Steuerung und Datensignalisierung zwischen Netzwerk- und Anwendungsservern. Diese Schnittstellen können mithilfe von HTTP- , HTTPS- und VPN-Technologien gesichert werden, wodurch die Vertraulichkeit und Integrität der Kommunikation gewährleistet wird.

Implementierungs- und Bereitstellungssicherheit

Die Gesamtsicherheit eines LoRaWAN®-Netzwerks hängt auch von den konkreten Implementierungs- und Bereitstellungspraktiken ab. Hersteller müssen die Implementierung geeigneter Sicherheitsmaßnahmen gewährleisten, wie z. B. die sichere Speicherung von Schlüsseln und robuste Geräteauthentifizierungsmechanismen. Ebenso müssen Netzwerkbetreiber die Bereitstellungssicherheit berücksichtigen, um unbefugten Zugriff oder Manipulationen zu verhindern.

Was sind die Schwachstellen von LoRaWAN?

Wie jedes drahtlose Kommunikationssystem weist auch LoRaWAN® Schwachstellen auf, die Angreifer ausnutzen können. Das Verständnis dieser Risiken ist unerlässlich für die Implementierung robuster Sicherheitsmaßnahmen zum Schutz von LoRaWAN®-Netzwerken und zur Gewährleistung der Integrität und Vertraulichkeit der darüber übertragenen Daten.

Angriffe auf der physikalischen Schicht

Angreifer können die physikalische Schicht von LoRaWAN® ins Visier nehmen, um die drahtlose Kommunikation zu stören oder zu manipulieren. Zu diesen Angriffen gehören Signalstörung, Spoofing und Abhören.

Hochfrequenzangriffe

RF-Angriffe nutzen Schwachstellen im von LoRaWAN® verwendeten Funkfrequenzspektrum aus. Angreifer können unautorisierte Übertragungen durchführen, legitime Übertragungen stören oder Angriffe ausführen, die zu einem Dienstverweigerungseffekt führen.

Wiederholungsangriffe

Replay-Angriffe beinhalten die unbefugte Weiterleitung zuvor abgefangener Datenpakete. Angreifer können diese Datenpakete abfangen und erneut senden, was zu potenziellen Problemen mit der Datenintegrität und -sicherheit führen kann.

Schlüsselverwaltungsangriffe

LoRaWAN® nutzt Schlüsselverwaltungsmechanismen, um eine sichere Kommunikation zu gewährleisten. Angriffe auf diese Mechanismen zielen darauf ab, die im Kommunikationsprozess verwendeten Verschlüsselungsschlüssel zu kompromittieren.

Bösartige Knotenangriffe

Bösartige Knotenangriffe nutzen Schwachstellen in einzelnen Endgeräten oder Gateways innerhalb des LoRaWAN®-Netzwerks aus. Angreifer können diese Geräte kompromittieren, um unbefugten Zugriff zu erlangen, den Netzwerkbetrieb zu stören oder die Sicherheit des gesamten Netzwerks zu gefährden.

Netzwerkangriffe

Netzwerkangriffe zielen auf Schwachstellen in der LoRaWAN®-Netzwerkinfrastruktur ab. Diese Angriffe können den unbefugten Zugriff auf Netzwerkressourcen, die unbefugte Netzwerkkonfiguration oder das Einschleusen von schädlichem Netzwerkverkehr umfassen.

So funktionieren LoRa-Sitzungen

LoRa™ nutzt verschiedene Mechanismen und Protokolle, um Kommunikationsverbindungen zwischen Geräten und Gateways herzustellen und aufrechtzuerhalten . Es gibt zwei Hauptmethoden für den Beitritt zu einem LoRaWAN®-Netzwerk: Over-the-Air Activation ( OTAA ) und Activation by Personalization (ABP). Sie unterscheiden sich in der Authentifizierung und Autorisierung des Geräts für den Netzwerkbeitritt sowie im Sicherheitsniveau der jeweiligen Verbindung.

OTAA/ABP

OTAA ist ein dynamischer Sitzungsaktivierungsprozess. Das bedeutet, dass ein Gerät bei jedem Netzwerkzugriff Aktivierungsinformationen vom Netzwerkserver anfordern und empfangen muss . Dabei erhält das Gerät eine eindeutige Netzwerk-ID und Verschlüsselungsschlüssel, die es für die Kommunikation mit dem Netzwerk verwendet. Der OTAA-Prozess dauert länger als ABP, da mehrere Nachrichten zwischen Gerät und Netzwerkserver ausgetauscht werden müssen.

Der OTAA-Prozess zum Einrichten einer Netzwerksitzung besteht aus folgenden Schritten:

  • Beitrittsanfrage: Das Gerät leitet den Beitrittsprozess ein, indem es eine Beitrittsanfrage an den Netzwerkserver sendet.
  • Beitreten Akzeptieren: Wenn das Gerät zur Netzwerkverbindung berechtigt ist, sendet der Server eine Bestätigungsnachricht an das Gerät. Diese Nachricht enthält die Netzwerk-ID und die Verschlüsselungsschlüssel.
  • Aktivieren Sie: Nach Erhalt der Join-Accept-Nachricht aktiviert sich das Gerät mithilfe der zugewiesenen Tasten im Netzwerk.

OTAA gilt im Vergleich zu ABP als sicherer , da es dynamische Schlüssel verwendet, die für jedes Gerät einzigartig sind. Dies erschwert es Angreifern, ein Gerät zu imitieren oder Nachrichten abzufangen und zu entschlüsseln, da diese einzigartige Verschlüsselungsschlüssel enthalten.

Die Aktivierung durch Personalisierung (ABP) hingegen ist ein statischer Sitzungsaktivierungsprozess, bei dem einem Gerät vorkonfigurierte Sitzungsparameter zugewiesen werden. ABP ist im Vergleich zu OTAA schneller, da das Gerät zur Aktivierung nicht mit dem Netzwerkserver kommunizieren muss.

Der ABP-Prozess besteht aus folgenden Schritten:

  • Sitzungsschlüssel: Das Gerät ist mit einem Satz statischer Sitzungsschlüssel vorkonfiguriert, die zwischen dem Gerät und dem Netzwerk geteilt werden.
  • Aktivierung: Das Gerät aktiviert sich im Netzwerk mithilfe der vorkonfigurierten Sitzungsschlüssel.

ABP ist zwar weiterhin sicher, aber im Vergleich zu OTAA weniger sicher, da es statische Schlüssel verwendet, die von mehreren Geräten gemeinsam genutzt werden. Dies erleichtert es Angreifern, sich als Gerät auszugeben oder Nachrichten abzufangen und zu entschlüsseln, da diese dieselben Verschlüsselungsschlüssel wie andere Geräte enthalten.

Schlussfolgerungen

Zusammenfassend bietet LoRaWAN® eine sichere Kommunikationsplattform, die die Vertraulichkeit, Integrität und Authentizität der übertragenen Daten gewährleistet. Um die dauerhafte Sicherheit und Integrität von IoT-Netzwerken zu gewährleisten, ist es jedoch unerlässlich, die Schwachstellen zu verstehen und zu beheben. Durch die Anwendung bewährter Verfahren und ständige Wachsamkeit gegenüber potenziellen Bedrohungen können Unternehmen das volle Potenzial von LoRaWAN® ausschöpfen und gleichzeitig eine robuste Sicherheit für ihre IoT-Anwendungen sicherstellen.

Die Anschaffung von LoRaWAN-Sensoren ist eine kluge Entscheidung für Unternehmen, die IoT-Lösungen implementieren möchten. Die sichere Kommunikationsplattform LoRaWAN®, kombiniert mit ihrer großen Reichweite und dem geringen Stromverbrauch, macht sie zur idealen Lösung für verschiedene Anwendungsfälle, darunter Smart Cities , Landwirtschaft und Industrie.

TEKTELIC Communications ist ein führender Anbieter von LoRaWAN-Gateways , -Geräten und Komplettlösungen . Unsere Produkte, wie der tragbare Tracker SEAL oder der Smart-Room-Sensor BREEZE , sind auf die Bedürfnisse verschiedenster Branchen und Anwendungsfälle zugeschnitten und erleichtern Unternehmen die Implementierung und Verwaltung ihrer LoRaWAN®-Netzwerke.

Zusammenfassend lässt sich sagen, dass Sie durch die Wahl von LoRaWAN®-Sensoren eines vertrauenswürdigen Anbieters wie TEKTELIC Ihre IoT-Lösungen optimieren und gleichzeitig robuste Sicherheitsmaßnahmen gewährleisten können.

Bildnachweis: Design von pikisuperstar / Freepik

Um über unsere Neuigkeiten abonnieren sie unseren newsletter