Inquiry
Form loading...
ZigBee ပေါက်ကွဲမှု၊ 'လုံခြုံရေးအန္တရာယ်' စမတ်အလင်းရောင် 'အဆုံးသတ်' သို့?

ZigBee ပေါက်ကွဲမှု၊ 'လုံခြုံရေးအန္တရာယ်' စမတ်အလင်းရောင် 'အဆုံးသတ်' သို့?

၂၀၂၃-၁၁-၂၈

[စာသား / အင်ဂျင်နီယာ LED Xuchao Peng] မကြာသေးမီက Las Vegas တွင်ကျင်းပခဲ့သော 2015 \u0026 middot; Black Hat (BlackHat) မှ သုတေသီများက စာတမ်းတစ်စောင် ထုတ်ပြန်ခဲ့သည်။ ဟက်ကာတစ်ဦးသည် ZigBee ပရိုတိုကောတွင် ချို့ယွင်းချက်တစ်ခုက ZigBee ကွန်ရက်ကို ထိခိုက်စေနိုင်သည်၊ ကွန်ရက်အတွင်း ချိတ်ဆက်ထားသောစက်ပစ္စည်းအားလုံးကို ထိန်းချုပ်နိုင်စေရန်အတွက် ဤအားနည်းချက်သည် အလွန်ပြင်းထန်သည်၊ အဘယ်ကြောင့်ဆိုသော် ဖြေရှင်းချက်၏လုံခြုံရေးသည် လုံးလုံးလျားလျားမူတည်သောကြောင့်၊ ကွန်ရက်သော့များပေါ်တွင် လျှို့ဝှက်မှု။ ထို့အပြင်၊ စမတ်မီးသီးအပူချိန်အာရုံခံကိရိယာမှ အားကစားကွင်းမီးများအပြင် တံခါးသော့ခတ်ခြင်းမှ ကျွန်ုပ်တို့၏ပြသမှုကို စမ်းသပ်ခဲ့ပြီး၊ အထောက်အထားစိစစ်ခြင်းအတွက် အနည်းဆုံးလိုအပ်ချက်အရေအတွက်ကိုသာ အသုံးပြုရန် ဤစက်ပစ္စည်းရောင်းချသူများသည် လုံခြုံရေးအဆင့်ကို မြှင့်တင်ရန် အခြားရွေးချယ်စရာများမရှိသောကြောင့်၊ ဟက်ကာသည် အလွန်ကောင်းမွန်သော အဆင်ပြေမှုကို ပေးသည်။ သုတေသီများက ထပ်လောင်းရေးသားခဲ့သည်။High power led flood light တွင် စက်ကိရိယာ အမျိုးအစား အမျိုးမျိုး ပါဝင်ကြောင်း အစီရင်ခံတင်ပြသည်မှာ ချို့ယွင်းချက်မှာ ဟက်ကာသည် ZigBee ပရိုတိုကော ကိရိယာများကို အပေါက်ပေါက်များကို အသုံးပြုနိုင်ပြီး ဉာဏ်ရည်ထက်မြက်သော သင့်အိမ်ကို ကျူးကျော်ဝင်ရောက်ကာ သင့်ကွန်ရက်လော့ခ်များကို ထိန်းချုပ်ရန် အခမဲ့၊ အချက်ပေးစနစ်များနှင့်ပင် လုပ်ဆောင်နိုင်မည်ဖြစ်သည်။ သင်၏မီးသီးများကိုပြောင်းရန်။ အချိန်အတိုင်းအတာတစ်ခုအထိ ယင်းသည် လုပ်ငန်းနယ်ပယ်တွင် ကျယ်ကျယ်ပြန့်ပြန့် စိုးရိမ်မှုဖြစ်စေခဲ့သည်။ backpfrontp ပစ္စုပ္ပန်၊ ZigBee (Zigbee ပရိုတိုကော) သည် IEEE802.15.4 စံနှုန်းကိုအခြေခံ၍ 1000W LED ရေလွှမ်းမိုးအလင်းကဲ့သို့ စျေးနည်းသော၊ ပါဝါနည်းပါးသော၊ တိုတောင်းသောကြိုးမဲ့ကွန်ရက်ဆက်သွယ်ရေးနည်းပညာအဖြစ် မီးအိမ်တွင် တွင်ကျယ်စွာရှိနေသော စမတ်၊ စမတ်တံခါးသော့ခလောက်များ၊ ရွေ့လျားမှုအာရုံခံကိရိယာများ၊ အပူချိန်အာရုံခံကိရိယာများနှင့် အခြားသော ကြီးမားသော ပေါ်ထွက်လာသော ကွန်ရက်ချိတ်ဆက်ကိရိယာများ နှင့် မြင့်မားသောပိုင်ဆိုင်မှုများရှိသည်။ ထို့ကြောင့် Black Hat ညီလာခံသည် လုံခြုံရေး အကျပ်အတည်း ထောက်လှမ်းရေး ထုတ်ကုန်များ ဖြစ်ပေါ်လာမည်လား ဆိုသည့်အချက်ကို Engineering LED မှ ကိုယ်တိုင် စုံစမ်း စစ်ဆေးမှုများ ပြုလုပ်ခဲ့သည်။ ဤဖြစ်ရပ်တွင် ZigBee နည်းပညာ အားနည်းချက်များကို အထွေထွေ ညီလာခံတွင် Black Hat တွင် ဖော်ပြထားသည်ကို သတိပြုမိပါသည်။ ပရိုတိုကောအဆင့်တွင်၊ LED ဥမင်လိုဏ်ခေါင်းမီးသည် နည်းပညာဆိုင်ရာ နောက်ခံမရှိသည့်အပြင် အတွင်းပိုင်းကွန်ရက်ခွင့်ပြုချက်သော့များသည် ကျူးကျော်ရန်ခက်ခဲသည်။ Shun Zhou နည်းပညာထုတ်ကုန်ဒါရိုက်တာ Jiang Hongfei ကိုယ်စားပြု။ backpfrontp Jiang နိဒါန်းအရ Zigbee ကြိုးမဲ့ပရိုတိုကောသည် ZigBee ပရိုတိုကောအတွက် အလုံခြုံဆုံးနည်းပညာတစ်ခုဖြစ်ပြီး၊ ၎င်းသည် ကမ္ဘာလုံးဆိုင်ရာ စံနှုန်းကို အတူတကွ မပေါ်လွင်သေးပါ။ အင်ဂျင်နီယာဆိုင်ရာ LED bay light အသိပေးထားပြီး၊ AES ကုဒ်ဝှက်စနစ်ကို အသုံးပြုသည့် စနစ်ကျသော ဒီဇိုင်းကြောင့် Zigbee လုံခြုံရေး၊ ကုဒ်ဝှက်စနစ်)၊ ခိုင်မာသော 12x ဘဏ်ကတ် ကုဒ်ဝှက်ခြင်းနည်းပညာ၊ သို့သော်၊ ပြည့်စုံသော Zigbee ပံ့ပိုးမှုပေးရန် Z-stack၊ CC2530 ဟာ့ဒ်ဝဲသည် 128bit AES ကုဒ်ဝှက်ခြင်းဆိုင်ရာ အယ်လဂိုရီသမ်ကို ပံ့ပိုးပေးသည့် ပရိုတိုကောစတန်းတွင် တူညီသောကိရိယာများ၏ အနှောင့်အယှက်များကို ရှောင်ရှားနိုင်ရန်၊ နှင့် အခြားစက်ပစ္စည်းများ၏ ခိုးယူမှုကို တားဆီးရန်၊ . ရှင်းရှင်းလင်းလင်းပြောသည်မှာ AES သည် ကုဒ်ဝှက်ခြင်းဆိုင်ရာ အယ်လဂိုရီသမ်အသစ်ဖြစ်ပြီး၊ ၎င်းသည် ထပ်ခါတလဲလဲ၊ အချိုးကျသောသော့ဝှက်စာဝှက်ပက်ကတ်များနှင့် (16 bytes) ပက်ကတ်များကိုအသုံးပြုသည့် အီလက်ထရွန်းနစ်ဒေတာကို ကာကွယ်ရန် ကုဒ်ဝှက်ခြင်းနှင့် စာဝှက်စာဝှက်ခြင်းပြုလုပ်ရန် 128။ ၎င်းသည် လည်ပတ်မှုပုံစံကို အသုံးပြု၍ ဤသံသရာတွင် ထပ်ခါတလဲလဲ နေရာချထားခြင်းဖြစ်သည် (permutations) နှင့် အစားထိုးခြင်း (substitutions) ဒေတာစနစ်၏ လုံခြုံရေးကို သေချာစေရန်အတွက် ထည့်သွင်းခြင်း။ Jiang Hongfei ကိုယ်စားပြု။ အင်ဂျင်နီယာ LED အခင်းအကျင်းအောက်ရှိ backpfrontp သည် ဒေတာလုံခြုံရေးကို တိုးတက်စေရန်အတွက် Zigbee လုံခြုံရေးယန္တရားသုံးခုကိုလည်း ပေါင်းစပ်ထားသည်- backpfrontp 1) လုံခြုံရေး၏အတွင်းပိုင်းဖွဲ့စည်းပုံ၊ backpfrontp ZigBee ပရိုတိုကောကို လုံခြုံသောကွန်ရက်တစ်ခုရှိစေရန်အတွက်၊ စက်ပစ္စည်းအားလုံးသည် မှန်များကိုဖန်တီးရမည်ဖြစ်ပြီး လုံခြုံရေးအကြိုအလံကိုဖွင့်ထားကာ၊ ပုံသေစကားဝှက်တစ်ခုသတ်မှတ်ရန်၊ ပုံသေစကားဝှက်ကို ကွန်ရက်ပေါ်ရှိစက်ပစ္စည်းတစ်ခုစီအတွက် ကြိုတင်ပြင်ဆင်ထားနိုင်သည် သို့မဟုတ် ညှိနှိုင်းရေးမှူးအတွက်သာ ပြင်ဆင်သတ်မှတ်ထားနိုင်သည်၊ ကွန်ရက်ရှိရင် စက်ပစ္စည်းအားလုံးကို ဖြန့်ဝေပါ။ နောင်ကိစ္စများတွင်၊ ကွန်ရက်စက်ပစ္စည်းတွင်ပါဝင်ရန် ၎င်းတို့တစ်ဦးစီထံသို့ စကားဝှက်ကို ဖြန့်ဝေသွားမည်ဖြစ်ကြောင်း သတိပြုပါ။ ဒါကြောင့် ကွန်ရက်ချိတ်ဆက်မှုဟာ ခဏတာအတွင်း အားနည်းမှုတွေဖြစ်လာပေမယ့် ဆယ်မီလီစက္ကန့်အတွင်း ပြီးမြောက်ဖို့ အလားအလာရှိပါတယ်။ backpfrontp 2) တင်းကျပ်သောကွန်ရက်ဝင်ရောက်ခွင့်ထိန်းချုပ်မှု;လုံခြုံသောကွန်ရက်တစ်ခုတွင်၊ စက်ပစ္စည်းတစ်ခုသည် ကွန်ရက်သို့ချိတ်ဆက်သောအခါတွင် ယုံကြည်စိတ်ချရသောစင်တာတစ်ခုအား ပြောပြလိမ့်မည်။ ခရက်ဒစ်စင်တာသည် ကွန်ရက်စက်ပစ္စည်းတွင် ရှိနေရန် ခွင့်ပြုထားသည် သို့မဟုတ် ကွန်ရက်ဝင်ရောက်ခွင့်သည် စက်ပစ္စည်းကို ရွေးချယ်ရန် ဤအခွင့်အရေးကို ငြင်းပယ်သည်၊ ယုံကြည်သူစင်တာမှ ဦးဆောင်သော အားကစားကွင်းမီးရောင်များသည် ယုတ္တိနည်းဖြင့် ကွန်ရက်ထဲသို့ စက်ပစ္စည်းတစ်ခုအား ခွင့်ပြုရန်ရှိမရှိ ဆုံးဖြတ်နိုင်သည်၊ Trust Center တစ်ခုသည် တစ်ခုတည်းသာဖြစ်သည် အသုံးပြုသူသည် လိုင်စင်လုပ်ငန်းစဉ်ကို ရှောင်လွှဲ၍မရသော ကွန်ရက်ချိတ်ဆက်ရန် အလွန်တိုတောင်းသော ဝင်းဒိုးအချိန်အတွင်း စက်တစ်ခု၊ backpfrontp 3), အပလီကေးရှင်းဒေတာလုံခြုံရေး; ယုံကြည်မှုစင်တာသည် ၎င်းတို့၏ကိုယ်ပိုင်စီရင်ချက်နှင့်အညီ ကွန်ရက်စကားဝှက်ကို အပ်ဒိတ်လုပ်နိုင်သည်။ မူဝါဒကွန်ရက်စကားဝှက်ကို အပ်ဒိတ်မွမ်းမံရန် အပလီကေးရှင်းဆော့ဖ်ဝဲအင်ဂျင်နီယာများသည် ဖွံ့ဖြိုးတိုးတက်ရေးဝန်ထမ်းများ၏ အကောင်အထည်ဖော်မှုနှင့်အညီ မူဝါဒကို သတ်မှတ်ရန် ပုံသေယုံကြည်မှုစင်တာကို အသုံးပြုနိုင်ပြီး၊ သင်၏ကွန်ရက်စကားဝှက်စက်ဝန်းများနှင့်အညီ ပုံမှန်ကြားကာလတွင် ဗျူဟာတစ်ခုကို အပ်ဒိတ်လုပ်ပါမည်။ backpbackpfrontp ထို့အပြင်၊ Zigbee နည်းပညာသဘောတူညီချက်၏ပြည်တွင်းထုတ်လုပ်သူအများစုဖြစ်သည့် ပြောင်းဆန်၊ အားကစားခန်းမမီးများ Lenovo၊ OU စသည်တို့သည် ညွန့်ပေါင်းသဘောတူညီချက်၏အခြေခံအပေါ် မွမ်းမံထားသော သဘောတူညီချက်အပေါ်အခြေခံ၍ ၎င်းတို့၏ကိုယ်ပိုင်မူပိုင်ခွင့်ပရိုတိုကောဖြစ်လာစေရန်၊ အခြားသော Zigbee စနစ်များသည် အပြန်အလှန်လုပ်ဆောင်၍မရပါ။ Jiang Hongfei က အထက်ဖော်ပြပါ ထည့်သွင်းစဉ်းစားချက်များကို အခြေခံ၍ ဟက်ကာများသည် ခက်ခဲသောစနစ်သို့ ဝင်ရောက်လိုသည်မှာ အလွန်ကြီးမားသည်ဟု သူယုံကြည်သည်။ backpfrontp အမှန်မှာ၊ အလွန်ခေတ်မီဆန်းပြားသော ပရော်ဖက်ရှင်နယ်ဟက်ကာများအတွက်၊ စမတ်အိမ်သုံးပစ္စည်းများကို ကျူးကျော်ဝင်ရောက်ခြင်းမှာ ထူးထူးခြားခြားဖြစ်နိုင်သော်လည်း ပျမ်းမျှအသုံးပြုသူအတွက်မူ ဤအရာကို သဘောမပေါက်နိုင်ပါ။ ဒါ့ထက် အများကြီး အားစိုက်ထုတ်ဖို့၊ မုသာဝါဒကို ဆိုလိုတာလား။ ထို့ကြောင့် Black Hat ၏ Zigbee လုံခြုံရေးအန္တရာယ်များအတွက်၊ ကျွန်ုပ်တို့သည် အနည်းငယ်ဖြေလျှော့ပါ၊ ဉာဏ်ရည်ထက်မြက်သောအလင်းရောင်ထုတ်ကုန်များကို ပိုမိုကောင်းမွန်စွာလုပ်ဆောင်ပါ။ Backp