大酷樂
  • 汽車
  • 理财
  • 軍事
  • 科技
  • 遊戲
  • 互聯網
  • 娛樂
  • 财經
  • 科學
  • 社會
  • 親子
  • 電影
  • 健康
  • 教育
  1. 首頁
  2. 互聯網

手把手玩轉路由器漏洞挖掘系列-ZiggBee協定

2024-10-23 简体 HK SG TW

今天小編分享的互聯網經驗:手把手玩轉路由器漏洞挖掘系列-ZiggBee協定,歡迎閲讀。

1. 基本介紹

ZigBee 是一種低復雜度、低功耗、低速率、低成本的近距離無線通信技術。它基于 IEEE 802.15.4 标準,主要用于短距離數據傳輸和監控應用。

ZigBee 網絡由協調器、路由器和終端設備組成,支持星型、樹型和網狀等多種拓撲結構。該技術廣泛應用于智能家居、工業自動化、醫療監護等領網域,通過低功耗和自組織網絡特性,實現高效、可靠的無線數據傳輸。ZigBee 的傳輸速率在 10KB/ 秒到 250KB/ 秒之間,支持大量設備連接,具有強大的網絡容量和靈活的節點配置能力。

2. 協定概述

2.1 棧結構

ZigBee 協定組成主要涵蓋了四個層次,這些層次共同構成了 ZigBee 網絡協定棧的基礎,确保了數據的可靠傳輸和網絡的有效管理。以下是 ZigBee 協定組成的詳細概述:

物理層

處理無線電硬體之間的實際通信

基于 IEEE 802.15.4 标準的無線通信技術

傳輸層

管理無線鏈路,包括處理幀的發送、接收、超時重傳、收發确認等

提供了安全和管理機制,如加密、身份認證和底層設備管理

網絡層

負責多跳網絡的支持,主要包括路由選擇、拓撲結構和組網等功能 ( 星型、樹型和網狀拓撲結構 )

協調器、路由器和終端設備

負責定義不同應用的數據格式和通信規則

節點之間的路由和尋址機制,确保數據傳輸的可靠性和安全性

不同設備之間的互相通信,允許節點在網絡中相互切換

2.2 數據幀

2.2.1 具體分布

物理層

SHR - 前導序列

PHR -   PSDU 長度信息

PSDU - MAC 層協定數據單元

傳輸層

MHR - 控制信息、序列号、尋址信息等

MSDU - 網絡層和應用層數據

MFR - 幀校驗序列

網絡層

網絡層幀頭和有效載荷

應用層

數據和服務

2.2.2 幀結構

  信标幀

幀控制網域序列号地址網域附加安全頭部超幀描述GTS 分配釋放信息轉發數據目标地址信息幀負載FCS

  數據幀

幀控制網域序列号地址網域附加安全頭部數據幀負載FCS 校驗

确認幀

幀控制網域序列号FCS

2.3 安全機制

ZigBee 主要提供三個級别的安全模式 :

非安全模式

不采取任務安全措施 - 可重發、中間人攻擊

訪問控制模式

只允許接入的硬體設備 MAC 地址存在列表中,限制無合法節點訪問獲取相關數據

安全模式

支持 128 位 AES 加密算法進行數據通信加密

Wireshark 裏面提供的安全級别可支持預設密鑰用于解析數據包

2.4 密鑰類型

主密鑰

配合 ZigBee 對稱密鑰的建立 ( SKKE ) 過程來派生其它密鑰,在建立網絡時生成或配置的,用于後續生成網絡密鑰和鏈接密鑰。

網絡密鑰

保護廣播和組數據的機密性和完整性,同時也為網絡認證提供保護

鏈接密鑰

保護兩個設備之間單播數據的機密性和完整性

其他密鑰

除了上述主要密鑰外,ZigBee 協定還可能定義其他類型的密鑰,如應用主密鑰、應用鏈接密鑰等,用于特定場景下的安全通信

3. 安全風險

3.1 中間人攻擊

ZigBee 采用非安全模式,對數據傳輸内容沒有加密,可能被竊取敏感數據内容。

3.2 密鑰攻擊

在密鑰傳輸過程中,密鑰内容會以明文形式傳輸,因此可能被獲取密鑰信息,通過密鑰對數據信息進行解密或者偽造合法接入設備。

4. 總結

當前,針對 ZigBee 協定的攻擊策略主要聚焦于其密鑰安全性的薄弱環節,其密鑰安全是整個 Zigbee 協定中最重要一環。

熱門排行
  • 王治郅:楊瀚森主要的問題是速度 他的速度跟不上現代籃球的節奏 王治郅:楊瀚森主要的問題是速度 他的速度跟 郟君昊 | 2025-05-05
  • 貿易戰燒進電影院:特朗普拟重税打擊外國電影 逼好萊塢等回美拍片 貿易戰燒進電影院:特朗普拟重税打擊外國電影 習又夏 | 2025-05-05
  • 貸款追高炒黃金的人後悔了!有人一天虧掉6年工資,賣掉舍不得,不賣扛不住 貸款追高炒黃金的人後悔了!有人一天虧掉6年 寸飛蘭 | 2025-05-05
  • 手機電池突破8000mAh?硅碳技術的回旋镖:「折壽」換容量 手機電池突破8000mAh?硅碳技術的回旋镖:「折 衛青柏 | 2025-05-05
  • 貸款追高炒黃金的人後悔了!有人一天虧掉6年工資,賣掉舍不得,不賣扛不住 貸款追高炒黃金的人後悔了!有人一天虧掉6年 繁綺文 | 2025-05-05
  • 任天堂對Genki提起Switch 2商标侵權訴訟,後者回應稱将嚴肅對待 任天堂對Genki提起Switch 2商标侵權訴訟,後 郜萌運 | 2025-05-05
  • 哪吒汽車APP和官網恢復正常 知情人士:之前斷網因流量欠費 哪吒汽車APP和官網恢復正常 知情人士:之前斷 袁曼雁 | 2025-05-05
  • 極越汽車 CEO 夏一平名下青島/義烏兩家公司被列入經營異常 極越汽車 CEO 夏一平名下青島/義烏兩家公司 集玲琳 | 2025-05-05
  • 全國經濟第一大省明确,推動組建農商聯合銀行 全國經濟第一大省明确,推動組建農商聯合銀行 佼昌翰 | 2025-05-05
  • 桑保利:亞馬爾有配合意識&有點像梅西 姆巴佩更專注進球&更像C羅 桑保利:亞馬爾有配合意識&有點像梅西 姆巴佩 甄正浩 | 2025-05-05
  • 高露現身上海虹橋機場 黑色外套點綴亮色愛心裝飾俏皮亮眼 高露現身上海虹橋機場 黑色外套點綴亮色愛 惠惠君 | 2023-05-02
  • 《歧路旅人2》:向光而生 《歧路旅人2》:向光而生 衛青柏 | 2023-05-02
  • vivo X90S曝光:處理器更新為天玑9200+ 安卓最強芯 vivo X90S曝光:處理器更新為天玑9200+ 安卓最 袁曼雁 | 2023-05-05
  • “懶癌”發病率上升,定期體檢别忽視 “懶癌”發病率上升,定期體檢别忽視 幸聽楓 | 2023-05-02
  • 曹操墓,裏面都有啥? 曹操墓,裏面都有啥? 衛青柏 | 2023-05-02
  • 宋慧喬獲百想視後 韓素希發圖手動加愛心表情慶祝 宋慧喬獲百想視後 韓素希發圖手動加愛心表 賁芳蕤 | 2023-05-02
  • 十年了,他們終于要HE! 十年了,他們終于要HE! 惠惠君 | 2023-05-07
  • 中央部署經濟工作,釋放5大信号 中央部署經濟工作,釋放5大信号 郜萌運 | 2023-05-02
  • 高德上線手機彎道會車預警功能 高德上線手機彎道會車預警功能 習又夏 | 2023-05-02
  • 陳自瑤抱病為愛女做蛋糕慶生,王浩信點贊沒露面 陳自瑤抱病為愛女做蛋糕慶生,王浩信點贊沒露 賁芳蕤 | 2023-05-02
  • 等比例長大的童星,李蘭迪算一個 等比例長大的童星,李蘭迪算一個 郟君昊 | 2023-05-02
  • 高端國產車:軍車血統,目前電動車越野的“天花板”? 高端國產車:軍車血統,目前電動車越野的“天花 謝飛揚 | 2023-05-02
  • 《雲襄傳》終于抬上來啦,男O女A讓人好上頭! 《雲襄傳》終于抬上來啦,男O女A讓人好上頭! 集玲琳 | 2023-05-02
  • 這些被抓來做實驗的流浪狗,最終拯救了無數糖尿病人 這些被抓來做實驗的流浪狗,最終拯救了無數糖 集玲琳 | 2023-05-02
  • 21家A股遊戲公司2022年收入651億 今年“遊戲+AI”能否逆風翻盤? 21家A股遊戲公司2022年收入651億 今年“遊 衛青柏 | 2023-05-04
  • 與周立波夫婦鬧糾紛成老賴,唐爽被司法拘留15日 與周立波夫婦鬧糾紛成老賴,唐爽被司法拘留15 寸飛蘭 | 2023-05-05
  • 普京籤署總統令,批準對俄刑法典相關法條的修正案 普京籤署總統令,批準對俄刑法典相關法條的修 集玲琳 | 2023-05-02
  • 信用風險釋放趨緩,結構性風險需重點關注 ——2023年一季度債市信用風險回顧與下階段展望 信用風險釋放趨緩,結構性風險需重點關注 — 袁曼雁 | 2023-05-02
  • 解除資格!停止一切合作 解除資格!停止一切合作 佼昌翰 | 2023-05-02
  • 中銀證券給予南京銀行增持評級 中銀證券給予南京銀行增持評級 袁曼雁 | 2023-05-03
  • 3699起 聯想小新mini主機上架 13代酷睿标壓處理器 3699起 聯想小新mini主機上架 13代酷睿标壓 習又夏 | 2023-05-05
  • 前董事長被免,天山生物全面進入“中植系”時代?股價曾在一月内暴漲超400% 前董事長被免,天山生物全面進入“中植系”時 惠惠君 | 2023-05-02
  • 瘋成這樣,怎麼還能被全網吹捧? 瘋成這樣,怎麼還能被全網吹捧? 郜萌運 | 2023-05-02
  • 狂吼11次“讓一下”!交警咆哮開道嘶吼到吐 狂吼11次“讓一下”!交警咆哮開道嘶吼到吐 寸飛蘭 | 2023-05-03
  • 摩根大通收購美國第一共和銀行 摩根大通收購美國第一共和銀行 謝飛揚 | 2023-05-02
  • 台劇赢麻了,又來一部8.9 台劇赢麻了,又來一部8.9 衛青柏 | 2023-05-02
  • 事關農村土地承包和農民權益,《農村土地承包合同管理辦法》5月1日起施行 事關農村土地承包和農民權益,《農村土地承包 郟君昊 | 2023-05-02
  • 下降45分,上漲35分!34所自劃線院校復試分數線漲幅匯總 下降45分,上漲35分!34所自劃線院校復試分數線 袁曼雁 | 2023-05-07
  • "三高"已盯上青少年,做好這件事是關鍵 "三高"已盯上青少年,做好這件事是關鍵 習又夏 | 2023-05-05
  • 五一檔沒一個能打的 五一檔沒一個能打的 集玲琳 | 2023-05-05
  • 恐怖韓劇下神壇,這次膽小可入 恐怖韓劇下神壇,這次膽小可入 袁曼雁 | 2023-05-05
  • 這劇是不是用ChatGPT寫的呀? 這劇是不是用ChatGPT寫的呀? 惠惠君 | 2023-05-02
  • 200户連夜疏散,原因讓人憤怒!“損失超一億”,官方通報 200户連夜疏散,原因讓人憤怒!“損失超一億”, 袁曼雁 | 2023-05-03
  • 性騷擾慣犯,滾出娛樂圈 性騷擾慣犯,滾出娛樂圈 謝飛揚 | 2023-05-05
  • 48歲何炅自曝已老花眼,黃磊睡前認老,《向往的生活》證實将停辦 48歲何炅自曝已老花眼,黃磊睡前認老,《向往的 佼昌翰 | 2023-05-02
  • 一個《長月燼明》倒了,《狐妖》《長相思》《與鳳行》…在路上了 一個《長月燼明》倒了,《狐妖》《長相思》《 惠惠君 | 2023-05-02
  • 當年輕人開始不随份子錢 當年輕人開始不随份子錢 袁曼雁 | 2023-05-02
  • 張天愛假期曬“酷”存照 卷發披肩穿黑色吊帶裙大秀好身材 張天愛假期曬“酷”存照 卷發披肩穿黑色吊 嬴覓晴 | 2023-05-02
  • 畢滢用8年時間成功逼宮?曾被傳已婚生子的她,不容小觑 畢滢用8年時間成功逼宮?曾被傳已婚生子的她, 幸聽楓 | 2023-05-03
  • 宋慧喬獲視後首次曬照,拿獎杯笑容温柔 宋慧喬獲視後首次曬照,拿獎杯笑容温柔 郜萌運 | 2023-05-02

©2022 大酷樂 版權所有

隱私政策 | 服務條款 | 聯繫我們