【全解析】EN 18031标准下的 AUM 身份认证机制[下篇]

news2025/5/18 1:21:23

在上篇文章中,我们详细介绍了EN 18031标准中AUM身份认证机制的AUM - 1AUM - 2AUM - 3条款。今天,我们将继续深入探讨AUM - 4AUM - 6的相关内容,进一步了解该标准如何保障无线电设备的身份认证安全。

一、AUM - 4:更改认证

AUM - 4规定,基于AUM - 1AUM - 2要求的认证机制,通常应允许更改认证器,但存在一些特殊情况,即当更改认证器会导致相互冲突的安全目标时,可不进行更改。这一要求旨在平衡设备的安全性与用户对认证器变更的需求,避免因静态认证器带来的安全风险。

静态认证器可能会使设备面临安全风险,比如更容易遭受暴力破解和窃听攻击。想象一下,如果用户长期使用同一个密码作为认证器,攻击者就有更多机会通过暴力尝试来获取访问权限。因此,允许更改认证器可以有效降低这种风险,增强设备的安全性。

二、AUM - 5:密码强度

(一)厂默认密码要求

对于厂默认密码,AUM - 5 - 1规定,若认证机制使用厂默认密码,这些密码应具备以下条件:要么每个设备的密码独一无二且符合有关强度最佳实践;要么强制用户在首次使用前或使用时进行更改。例如,一些设备会在出厂时为每个设备生成一个独特的密码,并通过安全的方式告知用户,如将密码打印在设备外壳的贴纸下,且密码由真随机数生成器或其他加密安全的伪随机数生成器创建。

(二)非工厂默认密码要求

AUM - 5 - 2针对非出厂默认密码提出要求,此类密码应在以下几种情况下设置:用户在设备首次使用前或逻辑连接到网络前进行设置;由网络中访问受限的授权实体定义;由设备使用最佳实践生成并仅与网络中访问受限的授权实体通信这一系列要求旨在从密码生成和设置的源头保障设备的安全性,防止因弱密码导致设备被攻击。

三、AUM - 6:暴力破解保护

AUM - 6 要求基于AUM - 1AUM - 2的认证机制必须具备抵御暴力破解攻击的能力。在实际网络环境中,攻击者可能通过大量的认证尝试来突破认证机制或影响设备的可用性,因此这一要求对于保障设备安全至关重要。

为实现这一目标,有多种技术可供采用。比如在连续失败的认证尝试之间设置时间延迟,让攻击者难以快速进行大量尝试;限制失败认证尝试的次数,达到一定次数后暂停登录一段时间;采用多因素认证方式,增加认证的复杂性;基于最佳实践加密,提高认证值的强度等。对于机器对机器的认证,还可以采用诸如设置长密码(超过 16 个字符且复杂度高)、允许 IP 地址列表、设置警告 日志机制等措施。但在采用这些技术时,也需要考虑相关风险,如资源耗尽和拒绝服务等问题,确保在防范攻击的同时,不会对合法用户的正常访问造成过大影响。

AUM - 4AUM - 6条款从更改认证器、密码强度管理以及抵御暴力破解攻击等多个方面,进一步完善了EN 18031标准下的AUM身份认证机制。这些条款相互配合,为无线电设备提供了更为全面和深入的安全保障。在实际应用中,设备制造商和用户应严格遵循这些标准要求,不断提升设备的安全性,以应对日益复杂的网络安全威胁。同时,随着技术的不断发展,我们也期待相关标准能持续优化和更新,更好地适应新的安全挑战。

领世达实验室
实验室拥有中国CNAS、ISO9001、国家高新技术等多项资质,聚焦于物联网设备、无线通信类设备及相关产品的网络信息安全测试认证。主要研究和测试方向包括物联网与车联网安全、系统与软件安全、密码学与安全协议、射频测试与EMC等

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2378122.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

彻底解决sublime text4无法打开install package界面安装插件问题

1. 说明 最新版的 sublime text4,不管是通过软件自带的命令安装的 package control 插件,还是从官网下载的 package control 插件,之后通过 CommandShiftP 打开面板,输入 Package Control,可能找不到 Package Control…

用户现场不支持路由映射,如何快速将安防监控EasyCVR视频汇聚平台映射到公网?

一、方案背景​ 随着数字化安防与智能交通管理发展,视频监控远程管理需求激增。EasyCVR作为专业视频融合平台,具备多协议接入等核心功能,是智能监控的重要工具。但实际部署中,当EasyCVR处于内网且路由器无法进行端口映射时&#…

C#实现访问远程硬盘(附源码)

在现实场景中,我们经常用到远程桌面功能,而在某些场景下,我们需要使用类似的远程硬盘功能,这样能非常方便地操作对方电脑磁盘的目录、以及传送文件。那么,这样的远程硬盘功能要怎么实现了? 这次我们将给出…

图片、音频、视频都能转?简鹿格式工厂了解一下

我们每天都会接触到各种各样的音视频和图片文件。无论是拍摄的照片、录制的视频,还是下载的音频资源,它们往往以不同的格式存在——有些适合分享,有些适合编辑,而有些则仅限特定设备或平台使用。格式不统一的问题,正在…

Qt—用SQLite实现简单的注册登录界面

1.实现目标 本次实现通过SQLite制作一个简易的登录窗口,当点击注册按钮时,登录窗口会消失,会出现一个新的注册界面;完成注册或退出注册时,注册窗口会消失,重新出现登录窗口。注册过的用户信息会出现在SQLi…

MySQL命令行导出数据(docker版本)

MySQL命令行导出数据(docker版本) 1、登录数据库 $mysql -h 10.1.1.143 -u root -p 2、用命令行从MySQL导出数据(无标题) #查看导出时可以存储的路径 mysql> SHOW VARIABLES LIKE secure_file_priv; ----------------------------------------- | Variable_name | Valu…

Python 3.13.3 安装教程

原文来自:Python 3.13.3 安装教程 | w3cschool笔记 (请勿标记为付费!!!) Python 是一种广泛使用的编程语言,广泛应用于 Web 开发、科学计算、数据处理、人工智能等领域。Python 3.13.3 作为 P…

现代化水库运行管理矩阵平台如何建设?

政策背景 2023年8月24日,水利部发布的水利部关于加快构建现代化水库运行管理矩阵的指导意见中指出,在全面推进水库工程标准化管理的基础上,强化数字赋能,加快构建以推进全覆盖、全要素、全天候、全周期“四全”管理,完…

2025程序设计天梯赛补题报告

2025程序设计天梯赛补题报告 仅包含L1 L2 L1-6 这不是字符串题 题目描述 因为每年天梯赛字符串题的解答率都不尽如人意,因此出题组从几年前开始决定:每年的天梯赛的 15 分一定会有一道字符串题,另外一道则一定不是字符串题。 小特现在有…

SpringBoot3.4.5下Lombok的@Data注解不生效,解决方案

程序员Feri一名12年的程序员,做过开发带过团队创过业,擅长Java、嵌入式、鸿蒙、人工智能等,专注于程序员成长那点儿事,希望在成长的路上有你相伴!君志所向,一往无前! 1.问题 最近的项目是Python、Java、鸿蒙的来回交叉,再做的一个Java的项目…

如何在 Windows 上安装类似 Synaptic 的 Chocolatey GUI 包管理器

如果你正在寻找类似 Linux 中 APT 的 Windows 包管理器,那么没有什么比 Chocolatey 更好的了。它是 Windows 10 上可用的最佳包管理器之一,可以通过命令行界面安装所有流行的软件和工具。然而,这并不意味着如果你不喜欢命令行,你就…

Guided Filtering相关记录

一、背景介绍 以前折腾保边滤波时候,刷了一些Guided Filtering相关资料。这里主要是对它们做个算法效果复现和资料简单整理。 二、Guided Filtering 1、基本原理 原版Guided Filtering的提出,主要是为了改善双边滤波做保边平滑滤波器时候的梯度翻转伪影…

智能AI构建工地安全网:跌倒、抽搐、区域入侵多场景覆盖

智能AI在工地安全中的应用:从监测到救援的全流程实践 一、背景:高温作业下的工地安全挑战 随着夏季高温持续,工地户外作业环境面临严峻考验。工人因高温疲劳、脱水或突发疾病引发的行为异常(如晕厥、抽搐、跌倒)频发…

Spring+LangChain4j小智医疗项目

这里写目录标题 LangChain4j入门配置测试Ollama阿里云百炼平台AIService聊天记忆隔离聊天 MongoDB持久化存储Prompt*创建小智医疗助手Function Calling(Tools)实战小智医疗智能体 RAGToken分词器向量存储流式输出总结 LangChain4j入门 LangChain4j 是一…

解决“VMware另一个程序已锁定文件的一部分,进程无法访问“

问题描述 打开VMware里的虚拟机时,弹出"另一个程序已锁定文件的一部分,进程无法访问"如图所示: 这是VM虚拟机的保护机制。虚拟机运行时,为防止数据被篡改,会将所运行的文件保护起来。当虚拟机崩溃或者强制…

buuctf Crypto-鸡藕椒盐味1

1.题目: 公司食堂最新出了一种小吃,叫鸡藕椒盐味汉堡,售价八块钱,为了促销,上面有一个验证码,输入后可以再换取一个汉堡。但是问题是每个验证码几乎都有错误,而且打印的时候倒了一下。小明买到了一个汉堡&a…

FreeRTOS的学习记录(基础知识)

FreeRTOS 简介 FreeRTOS 是一个开源的实时操作系统(RTOS),专为嵌入式系统设计。它提供了任务管理、时间管理、信号量、消息队列、内存管理等功能,适用于资源受限的微控制器。 FreeRTOS 是一个开源的实时操作系统内核&#xff0c…

会议分享|高超声速流动测量技术研讨会精彩探析

由中国空气动力学会测控专业委员会主办,中国科学技术大学工程科学学院承办的第八届三次委员会暨高超声速流动测量技术研讨会,5月16日在合肥盛大开幕。 会议专家报告分享了高超声速流动测量的最新研究成果、挑战与突破,展示了PIV高速摄像机、粒…

1-10 目录树

在ZIP归档文件中,保留着所有压缩文件和目录的相对路径和名称。当使用WinZIP等GUI软件打开ZIP归档文件时,可以从这些信息中重建目录的树状结构。请编写程序实现目录的树状结构的重建工作。 输入格式: 输入首先给出正整数N(≤104)…

Unix/Linux | A Programming Guide

注:本文为 “UNIX / Linux 教程” 相关文章合辑。 略作重排,如有内容异常,请看原文。 UNIX / Linux Tutorial for Beginners: Learn Online in 7 days By : Emily Carter UpdatedFebruary 5, 2025 UNIX / Linux Tutorial Summary Linux …