← Volver a artículosIoT · LoRaWAN · Parte II de III

La importancia de blindar la ciberseguridad en las redes LoRaWAN: parte II

Una mirada a las tramas LoRaWAN, los modos de activación de los nodos y las claves que protegen la comunicación entre dispositivos y servidores.

6 min de lecturaPublicado originalmente: febrero de 2022Recuperado: septiembre de 2026Por jotita3

De la arquitectura a la comunicación

En la primera parte introdujimos los ecosistemas IoT, su aplicación en las ciudades inteligentes y los dispositivos que componen una red LoRaWAN. Ahora profundizaremos en la configuración y conexión de esos dispositivos.

Veremos qué información contienen los mensajes que intercambian los nodos, qué modos de activación existen y cómo se incorporan a la red antes de comenzar a transmitir datos.

Representación de una red LoRaWAN en una ciudad inteligente

Tramas y modos de activación

Una trama es el conjunto de datos que envían y reciben los dispositivos LoRaWAN. Cada paquete incluye la información útil del sensor, como temperatura o presión, además de los campos necesarios para dirigir y validar la comunicación, como direcciones, identificadores y contadores.

La parte que contiene las mediciones se denomina payload o carga útil.

Ejemplo de una trama con campos de presión, temperatura, nivel y caudal
Ejemplo simplificado de la carga útil de una trama.

Antes de poner un nodo en funcionamiento hay que establecer su modo de activación:

  • OTAA, Over-The-Air Activation: el dispositivo realiza un procedimiento de unión y negocia las claves de sesión con la red.
  • ABP, Activation By Personalization: la sesión y sus claves se configuran previamente de forma manual, por lo que se omite el procedimiento de unión.

Unión OTAA y claves de sesión

Un nodo OTAA envía un mensaje JoinRequest para solicitar su incorporación. Si la petición es válida, el Network Server responde con un JoinAccept.

Intercambio JoinRequest y JoinAccept entre un nodo y el Network Server

Durante este intercambio se derivan claves de sesión como AppSKey y NwkSKey. Hasta que la sesión no queda establecida, el nodo no puede transmitir de forma válida la información de sus sensores.

Flujo de unión y establecimiento de claves de sesión LoRaWAN

Estas claves se derivan a partir de una clave raíz llamada AppKey. Si una AppKey es predecible, se reutiliza o queda expuesta, la confidencialidad y autenticidad de la comunicación pueden verse comprometidas.

Idea clave: la seguridad no depende únicamente del cifrado. También exige proteger las claves raíz, rotarlas cuando corresponda y controlar cómo se aprovisionan los dispositivos.

La última parte presenta un escenario de suplantación de nodos, explica el papel del contador de tramas y analiza las consecuencias para una Smart City.