0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Bluetooth 4.2是如何幫助提高產品安全的

星星科技指導員 ? 來源:TI ? 作者:TI ? 2023-04-12 09:39 ? 次閱讀

藍牙4.2有兩個獨立的安全升級:

安全配對

隱私

安全配對

配對是兩個需要交換信息的藍牙設備通過一些定義的關系形式建立連接的過程。在許多情況下,這些信息對于其他在連接交換的射頻數(shù)據(jù)包接收范圍之內的其他人而言沒有價值。但是隨著藍牙從智能手機生態(tài)系統(tǒng)轉移到物聯(lián)網(IoT),物聯(lián)網中住宅和建筑自動化以及汽車和醫(yī)療/健康應用需要進行信息傳輸,如果信息被攻擊者攔截或篡改,可能會導致很嚴重的后果,因此提供安全的連接通過遵守通用的標準確保數(shù)據(jù)的保密性和完整性變得十分重要。這就是藍牙4.2所帶來的益處。

只要共享密鑰,對兩臺設備連接中傳輸?shù)臄?shù)據(jù)包進行安全加密非常直接。AES-CCM是藍牙4.2和之前藍牙標準的加密技術。但是AES-CCM技術不能為兩臺配對的設備提供交換密鑰而不被幾米外的被動接收者讀取的方法。藍牙4.2采用了橢圓曲線DH(ECDH)密鑰協(xié)議,對上述方面做出了大幅改進。ECDH是今天密鑰協(xié)議模式中的黃金標準,允許沒有共享信息的兩方建立只有雙方知道的密鑰。觀察交換數(shù)據(jù)包的抓數(shù)據(jù)包軟件將無法“猜出”共享的密鑰。這完全得益于橢圓曲線密碼學(ECC)的非對稱密鑰屬性,允許雙方都擁有一個公共密鑰和一個私人密鑰。設備1的私人密鑰和設備2的公共密鑰加密的數(shù)據(jù)包只能由設備2使用私人密鑰和設備1使用公共密鑰才能解密。設備2的數(shù)據(jù)包只可能來自設備1,而且不可能被其他人讀取。使用設備2的私人密鑰和設備1的公共密鑰從設備2向設備1進行傳輸采用相同的方法。這仍是匿名交換,不會證明設備1或2的身份。如果需要,身份信息可以通過設備1和設備2交換證書在應用級別進行添加,根據(jù)公共密鑰確認身份。

隱私

為了能與新設備配對,藍牙低功耗外圍設備會有規(guī)律地發(fā)送可連接廣播。如果停止發(fā)送廣播,就永遠不會再建立新的連接,所以這一活動貫穿設備的整個使用期。這些廣播包含掃描中央設備(例如智能手機)發(fā)起與外圍設備建立配對過程所需的信息。信息包括可以識別出外圍設備藍牙設備地址(BD地址)。這使得追蹤外圍設備,記錄其位置變得非常簡單。被動觀察者只需要接聽廣播的外圍設備,記錄BD地址,將其從許多觀察轉發(fā)到接收BD地址的數(shù)據(jù)處理中心。通過這種方式,在組織設立觀察者的地方都可以搜索到外圍設備。因為越來越多的外圍設備一直被其所有者攜帶,所以不只是外圍設備,其所有者也被搜索到。對于零售業(yè),這樣可以幫助分析客戶在商店內甚至商店之間流動的情況。這樣收集和使用信息在大多數(shù)情況下是沒有危害的,但是這種追蹤非常簡單意味著許多組織都可以進行操作,因為不需要太多的資源和先進的技術。

藍牙4.2的隱私改進解決了這一問題,解決方案非常簡單:藍牙4.2外圍設備定期隨機選擇新的BD地址進行廣播。只有與信任的主機建立連接后,才顯示外圍設備的真正BD地址。向追蹤發(fā)送廣播的藍牙4.2外圍設備的觀察者將無法在隨機選擇的地址的基礎上發(fā)現(xiàn)真正的BD地址,而且追蹤該地址只能持續(xù)到設備選擇新地址之前。

總結

TI的BLE-Stack2.2等藍牙4.2大幅改善了安全性和隱私性,讓開發(fā)者部署的設備可以建立安全的連接,不被觀察者攔截或追蹤。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 智能手機
    +關注

    關注

    66

    文章

    18419

    瀏覽量

    179734
  • 物聯(lián)網

    關注

    2902

    文章

    44122

    瀏覽量

    370434
  • IOT
    IOT
    +關注

    關注

    186

    文章

    4163

    瀏覽量

    196033
收藏 人收藏

    評論

    相關推薦

    CEVA宣布 RivieraWaves Bluetooth Smart 4.2平臺IP 獲得認證

    ˙ 功能豐富的RivieraWaves Bluetooth Smart 4.2 IP集成了包含data length extension,secure connection,enhanced
    發(fā)表于 08-18 11:12 ?2012次閱讀

    賽普拉斯Bluetooth 4.2解決方案提高物聯(lián)網的安全、隱私和數(shù)據(jù)傳輸速率

    賽普拉斯半導體公司(納斯達克股票代碼:CY)今日宣布,其簡單易用的單模PSoC? 4 BLE可編程片上系統(tǒng)和PRoC? BLE可編程片上射頻系統(tǒng)解決方案在全球率先獲得全功能Bluetooth 4.2認證。
    發(fā)表于 12-07 13:50 ?1168次閱讀

    顯著提高產品性能的有源晶振

    顯著提高產品性能的有源晶振https://bbs.elecfans.com/forum.php?mod=viewthread&tid=423275&fromuid=1332947(出處: 中國電子技術論壇)
    發(fā)表于 03-28 16:57

    藍牙4.2版本與物聯(lián)網世界

    技術的升級從未停止。藍牙4.2支持IPv6/6LoWPAN或Bluetooth Smart網關等多種互聯(lián)網連接方式,提高了隱私權限、節(jié)能效益、安全性能吞吐量速度和封包容量,讓
    發(fā)表于 01-29 15:18

    Bluetooth?4.2如何幫助實現(xiàn)產品安全

    隨著新的Bluetooth?低能耗軟件開發(fā)套件(SDK)BLE-Stack]藍牙4.2附帶兩個獨立的安全升級:安全配對隱私安全配對配對是在需
    發(fā)表于 08-03 14:24

    Bluetooth 4.2幫助提高產品安全

    隨著新Bluetooth?低功耗軟件開發(fā)工具包(SDK) BLE-Stack 2.2軟件的發(fā)布,TI提供了如藍牙4.2核心規(guī)格中所描述的全新的安全級別。但是,這些安全提升到底意味著什么
    發(fā)表于 08-29 15:10

    Bluetooth 5解鎖帶來新優(yōu)勢

    重大的升級。在覆蓋范圍、速度和無連接廣播能力方面的巨大改進將把藍牙技術進一步推向住宅和樓宇自動化市場,以及其它的物聯(lián)網 (IoT)應用領域。憑借Bluetooth 4.2所提供的安全隱私升級
    發(fā)表于 08-29 16:09

    如何善用隔離安全標準提高產品安全設計

    如果你足夠了解它,標準是你產品設計的“正能量”!如何有效使用IEC(國際電工委員會)安全標準,以便從數(shù)百項可用標準中找出與問題相關的標準,探索設計的限制條件?IEC的標準和支持文件常常被設計人員視為
    發(fā)表于 10-19 09:45

    “暢談如何提高產品可靠性”活動討論

    我們本周六沙龍主題“暢談如何提高產品可靠性”,流程中有個主題討論,頭腦風暴環(huán)節(jié),為了保證交流高效,需收集以下素材:1.描述下您想了解/學習的產品可靠性相關問題;2.您是否有相關內容想分享(10min以內,可提供材料我,提前安排時間,名額有限)歡迎大家來交流和分享~~
    發(fā)表于 01-16 17:59

    如何去選擇新MOS管來提高產品效能?

    如何去選擇新MOS管來提高產品效能?選擇新的MOS管要考慮哪些參數(shù)?
    發(fā)表于 06-08 07:09

    提高產品抗干擾能力的方法(129頁)

    提高產品抗干擾能力的方法(129頁),需要完整版的小伙伴可以下載附件。
    發(fā)表于 09-09 17:39

    第4部分:利用開源提高產品質量

    通過開源產品獲得的速度和質量優(yōu)勢可以提高產品質量,縮短產品上市時間并降低產品成本。
    的頭像 發(fā)表于 11-01 06:07 ?2265次閱讀

    提高產品的魯棒性(2)

    提高產品的魯棒性TI隔離技術詳探-中篇
    的頭像 發(fā)表于 05-30 09:00 ?3195次閱讀
    <b class='flag-5'>提高產品</b>的魯棒性(2)

    Bluetooth4.2是怎么幫助提高產品安全

    隨著新Bluetooth?低功耗軟件開發(fā)工具包(SDK)?BLE-Stack 2.2軟件的發(fā)布,TI提供了如藍牙4.2核心規(guī)格中所描述的全新的安全級別。但是,這些安全提升到底意味著什么
    的頭像 發(fā)表于 01-11 15:41 ?1286次閱讀

    如何提高產品的EMC性能

    提高產品的EMC(電磁兼容性)性能是一個綜合性的任務,涉及產品設計、制造、測試和使用等多個方面。以下是一些關鍵措施和方法,可以幫助提升產品的EMC性能: 一、優(yōu)化
    的頭像 發(fā)表于 10-24 15:02 ?177次閱讀