資料介紹
作者:藍牙技術聯(lián)盟開發(fā)者項目總監(jiān)何根飛(Steve Hegenderfer)
隨著物聯(lián)網(wǎng)時代到來,智能設備日新月異、層出不窮,智能無線連接的優(yōu)勢也日益凸顯,成為企業(yè)業(yè)務成功的關鍵。市場的成熟帶來眾多的開發(fā)工具與知識,大幅加快了物聯(lián)網(wǎng)創(chuàng)新速度,開發(fā)者和產(chǎn)品制造商如今能夠更加游刃有余地創(chuàng)建新的可穿戴設備或智能家居產(chǎn)品,進而使生活更加便利、更易操控、效率更高。然而,人們對于安全和隱私的擔憂也隨之而來,藍牙技術聯(lián)盟在與包括新創(chuàng)企業(yè)和知名大品牌在內的27,000多家成員公司的合作中發(fā)現(xiàn),在新產(chǎn)品開發(fā)及其安全策略等方面,有5大錯誤始終存在。希望這篇文稿可以為開發(fā)者解釋這些誤解,讓他們更加明確地進行藍牙(Bluetooth?)開發(fā)。
錯誤1:認為安全等同于麻煩
早期的安全程序往往給開發(fā)者和消費者帶來“麻煩”的感覺,這也導致一些最新實踐未能及時被采用。比如,開發(fā)者們常常錯誤地認為藍牙技術配對太難操作,會讓消費者很難招架。但事實上這種情況自2004年早已改觀,藍牙規(guī)格的更新讓設備連接過程更簡易,包括加密、信任、數(shù)據(jù)完整性、以及用戶數(shù)據(jù)隱私保護在內的安全功能可以提供更加完備的安全保障。藍牙還能根據(jù)用戶的要求和設備的能力,提供多個選項,讓連接更易操作、更安全。
如今,開發(fā)者們可以根據(jù)產(chǎn)品情況和消費者需求靈活地整合安全功能,無論從技術本身和用戶體驗都有很大的改進。最新版本的藍牙4.2安全功能達到了政府級美國聯(lián)邦信息處理標準(Federal Information Processing Standard,簡稱FIPS),提供AES加密、橢圓曲線Diffie Hellman(Elliptic Curve Diffie Hellman,簡稱ECDH)密碼體制、以及全新的低功耗安全連接?;蛟S很多功能的實現(xiàn)并不要求ECDH密鑰生成或128-位AES加密,但只要開發(fā)者欲選擇更安全的連接方式,藍牙是具備能力實現(xiàn)高水平加密的標準。
錯誤2:缺乏無線技術基本知識
關于無線設備的諸多困惑源于缺乏基本的相關知識,科幻和間諜電影中種種關于無線數(shù)據(jù)傳輸、追蹤能力、設備智能程度的夸張描寫,使得人們常常誤認為Beacon的功能是用來追蹤他人或用戶,但Beacon的作用只是發(fā)送廣播信號。依據(jù)設備是否有收到信息,智能設備上的APP能夠估算用戶的在店內的相對位置,用戶只有下載并激活APP之后,才可能連接至這些信息,而Beacon自身是無法采集任何數(shù)據(jù)的。
開發(fā)者們需要與消費者溝通的不只是設備的功能,還有APP的功能,包括互動性、到位的安全因素、以及消費者應如何進行安全控制,這樣才能有效消除大眾對于設備安全常見的恐懼和誤解。例如,藍牙配對不僅僅是建立設備連接的一種方法,更是用戶手中強有力的安全措施保障。
錯誤3:忽略消費者訪問權限
如果消費者對于設備安全設置擁有簡單、充分的訪問權限,就會讓他們感覺自己擁有控制權,也能讓他們對設備互動的安全更有信心。提供用戶對每個APP基于位置的服務進行開關控制,就給了他們直接的控制權,讓用戶能夠控制APP的功能。在設計下一代智能產(chǎn)品時,開發(fā)者應該更加注重給予用戶對設備和APP的控制權限。開發(fā)者要如何在設備互動中給予用戶更多的對藍牙智能設備的控制權,或是讓他們擁有更多對無線連接開關的訪問權限呢?
藍牙已經(jīng)包含了一些功能,能夠將配對控制權交回消費者手中。最新的藍牙4.2規(guī)格中的一項新功能讓竊聽者難以通過藍牙連接追蹤設備。這一功能讓廣播數(shù)據(jù)包中的MAC地址每隔一段時間(時間間隔由制造商設定)就自動更新,確保設備及其用戶無法通過廣播出的地址而被追蹤。
錯誤4:功能與安全難兩全
在創(chuàng)建智能設備時,總是存在著安全性與用戶體驗的權衡取舍問題。開發(fā)者和產(chǎn)品制造商必須持續(xù)基于客戶需要和特定功能間作出取舍。這就需要在絕對的安全和傳輸?shù)臄?shù)據(jù)之間進行仔細的審視并進行權衡。這在很大程度上取決于所創(chuàng)建的產(chǎn)品類型及其功能。舉例而言,計步器與智能鎖的安全需求就不盡相同,消費者購買計步器是用于監(jiān)測步數(shù),由于個人信息與計步數(shù)據(jù)沒有任何關聯(lián),記步數(shù)據(jù)的廣播就無需過度保護。然而對于智能鎖,安全性對于其功能來說就至關重要。很多情況下,可能由于附加的安全保護排除了所有類型的連接而使設備的功能受限。在任何應用場景中,開發(fā)者都必須審慎評估其所創(chuàng)建設備的安全需求,以及安全的實施會如何影響設備功能的互動。
錯誤5:回到安全本身
事關安全就絕不能掉以輕心,必須從始至終仔細考慮。開發(fā)者必須審視消費者與設備互動的方式,以及安全實施會如何影響設備功能和用戶體驗。先從所有可能的安全解決方案開始,設想產(chǎn)品或服務可能出現(xiàn)的問題,并且汲取其他開發(fā)者安全實施的成功和失敗經(jīng)驗,了解所有可能的安全實施方案。
開發(fā)者的世界已經(jīng)是開源的環(huán)境了,有了像Bluetooth Developer Studio(點擊鏈接下載Beta版本)這樣的工具和資源,開發(fā)者可以在社區(qū)里相互分享和學習,讓創(chuàng)新更快更完善,并能消除消費者對于安全性和隱私權限的擔憂。在考慮產(chǎn)品安全選項時,需要權衡諸多因素后為消費者做出正確選擇。否則失去的不僅是消費者的信任,還有消費者對品牌的良好印象和再次購買的意向。
(mbbeetchina)
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 電工常犯的15大錯誤
- Bluetooth 5的一些常見的問題與答案資料下載
- 網(wǎng)優(yōu)excel技能:通配符解決常見的VLOOKUP函數(shù)返回錯誤資料下載
- 避免入坑!使用電源濾波器的幾個常見錯誤資料下載
- 藍牙5的特性以及Beacon技術定義資料下載
- 5G NSA常見接入問題處理資料下載
- 藍牙mesh的5個常見誤解資料下載
- 電路原理圖及PCB布線常見錯誤資料下載
- 藍牙Mesh應用選擇芯片資料下載
- 藍牙Mesh網(wǎng)絡的構成要素資料下載
- 案例分享:5G SA常見問題資料下載
- 5G網(wǎng)絡業(yè)務案例:分流模式配置錯誤資料下載
- 計量產(chǎn)品上幾種常見的認證標識資料下載
- 怎么避免常見的測量錯誤?泰克科技技術干貨免費下載 37次下載
- Protel99SE網(wǎng)絡表裝入常見錯誤及解決方案資料下載 0次下載
- 盤點PCB設計中的常見錯誤 1166次閱讀
- 機械制圖常見錯誤匯總 676次閱讀
- 初學仿真常見的錯誤 1434次閱讀
- 代碼調試一些常見的錯誤 1878次閱讀
- 探頭在測量過程中最常見的錯誤 1318次閱讀
- 企業(yè)組織在SaaS實施成本中常見的四大錯誤 1702次閱讀
- 關于基帶和射頻的一個基礎介紹 3703次閱讀
- 物聯(lián)網(wǎng)安全常見的5大錯誤點 738次閱讀
- 使用電源濾波器的常見錯誤 1503次閱讀
- LabVIEW新手容易犯的5大錯誤 8663次閱讀
- 簡要分析PCB中常見錯誤 3681次閱讀
- 簡單歸納PCB設計時的一些常見錯誤 1.4w次閱讀
- 一文了解PCB中常見14大錯誤 5815次閱讀
- 物聯(lián)網(wǎng)新時代,關于安全的5大錯誤認知 853次閱讀
- 不得不看的LabVIEW新手5大錯誤 1.5w次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1491次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 95次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關電源原理及各功能電路詳解
- 0.38 MB | 11次下載 | 免費
- 6100W短波放大電路圖
- 0.05 MB | 4次下載 | 3 積分
- 7基于單片機和 SG3525的程控開關電源設計
- 0.23 MB | 4次下載 | 免費
- 8基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關電源設計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537793次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論
查看更多