0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Bluetooth 4.2是如何帮助提高产品安全的

星星科技指导员 来源:TI 作者:TI 2023-04-12 09:39 次阅读

蓝牙4.2有两个独立的安全升级:

安全配对

隐私

安全配对

配对是两个需要交换信息的蓝牙设备通过一些定义的关系形式建立连接的过程。在许多情况下,这些信息对于其他在连接交换的射频数据包接收范围之内的其他人而言没有价值。但是随着蓝牙从智能手机生态系统转移到物联网(IoT),物联网中住宅和建筑自动化以及汽车和医疗/健康应用需要进行信息传输,如果信息被攻击者拦截或篡改,可能会导致很严重的后果,因此提供安全的连接通过遵守通用的标准确保数据的保密性和完整性变得十分重要。这就是蓝牙4.2所带来的益处。

只要共享密钥,对两台设备连接中传输的数据包进行安全加密非常直接。AES-CCM是蓝牙4.2和之前蓝牙标准的加密技术。但是AES-CCM技术不能为两台配对的设备提供交换密钥而不被几米外的被动接收者读取的方法。蓝牙4.2采用了椭圆曲线DH(ECDH)密钥协议,对上述方面做出了大幅改进。ECDH是今天密钥协议模式中的黄金标准,允许没有共享信息的两方建立只有双方知道的密钥。观察交换数据包的抓数据包软件将无法“猜出”共享的密钥。这完全得益于椭圆曲线密码学(ECC)的非对称密钥属性,允许双方都拥有一个公共密钥和一个私人密钥。设备1的私人密钥和设备2的公共密钥加密的数据包只能由设备2使用私人密钥和设备1使用公共密钥才能解密。设备2的数据包只可能来自设备1,而且不可能被其他人读取。使用设备2的私人密钥和设备1的公共密钥从设备2向设备1进行传输采用相同的方法。这仍是匿名交换,不会证明设备1或2的身份。如果需要,身份信息可以通过设备1和设备2交换证书在应用级别进行添加,根据公共密钥确认身份。

隐私

为了能与新设备配对,蓝牙低功耗外围设备会有规律地发送可连接广播。如果停止发送广播,就永远不会再建立新的连接,所以这一活动贯穿设备的整个使用期。这些广播包含扫描中央设备(例如智能手机)发起与外围设备建立配对过程所需的信息。信息包括可以识别出外围设备蓝牙设备地址(BD地址)。这使得追踪外围设备,记录其位置变得非常简单。被动观察者只需要接听广播的外围设备,记录BD地址,将其从许多观察转发到接收BD地址的数据处理中心。通过这种方式,在组织设立观察者的地方都可以搜索到外围设备。因为越来越多的外围设备一直被其所有者携带,所以不只是外围设备,其所有者也被搜索到。对于零售业,这样可以帮助分析客户在商店内甚至商店之间流动的情况。这样收集和使用信息在大多数情况下是没有危害的,但是这种追踪非常简单意味着许多组织都可以进行操作,因为不需要太多的资源和先进的技术。

蓝牙4.2的隐私改进解决了这一问题,解决方案非常简单:蓝牙4.2外围设备定期随机选择新的BD地址进行广播。只有与信任的主机建立连接后,才显示外围设备的真正BD地址。向追踪发送广播的蓝牙4.2外围设备的观察者将无法在随机选择的地址的基础上发现真正的BD地址,而且追踪该地址只能持续到设备选择新地址之前。

总结

TI的BLE-Stack2.2等蓝牙4.2大幅改善了安全性和隐私性,让开发者部署的设备可以建立安全的连接,不被观察者拦截或追踪。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能手机
    +关注

    关注

    66

    文章

    18495

    浏览量

    180310
  • 物联网
    +关注

    关注

    2909

    文章

    44692

    浏览量

    373902
  • IOT
    IOT
    +关注

    关注

    187

    文章

    4214

    浏览量

    196920
收藏 人收藏

    评论

    相关推荐

    CEVA宣布 RivieraWaves Bluetooth Smart 4.2平台IP 获得认证

    ˙ 功能丰富的RivieraWaves Bluetooth Smart 4.2 IP集成了包含data length extension,secure connection,enhanced
    发表于 08-18 11:12 2028次阅读

    赛普拉斯Bluetooth 4.2解决方案提高物联网的安全、隐私和数据传输速率

    赛普拉斯半导体公司(纳斯达克股票代码:CY)今日宣布,其简单易用的单模PSoC® 4 BLE可编程片上系统和PRoC™ BLE可编程片上射频系统解决方案在全球率先获得全功能Bluetooth 4.2认证。
    发表于 12-07 13:50 1183次阅读

    显著提高产品性能的有源晶振

    显著提高产品性能的有源晶振https://bbs.elecfans.com/forum.php?mod=viewthread&tid=423275&fromuid=1332947(出处: 中国电子技术论坛)
    发表于 03-28 16:57

    蓝牙4.2版本与物联网世界

    技术的升级从未停止。蓝牙4.2支持IPv6/6LoWPAN或Bluetooth Smart网关等多种互联网连接方式,提高了隐私权限、节能效益、安全性能吞吐量速度和封包容量,让
    发表于 01-29 15:18

    Bluetooth®4.2如何帮助实现产品安全

    随着新的Bluetooth®低能耗软件开发套件(SDK)BLE-Stack]蓝牙4.2附带两个独立的安全升级:安全配对隐私安全配对配对是在需
    发表于 08-03 14:24

    Bluetooth 4.2帮助提高产品安全

    随着新Bluetooth®低功耗软件开发工具包(SDK) BLE-Stack 2.2软件的发布,TI提供了如蓝牙4.2核心规格中所描述的全新的安全级别。但是,这些安全提升到底意味着什么
    发表于 08-29 15:10

    Bluetooth 5解锁带来新优势

    重大的升级。在覆盖范围、速度和无连接广播能力方面的巨大改进将把蓝牙技术进一步推向住宅和楼宇自动化市场,以及其它的物联网 (IoT)应用领域。凭借Bluetooth 4.2所提供的安全隐私升级
    发表于 08-29 16:09

    如何善用隔离安全标准提高产品安全设计

    如果你足够了解它,标准是你产品设计的“正能量”!如何有效使用IEC(国际电工委员会)安全标准,以便从数百项可用标准中找出与问题相关的标准,探索设计的限制条件?IEC的标准和支持文件常常被设计人员视为
    发表于 10-19 09:45

    “畅谈如何提高产品可靠性”活动讨论

    我们本周六沙龙主题“畅谈如何提高产品可靠性”,流程中有个主题讨论,头脑风暴环节,为了保证交流高效,需收集以下素材:1.描述下您想了解/学习的产品可靠性相关问题;2.您是否有相关内容想分享(10min以内,可提供材料我,提前安排时间,名额有限)欢迎大家来交流和分享~~
    发表于 01-16 17:59

    如何去选择新MOS管来提高产品效能?

    如何去选择新MOS管来提高产品效能?选择新的MOS管要考虑哪些参数?
    发表于 06-08 07:09

    提高产品抗干扰能力的方法(129页)

    提高产品抗干扰能力的方法(129页),需要完整版的小伙伴可以下载附件。
    发表于 09-09 17:39

    第4部分:利用开源提高产品质量

    通过开源产品获得的速度和质量优势可以提高产品质量,缩短产品上市时间并降低产品成本。
    的头像 发表于 11-01 06:07 2308次阅读

    提高产品的鲁棒性(2)

    提高产品的鲁棒性TI隔离技术详探-中篇
    的头像 发表于 05-30 09:00 3250次阅读
    <b class='flag-5'>提高产品</b>的鲁棒性(2)

    Bluetooth4.2是怎么帮助提高产品安全

    随着新Bluetooth®低功耗软件开发工具包(SDK) BLE-Stack 2.2软件的发布,TI提供了如蓝牙4.2核心规格中所描述的全新的安全级别。但是,这些安全提升到底意味着什么
    的头像 发表于 01-11 15:41 1329次阅读

    如何提高产品的EMC性能

    提高产品的EMC(电磁兼容性)性能是一个综合性的任务,涉及产品设计、制造、测试和使用等多个方面。以下是一些关键措施和方法,可以帮助提升产品的EMC性能: 一、优化
    的头像 发表于 10-24 15:02 455次阅读