衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

藍牙的使用規范與四種安全模式介紹

電子設計 ? 作者:電子設計 ? 2018-10-15 10:41 ? 次閱讀

DHS 4300A系列手冊由美國國土安全局推出,旨在指導敏感系統中無線技術的安全使用。手冊中包括了如RFID藍牙等許多種無線技術的使用規范。接下來,我們將以藍牙技術為例,具體剖析此手冊中對于藍牙技術方面的指導要求。DHS 4300A Q6(藍牙安全)于2014年12月15日發布,文檔的主要目的是在安裝、配置、使用、管理支持藍牙的設備時能夠確保最低安全性基準。

藍牙技術簡介

藍牙是一種無線開放標準技術,用于在沒有互連電纜的情況下在短距離設備之間交換語音或數據。其有效范圍變化取決于傳播條件、材料覆蓋、天線配置、電池狀況等,但大多數藍牙設備的有效范圍為10m或更小。該技術已經集成到許多類型的設備中了,包括手機、筆記本電腦、打印機、鍵盤、鼠標和耳機等,并且主要用于在設備之間建立自組織無線個域網(WPAN)如圖2所示。藍牙版本1.1和1.2僅支持最高為1 Mbps的傳輸速度,稱為基本速率(BR),并且可以實現大約720 kbps的有效載荷吞吐量。版本2.0中引入的增強數據速率(EDR)規定了高達3 Mbps的數據速率和大約2.1 Mbps的吞吐量。

圖2 Ad hoc藍牙網絡

文檔中給出了藍牙技術可以用來增強部門人員執行任務和業務需求能力的示例如下:

辦公環境中的平板電腦藍牙鍵盤;

辦公室人員的藍牙耳機;

藍牙PIV讀卡器;

車內使用的免提手機;

在檢查點基本單元與移動設備之間傳輸數據;

在執法或調查期間收集在現場遇到的嫌疑人或感興趣人的指紋。

由上可知,藍牙技術的需求十分迫切,而且與電纜設備和外圍設備相比,藍牙具有明顯的易用性優點。

藍牙技術的安全問題

但像任何無線技術一樣,藍牙通信易受各種威脅。因為該技術已經使用各種各樣的芯片組、操作系統和物理設備配置,這會導致大量不同的安全編程接口和默認設置。這些復雜性增加到無線通信中,意味著藍牙易受一般無線威脅以及自身固有的漏洞的影響。常見的攻擊包括:

Bluebugging :攻擊者控制手機,可以撥打電話,竊聽電話交談,閱讀聯系人和日歷等;

Bluejacking:將匿名、未經請求的消息發送到具有藍牙設備的手機中并設為不可見;

Blueprinting:遠程采集藍牙設備指紋;

BlueSmack :通過藍牙連接執行拒絕服務攻擊,使設備不可用;

Bluesnarfing :使攻擊者完全訪問日歷、聯系人、電子郵件和短信;

BlueStumbling :允許攻擊者根據藍牙設備地址查找和識別用戶。

藍牙規范包括四種安全模式,分別提供不同方式、不同程度的保護措施。

安全模式1

使用安全模式1的設備被認為是不安全的。在這種安全模式下,安全功能(認證和加密)從未啟動,因此設備和連接容易受到攻擊。實際上,這種模式下的藍牙設備是不分敵我的,并且不采用任何機制來阻止其他藍牙設備建立連接。如果遠程設備發起配對、認證或加密請求,則安全模式1設備將接受該請求而不加任何認證。由于其高度的脆弱性,文檔規定DHS不得使用安全模式1。

安全模式2

安全模式2是服務級強制安全模式,其可以在鏈路建立之后但在邏輯信道建立之前啟動安全過程。在這種安全模式下,本地安全管理器控制對特定服務的訪問。訪問控制以及與其他協議和設備用戶的接口由單獨的集中式安全管理器維護。此策略可以為具有不同安全需求并行運行的應用程序定義不同的安全策略和信任級別來限制訪問,可以在不提供對其他服務的訪問的情況下授予訪問某些服務的權限。在這種模式下,引入了授權的概念(即決定特定設備是否允許訪問特定服務的過程)。

安全模式3

安全模式3提供最好的安全性。它是鏈路級強制安全模式,其中藍牙設備在鏈路完全建立之前啟動安全過程。在安全模式3下運行的藍牙設備為設備的所有連接授權認證和加密。因此,在進行認證、加密和授權之前,甚至不能進行服務的發現。一旦設備經過身份認證,服務級別授權通常不會被安全模式3設備執行。當經過身份驗證的遠程設備在不了解本地設備所有者的情況下使用藍牙服務時,服務級授權應被執行以防止認證濫用。

安全模式4

安全模式4使用安全簡單配對策略(Secure Simple Pairing,SSP),其中在鏈路密鑰生成時,橢圓曲線(Elliptic Curve Diffie-Hellman,ECDH)密鑰協議取代了過時的密鑰協議。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 藍牙
    +關注

    關注

    114

    文章

    5869

    瀏覽量

    171228
  • 無線
    +關注

    關注

    31

    文章

    5470

    瀏覽量

    173837
  • 電池
    +關注

    關注

    84

    文章

    10679

    瀏覽量

    131339
收藏 人收藏

    評論

    相關推薦

    DDS AD9910的四種工作調制模式是什么意思

    DDS AD9910的四種工作調制模式是什么意思?說是有單頻模式數字斜坡模式RAM模式 和并行模式
    發表于 07-16 19:37

    74hc259的四種模式

    74hc259的datasheet中有四種工作模式,具體是怎么個情況看不大明白,求助大家。下圖為其真值表,
    發表于 07-15 13:00

    四種不同供電模式的LED拓撲介紹

    本文中,小編將為大家介紹四種在LED供電當中經常使用的四種拓撲結構。感興趣的朋友快來看一看吧。 首先需要從了解轉換器的最小及最大輸出電壓入手。這只是將所有LED正向壓降與傳感電阻器電壓相加的總數
    發表于 10-10 15:07

    STM32芯片GPIO的四種輸入模式四種輸出模式

    STM32芯片的GPIO一共有8配置模式,對8模式的理解如下1.四種輸入模式上拉輸入:在默認
    發表于 05-21 07:55

    單片機四種輸入模式

    單片機四種輸入模式 MCU輸入模式有浮空、上拉、下拉、模擬輸入這四種模式,如果采用上拉或者下拉模式
    發表于 08-24 16:19

    變頻器主要支持四種模式

    變頻器主要支持四種模式:無PG的V/F模式,有PG的V/F模式,無PG的矢量控制模式,有PG的矢量模式
    發表于 09-03 06:57

    介紹AUTOSAR支持的四種功能安全機制

    1、AUTOSAR的四種功能安全機制雖然AUTOSAR不是一個完整的安全解決方案,但它提供了一些安全機制用于支持安全關鍵系統的開發。本文用于
    發表于 06-10 17:33

    二維碼的四種主要應用模式

    本文介紹二維碼主要的四種應用模式,包括讀取數據模式、解碼上網模式、解碼驗證模式、解碼通信
    發表于 01-25 11:52 ?3482次閱讀

    WIFI模塊四種工作模式介紹_WIFI模塊工作模式淺析

    WIFI模塊常見的四種工作模式:透傳模式、串口指令模式、HTTPD Client模式、GPIO模式
    發表于 01-19 14:45 ?2.8w次閱讀

    Windows 10進入安全模式四種方法

    在Windows 10上,可以使用命令提示符、設置、啟動電源菜單和MSConfig等四種不同的方式以安全模式啟動電腦。通過安全模式,可以加載
    的頭像 發表于 12-21 16:03 ?5103次閱讀

    四種常見的圖像濾波算法介紹

    濾波算法,并附上源碼,包括自適應中值濾波、高斯濾波、雙邊濾波和導向濾波。 前言 本文介紹四種常見的圖像濾波算法,并附上源碼。圖像濾波是一非常重要的圖像處理技術,現在大火的卷積神經網絡其實也是濾波的一
    的頭像 發表于 02-15 09:50 ?1w次閱讀

    GPIO的四種輸入模式介紹

    32位寄存器共同控制。 輸出和輸入都是針對芯片引腳來講的(即引腳的對外輸出,和外界對引腳的輸入)。 四種輸入模式介紹 輸入模式下可讀取端口的高低電平或電壓。例如各類傳感器(使用ADC功
    的頭像 發表于 11-09 16:51 ?6823次閱讀
    GPIO的<b class='flag-5'>四種</b>輸入<b class='flag-5'>模式</b><b class='flag-5'>介紹</b>

    淺析電子負載常見的的四種工作模式

    淺析電子負載常見的的四種工作模式 電子負載是電子設備的一,用于模擬負載并測試電源的性能。它在電子行業和電力領域有廣泛的應用。電子負載常見的四種工作
    的頭像 發表于 01-22 13:43 ?3190次閱讀

    藍牙四種工作模式

    藍牙技術,作為無線通信領域中不可或缺的一部分,在眾多物聯網通信應用場景中發揮著至關重要的作用。藍牙設備在各個實際應用環境中所擔任的角色各異,然而這與藍牙設備所采用的工作模式密切相連。本
    的頭像 發表于 06-11 15:42 ?6174次閱讀

    介紹MCUboot支持的四種升級模式(2)

    介紹MCUboot支持的四種升級模式,分別是Overwrite、Swap、Direct XIP和加載到RAM中執行。由于FSP不支持第四種——加載到RAM中執行,因為我們重點
    的頭像 發表于 06-13 10:56 ?1070次閱讀
    <b class='flag-5'>介紹</b>MCUboot支持的<b class='flag-5'>四種</b>升級<b class='flag-5'>模式</b>(2)
    百家乐官网视频聊天软件| 赌百家乐官网的玩法技巧和规则 | 怎样赢百家乐官网的玩法技巧和规则 | 百家乐软件骗人吗| 大发888下载并安装| 澳门百家乐游戏皇冠网| 百家乐官网游戏排行榜| 大发888源码| 谈谈百家乐赢钱技巧| 百家乐官网实时赌博| 百家乐官网怎么玩呀| 德州扑克大赛| 有百家乐的游戏平台| 大众百家乐官网的玩法技巧和规则| 百家乐官网预测神法| 丽星百家乐的玩法技巧和规则| 顶尖百家乐学习| 百家乐官网技巧辅助软件| 赌百家乐官网波音备用网| 盈丰会| 香港六合彩总公司| 大发888真人娱乐城| 试玩百家乐代理| 百家乐视频游戏网站| 风水学坐向24山| 百家乐官网斗地主炸金花| 博王娱乐| 大发888充值平台| 威尼斯人娱乐城现金开户| 百家乐大| 在线玩百家乐的玩法技巧和规则 | 玩百家乐官网输澳门百家乐官网现场 | 百家乐投注庄闲法| 百家乐怎么玩了| 做生意怎么看财位| 真人百家乐口诀| 多台百家乐官网的玩法技巧和规则| ea百家乐官网打水| 百盛百家乐官网软件| 百家乐官网菲律宾| 金牌百家乐官网的玩法技巧和规则 |