0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Bluetooth4.2是怎么帮助提高产品安全的

电子设计 来源:电子设计 作者:电子设计 2022-01-11 15:41 次阅读

随着新Bluetooth®低功耗软件开发工具包(SDK) BLE-Stack 2.2软件的发布,TI提供了如蓝牙4.2核心规格中所描述的全新的安全级别。但是,这些安全提升到底意味着什么,为什么现在会做出这些提升?

蓝牙4.2有两个独立的安全升级:

安全配对

隐私

安全配对

配对是两个需要交换信息的蓝牙设备通过一些定义的关系形式建立连接的过程。在许多情况下,这些信息对于其他在连接交换的射频数据包接收范围之内的其他人而言没有价值。但是随着蓝牙从智能手机生态系统转移到物联网IoT),物联网中住宅和建筑自动化以及汽车和医疗/健康应用需要进行信息传输,如果信息被攻击者拦截或篡改,可能会导致很严重的后果,因此提供安全的连接通过遵守通用的标准确保数据的保密性和完整性变得十分重要。这就是蓝牙4.2所带来的益处。

只要共享密钥,对两台设备连接中传输的数据包进行安全加密非常直接。AES-CCM是蓝牙4.2和之前蓝牙标准的加密技术。但是AES-CCM技术不能为两台配对的设备提供交换密钥而不被几米外的被动接收者读取的方法。蓝牙4.2采用了椭圆曲线DH(ECDH)密钥协议,对上述方面做出了大幅改进。ECDH是今天密钥协议模式中的黄金标准,允许没有共享信息的两方建立只有双方知道的密钥。观察交换数据包的抓数据包软件将无法“猜出”共享的密钥。这完全得益于椭圆曲线密码学(ECC)的非对称密钥属性,允许双方都拥有一个公共密钥和一个私人密钥。设备1的私人密钥和设备2的公共密钥加密的数据包只能由设备2使用私人密钥和设备1使用公共密钥才能解密。设备2的数据包只可能来自设备1,而且不可能被其他人读取。使用设备2的私人密钥和设备1的公共密钥从设备2向设备1进行传输采用相同的方法。这仍是匿名交换,不会证明设备1或2的身份。如果需要,身份信息可以通过设备1和设备2交换证书在应用级别进行添加,根据公共密钥确认身份。

隐私

为了能与新设备配对,蓝牙低功耗外围设备会有规律地发送可连接广播。如果停止发送广播,就永远不会再建立新的连接,所以这一活动贯穿设备的整个使用期。这些广播包含扫描中央设备(例如智能手机)发起与外围设备建立配对过程所需的信息。信息包括可以识别出外围设备蓝牙设备地址(BD地址)。这使得追踪外围设备,记录其位置变得非常简单。被动观察者只需要接听广播的外围设备,记录BD地址,将其从许多观察转发到接收BD地址的数据处理中心。通过这种方式,在组织设立观察者的地方都可以搜索到外围设备。因为越来越多的外围设备一直被其所有者携带,所以不只是外围设备,其所有者也被搜索到。对于零售业,这样可以帮助分析客户在商店内甚至商店之间流动的情况。这样收集和使用信息在大多数情况下是没有危害的,但是这种追踪非常简单意味着许多组织都可以进行操作,因为不需要太多的资源和先进的技术。

蓝牙4.2的隐私改进解决了这一问题,解决方案非常简单:蓝牙4.2外围设备定期随机选择新的BD地址进行广播。只有与信任的主机建立连接后,才显示外围设备的真正BD地址。向追踪发送广播的蓝牙4.2外围设备的观察者将无法在随机选择的地址的基础上发现真正的BD地址,而且追踪该地址只能持续到设备选择新地址之前。

总结

TI的BLE-Stack 2.2等蓝牙4.2大幅改善了安全性和隐私性,让开发者部署的设备可以建立安全的连接,不被观察者拦截或追踪。想要把这些安全改进添加到你的蓝牙产品中,请查看TI的SimpleLink™蓝牙低功耗CC2640无线微控制器MCU)。

审核编辑:金巧

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 射频
    +关注

    关注

    101

    文章

    5356

    浏览量

    165833
  • 蓝牙
    +关注

    关注

    112

    文章

    5428

    浏览量

    165637
  • 嵌入式处理
    +关注

    关注

    0

    文章

    341

    浏览量

    9882
  • ECC
    ECC
    +关注

    关注

    0

    文章

    90

    浏览量

    20375
收藏 人收藏

    评论

    相关推荐

    4.2V10600F快充超级电容产品规格书

    电子发烧友网站提供《4.2V10600F快充超级电容产品规格书.pdf》资料免费下载
    发表于 02-28 09:27 0次下载

    cybt343026-01的蓝牙模块做的ibeacon的应用,如何确定我的这个应用是基于5.0还是4.2实现的?

    我用的是cybt343026-01的蓝牙模块做的ibeacon的应用。客户要求该应用是基于Bluetooth 5.0实现。 我想问一下,如何确定我的这个应用是基于5.0还是4.2实现的
    发表于 02-02 09:15

    安达发APS|PDM产品数据管理可以帮助企业实现的价值

    在实际运用中,APS系统的PDM产品数据管理功能可以帮助企业实现以下价值: 1. 提高产品设计和制造的效率:通过对产品结构和文档的统一管理,可以实现对
    的头像 发表于 01-08 16:21 142次阅读
    安达发APS|PDM<b class='flag-5'>产品</b>数据管理可以<b class='flag-5'>帮助</b>企业实现的价值

    SCADE—产品安全关键系统的MBD开发套件

    安全关键零部件的嵌入式产品级软件提供了SCADE开发套件,支持嵌入式软件详细设计和代码自动生成,有效缩短产品研制周期,提高产品研制效率,提高产品
    的头像 发表于 01-05 14:12 205次阅读
    SCADE—<b class='flag-5'>产品</b>级<b class='flag-5'>安全</b>关键系统的MBD开发套件

    具有高性价比的无线 MCU 如何帮助您将低功耗 Bluetooth®︎ 技术应用到更多产品

    具有高性价比的无线 MCU 如何帮助您将低功耗 Bluetooth®︎ 技术应用到更多产品
    的头像 发表于 10-24 17:41 274次阅读

    华光光电在质量管理模式创新方面持续提高产品与服务质量

    、零重复理念的高质量发展经验”,实现全产业链全面质量管理和生态化运营,持续提高产品与服务质量。公司的激光器功率覆盖毫瓦级到千瓦级,波长覆盖紫光波段到近红外波段,多项技术指标达到领先水平,产品广泛应用于测量传感、
    的头像 发表于 10-09 09:12 398次阅读

    基于Bluetooth的VoIP系统设计

    电子发烧友网站提供《基于Bluetooth的VoIP系统设计.pdf》资料免费下载
    发表于 10-08 11:35 0次下载
    基于<b class='flag-5'>Bluetooth</b>的VoIP系统设计

    安灯电子看板系统为什么可以提高产品的质量

    武汉安灯电子看板系统作为一种先进的生产管理工具,通过实时监控生产数据、实时采集质量检验数据和实时显示设备状态等功能,显著提高产品质量和管理水平。对于企业而言,引入武汉安灯电子看板系统可以实现质量提升和效益增长,提高市场竞争力。
    的头像 发表于 09-20 16:26 279次阅读
    安灯电子看板系统为什么可以<b class='flag-5'>提高产品</b>的质量

    可靠性与安全

    安全性促进可靠性设计:安全性要求通常会推动可靠性设计的实施。为了满足安全性要求,产品设计人员需要考虑风险评估、故障预防和容错设计等措施。这些措施有助于
    的头像 发表于 07-12 10:44 3340次阅读

    无线MCU如何帮助您将低功耗 Bluetooth®︎ 技术应用到更多产品

    环顾我们当前日常生活中的 Bluetooth® 应用,我们有理由期待未来世界能够实现更高程度的互联。据蓝牙技术联盟(SIG)估计,蓝牙设备的年出货量将在 2026 年超过 70 亿。
    的头像 发表于 07-10 09:21 250次阅读

    C4201系列4.2间距线对线连接器系列手册

    万连科技线对线pitche4.2mm产品,C4201系列手册介绍,包含图纸及相应电气信息
    发表于 06-27 16:04 0次下载

    产品为什么要做功能TUV认证?

    【概要描述】TUV认证包括整个生产过程中的安全工程措施,保证了产品的可靠性和安全性,可以帮助企业提高产品质量和市场竞争力为了确保工业领域中的
    的头像 发表于 06-25 14:59 453次阅读
    <b class='flag-5'>产品</b>为什么要做功能TUV认证?

    为什么BGA返修设备在高端电子产品制造中具有重要作用?-智诚精展

    BGA返修设备在高端电子产品制造中具有重要作用,这一点毋庸置疑。它们可以帮助电子制造商在短时间内提高产品质量,并减少生产成本。本文将详细分析BGA返修设备在高端电子产品制造中的重要作用
    的头像 发表于 06-15 13:50 273次阅读
    为什么BGA返修设备在高端电子<b class='flag-5'>产品</b>制造中具有重要作用?-智诚精展

    IBM存储推出闪存产品新能力,帮助企业高效应对数据安全威胁

    近日,IBM 存储推出了基于其闪存产品 IBM FlashSystem 的新能力,帮助企业高效应对数据安全威胁。
    的头像 发表于 05-25 16:35 863次阅读

    PX5的ARM TrustZone支持让嵌入式系统变得更加安全

    的高端RTOS产品对ARM TrustZone技术的支持,让开发者能够从硬件到应用程序代码层全面加强设备安全。随着微控制器(MCU)设备部署的增加和相关系统需求的增长,制造商需要在底层更加高效地提高产品
    发表于 05-18 13:44