91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何保證藍牙使用的安全性?

我快閉嘴 ? 來源:賢集網(wǎng) ? 作者:賢集網(wǎng) ? 2020-10-16 17:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作為技術(shù)新聞的愛好者,您可能偶爾會看到有關(guān)藍牙安全性的文章。比如,聳人聽聞的“重大藍牙安全漏洞使數(shù)百萬臺設(shè)備面臨風(fēng)險”或“藍牙漏洞使您容易受到攻擊”之類的頭條新聞。咋聽起來,就像蝗災(zāi)一樣。由此,概述了該如何確保藍牙使用的安全性。

安全研究社區(qū)與SIG之間的合作

通常被忽視的事實是,安全研究社區(qū)與藍牙特殊利益組織(SIG)之間建立了有計劃的,有目的的協(xié)作關(guān)系,該組織是監(jiān)督藍牙技術(shù)使用安全的非營利性貿(mào)易協(xié)會。

藍牙SIG鼓勵社區(qū)積極審查規(guī)范,這些規(guī)范均可公開審查。

查找和暴露這些錯誤是在實驗室環(huán)境中的特殊條件下執(zhí)行的艱苦過程。

使用我們所依賴的任何技術(shù),對安全性的擔(dān)憂已超過保證,而且Bluetooth SIG及其成員也保持警惕以防惡意行為。

我們認為安全性對于沒有電線的世界至關(guān)重要,這正是我們?nèi)绱伺Ω纳扑{牙技術(shù)的安全性的原因。

我們認為,與安全研究界的合作對于整個藍牙技術(shù)的不斷進步和改進至關(guān)重要。讓我們更深入地研究Bluetooth SIG如何實現(xiàn)安全性。

藍牙技術(shù)的發(fā)展

在我們20多年的歷史中,Bluetooth SIG與其成員公司合作,使Bluetooth技術(shù)成為事實上的低功耗無線標(biāo)準(zhǔn)。根據(jù)2020年藍牙市場更新,今年將有46億臺使用藍牙技術(shù)的設(shè)備出貨。

我們已經(jīng)確保藍牙技術(shù)可以從簡單但出色的無線音頻配對解決方案發(fā)展到智能建筑,智能產(chǎn)業(yè)和智能城市等新興市場的物聯(lián)網(wǎng)中智能自動化的基礎(chǔ)。

為了提供卓越的藍牙連接性,我們與會員社區(qū)中的近36,000家公司合作,每個公司都將藍牙技術(shù)用作各種應(yīng)用程序的連接組織。

傳統(tǒng)產(chǎn)業(yè)和新興產(chǎn)業(yè)的增長以及維持它們所需的聯(lián)網(wǎng)設(shè)備的爆炸式增長意味著,安全性必須始終是技術(shù)專業(yè)人員的首要考慮因素。但是,安全性實施既不是交鑰匙的,也不是一刀切的。要使藍牙技術(shù)真正無處不在-不可能。

因為藍牙無處不在,但實際上不可能無處不在。

藍牙無處不在是藍牙SIG制定了三管齊下的方法來優(yōu)先考慮安全性和保護藍牙技術(shù)的原因。

該方法解決了藍牙規(guī)范和接口中的安全問題,為藍牙SIG成員提供了持續(xù)的安全培訓(xùn)。教育部分涉及藍牙安全響應(yīng)程序。它還經(jīng)過專門設(shè)計,為藍牙技術(shù)的不斷創(chuàng)新和迭代留出了空間。

沒有技術(shù)是完美的。通過解釋藍牙SIG安全流程的范圍和意圖,我們希望為有關(guān)藍牙安全的敘述提供一個教育性的視角,并將其從一個以恐慌為標(biāo)題的新聞中占主導(dǎo)地位的內(nèi)容轉(zhuǎn)移到一個對我們的安全過程透明的內(nèi)容中,從而繼續(xù)增強現(xiàn)有的安全性。保護并引入新的安全措施,以滿足連接領(lǐng)域不斷發(fā)展的要求。

所有藍牙設(shè)備的基本組成部分

要了解安全性,重要的是要了解藍牙技術(shù)的組成部分-藍牙規(guī)格。

本質(zhì)上,規(guī)范是開發(fā)人員用來在藍牙設(shè)備之間建立連接和互操作性的要求。除了音頻流和簡單的數(shù)據(jù)傳輸外,藍牙的更多用例已經(jīng)出現(xiàn),涵蓋了所有應(yīng)用程序中的設(shè)備網(wǎng)絡(luò)和定位服務(wù)。藍牙的應(yīng)用包括工業(yè)資產(chǎn)跟蹤到商業(yè)照明。

隨著藍牙規(guī)范的擴展,它們所包含的安全措施也必須擴展。

最突出的藍牙規(guī)范是核心規(guī)范,它定義了開發(fā)人員用來創(chuàng)建構(gòu)成蓬勃發(fā)展的藍牙生態(tài)系統(tǒng)的可互操作設(shè)備的基本構(gòu)造塊。

但是,還有超過100個其他配置文件和協(xié)議規(guī)范,它們定義了如何構(gòu)建從可互操作的藍牙耳機到創(chuàng)建用于照明控制的大規(guī)模藍牙網(wǎng)狀設(shè)備網(wǎng)絡(luò)的所有內(nèi)容。

開發(fā)人員指南

開發(fā)人員遵循每個規(guī)范中的指導(dǎo)原則,以根據(jù)其產(chǎn)品設(shè)計的需要來適應(yīng)其實現(xiàn)。

每個規(guī)范都有其自己的技術(shù)和工具,可讓開發(fā)人員解決其產(chǎn)品的安全預(yù)防措施并確保藍牙設(shè)備之間的通信安全。

您可以將其視為開發(fā)人員可以選擇以為其產(chǎn)品實施適當(dāng)安全級別的工具箱。低功耗藍牙產(chǎn)品開發(fā)人員可以使用的一些安全功能包括:

防止被動竊聽

防范中間人(MITM)攻擊

使用AES-CCM加密技術(shù)在兩個低功耗藍牙設(shè)備之間進行加密通信

隱私和身份跟蹤保護

完整的列表可在Bluetooth最佳實踐指南中找到,此處的所有成員均可使用。

安全評論

盡管在開發(fā)過程中對規(guī)范進行安全審查,但SIG的36,000名成員中的每個成員都需要為其實施所需的最佳安全選項。

例如,工廠中啟用了藍牙的狀態(tài)監(jiān)視系統(tǒng)與無線鼠標(biāo)相比,將需要明顯不同的安全功能。開發(fā)人員可以自行選擇要在其藍牙產(chǎn)品中實現(xiàn)的必要安全功能。

使藍牙規(guī)范提供這些選項和靈活性是使藍牙技術(shù)在眾多可用的低功耗無線技術(shù)中獨樹一幟的魔力。

這些選項使成員可以自由地為其產(chǎn)品選擇最佳的安全功能,但這也意味著成員可能會選擇對其應(yīng)用程序不夠的安全或隱私功能。這導(dǎo)致我們進入第二部分-教育。

教育:設(shè)計,開發(fā)和部署安全藍牙設(shè)備的工具

為了幫助成員為他們的應(yīng)用選擇合適的安全選項,Bluetooth SIG定期發(fā)布學(xué)習(xí)指南,培訓(xùn)視頻和各種其他教育材料。

這些教育材料說明了為什么某些安全選項在特定應(yīng)用中比其他安全選項更有效。他們還解釋了每個規(guī)范中的常見安全風(fēng)險以及如何最好地避免這些風(fēng)險。

常見的實施最佳做法包括:

遵循最新版本的藍牙規(guī)范,以確保開發(fā)人員擁有最新指南

記錄產(chǎn)品設(shè)計的安全性要求,以便在實施中使用適當(dāng)?shù)陌踩?/p>

測試和審核實施的安全功能

確保UX界面向用戶提供有關(guān)任何安全或隱私問題的適當(dāng)通知

在面向外部數(shù)據(jù)源(尤其是無線數(shù)據(jù)源)的任何接口的開發(fā)中加強安全編碼實踐

這些教學(xué)材料為會員指明了正確的方向,而藍牙技術(shù)是一種開放的全球標(biāo)準(zhǔn)。藍牙SIG及其成員在安全研究界的幫助下,共同負責(zé)生產(chǎn)安全的藍牙設(shè)備和應(yīng)用程序。

社區(qū):共享藍牙安全責(zé)任

藍牙SIG與安全研究界建立了長期的合作關(guān)系。這種工作關(guān)系過程的一部分是鼓勵通過藍牙安全響應(yīng)計劃對技術(shù)進行持續(xù)審查并報告規(guī)范范圍內(nèi)的漏洞。

響應(yīng)計劃可確保在我們的成員組織中調(diào)查,解決和傳達報告的漏洞。

例如,去年,洛桑聯(lián)邦理工學(xué)院(EPFL)的研究人員幫助揭露了與藍牙BR / EDR連接中的配對有關(guān)的缺陷。

提交缺陷報告后會發(fā)生什么?

一旦報告,Bluetooth SIG便會迅速修復(fù)該漏洞-為成員提供建議,以在集成核心規(guī)范的同時徹底整合所有必要的補丁程序-并迅速更新。

EPFL,Bluetooth SIG及其成員之間的合作確保了持續(xù)改進和技術(shù)安全性。

諸如此類的關(guān)系使我們能夠快速解決由于藍牙技術(shù)的新發(fā)展而引起的任何安全問題。

小結(jié)

藍牙技術(shù)的潛力和力量不斷增長。每年都有數(shù)十億臺新的支持藍牙的設(shè)備出貨,藍牙無線技術(shù)與我們的生活息息相關(guān)。

藍牙是使我們彼此之間以及與我們周圍世界聯(lián)系在一起的東西。

隨著社區(qū)不斷擴展藍牙技術(shù)的功能-重點是確保我們的藍牙通信保持安全。
責(zé)任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 照明
    +關(guān)注

    關(guān)注

    11

    文章

    1618

    瀏覽量

    133509
  • 通信
    +關(guān)注

    關(guān)注

    18

    文章

    6395

    瀏覽量

    140074
  • 藍牙
    +關(guān)注

    關(guān)注

    119

    文章

    6321

    瀏覽量

    178804
  • 無線
    +關(guān)注

    關(guān)注

    31

    文章

    5691

    瀏覽量

    178845
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    請問VisionFive 2 的熱安全性如何?

    我的 VisionFive 2 目前沒有風(fēng)扇。如果我開始以 100% 的速度使用 CPU,我應(yīng)該擔(dān)心它過熱嗎? 為了安全起見,它會進行熱節(jié)流嗎? 如果是這樣,如何查看它是否處于熱節(jié)流狀態(tài)?
    發(fā)表于 02-27 06:31

    請問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?

    請問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?
    發(fā)表于 12-05 07:19

    車規(guī)級與消費級芯片的可靠、安全性與成本差異

    引言在汽車電子和消費電子領(lǐng)域,"車規(guī)級"與"消費級"芯片代表了兩種截然不同的設(shè)計理念和技術(shù)標(biāo)準(zhǔn)。車規(guī)級芯片專為汽車應(yīng)用設(shè)計,強調(diào)在極端環(huán)境下的可靠安全性
    的頭像 發(fā)表于 11-18 17:27 ?1285次閱讀
    車規(guī)級與消費級芯片的可靠<b class='flag-5'>性</b>、<b class='flag-5'>安全性</b>與成本差異

    藍牙信道探測技術(shù)提升位置定位的準(zhǔn)確安全性

    藍牙是一項無處不在的無線技術(shù),它為數(shù)百萬用戶提升了連接體驗。如今,通過藍牙將數(shù)據(jù)、音頻和視頻內(nèi)容瞬間配對到耳機、音箱、鍵盤和智能手機,這一新鮮感早已消散。那么,藍牙是否還有新的“絕招”呢?當(dāng)然有。
    的頭像 發(fā)表于 11-17 15:14 ?739次閱讀
    <b class='flag-5'>藍牙</b>信道探測技術(shù)提升位置定位的準(zhǔn)確<b class='flag-5'>性</b>與<b class='flag-5'>安全性</b>

    遠程校準(zhǔn)電能質(zhì)量在線監(jiān)測裝置時,如何保證數(shù)據(jù)傳輸?shù)?b class='flag-5'>安全性?

    密:阻斷數(shù)據(jù)竊聽與篡改 1. 傳輸層加密 協(xié)議選擇 :采用 TLS 1.3/SSL 3.0 (禁用低安全性的 TLS 1.0/1.1)對指令和數(shù)據(jù)進行端到端加密,密鑰長度≥2048 位(RSA 算法)或 256 位(ECC 算法),確保傳輸內(nèi)容不可被中間人破解。例如,校準(zhǔn)指令 “輸
    的頭像 發(fā)表于 10-11 16:44 ?695次閱讀

    實施動態(tài)校準(zhǔn)與補償策略時,如何保證數(shù)據(jù)的安全性

    在實施動態(tài)校準(zhǔn)與補償策略時,數(shù)據(jù)安全性需覆蓋數(shù)據(jù)全生命周期(采集→傳輸→存儲→處理→銷毀),重點防范 “數(shù)據(jù)泄露(如補償模型參數(shù)外泄)、數(shù)據(jù)篡改(如傳感器數(shù)據(jù)被注入偽造值)、數(shù)據(jù)丟失(如校準(zhǔn)日志損壞
    的頭像 發(fā)表于 09-23 18:01 ?698次閱讀

    有哪些技術(shù)可以提高邊緣計算設(shè)備的安全性?

    邊緣計算設(shè)備的安全性面臨分布式部署、資源受限(算力 / 存儲 / 帶寬)、網(wǎng)絡(luò)環(huán)境復(fù)雜(多無線連接)、物理接觸易被篡改等獨特挑戰(zhàn),因此其安全技術(shù)需在 “安全性” 與 “輕量化適配” 之間平衡。以下從
    的頭像 發(fā)表于 09-05 15:44 ?1505次閱讀
    有哪些技術(shù)可以提高邊緣計算設(shè)備的<b class='flag-5'>安全性</b>?

    如何驗證硬件加速是否真正提升了通信協(xié)議的安全性?

    驗證硬件加速是否真正提升通信協(xié)議的安全性,需從 安全功能正確、抗攻擊能力增強、安全性能適配、合規(guī)一致 等核心維度展開,結(jié)合實驗室測試與真
    的頭像 發(fā)表于 08-27 10:16 ?1167次閱讀
    如何驗證硬件加速是否真正提升了通信協(xié)議的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協(xié)議的安全性

    產(chǎn)品實拍圖 利用硬件加速提升通信協(xié)議安全性,核心是通過 專用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的安全關(guān)鍵操作(如加密解密、認證、密鑰管理等),在提升性能的同時,通過硬件級隔離、防篡改等
    的頭像 發(fā)表于 08-27 09:59 ?1004次閱讀
    如何利用硬件加速提升通信協(xié)議的<b class='flag-5'>安全性</b>?

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    藍牙無線通訊-藍牙5.4概述

    藍牙5.4 是藍牙技術(shù)聯(lián)盟( Bluetooth SIG )于2023年發(fā)布的藍牙核心規(guī)范版本,主要針對物聯(lián)網(wǎng)設(shè)備優(yōu)化通信能力、安全性和效率,支持與數(shù)千個低功耗終端節(jié)點進行雙向通信.
    發(fā)表于 07-31 15:58

    SD-WAN供應(yīng)商在安全性方面有哪些差異?服務(wù)商安全性排行

    市場報告,2022年該市場增長達25%,預(yù)計2027年規(guī)模將突破75億美元,而**安全性差異**成為企業(yè)選型的首要考量。以下從技術(shù)架構(gòu)、行業(yè)適配等維度解析頭部服務(wù)商
    的頭像 發(fā)表于 07-29 10:14 ?345次閱讀
    SD-WAN供應(yīng)商在<b class='flag-5'>安全性</b>方面有哪些差異?服務(wù)商<b class='flag-5'>安全性</b>排行

    物聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用。安全性高:藍牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對于一些對安全性
    發(fā)表于 06-28 21:49

    兩輪電動車智能藍牙無鑰匙開鎖模組

    的低功耗藍牙模組。通過這一模組,用戶可以輕松實現(xiàn)自動開鎖與關(guān)鎖的功能,無需攜帶物理鑰匙,即可遠程操控車輛。這不僅提升了用戶的使用體驗,還大大增強了車輛的安全性。功能特點:? 高效便捷:通過BLE5.4
    發(fā)表于 03-31 10:49

    智芯公司安全藍牙芯片獲得BQB權(quán)威認證

    近日,智芯公司自主研發(fā)的安全藍牙芯片成功通過藍牙技術(shù)聯(lián)盟(SIG)的BQB(Bluetooth Qualification Body)全面認證,成為國內(nèi)藍牙芯片領(lǐng)域獲得BQB權(quán)威認證的
    的頭像 發(fā)表于 03-18 14:13 ?1378次閱讀