米葫芦网

蓝牙:蓝牙技术的连接层保护机制分析

热度:6℃ 发布时间:2023-11-16 19:19:55

蓝牙非凡利益组织(SIG)花了相当多的时间来开发安全模式作为连结层级的保护机制,例如128位元加密,装置认证以及授权等,但是假如要达到最高的信任要求,应用开发商或者IT组织必须在连结层级安全上增加应用安全,以便实现端对端的保护。由于蓝牙通讯距离短(只有10米),而且有自动电力调节机制来限制信号半径,因此想进行远程拦截并不轻易。不过,Class 3电波可以把蓝牙的接收距离增强到100米。
蓝牙技术的认证与加密服务由连接层提供。认证采用口令--应答方式,在连接过程中,可能需要一次或两次认证,或者无需认证。认证对任何一个蓝牙系统都是重要的组成部分,它答应用户自行添加可信任的蓝牙设备,例如,只有用户自己的笔记本电脑才可以通过用户自己的手机进行通信。蓝牙系统采用流密码加密技术,适于硬件实现,密钥长度可以是0、40或64位,密钥由高层软件治理。蓝牙安全机制的目的在于提供适当级别的保护,假如用户有更高级别的保密要求,可以使用有效的传输层和应用层安全机制。
蓝牙装置可以与经过认证的一方进行双边连结,或者是永久性连结(称为pairing,配对联机),这样一来受信赖的一方就不需要每次都要经过认证流程(比如耳机与电话之间)。蓝牙安全最弱的一个环节,是在装置的配对联机(pairing)上。配对联机会使用装置上的蓝牙地址(由制造商设置的固定地址)与个人ID号码(PIN)来创建一个连结锁钥。在配对过程中,黑客有可能会猜中过于简短的PIN,进而得知连结锁钥,并窃听一切对话,或者是捏造一个装置添加到配对中。
目前还没有听过有什么样的蓝牙安全漏洞,不过有个闻名程序可以借助测试地址序号来检测装置的存在。假以时日,这个软件将有机会暴露装置地址,并试图进行联机。不过双方还是得拥有共通的PIN号码,黑客才能够进行攻击。正如所有的系统一样,技术越成熟,使用者与开发人员越多后,漏洞曝光的速度就会越快。IT组织应该研究蓝牙装置的安全功能,并指导客户如何把安全风险降到最低。一般来说,除非经过实证,否则不宜用蓝牙进行高度机密资料的传输。
网友评论
评论
发 布

更多软件教程
  • 软件教程推荐
更多+
Greenfoot设置中文的方法

Greenfoot设置中文的方法

Greenfoot是一款简单易用的Java开发环境,该软件界面清爽简约,既可以作为一个开发框使用,也能够作为集成开发环境使用,操作起来十分简单。这款软件支持多种语言,但是默认的语言是英文,因此将该软件下载到电脑上的时候,会发现软件的界面语言是英文版本的,这对于英语基础较差的朋友来说,使用这款软件就会...

07-05

Egret UI Editor修改快捷键的方法

Egret UI Editor修改快捷键的方法

Egret UI Editor是一款开源的2D游戏开发代码编辑软件,其主要功能是针对Egret项目中的Exml皮肤文件进行可视化编辑,功能十分强大。我们在使用这款软件的过程中,可以将一些常用操作设置快捷键,这样就可以简化编程,从而提高代码编辑的工作效率。但是这款软件在日常生活中使用得不多,并且专业性...

07-05

KittenCode新建项目的方法

KittenCode新建项目的方法

KittenCode是一款十分专业的编程软件,该软件给用户提供了可视化的操作界面,支持Python语言的编程开发以及第三方库管理,并且提供了很多实用的工具,功能十分强大。我们在使用这款软件进行编程开发的过程中,最基本、最常做的操作就是新建项目,因此我们很有必要掌握新建项目的方法。但是这款软件的专业性...

07-05

Thonny设置中文的方法

Thonny设置中文的方法

Thonny是一款十分专业的Python编辑软件,该软件界面清爽简单,给用户提供了丰富的编程工具,具备代码补全、语法错误显示等功能,非常的适合新手使用。该软件还支持多种语言,所以在下载这款软件的时候,有时候下载到电脑中的软件是英文版本的,这对于英语基础较差的小伙伴来说,使用这款软件就会变得十分困难,...

07-05

最新软件下载