news 2026/2/28 3:55:35

开发者学习指南:蓝牙低功耗安全(3)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
开发者学习指南:蓝牙低功耗安全(3)

4.2 详细分析

在了解了核心安全概念与蓝牙低功耗的安全特性后,我们现在来更详细地剖析这些特性。文中会引用《蓝牙核心规范》5.2 版本的内容,具体来自第 3 部分 H 节 2.2 小节 “密码学工具箱” 中定义的函数。

配对

配对是蓝牙低功耗安全的基础,因此我们接下来会深入探讨这一主题。本节内容大部分对应《蓝牙核心规范》5.2 版本第 3 部分 H 节。

配对的流程有多种不同方式,这在用户体验和设备间交换的消息两方面都有所体现。

重要提示:你应当单独评估配对流程本身的安全需求,与配对完成后设备使用阶段的安全需求区分开 —— 不同的配对方式提供的安全等级差异极大。

理解蓝牙配对的关键,是明确它需要达成的目标,下面总结的三点:

  1. 需向两台设备分发密钥,这些密钥用于启用加密、数据签名、隐私保护等所需的蓝牙安全特性,供后续使用;

  2. 需在两台设备间分发至多三种类型的密钥,且分发过程需防范被动窃听者窃取密钥;

  3. 配对过程中可能需要对设备进行认证,以防御中间人攻击等威胁。

可选的配对方式

符合《蓝牙核心规范》4.2 及更高版本的蓝牙低功耗协议栈设备,支持两种不同的配对方式:第一种是 “LE 传统配对”,第二种是更新、安全性显著更高的 “LE 安全连接”。两种方式中,配对的每个阶段都会根据多种因素产生不同的变体,这部分会在后续说明。

注意:协议栈版本低于蓝牙 4.2 的设备,仅支持 “LE 传统配对” 方式。

下面是配对流程的整

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/2/20 13:50:06

手工测试与自动化测试:不是“二选一”,而是“左右手”!

在软件测试领域,自动化测试凭借能够减少重复操作、提升测试效率、保障回归测试一致性等优势,成为很多团队提升测试工作质量的重要选择。 不过,在实际应用中,很多人对自动化测试存在认知偏差,陷入了各种误区&#xff0…

作者头像 李华
网站建设 2026/2/9 10:01:14

Web自动化测试知识详解

🍅 点击文末小卡片,免费获取软件测试全套资料,资料在手,涨薪更快一、目的web自动化测试作为软件自动化测试领域中绕不过去的一个“香饽饽”,通常都会作为广大测试从业者的首选学习对象,相较于C/S架构的自动…

作者头像 李华
网站建设 2026/2/26 12:48:59

使用Jmeter进行http接口测试

🍅 点击文末小卡片 ,免费获取软件测试全套资料,资料在手,涨薪更快 本文主要针对http接口进行测试,使用Jmeter工具实现。Jmter工具设计之初是用于做性能测试的,它在实现对各种接口的调用方面已经做的比较成…

作者头像 李华
网站建设 2026/2/25 21:46:29

MIT协议开源项目实战:opencode商用可行性与风险规避指南

MIT协议开源项目实战:opencode商用可行性与风险规避指南 1. 引言 随着AI编程助手的快速发展,开发者对高效、安全、可定制化工具的需求日益增长。OpenCode作为2024年开源的明星项目,凭借其“终端优先、多模型支持、隐私安全”的设计理念&…

作者头像 李华
网站建设 2026/2/25 11:45:26

Kibana平台es查询语法常见问题系统学习手册

Kibana 平台 es 查询语法实战精要:从误用到精通的系统性突破在日志爆炸的时代,我们每天都在和海量数据打交道。作为一线运维或开发人员,你是否曾遇到过这样的场景:在 Kibana 里输入status:500,却一条结果都查不到&…

作者头像 李华