精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何保證藍牙使用的安全性?

我快閉嘴 ? 來源:賢集網 ? 作者:賢集網 ? 2020-10-16 17:37 ? 次閱讀

作為技術新聞的愛好者,您可能偶爾會看到有關藍牙安全性的文章。比如,聳人聽聞的“重大藍牙安全漏洞使數百萬臺設備面臨風險”或“藍牙漏洞使您容易受到攻擊”之類的頭條新聞。咋聽起來,就像蝗災一樣。由此,概述了該如何確保藍牙使用的安全性。

安全研究社區與SIG之間的合作

通常被忽視的事實是,安全研究社區與藍牙特殊利益組織(SIG)之間建立了有計劃的,有目的的協作關系,該組織是監督藍牙技術使用安全的非營利性貿易協會。

藍牙SIG鼓勵社區積極審查規范,這些規范均可公開審查。

查找和暴露這些錯誤是在實驗室環境中的特殊條件下執行的艱苦過程。

使用我們所依賴的任何技術,對安全性的擔憂已超過保證,而且Bluetooth SIG及其成員也保持警惕以防惡意行為。

我們認為安全性對于沒有電線的世界至關重要,這正是我們如此努力改善藍牙技術的安全性的原因。

我們認為,與安全研究界的合作對于整個藍牙技術的不斷進步和改進至關重要。讓我們更深入地研究Bluetooth SIG如何實現安全性。

藍牙技術的發展

在我們20多年的歷史中,Bluetooth SIG與其成員公司合作,使Bluetooth技術成為事實上的低功耗無線標準。根據2020年藍牙市場更新,今年將有46億臺使用藍牙技術的設備出貨。

我們已經確保藍牙技術可以從簡單但出色的無線音頻配對解決方案發展到智能建筑,智能產業和智能城市等新興市場的物聯網中智能自動化的基礎。

為了提供卓越的藍牙連接性,我們與會員社區中的近36,000家公司合作,每個公司都將藍牙技術用作各種應用程序的連接組織。

傳統產業和新興產業的增長以及維持它們所需的聯網設備的爆炸式增長意味著,安全性必須始終是技術專業人員的首要考慮因素。但是,安全性實施既不是交鑰匙的,也不是一刀切的。要使藍牙技術真正無處不在-不可能。

因為藍牙無處不在,但實際上不可能無處不在。

藍牙無處不在是藍牙SIG制定了三管齊下的方法來優先考慮安全性和保護藍牙技術的原因。

該方法解決了藍牙規范和接口中的安全問題,為藍牙SIG成員提供了持續的安全培訓。教育部分涉及藍牙安全響應程序。它還經過專門設計,為藍牙技術的不斷創新和迭代留出了空間。

沒有技術是完美的。通過解釋藍牙SIG安全流程的范圍和意圖,我們希望為有關藍牙安全的敘述提供一個教育性的視角,并將其從一個以恐慌為標題的新聞中占主導地位的內容轉移到一個對我們的安全過程透明的內容中,從而繼續增強現有的安全性。保護并引入新的安全措施,以滿足連接領域不斷發展的要求。

所有藍牙設備的基本組成部分

要了解安全性,重要的是要了解藍牙技術的組成部分-藍牙規格

本質上,規范是開發人員用來在藍牙設備之間建立連接和互操作性的要求。除了音頻流和簡單的數據傳輸外,藍牙的更多用例已經出現,涵蓋了所有應用程序中的設備網絡和定位服務。藍牙的應用包括工業資產跟蹤到商業照明。

隨著藍牙規范的擴展,它們所包含的安全措施也必須擴展。

最突出的藍牙規范是核心規范,它定義了開發人員用來創建構成蓬勃發展的藍牙生態系統的可互操作設備的基本構造塊。

但是,還有超過100個其他配置文件和協議規范,它們定義了如何構建從可互操作的藍牙耳機到創建用于照明控制的大規模藍牙網狀設備網絡的所有內容。

開發人員指南

開發人員遵循每個規范中的指導原則,以根據其產品設計的需要來適應其實現。

每個規范都有其自己的技術和工具,可讓開發人員解決其產品的安全預防措施并確保藍牙設備之間的通信安全。

您可以將其視為開發人員可以選擇以為其產品實施適當安全級別的工具箱。低功耗藍牙產品開發人員可以使用的一些安全功能包括:

防止被動竊聽

防范中間人(MITM)攻擊

使用AES-CCM加密技術在兩個低功耗藍牙設備之間進行加密通信

隱私和身份跟蹤保護

完整的列表可在Bluetooth最佳實踐指南中找到,此處的所有成員均可使用。

安全評論

盡管在開發過程中對規范進行安全審查,但SIG的36,000名成員中的每個成員都需要為其實施所需的最佳安全選項。

例如,工廠中啟用了藍牙的狀態監視系統與無線鼠標相比,將需要明顯不同的安全功能。開發人員可以自行選擇要在其藍牙產品中實現的必要安全功能。

使藍牙規范提供這些選項和靈活性是使藍牙技術在眾多可用的低功耗無線技術中獨樹一幟的魔力。

這些選項使成員可以自由地為其產品選擇最佳的安全功能,但這也意味著成員可能會選擇對其應用程序不夠的安全或隱私功能。這導致我們進入第二部分-教育。

教育:設計,開發和部署安全藍牙設備的工具

為了幫助成員為他們的應用選擇合適的安全選項,Bluetooth SIG定期發布學習指南,培訓視頻和各種其他教育材料。

這些教育材料說明了為什么某些安全選項在特定應用中比其他安全選項更有效。他們還解釋了每個規范中的常見安全風險以及如何最好地避免這些風險。

常見的實施最佳做法包括:

遵循最新版本的藍牙規范,以確保開發人員擁有最新指南

記錄產品設計的安全性要求,以便在實施中使用適當的安全性

測試和審核實施的安全功能

確保UX界面向用戶提供有關任何安全或隱私問題的適當通知

在面向外部數據源(尤其是無線數據源)的任何接口的開發中加強安全編碼實踐

這些教學材料為會員指明了正確的方向,而藍牙技術是一種開放的全球標準。藍牙SIG及其成員在安全研究界的幫助下,共同負責生產安全的藍牙設備和應用程序。

社區:共享藍牙安全責任

藍牙SIG與安全研究界建立了長期的合作關系。這種工作關系過程的一部分是鼓勵通過藍牙安全響應計劃對技術進行持續審查并報告規范范圍內的漏洞。

響應計劃可確保在我們的成員組織中調查,解決和傳達報告的漏洞。

例如,去年,洛桑聯邦理工學院(EPFL)的研究人員幫助揭露了與藍牙BR / EDR連接中的配對有關的缺陷。

提交缺陷報告后會發生什么?

一旦報告,Bluetooth SIG便會迅速修復該漏洞-為成員提供建議,以在集成核心規范的同時徹底整合所有必要的補丁程序-并迅速更新。

EPFL,Bluetooth SIG及其成員之間的合作確保了持續改進和技術安全性。

諸如此類的關系使我們能夠快速解決由于藍牙技術的新發展而引起的任何安全問題。

小結

藍牙技術的潛力和力量不斷增長。每年都有數十億臺新的支持藍牙的設備出貨,藍牙無線技術與我們的生活息息相關。

藍牙是使我們彼此之間以及與我們周圍世界聯系在一起的東西。

隨著社區不斷擴展藍牙技術的功能-重點是確保我們的藍牙通信保持安全。
責任編輯:tzh

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 照明
    +關注

    關注

    11

    文章

    1507

    瀏覽量

    131273
  • 通信
    +關注

    關注

    18

    文章

    5976

    瀏覽量

    135868
  • 藍牙
    +關注

    關注

    114

    文章

    5774

    瀏覽量

    169860
  • 無線
    +關注

    關注

    31

    文章

    5435

    瀏覽量

    173102
收藏 人收藏

    評論

    相關推薦

    永磁同步電機的安全性分析

    永磁同步電機的安全性分析主要涵蓋其設計、運行、維護以及故障處理等多個方面。以下是對永磁同步電機安全性的分析: 一、設計安全性 材料選擇 : 永磁同步電機采用永磁體(如釹鐵硼等稀土永磁材料)提供磁場
    的頭像 發表于 11-22 10:44 ?114次閱讀

    在電氣安裝中通過負載箱實現最大效率和安全性

    在電氣安裝中,負載箱是一種常用的設備,主要用于模擬實際的電力負載,以便進行各種電氣設備的測試和調試。通過負載箱,可以實現最大效率和安全性,從而提高電氣設備的運行性能和使用壽命。 負載箱可以實現最大
    發表于 11-20 15:24

    村田貼片電容的使用安全性

    村田貼片電容的使用安全性是一個重要的話題,它直接關系到電子產品的整體性能和可靠。以下是對村田貼片電容使用安全性的詳細分析: 一、電氣安全 額定電壓與電壓穩定性: 村田貼片電容具有明確
    的頭像 發表于 11-15 14:22 ?132次閱讀

    深入探索:海外IP代理池的安全性與管理

    海外IP代理池的安全性與管理是使用這一工具時不可忽視的重要方面。
    的頭像 發表于 11-14 07:39 ?101次閱讀

    socket編程的安全性考慮

    在Socket編程中,安全性是一個至關重要的考慮因素。以下是一些關鍵的安全性考慮和措施: 1. 數據加密 使用TLS/SSL協議 :TLS/SSL(傳輸層安全性/安全套接層)是網絡
    的頭像 發表于 11-01 16:46 ?192次閱讀

    UWB模塊的安全性評估

    UWB(超寬帶)模塊的安全性評估是一個復雜而關鍵的過程,涉及多個方面,包括技術特性、加密機制、抗干擾能力、物理層安全等。以下是對UWB模塊安全性評估的分析: 一、技術特性帶來的安全性
    的頭像 發表于 10-31 14:17 ?145次閱讀

    智能系統的安全性分析

    智能系統的安全性分析是一個至關重要的過程,它涉及多個層面和維度,以確保系統在各種情況下都能保持安全、穩定和可靠。以下是對智能系統安全性的分析: 一、數據安全性 數據加密 : 采用對稱加
    的頭像 發表于 10-29 09:56 ?207次閱讀

    云計算安全性如何保障

    云計算的安全性是一個復雜而多維的問題,涉及多個層面和多種技術手段。為了保障云計算的安全性,需要采取一系列綜合措施,以下是具體的保障方法: 一、數據加密 數據加密是保護云計算安全性的核心手段之一
    的頭像 發表于 10-24 09:14 ?193次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護網絡通信安全的協議,但它們在實現方式、安全性側重點、兼容以及使用場景上存在一些顯著的區別。1、安全性方面:IPSec主要關注網絡層的
    的頭像 發表于 10-23 15:08 ?268次閱讀
    恒訊科技分析:IPSec與SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    固態電池安全性怎么樣

    固態電池在安全性方面表現出顯著的優勢,這主要得益于其獨特的固態電解質結構。以下是對固態電池安全性的詳細分析:
    的頭像 發表于 09-15 11:47 ?569次閱讀

    利用JTAGLOCK特性增強設備安全性

    電子發燒友網站提供《利用JTAGLOCK特性增強設備安全性.pdf》資料免費下載
    發表于 09-14 10:06 ?0次下載
    利用JTAGLOCK特性增強設備<b class='flag-5'>安全性</b>

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發表于 07-25 06:10

    NFC風險與安全性:揭示NFC技術高安全性的真相

    在數字化日益普及的今天,NFC(近場通信)技術因其便捷和高效而被廣泛應用。然而,當提及NFC時,一些人可能會聯想到潛在的風險。本文將深入探討NFC風險,并強調其高安全性的特性,揭示NFC技術在
    的頭像 發表于 06-29 13:03 ?1118次閱讀

    藍牙模塊的安全性與隱私保護

    藍牙模塊作為現代無線通信的重要組成部分,在智能家居、可穿戴設備、健康監測等多個領域得到了廣泛應用。然而,隨著藍牙技術的普及,其安全性和隱私保護問題也日益凸顯。本文將探討藍牙模塊在數
    的頭像 發表于 06-14 16:06 ?506次閱讀

    為工業應用選擇高安全性功率繼電器

    為工業應用選擇高安全性功率繼電器
    的頭像 發表于 12-05 15:11 ?435次閱讀
    為工業應用選擇高<b class='flag-5'>安全性</b>功率繼電器