精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

安全性在藍牙網狀網絡中的主要作用

電子設計 ? 作者:電子設計 ? 2018-09-28 08:40 ? 次閱讀

藍牙網狀網絡就像一個俱樂部。如果您是俱樂部會員,則可以進入俱樂部并使用您的會員類型允許的設施和服務。如果你不是,不管你怎么說,你都不能進門。

藍牙網狀設備可以是或者不是藍牙網狀網絡的成員。如果是會員,則有權至少以一種基本的方式與其他也是該網絡成員的設備進行通信。如果不是會員,那么設備傳送的任何內容都將被網絡中的其他設備忽略。

藍牙網絡設備也可以被認為具有會員類型,例如可以訪問特定的俱樂部設施(健身房,高爾夫球場等),而不是整個俱樂部。它只能與網絡中的某些設備交互。其背后就是應用程序的概念。例如,藍牙網狀燈開關可以在網絡中打開或關閉藍牙網狀燈,因為這些設備中的每一個都是照明應用的一部分。由于加熱系統不是照明應用的一部分,燈開關不能接通加熱系統。

藍牙網狀網絡安全性

要使設備成為藍牙網狀網絡的成員,必須使用稱為provisioning的安全過程將其添加到網絡中。

安全是藍牙網狀網絡的核心,我們將在本系列的后面詳細介紹這個主題。在藍牙網狀網絡中添加或移除設備都是安全性要求的過程。

藍牙網狀網絡使用不同安全密鑰類型的系統來保護整個網絡,以及保護和分離網絡中的各個應用。作為網絡的成員并有權參與特定的應用程序,在這兩種情況下都是設備擁有正確安全密鑰的結果。網絡中的所有節點都擁有一個稱為網絡密鑰或NetKey的密鑰。它擁有使該設備成為該網絡成員的這個密鑰,即它的一個節點。

藍牙網狀網絡術語

在之前的藍牙網狀網絡系列中,我們介紹了正式的技術術語‘device’和‘node’。您可能還記得,一個網狀網絡成員的設備稱為node,而不是device。現在,我將使用帶有大寫“D”的“device”來表示尚未成為網狀網絡一部分的設備,并繼續像我一直使用的那樣使用“device”來表示更通用的電子設備,非正式的感覺。

藍牙網狀網絡配置

配置將一個簡單的設備轉換成一個節點,一個藍牙網狀網絡的正式成員。該過程使用應用程序來完成,該應用程序通常由產品制造商提供以供在智能手機或平板電腦上使用,但也可以采用其他形式,例如桌面或網絡應用程序。

運行配置應用程序的設備稱為Provisioner。提供者必須物理性的安全,因為它具有特殊的角色。

配置協議

在配置期間,Provisioner和要配置的設備使用稱為配置協議的藍牙網狀協議進行通信。 Provisioner可以在PB-ADV或PB-GATT承載[i]上使用配置協議,以確保Provisioner應用可以在舊的智能手機上實現,只需要它們支持藍牙低功耗(LE)和GATT。

向網絡添加新的設備

將設備添加到網絡主要涉及為其提供該網絡的所有其他節點所擁有的網絡密鑰。當然,這個過程本身必須是安全的,這樣惡意設備就不能竊聽在添加新設備和竊取NetKey時發生的通信。

當購買新設備并且需要將其添加到現有的藍牙網狀網絡時,用戶將使用Provisioner以及來自新設備的制造商的指令將其添加到藍牙網狀網絡。這將新設備轉換為藍牙網狀網絡的節點和成員。

該過程涉及幾個步驟,如下面的流程圖所示。

配置過程

步驟1:信標
藍牙網狀網絡規范已經引入了新的GAPAD類型,包括“Mesh Beacon”廣告類型[ii]。

設備通過使用> AD類型將自身宣告為未提供的設備來指示其可用性。用戶可能需要按照制造商所描述的程序,例如按下按鈕的組合或按住按鈕一段時間的方式開始新的設備廣告。

用戶還將在Provisioner中啟動“Add Deviceto Network”過程,這將導致它從信標設備接收廣告數據包。請記住,Provisioner可能是智能手機或平板電腦應用程序,因此實際上,這涉及到解鎖智能手機,啟動應用程序,可能登錄到應用程序(以獲得額外的安全性),并使用其用戶界面來啟動尋找信標設備。通過這種方式,Provisioner就會意識到新的配置,并準備好通過配置過程的其余部分。

步驟2:邀請

接下來,Provisioner向要配置的設備發送邀請消息。邀請采用配置邀請協議(PDU)的形式。信標設備在ProvisioningCapabilities PDU中響應有關其自身的信息

Provisioning Capabilities PDU提供的信息包括元素的數量以及它支持的與供應相關的算法。它還指示設備具有的輸入和輸出功能的類型,這是在“Authentication”步驟中使用的信息。

步驟3:交換公鑰

所有藍牙網狀設備(包括Provisioner)都支持FIPS P-256Elliptic Curve算法,因此必須具有公鑰。基于該算法的非對稱密碼術被用于創建安全通道,通過該通道來執行剩余的provisioning過程。為此,Provisioner和設備交換其公共密鑰。請注意,設備可能會通過帶外方法(如QR碼)提供其公鑰。我們將在后面的藍牙網狀網絡系列文章中關注網狀網安全性,包括配置安全性。

步驟4:授權

Provisioner利用其對新設備功能的知識并向其發送消息,指示消息輸出單個或多個數值以響應各種支持的用戶動作之一,例如按下按鈕。根據設備的不同,輸出的值會有所不同。一個設備可能在LED面板上顯示一個三位數字值,而另一個設備可能會多次閃爍紅色LED,閃爍次數為輸出驗證值。Provisioner的用戶將觀察設備輸出的值,并將其輸入到Provisioner用戶界面。

然后,設備和Provisioner交換一個加密哈希,該加密哈希由包含由該設備輸出的隨機值的數據導出,從而允許它們完成其認證

步驟5:分配Provisioning數據

在authentication成功完成之后,會話密鑰由兩個設備中的每一個從它們的私鑰和交換的對等公鑰得出。會話密鑰隨后用于保護完成供應過程所需的數據的后續分配,包括設備的NetKey和唯一地址(稱為UnicastAddress)。

配置完成后,配置的設備擁有網絡的NetKey,這是一個被稱為IVIndex的藍牙網狀網安全參數,它具有由Provisioner分配的UnicastAddress[iii]。新設備現在正式成為節點和藍牙網狀網絡的成員。

從網絡中移除節點

藍牙網狀網絡的節點需要被刪除。該設備可能已經損壞,需要更換,或者可能需要將該設備移到其他城市另一家辦事處的另一個藍牙網絡網絡。同樣,該設備可能已經出售,預計新的擁有者將使用上述供應過程將設備添加到他們自己的藍牙網狀網絡。

有時候有些設備會損壞

如果設備出現故障而無法修復,您可能會試圖將其扔到垃圾箱中。如果您將設備出售給某人,您也同樣可能只想拿錢,忘記舊設備。然而,這是不明智的。

節點包含通過供應過程提供的安全密鑰。請記住,它是擁有主要的NetKey,它確定一個設備是一個網絡的成員,因此有權訪問它。丟棄或銷售設備時,將與您的藍牙網絡網絡相關的密鑰留在設備內可能會使您的網絡容易受到攻擊。因此,已經定義了一個消除節點的安全過程,這個過程將在這里進行描述。

從網絡中刪除節點涉及兩個步驟。首先,Provisioner應用程序用于將要刪除的節點添加到“黑名單”中。其次,啟動一個稱為密鑰刷新過程的過程。

黑名單

使用Provisioner,用戶必須將要刪除的節點添加到黑名單中。黑名單的目的只是充當那些在啟動密鑰刷新過程時不能用新的安全密鑰發布的節點的列表。

The Key Refresh Procedure

秘鑰刷新過程

密鑰刷新過程導致網絡中的所有節點(黑名單的成員除外)被發布新的網絡密鑰,應用密鑰和所有相關的派生數據。換句話說,構成網絡和應用程序安全基礎的整套安全密鑰被替換。

用戶使用Provisioner啟動密鑰刷新,Provisioner使用配置消息創建新密鑰并將其發送到網狀網絡中的每個節點,但黑名單的成員除外。

低功率節點將接收他們的Friend的新密鑰。因此,在接收它們之前可能需要相當長的時間,因此整個網絡都要更換密鑰。

由于每個節點不會在同一時間收到新的密鑰,因此密鑰刷新過程定義了一個稱為“Phase 2”的過渡階段,在此過程中使用舊密鑰和新密鑰。具體而言,傳輸使用新密鑰,但支持接收消息的節點同時使用舊密鑰和新密鑰。

Provisioner通知所有節點,當Phase2完成時,它們應撤銷舊密鑰,并且每個非黑名單的節點都收到其新密鑰。

此時,從網絡中刪除并且包含舊的NetKey和舊的AppKeys的節點不再是網絡的成員,因此不構成威脅。

結論

安全性是藍牙網狀網絡技術設計的核心。我們已經看到了這種情況如何在網絡管理場景中最基本的地方體現出來,將新設備添加到藍牙網狀網絡并將其刪除。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 通信
    +關注

    關注

    18

    文章

    5972

    瀏覽量

    135860
  • 藍牙
    +關注

    關注

    114

    文章

    5771

    瀏覽量

    169826
  • 協議
    +關注

    關注

    2

    文章

    598

    瀏覽量

    39181
收藏 人收藏

    評論

    相關推薦

    探索藍牙網狀網絡的奧妙

    針對炙手可熱的藍牙網狀網絡(Bluetooth Mesh)標準應用與設計,Silicon Labs(亦稱“芯
    的頭像 發表于 09-18 18:03 ?6104次閱讀

    邊緣智能的邊緣節點安全性

    設備。大多數工業物聯網用戶認為設備開箱即可使用。系統必須具有默認安全性。應當設定這樣的系統期望:除了默認配置以外,用戶可能永遠不會配置設備。默認密碼較弱是一個常見錯誤。網絡安全性工業物聯網
    發表于 10-22 16:52

    藍牙mes如何保障安全

    應用,您可以開發產品時自定義網絡安全性,這在采用單一設備連接的情況下很常見。然而,由于藍牙mesh網絡建立成千上萬臺設備間進行相互通信,
    發表于 07-16 08:42

    藍牙mesh系列的網絡安全性

    。物聯網系統如果存在安全漏洞,就可能會導致災難的后果。藍牙mesh網絡安全性從設計之初就是重中之重。本文將著重分析
    發表于 07-22 06:27

    通過SSL實現的安全性網絡編程

    安全性網絡編程主要是通過SSL實現的,首先要創建創建SSLRoot,可用的根證書通常是常用的VeriSign 根證書。它們可以節省手持設備上的空間,并且僅保留一個副本,而不是每個使
    發表于 08-07 06:48

    提高無線網絡安全性的方法

    防護網絡安全  a.設置較高安全性的無線加密  沒有加密的無線網絡就像是沒有上鎖的大門一樣,盜竊者可以很輕易地進入。請設置較為復雜的無線密碼,提高無線安全性。建議將無線密碼設置為字母、
    發表于 12-11 14:00

    什么是藍牙mesh網絡安全性

    藍牙mesh網絡安全性的基本概念
    發表于 02-25 08:22

    藍牙mesh網絡它的安全性體現在何處?

    藍牙mesh網絡安全性體體現在哪幾個方面
    發表于 03-29 08:20

    藍牙技術的安全性

    藍牙技術的安全性 1 概論 &nb
    發表于 09-17 10:44 ?2827次閱讀
    <b class='flag-5'>藍牙</b>技術的<b class='flag-5'>安全性</b>

    藍牙網狀網絡的四大優點分析

    藍牙網狀網絡的最佳選擇。什么?竟然WiFi不是最佳的選擇?藍牙網狀網絡有四大優點:   1.
    發表于 01-05 17:23 ?1684次閱讀
    <b class='flag-5'>藍牙</b><b class='flag-5'>網狀</b><b class='flag-5'>網絡</b>的四大優點分析

    藍牙基礎知識進階必讀:藍牙網狀網絡知識全集

    藍牙成為了物聯網設備連接的優秀候選技術,藍牙網狀網絡是一項全新標準,所以一些基礎知識的進階是小伙伴們一定要知道的,這里給大家分享一些藍牙
    的頭像 發表于 01-06 17:22 ?7100次閱讀

    科普:藍牙Mesh網狀網絡網狀節點特性

    提供多重安全性,所有數據通信都具備身份驗證,加密和混淆功能。藍牙網狀網絡提供一項完整的網絡架構,可從低功耗
    的頭像 發表于 09-05 15:39 ?2941次閱讀

    藍牙網狀網絡和家庭自動化

    藍牙網狀網絡和家庭自動化
    的頭像 發表于 01-05 09:43 ?646次閱讀

    藍牙網狀網絡徹底改變工業物聯網 (IIoT) 行業

    藍牙特別興趣組 (SIG) 擁有標準化的藍牙網狀網絡,從頭開始設計,以滿足性能、可靠安全性
    發表于 06-08 10:36 ?210次閱讀

    藍牙模塊的安全性與隱私保護

    藍牙模塊作為現代無線通信的重要組成部分,智能家居、可穿戴設備、健康監測等多個領域得到了廣泛應用。然而,隨著藍牙技術的普及,其安全性和隱私保護問題也日益凸顯。本文將探討
    的頭像 發表于 06-14 16:06 ?505次閱讀