DHS 4300A系列手册由美国国土安全局推出,旨在指导敏感系统中无线技术的安全使用。手册中包括了如RFID、蓝牙等许多种无线技术的使用规范。接下来,我们将以蓝牙技术为例,具体剖析此手册中对于蓝牙技术方面的指导要求。DHS 4300A Q6(蓝牙安全)于2014年12月15日发布,文档的主要目的是在安装、配置、使用、管理支持蓝牙的设备时能够确保最低安全性基准。
蓝牙是一种无线开放标准技术,用于在没有互连电缆的情况下在短距离设备之间交换语音或数据。其有效范围变化取决于传播条件、材料覆盖、天线配置、电池状况等,但大多数蓝牙设备的有效范围为10m或更小。该技术已经集成到许多类型的设备中了,包括手机、笔记本电脑、打印机、键盘、鼠标和耳机等,并且主要用于在设备之间建立自组织无线个域网(WPAN)如图2所示。蓝牙版本1.1和1.2仅支持最高为1 Mbps的传输速度,称为基本速率(BR),并且可以实现大约720 kbps的有效载荷吞吐量。版本2.0中引入的增强数据速率(EDR)规定了高达3 Mbps的数据速率和大约2.1 Mbps的吞吐量。
文档中给出了蓝牙技术可以用来增强部门人员执行任务和业务需求能力的示例如下:
由上可知,蓝牙技术的需求十分迫切,而且与电缆设备和外围设备相比,蓝牙具有明显的易用性优点。
但像任何无线技术一样,蓝牙通信易受各种威胁。因为该技术已经使用各种各样的芯片组、操作系统和物理设备配置,这会导致大量不同的安全编程接口和默认设置。这些复杂性增加到无线通信中,意味着蓝牙易受一般无线威胁以及自身固有的漏洞的影响。常见的攻击包括:
Bluebugging :攻击者控制手机,可以拨打电话,窃听电话交谈,阅读联系人和日历等;
Bluejacking:将匿名、未经请求的消息发送到具有蓝牙设备的手机中并设为不可见;
Bluesnarfing :使攻击者完全访问日历、联系人、电子邮件和短信;
BlueStumbling :允许攻击者根据蓝牙设备地址查找和识别用户。
使用安全模式1的设备被认为是不安全的。在这种安全模式下,安全功能(认证和加密)从未启动,因此设备和连接容易受到攻击。实际上,这种模式下的蓝牙设备是不分敌我的,并且不采用任何机制来阻止其他蓝牙设备建立连接。如果远程设备发起配对、认证或加密请求,则安全模式1设备将接受该请求而不加任何认证。由于其高度的脆弱性,文档规定DHS不得使用安全模式1。
安全模式2是服务级强制安全模式,其可以在链路建立之后但在逻辑信道建立之前启动安全过程。在这种安全模式下,本地安全管理器控制对特定服务的访问。访问控制以及与其他协议和设备用户的接口由单独的集中式安全管理器维护。此策略可以为具有不同安全需求并行运行的应用程序定义不同的安全策略和信任级别来限制访问,可以在不提供对其他服务的访问的情况下授予访问某些服务的权限。在这种模式下,引入了授权的概念(即决定特定设备是否允许访问特定服务的过程)。
安全模式3提供最好的安全性。它是链路级强制安全模式,其中蓝牙设备在链路完全建立之前启动安全过程。在安全模式3下运行的蓝牙设备为设备的所有连接授权认证和加密。因此,在进行认证、加密和授权之前,甚至不能进行服务的发现。一旦设备经过身份认证,服务级别授权通常不会被安全模式3设备执行。当经过身份验证的远程设备在不了解本地设备所有者的情况下使用蓝牙服务时,服务级授权应被执行以防止认证滥用。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。举报投诉
机制,详细分析了其地址生成、认证过程、匹配和密钥交换等关键技术。最后比较了ULP
设备之间的网络发现、网络形成、地址分配、地址解析、域名解析、桥接或路由和网络
设备的网络接入,使用BNEP协议将完全未做改动的以太网负荷(payload)在
1、触电危险----接地的重要性 2、环境因素(易燃、易爆)考量 3、运输后的检查 4、潜在的其他危险 保障人身
Access Profile, GAP),该Profile保证不同的Bluetooth产品可以互相发现对方并建立连接。(GAP)定义了
mesh网络启动配置Part1受WannaCry攻击的国家地区2017年5月,臭名昭著的勒索软件WannaCry向全球各地的电脑发起了攻击,并窃取
性可谓是物联网(IoT)最受关注的问题之一。从农业到医院、从智能家居到商业智能建筑、从发电站到交通管理系统,物联网系统和技术将触及我们生活的方方面面
技术联盟Jason Marcel随着我们越来越深入物联网(IoT)领域,无论是新技术还是现有的技术,对
这一问题的关注从未停止过。如果用户和提供商数据存在任何风险,那么灵活性、能源效率
网关是一种网络技术,可以让设备之间进行无线通信。它是一种可以将设备连接到互联网的网关,可以提供
系数好低啊。配对那个PASSWORD才0~99999,不是很容易被试出来吗?还是说CC254X有别的东西
4.O在方面进行了特殊的优化,用最小的电力及休眠状态随时让设备处于挂起状态,从而缩小配对时间。
1、触电危险----接地的重要性2、环境因素(易燃、易爆)考量3、潜在的其他危险保障人身
化操作指导系统 一、系统概述 对电力生产人员来说,了解各种
(JSR-82) JavaTM APIs for BluetoothTMWireless Technology (JSR-82)Specification
EPASafety——Functional Safety Communication Specification Based on EPA
机制可以用软件实现,也可以用硬件实现,但在对处理时间要求严格的应用设备中,硬件实现效果更佳。
电网生产管理,促进变电站(所、集控站、换流站) 的运行管理水平的提高,保证电网
技术联盟(Bluetooth Special Interest Group,SIG)日前推出采用低功耗版本
标准的行业组织Bluetooth Special Interest Group (SIG)宣布了一种新式的物联网设备节能
管理的,其定义了配对和密钥分发的过程实现。smp被用在LE-only设备或
框架下合理合法使用无线通讯技术是极其重要的。本文以DHS 4300A系列手册出发,为敏感系统中
4.0-4.2的协议。在后面我还会说到,更过分的是,目前很多物联网供应商都试图支持
,以应对和Secure Simple Pairing和LE Secure Connections相关的
,其最主要的是加入了测向功能和厘米级的定位服务,以满足市场对更精确定位服务能力的需求,这意味着
技术联盟的大咖之一——全球市场副总裁柯瑞德(Errett Kroeter)先生就要给大家带来一场别开生面的
标准化技术委员会组织制定和归口管理的国家标准GB/T 35273-2017《信息
,此举也再次提醒人们——这个已经伴随了我们 25 年的无线技术,并没有放缓自己的脚步,还在随着市场的步伐一个劲儿
在未来将取代Wi-Fi的辅助定位功能,为需要GPS等位置服务的场景助力,包括确定距离甚至精确位置
功能工具包以及它们的工作原理。软件开发者还可以通过学习指南中的实践练习,收获通过编写代码来实现关键低功耗
性都有了很大的提升。Mesh组网在Thread和Zigbee中早有应用,
。凭借其低功耗与高性能完美结合,AIROC™ CYW20829可支持完整的低功耗
v5.4版本,并正式公开发布。广泛使用,用户对无线接入的需求日渐突出。
, Silicon Labs (亦称“芯科科技”)亦已借此机会提供全系列支持新标准的
Mesh 的新增功能与特性,帮助开发人员更快上手。点击文末的 阅读原文 按钮或复制链接以
技术联盟(Bluetooth SIG)设计和销售的无线个人局域网技术,该技术面向医疗保健、健身、信标、
技术在各个领域的广泛应用,设备之间的无线连接变得越来越普遍。然而,与此同时,
的出现满足了小型电池供电设备进行低功耗无线连接的需求,因此得到广泛应用。本文章将带你深入了解低功耗