历史上的今天
今天是:2025年04月18日(星期五)
2018年04月18日 | 蓝牙mesh “三大法宝”让你的网络无懈可击
2018-04-18 来源:EEWORLD
作者:蓝牙技术联盟Jason Marcel
随着我们越来越深入物联网(IoT)领域,无论是新技术还是现有的技术,对安全这一问题的关注从未停止过。如果用户和提供商数据存在任何风险,那么灵活性、能源效率和互通性等优势便无从谈起。大多数技术都称自己具有更高的安全性,那么细说到蓝牙mesh网络,它的安全性又体现在何处呢?
安全性是蓝牙mesh网络设计的核心,每个数据包都必须经过加密和验证。对于大多数蓝牙技术应用,您可以在开发产品时自定义网络安全性,这在采用单一设备连接的情况下很常见。然而,由于蓝牙mesh网络建立在成千上万台设备间进行相互通信,因此要确保整体网络的安全性,需要采取额外的措施和方法。
多层安全性
蓝牙mesh的安全性能够保护您的网络,避免各层中可能遇到的各种威胁或问题,包括中继攻击(Replay attack)、中间人攻击(Man-in-the-Middle attack)和垃圾桶攻击(Trash Can attack)。中继攻击可通过正确使用序列号来防止;中间人攻击可通过非对称性加密来防止,比如在重要程序中采用的椭圆曲线Diffie-Hellman(ECDH)密钥协议;来自废弃设备的垃圾桶攻击能通过在必要时刷新安全密钥来防止。
蓝牙mesh是唯一基于强制性安全密钥构建的网络拓扑结构,能够在协议栈的多个层级上对网络进行保护。
设备密钥(DevKey)让您拥有授权,能够对节点进行启动配置(provisioning)和配置,将设备添加到网络。
蓝牙特有的应用密钥(AppKey)能够保护与特定应用相关的消息,例如照明、物理安全、温控等应用。
网络密钥(NetKey)适用于网络上的所有消息,能让节点(Node)之间安全地进行相互通信。
将潜在威胁列入黑名单
如果将节点从蓝牙mesh网络中移除,则设备及其包含的密钥就无法发动攻击。您可以将该节点添加到黑名单中,防止它在密钥刷新时接收新的安全密钥。这样,从网络中移除的包含旧安全密钥的节点就不再是网络成员,也不会构成威胁,无法用于发动垃圾桶攻击(Trash Can attack)。
安全性是蓝牙mesh网络设计的核心,每个数据包都是经过加密和验证的。
多方面的冗余
在中继攻击(Replay attack)中,窃听设备会拦截并捕获一条或多条中继消息,然后用于转发。这将会欺骗消息接收设备,让它执行来自未授权设备的操作。常见的例子就是汽车的无钥匙访问系统,当认证序列被拦截时,这一访问系统就被攻破了,然后通过消息的中继就能访问该车辆。
为防止中继攻击,蓝牙mesh网络使用两类网络PDU字段:序列号(SEQ)和IV索引。每次发布消息时,SEQ值都会递增。如果消息的SEQ值小于或等于上一个有效消息的SEQ值,则节点会将消息丢弃,因为这则消息可能与中继攻击有关。同样,消息中的IV索引值必须始终等于或大于它所收到的上一个有效消息。这种安全冗余可以提供更高水平的保护。
可靠、安全的连接
物联网的迅速发展已成为不争的事实。从Beacon到无线照明平台,我们已经看到物联网部署进入初始阶段。为了推动物联网解决方案的下一轮演进,可靠的、可扩展的、安全的无线连接需求至关重要。只有蓝牙mesh能够提供物联网所需的工业级、政府级、多层级的安全性。
史海拾趣
|
先来叙述一些概念。 LCM和LCD的区别 LCM【Liquid Crystal Module】液晶显示模块,通常包括显示驱动电路,接口电路等等。往往做成一个整体模块的形式,包括LCD液晶屏,屏的框架,线路板,驱动IC,控制IC等一系列,一般还有背光电路,其中IC的 ...… 查看全部问答> |
|
大家好,我们做的报警器的手持机子上只用到了:STC12C5A08S2,WD3601T,HT9200A,等。但是没有用到编码器。我在想是STC12C5A08S2本身具有编码能力还是HT9200A可以编码。我下载了HT9200A的DATASHEET,看了下,没有看懂,请大家帮个忙!谢谢!… 查看全部问答> |
|
89S51的p3.0脚和p3.1脚是用来进行RS232通讯的,请问在这两个脚能不能直接跟计算机连接,如果不能,是不是要在和计算机连接之间连上一个232接口芯片呢 89S51的p3.0脚和p3.1脚是用来进行RS232通讯的,请问在这两个脚能不能直接跟计算机连接,如果不能,是不是要在和计算机连接之间连上一个232接口芯片呢?目前流行的232接口芯片有哪些?如果是485通讯又该用什么芯片?和计算机的连接通讯脚是否可以随 ...… 查看全部问答> |
|
LED生产过程中所使用的环氧树脂(Epoxy),是LED产业界制作产品时的重点之一。环氧树脂是泛指分子中含有两个或两个以上环氧基团的有机高分子化合物,除个别外,它们的相对分子品质都不高。环氧树脂的分子结构是以分子链中含有活泼的环氧基团为其特徵,环 ...… 查看全部问答> |
|
之前用JTAG口仿真时常遇到找不到器件的问题,通过断电复位,重新联机几次才可以写入,一点规律都找不到,就上网搜到了一个贴子,基本上解答了用jtag仿真遇到的各种问题,给大家分享一下~~~ [ 本帖最后由 dream_byxiaoyu 于 2011-9-15 23:11 编辑 ]… 查看全部问答> |




