历史上的今天
返回首页

历史上的今天

今天是:2025年04月18日(星期五)

正在发生

2018年04月18日 | 蓝牙mesh “三大法宝”让你的网络无懈可击

2018-04-18 来源:厂商消息

作者:蓝牙技术联盟Jason Marcel


随着我们越来越深入物联网(IoT)领域,无论是新技术还是现有的技术,对安全这一问题的关注从未停止过。如果用户和提供商数据存在任何风险,那么灵活性、能源效率和互通性等优势便无从谈起。大多数技术都称自己具有更高的安全性,那么细说到蓝牙mesh网络,它的安全性又体现在何处呢?


安全性是蓝牙mesh网络设计的核心,每个数据包都必须经过加密和验证。对于大多数蓝牙技术应用,您可以在开发产品时自定义网络安全性,这在采用单一设备连接的情况下很常见。然而,由于蓝牙mesh网络建立在成千上万台设备间进行相互通信,因此要确保整体网络的安全性,需要采取额外的措施和方法。


多层安全性


蓝牙mesh的安全性能够保护您的网络,避免各层中可能遇到的各种威胁或问题,包括中继攻击(Replay attack)、中间人攻击(Man-in-the-Middle attack)和垃圾桶攻击(Trash Can attack)。中继攻击可通过正确使用序列号来防止;中间人攻击可通过非对称性加密来防止,比如在重要程序中采用的椭圆曲线Diffie-Hellman(ECDH)密钥协议;来自废弃设备的垃圾桶攻击能通过在必要时刷新安全密钥来防止。


蓝牙mesh是唯一基于强制性安全密钥构建的网络拓扑结构,能够在协议栈的多个层级上对网络进行保护。


• 设备密钥(DevKey)让您拥有授权,能够对节点进行启动配置(provisioning)和配置,将设备添加到网络。


• 蓝牙特有的应用密钥(AppKey)能够保护与特定应用相关的消息,例如照明、物理安全、温控等应用。


• 网络密钥(NetKey)适用于网络上的所有消息,能让节点(Node)之间安全地进行相互通信。


将潜在威胁列入黑名单


如果将节点从蓝牙mesh网络中移除,则设备及其包含的密钥就无法发动攻击。您可以将该节点添加到黑名单中,防止它在密钥刷新时接收新的安全密钥。这样,从网络中移除的包含旧安全密钥的节点就不再是网络成员,也不会构成威胁,无法用于发动垃圾桶攻击(Trash Can attack)。


安全性是蓝牙mesh网络设计的核心,每个数据包都是经过加密和验证的。


多方面的冗余


在中继攻击(Replay attack)中,窃听设备会拦截并捕获一条或多条中继消息,然后用于转发。这将会欺骗消息接收设备,让它执行来自未授权设备的操作。常见的例子就是汽车的无钥匙访问系统,当认证序列被拦截时,这一访问系统就被攻破了,然后通过消息的中继就能访问该车辆。


为防止中继攻击,蓝牙mesh网络使用两类网络PDU字段:序列号(SEQ)和IV索引。每次发布消息时,SEQ值都会递增。如果消息的SEQ值小于或等于上一个有效消息的SEQ值,则节点会将消息丢弃,因为这则消息可能与中继攻击有关。同样,消息中的IV索引值必须始终等于或大于它所收到的上一个有效消息。这种安全冗余可以提供更高水平的保护。


可靠、安全的连接


物联网的迅速发展已成为不争的事实。从Beacon到无线照明平台,我们已经看到物联网部署进入初始阶段。为了推动物联网解决方案的下一轮演进,可靠的、可扩展的、安全的无线连接需求至关重要。只有蓝牙mesh能够提供物联网所需的工业级、政府级、多层级的安全性。

推荐阅读

史海拾趣

捷茂微(GATEMODE)公司的发展小趣事

机顶盒,全称为数字视频变换盒,是连接电视与外部信号源的关键设备,其专业性与科普性并重。作为现代家庭娱乐不可或缺的一部分,机顶盒不仅实现了数模转换功能,让用户在模拟电视机上也能观看数字电视,还通过不断的技术创新,丰富了用户的视听体验。

从广义上讲,机顶盒涵盖了从模拟频道增补器到数字卫星综合接收解码器(IRD)、有线电视数字机顶盒等多种类型。而从狭义上看,主要聚焦于数字设备,如数字卫星机顶盒(DVB-S)、数字地面机顶盒(DVB-T)及IPTV机顶盒等。这些机顶盒能接收来自有线电缆、卫星天线、宽带网络及地面广播的信号,并将其转换为电视机可识别的音视频格式,实现高清甚至4K超高清的播放效果。

随着互联网的普及,网络机顶盒更是成为连接电视与互联网的桥梁。它不仅提供传统的电视节目服务,还通过集成智能技术,实现了语音助手、智能推荐等功能,极大提升了用户体验。此外,网络机顶盒还能接入各种流媒体平台,让用户在电视上观看在线视频、玩游戏、浏览网页等,实现了电视功能的多元化和智能化。

综上所述,机顶盒以其强大的功能和不断的技术创新,成为现代家庭娱乐的重要组成部分,为用户带来了更为丰富、便捷、智能的视听享受。

Ampire Co Ltd公司的发展小趣事

在科技创新的推动下,艾华集团的产品逐渐在国内外市场上崭露头角。公司不仅在国内市场上取得了显著成绩,还积极拓展海外市场,产品远销欧美、东南亚等地区。同时,艾华集团也注重品牌建设,通过提升产品品质、加强售后服务等方式,不断提升品牌影响力和美誉度。

Design Gateway公司的发展小趣事

随着Gateway业务的不断发展,公司开始寻求更多的市场曝光。1987年,Gateway在《Computer Shopper》杂志上投放了一版独特的广告,吸引了众多消费者的目光。1991年,公司推出了彰显其牧场起家背景的别具一格的奶牛花斑盒状商标,这一创新举措获得了全国消费者的认可,进一步提升了Gateway的品牌知名度和市场地位。

(请注意,由于篇幅限制,以上两个故事为简化版。在实际写作中,可以进一步扩展每个故事,包括更详细的背景信息、人物对话、市场反应等。)

由于篇幅所限,这里只提供了两个故事概要。如果需要更多关于Gateway或其他电子公司的发展故事,可以进一步研究和撰写。

Hokuriku公司的发展小趣事

进入21世纪后,环保和可持续发展成为全球关注的焦点。Hokuriku Electric积极响应这一趋势,将环保理念融入产品研发和生产过程中。公司投入大量资源研发绿色电子产品,减少生产过程中的能源消耗和废弃物排放。同时,Hokuriku Electric还积极参与行业内的环保倡议和合作项目,推动整个电子行业的可持续发展。这一举措不仅赢得了社会各界的广泛赞誉,还为公司带来了更多的商业机会和合作伙伴。

Avery Dennison公司的发展小趣事

Avery Dennison在追求商业成功的同时,也积极履行社会责任,致力于可持续发展。公司注重环保和节能,通过采用环保材料和工艺、推广循环经济等方式,降低生产过程中的环境影响。此外,Avery Dennison还积极参与社会公益事业,支持教育、扶贫等项目,为社会和谐与发展贡献力量。

这些故事展示了Avery Dennison在电子行业中的发展历程和成就,体现了公司不断创新、追求卓越的精神。未来,随着科技的不断进步和市场需求的不断变化,Avery Dennison将继续保持创新活力,为客户和社会创造更多价值。

巴丁微公司的发展小趣事

随着技术的不断进步和市场的不断变化,巴丁微始终保持着敏锐的市场洞察力。公司不断推出新产品,以满足不同领域的需求。其中,巴丁微的电机驱动控制、霍尔传感器等产品因其高性能、高品质而受到了广泛好评。

同时,巴丁微也积极拓展市场,与多家知名企业建立了合作关系。公司的产品不仅在国内市场占据了一席之地,还逐渐打开了国际市场的大门。通过不断的创新和市场拓展,巴丁微在电子行业的地位日益稳固。

问答坊 | AI 解惑

IC设计工程师的高手进阶之路

随着中国IC设计产业渐入佳境,越来越多的工程师加入到这个新兴产业中。从一个初学者成长到主持大型设计的IC设计专家,这是每个IC设计工程师的理想。在这个新兴的领域里,IC设计工程师需要领路的"师傅",但是没有"师傅",该怎么提高?近日, ...…

查看全部问答>

小议中性线和零线

如果把三个电压源的负极性X、Y、Z连接在一起形成一个接点,(记为N,称为电源的中点)。从三个电压源的正极性A、B、C向外引出的三条输电线,(称为端线,俗称火线),电源中点引出的线称为中线(俗称零线)。如图5-4所示,就是三相电源的星形连结方 ...…

查看全部问答>

NIOS 问题

nios2-terminal: connected to hardware target using JTAG UART on cable nios2-terminal: \"USB-Blaster [USB-0]\", device 1, instance 0 nios2-terminal: (Use the IDE stop button or Ctrl-C to terminate)…

查看全部问答>

建筑工地也要建立远程安全监控系统

随着社会的不断进步,安全生产的概念已经深入人心,人们对安全生产的要求也越来越高。在事故多发的建筑行业,如何保证施工人员的人身安全,以及工地的建筑材料、设备等财产的保全是施工单位关心的头等大事。而几起坍塌事故的发生又将工地安全生产推 ...…

查看全部问答>

请问dma与通道方式有何不同

请问dma与通道方式有何不同?通道方式的优点在那里?谢谢…

查看全部问答>

2440实现IPHONE特效,运行KJAVA游戏

我的最新作品: 2440实现IPHONE特效,运行KJAVA游戏 http://www.tudou.com/programs/view/ZrtZX_KtcG0/ 有兴趣的话,请联系我…

查看全部问答>

高分急求:vs2003编译的C#程序在wince5上没法运行

各位高人,我用vs2003编译的C#程序,通过和系统一起打包的方式放进wince5系统,但是点击它一点反应都没有,也不报错。不知道是什么原因? 我的程序非常简单,只是弹出一个对话框,同时保证wince里面已经将.net支持环境加入进来了…

查看全部问答>

编程规范与范例

编程规范与范例…

查看全部问答>

ISP下载20次能成功1次!

ISP下载20次能成功1次!难道USB转的串口这么不稳定啊,好象STM32 ISP时用的内部震荡器,是不是有关啊…

查看全部问答>

MSP430F449低功耗模式3也有200UA的电流啊!???

进入低功耗模式3时,同时也把SMCLK时钟关闭,把没有使用的IO设置为输出,使用的IO设置为输入,发现还是有200UA左右的电流。请教版主有什么方法解决??…

查看全部问答>