蓝牙 mesh “三大法宝”让你的网络无懈可击
时间:2018-04-17 11:00来源:21Dianyuan
摘要:随着我们越来越深入物联网(IoT)领域,无论是新技术还是现有的技术,对安全这一问题的关注从未停止过。如果用户和提供商数据存在任何风险,那么灵活性、能源效率和互通性等优势便无从谈起。大多数技术都称自己具有更高的安全性,那么细说到蓝牙mesh网络,它的安全性又体现在何处呢?
本文作者:蓝牙技术联盟Jason Marcel
随着我们越来越深入物联网(IoT)领域,无论是新技术还是现有的技术,对安全这一问题的关注从未停止过。如果用户和提供商数据存在任何风险,那么灵活性、能源效率和互通性等优势便无从谈起。大多数技术都称自己具有更高的安全性,那么细说到蓝牙mesh网络,它的安全性又体现在何处呢?
安全性是蓝牙mesh网络设计的核心,每个数据包都必须经过加密和验证。对于大多数蓝牙技术应用,您可以在开发产品时自定义网络安全性,这在采用单一设备连接的情况下很常见。然而,由于蓝牙mesh网络建立在成千上万台设备间进行相互通信,因此要确保整体网络的安全性,需要采取额外的措施和方法。
蓝牙mesh是唯一基于强制性安全密钥构建的网络拓扑结构,能够在协议栈的多个层级上对网络进行保护。
· 设备密钥(DevKey)让您拥有授权,能够对节点进行启动配置(provisioning)和配置,将设备添加到网络。
· 蓝牙特有的应用密钥(AppKey)能够保护与特定应用相关的消息,例如照明、物理安全、温控等应用。
· 网络密钥(NetKey)适用于网络上的所有消息,能让节点(Node)之间安全地进行相互通信。
安全性是蓝牙mesh网络设计的核心,每个数据包都是经过加密和验证的。
为防止中继攻击,蓝牙mesh网络使用两类网络PDU字段:序列号(SEQ)和IV索引。每次发布消息时,SEQ值都会递增。如果消息的SEQ值小于或等于上一个有效消息的SEQ值,则节点会将消息丢弃,因为这则消息可能与中继攻击有关。同样,消息中的IV索引值必须始终等于或大于它所收到的上一个有效消息。这种安全冗余可以提供更高水平的保护。
随着我们越来越深入物联网(IoT)领域,无论是新技术还是现有的技术,对安全这一问题的关注从未停止过。如果用户和提供商数据存在任何风险,那么灵活性、能源效率和互通性等优势便无从谈起。大多数技术都称自己具有更高的安全性,那么细说到蓝牙mesh网络,它的安全性又体现在何处呢?
安全性是蓝牙mesh网络设计的核心,每个数据包都必须经过加密和验证。对于大多数蓝牙技术应用,您可以在开发产品时自定义网络安全性,这在采用单一设备连接的情况下很常见。然而,由于蓝牙mesh网络建立在成千上万台设备间进行相互通信,因此要确保整体网络的安全性,需要采取额外的措施和方法。
多层安全性
蓝牙mesh的安全性能够保护您的网络,避免各层中可能遇到的各种威胁或问题,包括中继攻击(Replay attack)、中间人攻击(Man-in-the-Middle attack)和垃圾桶攻击(Trash Can attack)。中继攻击可通过正确使用序列号来防止;中间人攻击可通过非对称性加密来防止,比如在重要程序中采用的椭圆曲线Diffie-Hellman(ECDH)密钥协议;来自废弃设备的垃圾桶攻击能通过在必要时刷新安全密钥来防止。蓝牙mesh是唯一基于强制性安全密钥构建的网络拓扑结构,能够在协议栈的多个层级上对网络进行保护。
· 设备密钥(DevKey)让您拥有授权,能够对节点进行启动配置(provisioning)和配置,将设备添加到网络。
· 蓝牙特有的应用密钥(AppKey)能够保护与特定应用相关的消息,例如照明、物理安全、温控等应用。
· 网络密钥(NetKey)适用于网络上的所有消息,能让节点(Node)之间安全地进行相互通信。
将潜在威胁列入黑名单
如果将节点从蓝牙mesh网络中移除,则设备及其包含的密钥就无法发动攻击。您可以将该节点添加到黑名单中,防止它在密钥刷新时接收新的安全密钥。这样,从网络中移除的包含旧安全密钥的节点就不再是网络成员,也不会构成威胁,无法用于发动垃圾桶攻击(Trash Can attack)。安全性是蓝牙mesh网络设计的核心,每个数据包都是经过加密和验证的。
多方面的冗余
在中继攻击(Replay attack)中,窃听设备会拦截并捕获一条或多条中继消息,然后用于转发。这将会欺骗消息接收设备,让它执行来自未授权设备的操作。常见的例子就是汽车的无钥匙访问系统,当认证序列被拦截时,这一访问系统就被攻破了,然后通过消息的中继就能访问该车辆。为防止中继攻击,蓝牙mesh网络使用两类网络PDU字段:序列号(SEQ)和IV索引。每次发布消息时,SEQ值都会递增。如果消息的SEQ值小于或等于上一个有效消息的SEQ值,则节点会将消息丢弃,因为这则消息可能与中继攻击有关。同样,消息中的IV索引值必须始终等于或大于它所收到的上一个有效消息。这种安全冗余可以提供更高水平的保护。
可靠、安全的连接
物联网的迅速发展已成为不争的事实。从Beacon到无线照明平台,我们已经看到物联网部署进入初始阶段。为了推动物联网解决方案的下一轮演进,可靠的、可扩展的、安全的无线连接需求至关重要。只有蓝牙mesh能够提供物联网所需的工业级、政府级、多层级的安全性。
免责声明:本文若是转载新闻稿,转载此文目的是在于传递更多的信息,版权归原作者所有。文章所用文字、图片、视频等素材如涉及作品版权问题,请联系本网编辑予以删除。
我要投稿
近期活动
- 安森美汽车&能源基础设施白皮书下载活动时间:2024年04月01日 - 2024年10月31日[立即参与]
- 2023年安森美(onsemi)在线答题活动时间:2023年09月01日 - 2023年09月30日[查看回顾]
- 2023年安森美(onsemi)在线答题活动时间:2023年08月01日 - 2023年08月31日[查看回顾]
- 【在线答题活动】PI 智能家居热门产品,带您领略科技智慧家庭时间:2023年06月15日 - 2023年07月15日[查看回顾]
- 2023年安森美(onsemi)在线答题活动时间:2023年06月01日 - 2023年06月30日[查看回顾]
分类排行榜
- 汽车电子电源行业可靠性要求,你了解多少?
- 内置可编程模拟功能的新型 Renesas Synergy™ 低功耗 S1JA 微控制器
- Vishay 推出高集成度且符合 IrDA® 标准的红外收发器模块
- ROHM 发布全新车载升降压电源芯片组
- 艾迈斯半导体推出行业超薄的接近/颜色传感器模块,助力实现无边框智能手机设计
- 艾迈斯半导体与 Qualcomm Technologies 集中工程优势开发适用于手机 3D 应用的主动式立体视觉解决方案
- 维谛技术(Vertiv)同时亮相南北两大高端峰会,精彩亮点不容错过
- 缤特力推出全新商务系列耳机 助力解决开放式办公的噪音难题
- CISSOID 和泰科天润(GPT)达成战略合作协议,携手推动碳化硅功率器件的广泛应用
- 瑞萨电子推出 R-Car E3 SoC,为汽车大显示屏仪表盘带来高端3D 图形处理性能
编辑推荐
小型化和稳定性如何兼得?ROHM 推出超小型高输出线性 LED 驱动器 IC,为插座型 LED 驱动 IC 装上一颗强有力的 “心脏”
众所周知,LED的驱动IC担负着在输入电压不稳定的情况下,为LED提供恒定的电流,并控制恒定(可调)亮度的作用。无论是室内照明,还是车载应用,都肩负着极为重要的使命。
- 关于反激电源效率的一个疑问
时间:2022-07-12 浏览量:10130
- 面对热拔插阐述的瞬间大电流怎么解决
时间:2022-07-11 浏览量:8898
- PFC电路对N线进行电压采样的目的是什么
时间:2022-07-08 浏览量:9532
- RCD中的C对反激稳定性有何影响
时间:2022-07-07 浏览量:7160
- 36W单反激 传导7~10M 热机5分钟后超标 不知道哪里出了问题
时间:2022-07-07 浏览量:5934
- PFC电感计算
时间:2022-07-06 浏览量:4146
- 多相同步BUCK
时间:2010-10-03 浏览量:37854
- 大家来讨论 系列之二:开机浪涌电流究竟多大?
时间:2016-01-12 浏览量:43150
- 目前世界超NB的65W适配器
时间:2016-09-28 浏览量:60012
- 精讲双管正激电源
时间:2016-11-25 浏览量:128035
- 利用ANSYS Maxwell深入探究软磁体之----电感变压器
时间:2016-09-20 浏览量:107537
- 【文原创】认真的写了一篇基于SG3525的推挽,附有详细..
时间:2015-08-27 浏览量:100246