news 2026/4/16 12:18:34

开发者学习指南:蓝牙低功耗安全(3)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
开发者学习指南:蓝牙低功耗安全(3)

4.2 详细分析

在了解了核心安全概念与蓝牙低功耗的安全特性后,我们现在来更详细地剖析这些特性。文中会引用《蓝牙核心规范》5.2 版本的内容,具体来自第 3 部分 H 节 2.2 小节 “密码学工具箱” 中定义的函数。

配对

配对是蓝牙低功耗安全的基础,因此我们接下来会深入探讨这一主题。本节内容大部分对应《蓝牙核心规范》5.2 版本第 3 部分 H 节。

配对的流程有多种不同方式,这在用户体验和设备间交换的消息两方面都有所体现。

重要提示:你应当单独评估配对流程本身的安全需求,与配对完成后设备使用阶段的安全需求区分开 —— 不同的配对方式提供的安全等级差异极大。

理解蓝牙配对的关键,是明确它需要达成的目标,下面总结的三点:

  1. 需向两台设备分发密钥,这些密钥用于启用加密、数据签名、隐私保护等所需的蓝牙安全特性,供后续使用;

  2. 需在两台设备间分发至多三种类型的密钥,且分发过程需防范被动窃听者窃取密钥;

  3. 配对过程中可能需要对设备进行认证,以防御中间人攻击等威胁。

可选的配对方式

符合《蓝牙核心规范》4.2 及更高版本的蓝牙低功耗协议栈设备,支持两种不同的配对方式:第一种是 “LE 传统配对”,第二种是更新、安全性显著更高的 “LE 安全连接”。两种方式中,配对的每个阶段都会根据多种因素产生不同的变体,这部分会在后续说明。

注意:协议栈版本低于蓝牙 4.2 的设备,仅支持 “LE 传统配对” 方式。

下面是配对流程的整

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/2 3:57:36

自动化测试:Selenium与Playwright全方位对比

Selenium 和 Playwright 是两种流行的自动化测试工具,它们都被用于浏览器自动化任务,如网页测试、抓取等。虽然它们的目标类似,但在底层逻辑、功能特性、执行方式等方面有很多不同之处。 底层逻辑与架构 Selenium: Selenium 主…

作者头像 李华
网站建设 2026/4/13 15:42:48

性能测试知识总结

🍅 点击文末小卡片,免费获取软件测试全套资料,资料在手,涨薪更快 一、什么是性能测试先看下百度百科对它的定义性能测试是通过自动化的测试工具模拟多种正常、峰值以及异常负载条件来对系统的各项性能指标进行测试我们可以认为性能…

作者头像 李华
网站建设 2026/4/14 18:52:22

基于CAN总线的UDS NRC错误反馈实测操作指南

深入实战:CAN总线中UDS负响应码(NRC)的精准解读与调试之道你有没有遇到过这样的场景?诊断仪发出一个看似标准的22 F1 90读取VIN请求,结果ECU回了一个7F 22 31——屏幕上只显示“Request Out Of Range”,却不…

作者头像 李华
网站建设 2026/4/3 5:03:33

人脸融合版权信息要保留,科哥开发不易请尊重

unet image Face Fusion人脸融合技术深度解析与实践指南 1. 技术背景与核心价值 随着深度学习在计算机视觉领域的持续突破,人脸融合技术逐渐从科研走向大众应用。该技术通过将源图像中的人脸特征迁移到目标图像上,在保留原始姿态、表情和光照条件的同时…

作者头像 李华
网站建设 2026/4/15 20:53:22

DeepSeek-R1-Distill-Qwen-1.5B多平台部署:Windows/Linux差异对比

DeepSeek-R1-Distill-Qwen-1.5B多平台部署:Windows/Linux差异对比 1. 项目背景与技术选型 随着大模型在推理、代码生成和数学能力上的持续进化,轻量级高性能模型成为边缘计算与本地服务部署的重要选择。DeepSeek-R1-Distill-Qwen-1.5B 是基于 DeepSeek…

作者头像 李华
网站建设 2026/4/12 16:18:04

PaddleOCR-VL-WEB部署案例:高效解析109种语言文档的完整指南

PaddleOCR-VL-WEB部署案例:高效解析109种语言文档的完整指南 1. 简介 PaddleOCR-VL 是百度开源的一款面向多语言文档解析的先进视觉-语言模型(Vision-Language Model, VLM),专为高精度、低资源消耗的实际部署场景设计。其核心组…

作者头像 李华