国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學(xué)院 > 網(wǎng)絡(luò)通信 > 正文

藍(lán)牙技術(shù)的連接層保護(hù)機制分析

2019-11-03 09:23:18
字體:
供稿:網(wǎng)友


  藍(lán)牙特殊利益組織(SIG)花了相當(dāng)多的時間來開發(fā)安全模式作為連結(jié)層級的保護(hù)機制,例如128位元加密,裝置認(rèn)證以及授權(quán)等,但是如果要達(dá)到最高的信任要求,應(yīng)用開發(fā)商或者IT組織必須在連結(jié)層級安全上增加應(yīng)用安全,以便實現(xiàn)端對端的保護(hù)。由于藍(lán)牙通訊距離短(只有10米),而且有自動電力調(diào)節(jié)機制來限制信號半徑,因此想進(jìn)行遠(yuǎn)程攔截并不容易。不過,Class 3電波可以把藍(lán)牙的接收距離增強到100米。

  藍(lán)牙技術(shù)的認(rèn)證與加密服務(wù)由連接層提供。認(rèn)證采用口令--應(yīng)答方式,在連接過程中,可能需要一次或兩次認(rèn)證,或者無需認(rèn)證。認(rèn)證對任何一個藍(lán)牙系統(tǒng)都是重要的組成部分,它允許用戶自行添加可信任的藍(lán)牙設(shè)備,例如,只有用戶自己的筆記本電腦才可以通過用戶自己的手機進(jìn)行通信。藍(lán)牙系統(tǒng)采用流密碼加密技術(shù),適于硬件實現(xiàn),密鑰長度可以是0、40或64位,密鑰由高層軟件管理。藍(lán)牙安全機制的目的在于提供適當(dāng)級別的保護(hù),如果用戶有更高級別的保密要求,可以使用有效的傳輸層和應(yīng)用層安全機制。

  藍(lán)牙裝置可以與經(jīng)過認(rèn)證的一方進(jìn)行雙邊連結(jié),或者是永久性連結(jié)(稱為pairing,配對聯(lián)機),這樣一來受信賴的一方就不需要每次都要經(jīng)過認(rèn)證流程(比如耳機與電話之間)。藍(lán)牙安全最弱的一個環(huán)節(jié),是在裝置的配對聯(lián)機(pairing)上。配對聯(lián)機會使用裝置上的藍(lán)牙地址(由制造商設(shè)置的固定地址)與個人ID號碼(PIN)來創(chuàng)建一個連結(jié)鎖鑰。在配對過程中,黑客有可能會猜中過于簡短的PIN,進(jìn)而得知連結(jié)鎖鑰,并竊聽一切對話,或者是捏造一個裝置添加到配對中。

  目前還沒有聽過有什么樣的藍(lán)牙安全漏洞,不過有個著名程序可以借助測試地址序號來檢測裝置的存在。假以時日,這個軟件將有機會暴露裝置地址,并試圖進(jìn)行聯(lián)機。不過雙方還是得擁有共通的PIN號碼,黑客才能夠進(jìn)行攻擊。正如所有的系統(tǒng)一樣,技術(shù)越成熟,使用者與開發(fā)人員越多后,漏洞曝光的速度就會越快。IT組織應(yīng)該研究藍(lán)牙裝置的安全功能,并指導(dǎo)客戶如何把安全風(fēng)險降到最低。一般來說,除非經(jīng)過實證,否則不宜用藍(lán)牙進(jìn)行高度機密資料的傳輸。

  
摘自《中國高新技術(shù)產(chǎn)業(yè)導(dǎo)報》
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 曲水县| 郴州市| 水城县| 盘山县| 理塘县| 金堂县| 上虞市| 滦平县| 中超| 波密县| 云浮市| 盈江县| 遂川县| 阿坝县| 大渡口区| 抚松县| 乌海市| 天门市| 弥勒县| 安庆市| 酒泉市| 梧州市| 兴安盟| 昌乐县| 化州市| 汉沽区| 广昌县| 平凉市| 依安县| 洪洞县| 盐山县| 邵阳县| 安陆市| 滨海县| 中阳县| 仙游县| 兴海县| 乐亭县| 正蓝旗| 渭源县| 渝中区|