在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

藍牙網狀網絡的安全基礎

Silicon Labs ? 來源:互聯網 ? 作者:佚名 ? 2017-10-24 10:08 ? 次閱讀

物聯網IoT)相關的最受爭議的問題之一是安全性。從農業到醫院,從智能家居到商業智能建筑,從發電站到交通管理系統,物聯網系統和技術都將觸及世界許多地區,物聯網系統的安全漏洞可能會產生災難性的后果。

Bluetooth?網狀網絡被設計為將安全性作為其首要任務。在本文中,您將了解主要的安全功能和被解決的安全問題。該系列的其他文章將更詳細地介紹藍牙網狀網絡安全。歡迎點擊閱讀原文觀看完整文章!

藍牙網狀網絡的安全性是強制的

藍牙低功耗(LEGATT設備可以實現藍牙核心規范中定義的一系列安全措施。產品設計人員有責任決定需要采取哪些安全措施,并且可以決定采用任何可用的安全功能。換句話說,藍牙低功耗GATT的安全性是可選的。如果我們正在談論單個設備的安全性及其與另一個設備的連接,這是有道理的,前提是產品設計師正確地執行風險評估。然而,藍牙網狀網絡中的安全性涉及多于單個設備或對等設備之間的連接的安全性; 它關心整個網絡設備的安全性和網絡中各種設備分組的安全性。

因此,藍牙網狀網絡的安全性是強制性的。

藍牙網狀網絡的安全基礎

以下基本安全說明適用于所有藍牙網狀網絡:

加密和認證

所有藍牙網狀網絡消息都經過加密和認證。

分離關注點

網絡安全性,應用安全性和設備安全性被獨立地解決。請參閱下面的關注點分離。

區域隔離

藍牙網狀網絡可以分為子網,每個子網的加密方式與其他網絡不同。

密鑰更新

通過密鑰更新過程可以在藍牙網狀網絡的使用壽命期間更改安全密鑰。

信息混淆

信息混淆使得難以跟蹤在網絡內發送的消息,因此提供了一種使得難以跟蹤節點的隱私機制。

重放攻擊保護

藍牙網絡安全保護網絡免受重放攻擊。

垃圾郵件攻擊保護

可以以防止垃圾郵件攻擊的方式安全地從網絡中刪除節點。

安全設備配置

將設備添加到藍牙網狀網絡以成為節點的過程是一個安全的過程。

分離關注點和安全密鑰

藍牙網絡安全的核心是安全密鑰的三種類型。這些密鑰為藍牙網狀網絡的不同方面提供了安全性,并在藍牙網狀網絡安全性中實現了關鍵性能,稱為分離關注點。

考慮作為中繼的網絡網絡燈具。作為中繼,它可能會發現自己處理與建筑物的藍牙網狀網絡門窗安全系統有關的消息。燈具沒有訪問和處理這些消息的細節,但它確實需要將它們轉發到其他節點。

為了處理這種潛在的興趣沖突,藍牙網狀網絡使用不同的安全密鑰稱為AppKeys,用于保護網絡層的消息與用于保護與特定應用相關的數據(例如照明,物理安全,加熱等)的消息。

藍牙網狀網絡中的所有節點擁有一個或多個網絡密鑰(NetKey),每個網絡密鑰對應于可能是主網的子網。它擁有一個使一個節點成為網絡成員的網絡密鑰。網絡加密密鑰和隱私密鑰直接從NetKey派生。

擁有NetKey允許節點對網絡層進行解密和驗證,以便可以執行網絡功能,如中繼。它不允許應用程序數據解密。

每個節點還具有唯一的安全密鑰,稱為設備密鑰或DevKey DevKey用于節點的配置。

區域隔離

擁有主NetKey定義藍牙網狀網絡的成員資格并授予對藍牙網狀網絡的訪問權限。但是也可以將網絡劃分成不同的子網,每個子網都有自己的子網密鑰。這意味著只有擁有給定子網密鑰的設備可以與作為該子網的成員的其他設備進行通信也可以創建和分配子網密鑰。一個很好的例子是將不同酒店房間的節點隔離開來。

節點刪除,密鑰更新和垃圾郵件攻擊

如上所述,節點包含各種藍牙網格安全密鑰。如果一個節點發生故障并需要處理,或者如果所有者決定將節點銷售給另一個所有者,則重要的是,該設備及其包含的密鑰不能用于掛載網絡上的攻擊。

1藍牙網狀網絡確保了設備的安全可靠處理

定義了從網絡中刪除節點的過程。Provisioner應用程序用于將節點添加到黑名單,然后啟動密鑰刷新過程。

密鑰更新過程發出網絡中的所有節點,除了黑名單的成員,新的網絡密鑰,應用密鑰以及所有相關的派生數據。換句話說,構成網絡和應用程序安全性基礎的整套安全密鑰被替換。

因此,從網絡中刪除并且包含舊NetKey和舊的AppKeys的節點不再是網絡的成員,并且不構成威脅。

來自NetKey的隱私密鑰用于模糊網絡PDU頭值,例如源地址。模糊確被動竊聽不能用于跟蹤節點和使用它們的人員。它也使得基于流量分析的攻擊變得困難。

重放攻擊

在網絡安全方面,重放攻擊是竊聽者攔截并捕獲一個或多個消息并且稍后重新傳輸的技術,目的是欺騙接收者執行攻擊設備未被授權做的某些事情。通常引用的例子是汽車的無線鑰匙進入系統被攻擊者所竊取,該攻擊者攔截汽車所有者和汽車之間的認證序列,然后重播這些消息以進入汽車并將其竊取。

藍牙網狀網絡通過使用稱為序列號(SEQ)和IV索引的兩個網絡PDU字段來防止重放攻擊。每次發布消息時,元素都會增加SEQ值。從包含SEQ值小于或等于上一個有效消息的值的元素接收消息的節點將丟棄它,因為它可能與重放攻擊有關。類似地,IV索引是與SEQ一起考慮的單獨的字段。來自給定元素的消息中的索引值必須始終等于或大于該元素的最后一個有效消息。

加密工具箱

藍牙網狀網絡的大多數安全功能都依賴于行業標準的加密算法和過程。將在本系列的其他安全相關文章中提及,但我們將在這里解釋最重要的。

在藍牙網格堆棧中使用兩個關鍵的安全功能:AES-CMACAES-CCM這些是基本的加密和認證功能,所有用于密鑰生成的其他功能都是基于它們的。

AES-CMAC

基于密碼的消息認證碼(CMAC)是可以為任何可變長度輸入生成固定長度的128位消息認證值的算法。使用AES-CMAC算法生成消息認證碼MAC的公式為:

MAC= AES-CMACk(m)

The inputs to AES-CMAC are:

AES-CMAC的輸入為:

k- the 128-bit key.

k-128位密鑰

m-要認證的可變長度數據。

AES-CMAC具有出色的錯誤檢測能力。涉及驗證校驗或使用錯誤檢測代碼的其他技術只能檢測數據的意外修改。 AES-CMAC旨在檢測有意,未經授權的數據修改以及意外修改。如果您有興趣了解更多關于此功能的信息,請參考定義它的RFC4493

AES-CCM

AES-CCM是一種通用的,認證的加密算法,用于加密塊密碼。在藍牙網狀網絡規范中,AES-CCM在所有情況下都被用作基本的加密和認證功能。其使用公式如下:

ciphertext , MIC = AES-CCMk(n,m,a)

There are four inputs to AES-CCM:

AEC-CCN有四個輸入:

k-the 128-bit key.

K-128位密鑰

n-a 104-bitnonce.

n-104位的nonce

m-the variable length data to be encrypted and authenticated.

m-要加密和認證的可變長度數據

a-要認證但未加密的可變長度數據,也稱為附加數據。該輸入參數的長度可能為零字節。

AES-CCM有兩個輸出:

·密文-其加密后的可變長度數據。

·MIC-ma的消息完整性檢查值。

2顯示了可以來自藍牙網狀網絡層或上層傳輸層的明文有效載荷,由具有輸入加密密鑰,隨機數和明文有效載荷的AES-CCM處理。輸出加密的有效載荷和MIC

2用于數據包有效負載加密和認證的AES-CCM

SALT生成

藍牙網狀網絡安全定義了SALT生成函數s1,它使用AES-CMAC功能。如上所述,AES-CMAC具有兩個輸入參數:km當用于SALT生成時,只有輸入參數m變化。 k總是設置為128位值:0x0000 0000 00000000 0000 0000 0000 0000,在藍牙網狀網絡規范中稱為零。

3SALT生成函數。

SALT生成函數的輸入是:

m- 非零長度的八位位組數組或ASCII編碼的字符串。

輸出為128MAC值,s1公式為:

s1(m) = AES-CMACZERO(m)

欲了解Silicon Labs最新的藍牙網狀網絡解決方案及技術知識,請訪問:https://cn.silabs.com/products/wireless/learning-center/bluetooth/bluetooth-mesh

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 藍牙
    +關注

    關注

    114

    文章

    5835

    瀏覽量

    170717
  • 網狀網絡
    +關注

    關注

    1

    文章

    35

    瀏覽量

    20651

原文標題:【學知識】解讀藍牙網狀網絡的安全性

文章出處:【微信號:SiliconLabs,微信公眾號:Silicon Labs】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    藍牙AES+RNG如何保障物聯網信息安全

    ?2017年,某安全公司發現黑客利用智能魚缸竊取關鍵數據?。這些魚缸配備了接入網絡的智能傳感器,原用于監控水溫、水箱清潔度等數據。黑客通過魚缸傳感網絡,成功入侵網絡,竊取了大量數據,并
    發表于 11-08 15:38

    使用Simplelink?無線MCU系列的Z-Stack大型網狀網絡性能

    電子發燒友網站提供《使用Simplelink?無線MCU系列的Z-Stack大型網狀網絡性能.pdf》資料免費下載
    發表于 09-26 10:50 ?0次下載
    使用Simplelink?無線MCU系列的Z-Stack大型<b class='flag-5'>網狀</b><b class='flag-5'>網絡</b>性能

    各無線通信技術有哪些?各有什么優缺點

    會有其他無線技術如 Wi-Fi、Zigbee 和 Thread與其共用該頻帶。為了在這個擁擠的頻帶內減少沖突藍牙會在通信前使用跳頻找到一個開放的信道。? 安全性 | 要詳細了解藍牙網絡
    發表于 08-12 16:50

    是否可以創建一個包含多個esp8266模塊(esp-01)的網狀網絡

    我想知道是否可以創建一個包含多個 esp8266 模塊(esp-01)的網狀網絡。如果是這樣,是否有任何指南/示例可以開始使用 esp8266 進行網狀網絡
    發表于 07-19 08:31

    為什么ESP8266不支持802.11s進行網狀網絡

    為什么 ESP8266 不支持 802.11s 進行網狀網絡? 是硬件限制還是軟件方面的限制?
    發表于 07-19 08:02

    請問是否可以將非網狀設備連接到網狀網絡

    是否可以將非網狀設備連接到網狀網絡
    發表于 07-11 08:30

    ESP8266如何實現網狀網絡

    ESP8266如何實現網狀網絡
    發表于 07-09 08:06

    如何使用標準BLE將CYBT-213043-02網狀代理連接到智能手機?

    我們正在考慮使用藍牙網狀網絡 #cybt -213042-02# eval-kit 示例讓以下系統正常運行。 這里最簡單的項目是在Mesh_Demo_Temperature_Sensor 提供的示例
    發表于 07-05 08:24

    藍牙模塊的安全性與隱私保護

    藍牙模塊作為現代無線通信的重要組成部分,在智能家居、可穿戴設備、健康監測等多個領域得到了廣泛應用。然而,隨著藍牙技術的普及,其安全性和隱私保護問題也日益凸顯。本文將探討藍牙模塊在數
    的頭像 發表于 06-14 16:06 ?571次閱讀

    電氣設備網狀遮攔的高度要求、設計原則

    電氣設備的網狀遮攔高度是確保電氣設備安全運行和人員安全的重要措施之一。本文將詳細介紹電氣設備網狀遮攔的高度要求、設計原則、材料選擇、安裝方法以及維護保養等方面的內容,以期為電氣設備的
    的頭像 發表于 06-06 09:15 ?3694次閱讀

    華普微低功耗藍牙技術及解決方案

    交接,以及通過星型或網狀網絡(mesh)拓撲結構來組建個人局域網絡藍牙使用ISM頻段的UHF無線電波,范圍從2.400 GHz到2.483 GHz。作為有線連接的替代品,
    的頭像 發表于 06-05 10:15 ?654次閱讀
    華普微低功耗<b class='flag-5'>藍牙</b>技術及解決方案

    適用于智能家居和便攜式醫療設備的EFR32BG26(BG26)藍牙SoC介紹

    EFR32BG26(BG26)藍牙 SoC 是使用低功耗藍牙(Bluetooth LE)和藍牙網狀網絡實現物聯網無線連接的理想選擇,
    的頭像 發表于 04-18 10:56 ?575次閱讀

    請問節點上藍牙網狀網絡的信息保存在哪里?

    我已經使用代碼示例來構建網狀網絡。 示例是 “網格演示嵌入式配置器” 和 “網格演示調光器自配置”。 當我按下 “網格演示嵌入式配置器” 中的按鈕將目標配置為預配器時,它會創建一個網絡。 當配置
    發表于 03-01 08:09

    藍牙網關:實現設備無線通信與安全連接的關鍵角色

    藍牙網關是一種網絡技術,可以讓設備之間進行無線通信。它是一種可以將設備連接到互聯網的網關,可以提供安全的連接,并且可以支持多種類型的設備,比如手機、電腦、智能家居設備等。藍牙網關的作用
    發表于 02-06 10:48

    網絡拓撲結構的隱患和網絡硬件的安全缺陷屬于

    ,并探討如何解決這些問題和提高網絡安全性。 一、網絡拓撲結構的隱患 網絡拓撲結構是指網絡中各個節點之間的連接關系。不同類型的網絡拓撲結構存在
    的頭像 發表于 01-31 14:54 ?1783次閱讀
    主站蜘蛛池模板: 人人看人人干| 免费永久视频| 欧美日韩国产成人高清视频| 四虎国产一区二区三区| 欧美另类高清| 天天操穴| sihu永久在线播放地址| 免费一级做a爰片久久毛片| 男人天堂久久| 日本黄色一区| 欧美一级视频免费观看| 理论片人人51| 欧美伊久线香蕉线新在线| 欧美亚洲天堂网| 手机亚洲第1页| 人与牲动交xxxxbbb| 久久综合九色综合欧洲色| 狠狠五月深爱婷婷网免费| 欧美日韩在线一本卡| 噜噜色小说| 成人精品一区二区三区电影| 伊人网在线视频| 丁香色婷婷| 97午夜理伦片在线影院| 天天干天天干天天干天天干天天干| 男人天堂伊人| 狠狠色丁香久久综合网| 99成人| 欧美夜夜| 免费国产午夜高清在线视频| 成年香蕉大黄美女美女| 亚洲乱码一二三四区 | 真实女人寂寞偷人视频| 五月婷婷六月丁香| 亚洲啊v| 欧洲妇女成人淫片aaa视频| 久久免费国产视频| 在线免费看片| bbbb毛片免费看| 好硬好湿好爽再深一点h视频 | 亚洲欧美在线播放|