低功耗藍(lán)牙安全性學(xué)習(xí)指南解釋了低功耗藍(lán)牙所具備的安全功能工具包以及它們的工作原理。軟件開(kāi)發(fā)者還可以通過(guò)學(xué)習(xí)指南中的實(shí)踐練習(xí),收獲通過(guò)編寫(xiě)代碼來(lái)實(shí)現(xiàn)關(guān)鍵低功耗藍(lán)牙安全功能的實(shí)踐經(jīng)驗(yàn)。
低功耗藍(lán)牙產(chǎn)品可以達(dá)到遠(yuǎn)高于過(guò)去的安全水平。
藍(lán)牙技術(shù)已經(jīng)有20多年的歷史,目前藍(lán)牙設(shè)備每天的出貨量達(dá)到1000萬(wàn)件。藍(lán)牙技術(shù)能夠如此“長(zhǎng)壽”的原因有很多,其中的一個(gè)原因是藍(lán)牙技術(shù)聯(lián)盟(Bluetooth SIG)成員公司的不斷努力,在藍(lán)牙技術(shù)聯(lián)盟成員公司的要求和專(zhuān)業(yè)知識(shí)的推動(dòng)下,藍(lán)牙技術(shù)不斷發(fā)展完善,功能變得更加全面和強(qiáng)大,其中也包括安全功能。
藍(lán)牙核心規(guī)格定義了一系列安全功能,包括加密、認(rèn)證和隱私功能以及各種安全程序,例如配對(duì)。配置文件規(guī)格可能強(qiáng)制要求也可能僅僅建議在相關(guān)產(chǎn)品中使用某些藍(lán)牙安全功能。
許多藍(lán)牙技術(shù)和安全理念都以安全工具包的形式提供安全功能,并且配置文件設(shè)計(jì)者、產(chǎn)品設(shè)計(jì)者和軟件開(kāi)發(fā)者必須選擇并在其產(chǎn)品中使用安全工具包,從而達(dá)到合適的安全性。由于安全問(wèn)題與產(chǎn)品、產(chǎn)品的預(yù)期用戶(hù)以及產(chǎn)品的使用環(huán)境息息相關(guān),因此產(chǎn)品制造商的團(tuán)隊(duì)需要負(fù)責(zé)自行對(duì)安全問(wèn)題進(jìn)行評(píng)估。
憑借符合最新藍(lán)牙核心規(guī)格的棧,低功耗藍(lán)牙(LE)產(chǎn)品可以達(dá)到遠(yuǎn)高于過(guò)去的安全水平。例如在4.2版本中,低功耗藍(lán)牙開(kāi)始使用一種更安全的新配對(duì)方法——低功耗安全連接(LE Secure Connections)。但如要達(dá)到更高或最高安全性,則需要設(shè)計(jì)者和開(kāi)發(fā)者以最恰當(dāng)?shù)姆绞绞褂煤线m的安全功能。
曲折的學(xué)習(xí)過(guò)程
如果您并不熟悉藍(lán)牙技術(shù)并且也是安全方面的新手,您該從哪里開(kāi)始了解藍(lán)牙技術(shù)安全性,又要如何開(kāi)始呢?您該如何了解藍(lán)牙技術(shù)有哪些安全功能,以及它們與我們通常理解的安全概念和問(wèn)題之間有何關(guān)系?您又要如何了解它們的工作原理以及如何在產(chǎn)品中使用它們呢?
到目前為止,這些問(wèn)題的答案是:您必須做好準(zhǔn)備,一頭扎進(jìn)大篇幅的藍(lán)牙核心規(guī)格中開(kāi)始閱讀。但藍(lán)牙核心規(guī)格長(zhǎng)達(dá)三千多頁(yè),雖然其中有專(zhuān)門(mén)介紹安全的部分,但這個(gè)主題在該規(guī)格的許多其他部分中都出現(xiàn)過(guò),這意味著如果您想要全面了解藍(lán)牙的安全性,就需要通讀這份規(guī)格。根據(jù)您的起點(diǎn)以及先前的知識(shí)和經(jīng)驗(yàn),您的學(xué)習(xí)過(guò)程可能會(huì)很艱難。對(duì)一些人來(lái)說(shuō),學(xué)習(xí)藍(lán)牙核心規(guī)格可能會(huì)像是在攀登一座無(wú)比艱難的高山。
低功耗藍(lán)牙安全性學(xué)習(xí)指南
為了幫助您熟悉基本的安全概念,包括低功耗藍(lán)牙有哪些安全功能、它們的工作原理以及您在什么時(shí)候可能會(huì)使用它們,我們創(chuàng)建了這份低功耗藍(lán)牙安全性學(xué)習(xí)指南。它并不能替代藍(lán)牙核心規(guī)格。如果您有任何關(guān)于藍(lán)牙協(xié)議棧如何運(yùn)作的技術(shù)問(wèn)題,參考藍(lán)牙核心規(guī)格是更好的選擇。您可以把該指南當(dāng)作一份“指導(dǎo)攻略”。在學(xué)完該指南的部分或全部?jī)?nèi)容后,您在藍(lán)牙核心規(guī)格方面的工作難度大大降低。
顧名思義,低功耗藍(lán)牙安全性學(xué)習(xí)指南只關(guān)注與低功耗藍(lán)牙有關(guān)的安全問(wèn)題。
低功耗藍(lán)牙安全性學(xué)習(xí)指南分為多個(gè)模塊。如果您已熟悉一般安全概念,可以跳過(guò)這一部分。如果您已熟悉低功耗傳統(tǒng)配對(duì)(LE Legacy Pairing)的工作原理,但想了解低功耗藍(lán)牙安全連接是怎么回事,也可以直接閱讀有關(guān)低功耗藍(lán)牙安全連接的部分。在您仔細(xì)研讀這份低功耗藍(lán)牙安全性學(xué)習(xí)指南后,您應(yīng)當(dāng)可以找到一種省時(shí)且高效的方式學(xué)習(xí)藍(lán)牙核心規(guī)格。
低功耗藍(lán)牙安全性學(xué)習(xí)指南為任何從事低功耗藍(lán)牙工作的技術(shù)人員編寫(xiě)。
低功耗藍(lán)牙安全性學(xué)習(xí)指南
對(duì)誰(shuí)有幫助?
低功耗藍(lán)牙安全性學(xué)習(xí)指南為所有從事低功耗藍(lán)牙工作的技術(shù)人員而編寫(xiě)。首席技術(shù)官和產(chǎn)品經(jīng)理可以從中了解低功耗藍(lán)牙定義的安全功能和為它們提供基礎(chǔ)的行業(yè)密碼標(biāo)準(zhǔn)。技術(shù)架構(gòu)師可以深入了解這些功能的工作原理,而軟件開(kāi)發(fā)者可以通過(guò)一系列基于Zephyr操作系統(tǒng)和SDK的練習(xí),獲得實(shí)現(xiàn)關(guān)鍵功能的實(shí)踐經(jīng)驗(yàn)。
編輯:jq
-
藍(lán)牙
+關(guān)注
關(guān)注
114文章
5823瀏覽量
170324 -
低功耗
+關(guān)注
關(guān)注
10文章
2404瀏覽量
103703
原文標(biāo)題:最新發(fā)布 | 低功耗藍(lán)牙安全性學(xué)習(xí)指南介紹
文章出處:【微信號(hào):藍(lán)牙技術(shù)聯(lián)盟,微信公眾號(hào):藍(lán)牙技術(shù)聯(lián)盟】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論