作为追随者和技术新闻爱好者,您可能偶尔会看到有关蓝牙安全性的标题。耸人听闻的“重大蓝牙安全漏洞使数百万台设备面临风险”或“蓝牙漏洞使您容易受到攻击”。头条新闻引起您的注意,使此漏洞听起来像蝗灾之灾,或者蓝牙设备或网络的洪水泛滥。
蓝牙技术的发展
在我们20多年的历史中,Bluetooth SIG与其成员公司合作,使Bluetooth技术成为事实上的低功耗无线标准。根据2020年蓝牙市场更新,今年将有46亿部使用蓝牙技术的设备上市。我们确保蓝牙技术可以从简单但出色的无线音频配对解决方案发展到智能建筑,智能产业和智能城市等新兴市场中物联网中智能自动化的基础。为了提供卓越的蓝牙连接性,我们与会员社区中的近36,000家公司合作,每个公司都将蓝牙技术用作各种应用程序的连接组织。
传统产业和新兴产业的增长以及维持它们所需的联网设备的爆炸式增长意味着,安全性必须始终是技术专业人员的首要考虑因素。但是,安全性实施既不是交钥匙也不是一刀切。要使蓝牙技术真正无处不在-不可能。
该方法解决了蓝牙规范和接口中的安全问题,为蓝牙SIG成员提供了持续的安全培训。教育部分涉及蓝牙安全响应程序。它还经过专门设计,为蓝牙技术的不断创新和迭代留出了空间。
没有技术是完美的。通过解释蓝牙SIG安全流程的范围和意图,我们希望为有关蓝牙安全的叙述提供一个教育性的视角,并将其从以恐慌为标题的新闻标题转变为对我们的安全流程透明的观点,从而继续加强现有技术保护并引入新的安全措施以满足连接领域不断发展的要求。
规格:所有蓝牙设备的基本组成部分
要了解安全性,重要的是要了解蓝牙技术的组成部分-蓝牙规格。
本质上,规范是开发人员用来在蓝牙设备之间建立连接和互操作性的要求。除了音频流和简单的数据传输之外,蓝牙的更多用例已经出现,涵盖了所有应用程序中的设备网络和定位服务。蓝牙的应用包括工业资产跟踪到商业照明。
随着蓝牙规范的扩展,它们所包含的安全措施也必须扩展。
最突出的蓝牙规范是核心规范,它定义了开发人员用来创建构成蓬勃发展的蓝牙生态系统的可互操作设备的基本构造块。
但是,还有超过100个其他配置文件和协议规范,它们定义了如何构建从可互操作的蓝牙耳机到创建用于照明控制的大规模蓝牙网状设备网络的所有内容。
开发人员指南
开发人员遵循每个规范中的指导原则,以根据其产品设计的需要来适应其实现。
每个规范都有自己的技术和工具,可让开发人员解决其产品的安全预防措施并确保蓝牙设备之间的通信安全。
您可以将其视为开发人员可以从中选择以为其产品实施适当安全级别的工具箱。低功耗蓝牙产品开发人员可以使用的一些安全功能包括:
- 防止被动窃听
- 防御中间人(MITM)攻击
- 使用AES-CCM加密技术在两个低功耗蓝牙设备之间进行加密通信
- 隐私和身份跟踪保护
安全评论
尽管在开发过程中对规范进行安全审查,但SIG的36,000名成员中的每个成员都需要为其实施所需的最佳安全选项。
例如,工厂中启用了蓝牙的状态监视系统与无线鼠标相比,将需要明显不同的安全功能。开发人员可以自行选择要在其蓝牙产品中实现的必要安全功能。
使蓝牙规范提供这些选项和灵活性是使蓝牙技术在众多可用的低功耗无线技术中独树一帜的魔力。
这些选项使成员可以自由地为其产品选择最佳的安全功能,但这也意味着成员可能会选择对其应用程序不够的安全或隐私功能。这导致我们进入第二部分-教育。
教育:设计,开发和部署安全蓝牙设备的工具
为了帮助成员为他们的应用选择合适的安全选项,Bluetooth SIG定期发布学习指南,培训视频和各种其他教育材料。
这些教育材料说明了为什么某些安全选项在特定应用中比其他安全选项更有效。他们还解释了每个规范中的常见安全风险以及如何最好地避免这些风险。
常见的实施最佳做法包括:
- 遵循最新版本的蓝牙规范,以确保开发人员拥有最新指南
- 记录产品设计的安全性要求,以便在实施中使用适当的安全性
- 测试和审核实施的安全功能
- 确保UX界面向用户提供有关任何安全或隐私问题的适当通知
- 在开发面向外部数据源(尤其是无线数据源)的任何接口时,加强安全编码实践
这些教学材料为会员指明了正确的方向,而蓝牙技术是一种开放的全球标准。蓝牙SIG及其成员在安全研究界的帮助下,共同负责生产安全的蓝牙设备和应用程序。
社区:共享蓝牙安全责任
蓝牙SIG与安全研究界建立了长期的合作关系。这种工作关系过程的一部分是鼓励通过蓝牙安全响应计划对技术进行持续审查并报告规范范围内的漏洞。响应计划可确保在我们的成员组织中调查,解决和传达报告的漏洞。
(文章内容来源于:蓝牙联盟SIG,转载请注明)
伦茨科技拥有自主研发数传应用芯片BLE 5.0和高速传输芯片BLE 5.1并具有全球知识产权 ,针对企业用户和个人消费者,提供智能音频类全套量产产品的解决方案,配套全方位APP软件平台定制开发。随着物联网基础设施逐渐布局,伦茨科技已在共享经济、人脸识别,美颜/美妆,直播云台、智慧医疗、个人洗护,人机交互等多个领域独具优势。
最新推出的ST17H66蓝牙BLE5.1芯片,支持蓝牙Mesh,支持一对多,多对多等控制模式,为企业提供“交钥匙”式解决方案,备有全面详细的参考设计,方便客户快速开发产品和面市,第一时间抢占物联网先机。
BLE5.1 ST17H66蓝牙芯片特征