精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

你必須知道的藍牙安全知識

安全 應用安全
藍牙是一種無線開放標準技術,用于在沒有互連電纜的情況下在短距離設備之間交換語音或數據。其有效范圍變化取決于傳播條件、材料覆蓋、天線配置、電池狀況等,但大多數藍牙設備的有效范圍為10m或更小。

[[212541]]

DHS 4300A系列手冊由美國國土安全局推出,旨在指導敏感系統中無線技術的安全使用。手冊中包括了如RFID、藍牙等許多種無線技術的使用規范。接下來,我們將以藍牙技術為例,具體剖析此手冊中對于藍牙技術方面的指導要求。DHS 4300A –Q6(藍牙安全)于2014年12月15日發布,文檔的主要目的是在安裝、配置、使用、管理支持藍牙的設備時能夠確保最低安全性基準。

圖1  DHS 4300A敏感系統手冊

藍牙技術簡介

藍牙是一種無線開放標準技術,用于在沒有互連電纜的情況下在短距離設備之間交換語音或數據。其有效范圍變化取決于傳播條件、材料覆蓋、天線配置、電池狀況等,但大多數藍牙設備的有效范圍為10m或更小。該技術已經集成到許多類型的設備中了,包括手機、筆記本電腦、打印機、鍵盤、鼠標和耳機等,并且主要用于在設備之間建立自組織無線個域網(WPAN)如圖2所示。藍牙版本1.1和1.2僅支持最高為1 Mbps的傳輸速度,稱為基本速率(BR),并且可以實現大約720 kbps的有效載荷吞吐量。版本2.0中引入的增強數據速率(EDR)規定了高達3 Mbps的數據速率和大約2.1 Mbps的吞吐量。

圖2  Ad hoc藍牙網絡

文檔中給出了藍牙技術可以用來增強部門人員執行任務和業務需求能力的示例如下:

  • 辦公環境中的平板電腦藍牙鍵盤;
  • 辦公室人員的藍牙耳機;
  • 藍牙PIV讀卡器;
  • 車內使用的免提手機;
  • 在檢查點基本單元與移動設備之間傳輸數據;
  • 在執法或調查期間收集在現場遇到的嫌疑人或感興趣人的指紋。

由上可知,藍牙技術的需求十分迫切,而且與電纜設備和外圍設備相比,藍牙具有明顯的易用性優點。

藍牙技術的安全問題

但像任何無線技術一樣,藍牙通信易受各種威脅。因為該技術已經使用各種各樣的芯片組、操作系統和物理設備配置,這會導致大量不同的安全編程接口和默認設置。這些復雜性增加到無線通信中,意味著藍牙易受一般無線威脅以及自身固有的漏洞的影響。常見的攻擊包括:

  • Bluebugging :攻擊者控制手機,可以撥打電話,竊聽電話交談,閱讀聯系人和日歷等;
  • Bluejacking:將匿名、未經請求的消息發送到具有藍牙設備的手機中并設為不可見;
  • Blueprinting:遠程采集藍牙設備指紋;
  • BlueSmack :通過藍牙連接執行拒絕服務攻擊,使設備不可用;
  • Bluesnarfing :使攻擊者完全訪問日歷、聯系人、電子郵件和短信;
  • BlueStumbling :允許攻擊者根據藍牙設備地址查找和識別用戶。

藍牙規范包括四種安全模式,分別提供不同方式、不同程度的保護措施。

安全模式1

使用安全模式1的設備被認為是不安全的。在這種安全模式下,安全功能(認證和加密)從未啟動,因此設備和連接容易受到攻擊。實際上,這種模式下的藍牙設備是“不分敵我的”,并且不采用任何機制來阻止其他藍牙設備建立連接。如果遠程設備發起配對、認證或加密請求,則安全模式1設備將接受該請求而不加任何認證。由于其高度的脆弱性,文檔規定DHS不得使用安全模式1。

安全模式2

安全模式2是服務級強制安全模式,其可以在鏈路建立之后但在邏輯信道建立之前啟動安全過程。在這種安全模式下,本地安全管理器控制對特定服務的訪問。訪問控制以及與其他協議和設備用戶的接口由單獨的集中式安全管理器維護。此策略可以為具有不同安全需求并行運行的應用程序定義不同的安全策略和信任級別來限制訪問,可以在不提供對其他服務的訪問的情況下授予訪問某些服務的權限。在這種模式下,引入了授權的概念(即決定特定設備是否允許訪問特定服務的過程)。

安全模式3

安全模式3提供最好的安全性。它是鏈路級強制安全模式,其中藍牙設備在鏈路完全建立之前啟動安全過程。在安全模式3下運行的藍牙設備為設備的所有連接授權認證和加密。因此,在進行認證、加密和授權之前,甚至不能進行服務的發現。一旦設備經過身份認證,服務級別授權通常不會被安全模式3設備執行。當經過身份驗證的遠程設備在不了解本地設備所有者的情況下使用藍牙服務時,服務級授權應被執行以防止“認證濫用”。

安全模式4

安全模式4使用安全簡單配對策略(Secure Simple Pairing,SSP),其中在鏈路密鑰生成時,橢圓曲線(Elliptic Curve Diffie-Hellman,ECDH)密鑰協議取代了過時的密鑰協議。

提高藍牙技術安全性的指導意見

為盡可能提高藍牙技術的安全性,文檔從管理、技術、操作部署三個方面給出了指導性意見。

管理上的最佳方法

  • 確保藍牙用戶了解與藍牙使用有關的安全相關責任,并提供一系列預防措施,以更好地保護手持藍牙設備免遭盜竊;
  • 僅在必要時啟用藍牙(例如在移動設備上關閉藍牙,并在不使用時關閉耳機);
  • 當藍牙鏈接處于活動狀態時,盡量減少藍牙鏈接設備之間的距離;
  • 最小化語音通話的持續時間;
  • 最大限度地減少信號攔截的機會,最大化與其他藍牙設備,其他人和不受信任區域的距離;
  • 在進行配對時,移動設備將嘗試找到其他支持藍牙的設備。要始終驗證并確認正在配對的設備。如果出現意外提示,請不要輸入密碼;
  • 從配對設備列表中刪除丟失、被盜或未使用的設備;
  • 定期進行全面的安全評估,以充分了解藍牙安全狀況;
  • 確保從架構角度充分了解涉及藍牙技術的無線設備和網絡,并做好相應記錄;
  • 維護所有藍牙設備和地址的完整清單;
  • 個人及時跟蹤藍牙安全產品和標準的進展以及技術的威脅和漏洞。

技術上的最佳方法

  • 更改藍牙設備的默認設置;
  • 將藍牙功率設置為最低可用,以便盡可能減小信號范圍。采用的最低藍牙功率應足以維持授權用戶之間的通信;
  • 選擇足夠長、隨機和私密的PIN碼,避免使用靜態和弱PIN(例如全零);
  • 確保鏈接密鑰不是基于單位密鑰。使用共享單位密鑰可能導致成功的欺騙,中間人攻擊(MITM)和竊聽攻擊;
  • 根據密鑰條目關聯模型,為每組配對設備使用隨機和唯一的密鑰。如果一個靜態密鑰用于多組配對設備,則密鑰條目關聯模型提供的MITM保護將被減少;
  • 鎖定每個設備上的藍牙堆棧,以確保只有必需和批準的配置文件和服務可供使用,禁用不需要的和未經批準的服務;
  • 將藍牙設備默認設置為不可發現,并保持不可發現,除非配對需要的情況。在發現服務期間發送的默認藍牙設備名稱應更改為非標識值;
  • 對所有藍牙連接進行鏈接加密,并使用它來保護藍牙連接期間的所有數據傳輸,否則傳輸的數據容易受到竊聽;
  • 如果正在使用多跳無線通信,請確保在通信鏈路中的每個鏈路上啟用加密。一個不安全的鏈接將影響整個通信鏈;
  • 確保對所有連接執行相互設備認證;
  • 將加密密鑰大小配置為允許的最大值(128位)。使用允許的最大密鑰可以防止暴力攻擊;

操作和部署上的最佳方法

  • 確保藍牙功能在不使用時被禁用。在所有設備上應禁用藍牙功能,除非用戶明確地啟用藍牙建立連接。這可以最大限度地減少潛在的惡意活動。對于不支持禁用藍牙(例如耳機)的設備,整個設備在不使用時應該關閉;
  • 盡可能不頻繁地進行配對。理想情況下,在安全區域,攻擊者無法實際觀察密鑰條目或攔截藍牙配對消息。用戶不應該響應任何請求PIN的消息,除非用戶已經發起配對,并且確定用戶的設備之一發送了PIN請求。配對是一個至關重要的安全功能,要求用戶對可能的竊聽保持基本的安全意識;
  • 基本速率/增強型數據速率(BR / EDR)服務級別安全模式(即安全模式2或4)只能在受控和良好的已知環境中使用。安全模式3提供最好的安全性;
  • 確保具有藍牙接口的便攜式設備配置有密碼或啟用訪問的PIN。如果設備丟失或被盜,這有助于防止未經授權的訪問;
  • 如果藍牙設備丟失或被盜,用戶應立即從所有其他藍牙設備的配對設備列表中刪除丟失的設備;
  • 在支持基于主機的安全軟件的啟用藍牙的主機上安裝防病毒軟件;
  • 全面測試和定期部署藍牙軟件和固件修補程序和升級;
  • 不接受任何來自未知或可疑設備的傳輸。這些類型的傳輸通常包括消息,文件和圖像;
  • 在部署之前,充分了解部署任何安全功能或產品帶來的影響。

總結

無線通訊技術方便了生活、工作的方方面面,但它也引入了更多的安全隱患。在規范的安全框架下合理合法使用無線通訊技術是極其重要的。本文以DHS 4300A系列手冊出發,為敏感系統中藍牙技術的使用帶去指導性意見,為藍牙技術的發展保駕護航。

【本文為51CTO專欄作者“中國保密協會科學技術分會”原創稿件,轉載請聯系原作者】

戳這里,看該作者更多好文

責任編輯:武曉燕 來源: 51CTO專欄
相關推薦

2011-05-13 11:41:55

2017-12-07 15:28:36

2017-10-11 15:50:18

光纖通信傳輸

2021-03-01 07:34:42

Java泛型ArrayList

2021-06-29 15:56:39

MYSQL開發數據庫

2012-09-29 10:29:56

.Net內存分配繼承

2012-09-29 09:22:24

.NETGC內存分配

2020-02-28 14:05:00

Linuxshell命令

2021-10-29 08:44:22

推拉機制面試broker

2024-03-29 13:17:03

Docker數據卷Volume

2015-07-23 10:37:13

Linux命令

2011-11-30 09:09:13

王濤Windows Pho移動開發

2015-06-29 09:40:10

Rails新特性

2015-02-28 15:40:38

iPhoneiPadiOS8安全設置

2019-05-30 08:25:50

5G4G網絡

2012-11-05 09:19:37

2011-05-11 15:28:05

2023-11-13 08:18:56

2011-12-16 17:05:58

2020-07-09 07:34:40

開發Web工具
點贊
收藏

51CTO技術棧公眾號

中文字幕乱码无码人妻系列蜜桃| 色播五月综合网| 亚洲系列在线观看| 日韩电影不卡一区| 亚洲国产乱码最新视频 | 人成在线免费网站| 国内精品写真在线观看| 在线视频精品一| 青青青在线播放| 天天av天天翘| 亚洲经典在线| 精品国产第一区二区三区观看体验 | 91麻豆精品激情在线观看最新| 亚洲国产成人自拍| 国产成人精品av| 扒开jk护士狂揉免费| 秋霞伦理一区| 久久综合九色综合欧美亚洲| 97久久国产精品| 日本黄色录像片| 僵尸再翻生在线观看| 99久久婷婷国产综合精品| 韩国v欧美v日本v亚洲| 亚洲一区二区三区黄色| h片视频在线观看| 成人性生交大片免费看中文网站| 色综合色综合久久综合频道88| 911av视频| 超碰个人在线| 风间由美一区二区三区在线观看| 欧美老肥婆性猛交视频| 久久久久亚洲av成人网人人软件| 日韩伦理电影网站| 成人av在线资源网站| 97在线视频观看| 亚洲天堂视频一区| 成人国产精品| 亚洲视频一二三| 超碰97人人人人人蜜桃| 久热这里只有精品在线| 视频小说一区二区| 欧美自拍偷拍一区| 日本黄色a视频| 成人午夜精品福利免费| 国产农村妇女精品一区二区| 国产香蕉一区二区三区在线视频| 色播五月综合网| 久久久久黄久久免费漫画| 91天堂素人约啪| 国产成人精品久久二区二区91| 天天操天天舔天天射| 国产日本亚洲| 欧美日韩国产专区| 亚洲精品无人区| 好吊色在线观看| 日韩精品乱码免费| 蜜臀久久99精品久久久无需会员| 亚洲天堂av网站| 成人国产在线| 一区二区三区高清不卡| 欧美日韩另类综合| 精品欧美在线观看| 久久天堂成人| 九九久久久久久久久激情| 极品人妻一区二区三区| av成人在线网站| 欧美日韩在线视频一区| 日本不卡一区二区三区四区| 亚欧洲精品视频| 狠狠色丁香婷婷综合| 91精品国产九九九久久久亚洲| 波多野结衣一二三四区| 福利电影一区| 欧美浪妇xxxx高跟鞋交| 99精品视频播放| 天堂8中文在线| 中文字幕不卡在线播放| 精品亚洲欧美日韩| av片免费播放| 麻豆成人免费电影| **欧美日韩vr在线| 免费网站看av| 色婷婷色综合| 国产一区二区三区在线观看视频 | 久久免费的精品国产v∧| 亚洲最大福利网站| 一区二区视频免费| 日日噜噜夜夜狠狠视频欧美人| 欧美激情18p| 国产美女高潮视频| 成人精品影院| 亚洲欧美在线播放| 亚洲永久无码7777kkk| 伊人www22综合色| 6080国产精品一区二区| 91小视频网站| 成人午夜sm精品久久久久久久| 偷窥国产亚洲免费视频| 996这里只有精品| 亚洲二区在线播放| 人人狠狠综合久久亚洲婷| 亚洲人成免费电影| 国产毛片久久久久久久| 欧美三级午夜理伦三级小说| 欧美成人一区二区三区| 九九热免费在线观看| 成人精品动漫| 欧美亚洲国产一区二区三区va| 国产精品第12页| 亚洲黄色免费看| 一本大道久久精品懂色aⅴ| 日韩精品xxxx| 最近在线中文字幕| 国产盗摄一区二区三区| 97视频资源在线观看| 午夜精品无码一区二区三区| 国产真实乱偷精品视频免| 91精品视频网站| 草逼视频免费看| 国产91精品在线观看| 国产精品嫩草在线观看| 男人天堂网在线视频| 久久国产精品99国产| 国产精品电影一区| 中文字幕一级片| 精品一区二区免费在线观看| 亚洲精品日韩av| 懂色av成人一区二区三区| 成人aa视频在线观看| 久久久久网址| jzzjzzjzz亚洲成熟少妇| 中文字幕亚洲电影| 九色综合日本| 美女毛片在线看| 国产精品久久久久aaaa樱花| 中文字幕一区二区中文字幕| 色av手机在线| 色香蕉成人二区免费| 日本人69视频| 99久久免费精品国产72精品九九| 日韩经典中文字幕| 亚洲欧美另类日本| 好看不卡的中文字幕| 91av在线看| 中文字幕 日韩有码| 国产一区二区免费视频| 精品91免费| 3d成人动漫在线| 亚洲国产一区在线观看| 欧美成人免费高清视频| 狂野欧美xxxx韩国少妇| 精品亚洲永久免费精品| 香蕉成人在线视频| 亚洲激情成人| 成人黄色av网站| 香蕉视频免费在线看| 国产精品二三区| 国产精品网站免费| 91丨精品丨国产| 日韩av综合中文字幕| www.xx日本| 欧美一级播放| 99高清视频有精品视频| 男人的天堂在线免费视频| 亚洲欧美另类久久久精品| 99精品视频播放| 第四色中文综合网| 日韩中文字幕精品| 久久久久久少妇| 成人在线综合网站| 伊人久久大香线蕉av一区| 天堂av在线网| 精品国免费一区二区三区| 四虎地址8848| 奇米色一区二区| 久久精品ww人人做人人爽| 1区2区3区在线视频| 欧美视频在线不卡| aaaaa一级片| 好看不卡的中文字幕| 91日本视频在线| av电影在线观看网址| 狠狠综合久久av一区二区小说| 超级砰砰砰97免费观看最新一期| 日本精品三区| 国产精品99一区| 深爱激情五月婷婷| 亚洲午夜免费电影| 91av免费观看| 北条麻妃国产九九九精品小说| 国产91对白在线播放| 狠狠躁日日躁夜夜躁av| 亚洲激情六月丁香| www.五月天色| 在线成人激情| 91色精品视频在线| 国产三级在线播放| 制服丝袜av成人在线看| 成人精品一二三区| 美女精品一区二区| 一区二区精品视频| 成人在线高清| 日韩在线观看视频免费| 一本一道精品欧美中文字幕| 国产精品美女久久久久久久| 性欧美videossex精品| 欧美日韩一二三四| 91精品国产综合久久香蕉922| av在线第一页| 欧美女孩性生活视频| 成人黄色短视频| 国产精品亚洲а∨天堂免在线| 在线免费观看一区二区三区| 国产激情一区| 九九九久久久久久| 色偷偷在线观看| 欧美网站在线观看| www.99热| 激情五月播播久久久精品| 日韩不卡一二区| 1313精品午夜理伦电影| 8090成年在线看片午夜| 撸视在线观看免费视频| 欧美色欧美亚洲另类二区| 欧美h片在线观看| 国产成人av一区| 黄www在线观看| av中字幕久久| 国产精品久久久爽爽爽麻豆色哟哟 | 五月婷婷综合在线观看| 久久综合影视| 一区二区冒白浆视频| 久久国产精品美女| 亚洲人成网站在线| 国产人妻黑人一区二区三区| 欧美一级网站| 国产成人三级视频| 黄色美女久久久| 国产精品99久久久久久www| 黄视频网站在线| 亚洲娇小xxxx欧美娇小| 中文字幕一区二区在线视频| 亚洲欧美一区二区三区孕妇| yy6080午夜| 久久国内精品自在自线400部| 300部国产真实乱| 日韩av影院| 国产色综合天天综合网| 日本精品600av| 亚洲嫩模很污视频| 国产精品无码AV| 欧美日韩一区二区三区| 国产三级国产精品国产国在线观看| 成人手机在线视频| 久久久久国产一区| 亚洲人www| 三级网在线观看| 在线视频亚洲专区| 成人高清在线观看| 伦一区二区三区中文字幕v亚洲| 久久久亚洲影院| 日本免费视频在线观看| 日韩av在线不卡| 国产精品久久久久久久久毛片 | 日本久久二区| 4438全国亚洲精品在线观看视频| 欧美成年黄网站色视频| 日韩精品免费一线在线观看| 99久久精品日本一区二区免费| 色偷偷成人一区二区三区91| 久久免费视频6| 国产精品国产三级国产aⅴ无密码 国产精品国产三级国产aⅴ原创 | 精品久久久久久亚洲| 国产一区二区三区亚洲综合| 国产成人精品最新| 在线中文字幕播放| 欧美激情欧美狂野欧美精品| 毛片免费不卡| 亚洲视频欧洲视频| 青青视频在线观| 亚洲第一区在线观看| 国产人妻精品一区二区三| 欧美在线一区二区三区| 免费污污视频在线观看| 亚洲成av人影院在线观看网| 国产探花在线免费观看| 亚洲视频一区二区免费在线观看| 深爱五月激情网| av在线播放一区二区三区| 日韩成人av影院| 国产一区二区女| 青青草久久伊人| 久久精品理论片| 奇米影视四色在线| 青青草原综合久久大伊人精品优势| av天堂永久资源网| 国产一区二区三区久久| 97在线国产视频| 欧美日韩影院| 国产精品视频网站在线观看| 欧美精品国产| av在线观看地址| 在线视频观看日韩| 亚洲人成无码网站久久99热国产| 欧美深夜福利| 97超碰人人澡| 亚洲国产欧美国产综合一区| 久艹视频在线免费观看| 国产日韩欧美一区在线| 成人在线免费在线观看| 中文欧美日韩| 色综合av综合无码综合网站| 一道本一区二区| 日韩一级在线免费观看| 日韩在线观看一区二区| 久久精品免费网站| 精品亚洲国产成人av制服丝袜 | www.66久久| 日韩av无码一区二区三区不卡| 99精品欧美一区二区蜜桃免费| 成人h动漫精品一区| 久久久久高清精品| 久久久免费看片| 亚洲精品成人悠悠色影视| 国产成人在线播放视频| 色婷婷综合久久久久中文| 伊人网av在线| 亚洲精品一区在线观看| 青青久在线视频免费观看| 中文欧美在线视频| 亚洲资源一区| 欧美性受xxxx白人性爽| yiren22亚洲综合| 91天堂在线观看| 国产精品美女在线观看直播| 欧美亚洲丝袜| 亚洲二区三区不卡| 六月丁香激情网| 蓝色福利精品导航| 国产一级免费片| 国产精品美女视频| 欧美亚洲天堂网| 欧美日韩一区二区三区在线 | 第四色男人最爱上成人网| 国产精品网站视频| 日韩区一区二| 久99久在线| 一区二区三区四区电影| 1024精品视频| 国产精品自拍毛片| 成年人免费观看视频网站| 亚洲欧美精品午睡沙发| 亚洲成人av影片| 日韩欧美亚洲国产精品字幕久久久| 亚洲色偷精品一区二区三区| 日韩视频第一页| 欧美xo影院| 成人区精品一区二区| 成人在线免费小视频| 国产妇女馒头高清泬20p多| 青草国产精品久久久久久| 性xxxxxxxxx| 国产精品久久久久久久久免费丝袜| 日本视频www| 欧美一区二区三区播放老司机| 男人av在线| 97超级碰碰碰| 天堂久久av| 在线播放 亚洲| 日本va欧美va欧美va精品| 成人在线视频免费播放| 亚洲视频你懂的| 中文字幕av资源| 日韩毛片在线看| 欧美24videosex性欧美| 国产精品一区二区三区久久| 国产乱码精品一区二区三区四区| 精品成在人线av无码免费看| 国内精品伊人久久久久影院对白| 五月天综合视频| 狠狠躁夜夜躁人人爽超碰91 | 亚洲欧美视频在线| 8x8ⅹ拨牐拨牐拨牐在线观看| 成人字幕网zmw| 欧美偷拍综合| 三级a在线观看| 久久久不卡网国产精品二区 | 日韩一级网站| 日本精品一二三区| 国产精品国产三级国产普通话蜜臀| 久久久久在线视频| 亚洲精品一线二线三线| 黄页网站在线| dy888夜精品国产专区| 欧美~级网站不卡| 国产精品久久久久久9999| 欧美极品少妇xxxxⅹ高跟鞋 | 在线观看日韩毛片| 精品99又大又爽又硬少妇毛片| 97色在线观看免费视频|