藍牙保安

Apple 裝置具備兩種藍牙類型:傳統藍牙和低耗電藍牙(BLE)。兩種版本的藍牙保安模式都包含以下不同的安全功能:

  • 配對:製作一或多個共享秘密密鑰的過程

  • 綁定:儲存在配對過程中所製作密鑰的以供之後連接之用的動作,以便建立信任的裝置配對

  • 認證:驗證兩部裝置有相同的密鑰

  • 加密:機密地傳送訊息

  • 訊息完整性:避免訊息偽造的保護措施

  • 安全簡單配對:防止被動竊聽及防禦中間人攻擊

藍牙 4.1 版將「安全連線」功能加入傳統藍牙(BR/EDR)實體傳輸。

以下列出各類型藍牙的安全功能。

支援

傳統藍牙

低耗電藍牙

配對

P-256 橢圓曲線

FIPS 核准演算法(AES-CMAC 及 P-256 橢圓曲線)

綁定

配對資料儲存在 iOS、iPadOS、macOS、tvOS 和 watchOS 裝置中的安全位置

配對資料儲存在 iOS、iPadOS、macOS、tvOS 和 watchOS 裝置中的安全位置

驗證

FIPS 核准的演算法(HMAC-SHA-256 和 AES-CTR)

FIPS 核准的演算法

加密

在「控制器」中執行的 AES-CCM 加密編譯

在「控制器」中執行的 AES-CCM 加密編譯

訊息完整性

AES-CCM 用於保障訊息完整性

AES-CCM 用於保障訊息完整性

避免被動式竊聽的保護措施

橢圓曲線 Diffie-Hellman Exchange Ephemeral(ECDHE)

橢圓曲線 Diffie-Hellman 交換(ECDHE)

防止中間人(MITM)攻擊的保護措施

兩種由用户輔助的數值法:數值比較或通行密匙輸入

兩種由用户輔助的數值法:數值比較或通行密匙輸入

配對要求用户回應,包括所有非 MITM 配對模式

藍牙 4.1 或較新版本

2015 年末或較新型號的 iMac

2015 年初或較新型號的 MacBook Pro

iPadOS 13.1 或較新版本

iOS 9 或較新版本

macOS 10.12 或較新版本

tvOS 9 或較新版本

watchOS 2 或較新版本

藍牙 4.2 或較新版本

iPhone 6 或較新型號

iPadOS 13.1 或較新版本

iOS 9 或較新版本

macOS 10.12 或較新版本

tvOS 9 或較新版本

watchOS 2 或較新版本

低耗電藍牙私隱

為了協助保護用户的私隱,BLE 包含下列兩項功能:地址隨機化和跨傳輸密鑰衍生。

地址隨機化功能可藉由經常更改藍牙裝置地址,來減少在一段時間內追蹤 BLE 裝置的可行性。為了讓裝置使用私隱功能來重新連接已知裝置,裝置地址(稱為私人地址)必須能由其他裝置解析。要產生私人地址,需使用配對程序中交換的裝置身份解析密鑰。

安裝 iOS 13iPadOS 13.1 或較新版本的裝置可跨傳輸作業衍生連結密鑰,此功能稱為跨傳輸密鑰衍生。例如,使用 BLE 所產生的連結密鑰可用於衍生「傳統藍牙」連結密鑰。此外,Apple 針對支援「安全連線」功能(藍牙核心規格 4.1 所推出)的裝置,將傳統藍牙加入 BLE 支援中(請參閲藍牙核心規格 5.1)。

發佈日期:2021 年 2 月 18 日
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
有幫助?
字元限制: 250
字元數目上限為 250。
感謝您提供意見。
Morty Proxy This is a proxified and sanitized view of the page, visit original site.