【藍牙配對安全】Authorization 和 Authentication 的區別以及 Encryption

找到的資料

我的理解,總結一下就是:

藍牙 Core Spec 2.0 之前的配對被稱爲 Legacy (傳統)配對方式,Core Spec 2.1 以後增加了 Secure Simple Pair 來簡化傳統配對方式。

這方面的介紹請參考 BLUETOOTH SSP.


1. Authentication 可能需要輸入 passkey(6位數),是否輸入 passkey 由設備的 IO 能力來決定;

2. Authorization 一定包含 Authentication;它是基於 Authentication 和 Internal Database 以 BD_ADDR 是否在 Trust list 爲判斷依據的配對方式;

3. Encryption 是在 Authentication 之後需要加密的配對方式;

4. Authentication、Authorization、Encryption 都屬於 legacy 配對方式;

 

理解:決定設備之間配對方式的主要是 IO 能力,可以想象,IO 能力越強的設備,也就是越重要(主要)的設備,所需要(required)的配對等級也就越高。

 

=====================THE END=========================

如果覺得有用,請點贊、收藏、關注、或轉發給你覺得有用的人。
本帳號會不定期記錄與ESP-IDF調試小技巧,或者其他功能模塊介紹。

LOVE AND SHARE.  

PEACE.

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章