- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
对于 BLE 专家,我有一个概念性问题,关于在两个 BLE 设备之间发生绑定(bind)时生成和交换的 key 。我可能错了,或者我的问题可能很幼稚,所以请多多包涵。
考虑以下示例,我们称其为 Case-1。
假设我们有一个外围设备 (P1) 和一个中央设备 (C1)。
P1 发送广告以连接到附近的设备。 C1 启动连接,两个设备开始连接过程,两个设备交换它们的 I/O 能力、配对方法和一些 key 。最终,一旦绑定(bind)完成,两个设备就交换了 LTK
, IRK
, 和 CSRK
用于加密连接、解析随机地址和解析签名,以及 EDIV
, RAND
.现在,P1 和 C1 都可以在使用这些 key 进行通信时用于各自的目的。
我有以下问题:
Q1。 P1 和 C1 之间的连接终止。以后当P1和C1再次连接时,两个设备会不会使用相同的LTK
, IRK
, 和 CSRK
他们在案例 1 中使用的 key ?
Q2。假设一个新的中央 (C2) 出现在图片中。 P1 不再连接到 C1。 P1 现在想与 C2 连接(通过绑定(bind))。 P1 是否会使用相同的 LTK
, EDIV
, RAND
, IRK
, 和 CSRK
它之前使用(生成)来连接案例 1 中的 C1?
Q3。 BLE 设备是否对它们连接的每个新设备使用不同的 key (LTK
、EDIV
、RAND
、IRK
和 CSRK
)?
Q4。如果我将存储在 C1 中的 key ( LTK
、 EDIV
、 RAND
、 IRK
和 CSRK
)存储在 C2 中,P1 可以使用相同的 key 连接到 C2 吗?从安全的角度来看,是否有可能使这项工作或在逻辑上不正确?
如果有人能澄清这些观点,那将是一个救命稻草。谢谢
PS:我正在咨询 core-spec v5.3 和一些在线资源供我阅读。
最佳答案
IRK 始终是恒定的(在每次配对尝试中共享相同的 IRK)并用于创建随机可解析地址。然后,从远程设备接收 IRK 的设备可以确定随机可解析地址是否属于特定 IRK。
所有其他键对于每个键都是唯一的。
CSRK 对于每个绑定(bind)必须是唯一的,因为有一个与之关联的计数器,在每次数据包写入时递增以避免重放攻击。如果两个绑定(bind)具有相同的 CSRK,这在安全方面将不起作用,因为攻击者可以在模拟绑定(bind) 2 时重放绑定(bind) 1 的数据包(假设绑定(bind) 2 的数据包计数器较少)。
LTK、EDIV 和 RAND 用于派生 session key ,以便在同一对设备之间的连接下一次连接时进行加密。
因此,Q1 的答案是,只要存在绑定(bind), key 就会被重复用于同一对设备之间的每次新连接尝试。
如果您特别将 IRK 从一个中心复制到另一个中心,则可以在 P1 和 C2 之间建立连接,并且如果 C2 使用随机可解析地址,则可以在此连接期间使用所有其他 key 。这是因为 P1 认为由于随机可解析地址而与 C1 对话。毕竟,在链路层上,如果随机可解析地址与相同的 IRK 一起使用,则无法区分 C2 和 C1。
如果不使用随机可解析地址,则通常无法在设备之间复制一组 key 。这是因为 key 与蓝牙设备地址(公共(public)或静态随机)相关联。如果使用不同地址的中心连接到外围设备,外围设备将在其数据库中查找绑定(bind) key ,以发现没有为该地址存储的 LTK、EDIV、RAND、CSRK。在某些实现中,虽然对于加密设置,外设将根据 EDIV 和 RAND 而不是地址来查找 LTK。在这种情况下,复制 key 将起作用,至少可以建立加密。 CSRK 总是从地址中查找。请注意,对于 LE 安全连接,EDIV 和 RAND 始终为 0,因此在这种情况下,始终从地址查找 LTK。
请注意,CSRK 的使用并不普遍。我还没有看到任何实现在实际产品中使用它。由于只有“Write without Response”命令可以与 CSRK 一起使用,并且计数器必须永久存储这一事实,覆盖各种数据包的正常经过身份验证的加密通常是一个更好的主意,因为通常可以容忍少数加密设置数据包.
关于android - BLE 设备每次与新设备绑定(bind)时是否会生成新的 LTK、CSRK 和 IRK?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/70583605/
尝试使用集成到 QTCreator 的表单编辑器,但即使我将插件放入 QtCreator.app/Contents/MacOS/designer 也不会显示。不过,相同的 dylib 文件确实适用于独
在此代码示例中。 “this.method2();”之后会读到什么?在返回returnedValue之前会跳转到method2()吗? public int method1(int returnedV
我的项目有通过gradle配置的依赖项。我想添加以下依赖项: compile group: 'org.restlet.jse', name: 'org.restlet.ext.apispark', v
我将把我们基于 Windows 的客户管理软件移植到基于 Web 的软件。我发现 polymer 可能是一种选择。 但是,对于我们的使用,我们找不到 polymer 组件具有表格 View 、下拉菜单
我的项目文件夹 Project 中有一个文件夹,比如 ED 文件夹,当我在 Eclipse 中指定在哪里查找我写入的文件时 File file = new File("ED/text.txt"); e
这是奇怪的事情,这个有效: $('#box').css({"backgroundPosition": "0px 250px"}); 但这不起作用,它只是不改变位置: $('#box').animate
这个问题在这里已经有了答案: Why does OR 0 round numbers in Javascript? (3 个答案) 关闭 5 年前。 Mozilla JavaScript Guide
这个问题在这里已经有了答案: Is the function strcmpi in the C standard libary of ISO? (3 个答案) 关闭 8 年前。 我有一个问题,为什么
我目前使用的是共享主机方案,我不确定它使用的是哪个版本的 MySQL,但它似乎不支持 DATETIMEOFFSET 类型。 是否存在支持 DATETIMEOFFSET 的 MySQL 版本?或者有计划
研究 Seam 3,我发现 Seam Solder 允许将 @Named 注释应用于包 - 在这种情况下,该包中的所有 bean 都将自动命名,就好像它们符合条件一样@Named 他们自己。我没有看到
我知道 .append 偶尔会增加数组的容量并形成数组的新副本,但 .removeLast 会逆转这种情况并减少容量通过复制到一个新的更小的数组来改变数组? 最佳答案 否(或者至少如果是,则它是一个错
很难说出这里要问什么。这个问题模棱两可、含糊不清、不完整、过于宽泛或夸夸其谈,无法以目前的形式得到合理的回答。如需帮助澄清此问题以便重新打开,visit the help center . 关闭 1
noexcept 函数说明符是否旨在 boost 性能,因为生成的对象中可能没有记录异常的代码,因此应尽可能将其添加到函数声明和定义中?我首先想到了可调用对象的包装器,其中 noexcept 可能会产
我正在使用 Angularjs 1.3.7,刚刚发现 Promise.all 在成功响应后不会更新 angularjs View ,而 $q.all 会。由于 Promises 包含在 native
我最近发现了这段JavaScript代码: Math.random() * 0x1000000 10.12345 10.12345 >> 0 10 > 10.12345 >>> 0 10 我使用
我正在编写一个玩具(物理)矢量库,并且遇到了 GHC 坚持认为函数应该具有 Integer 的问题。是他们的类型。我希望向量乘以向量以及标量(仅使用 * ),虽然这可以通过仅使用 Vector 来实现
PHP 的 mail() 函数发送邮件正常,但 Swiftmailer 的 Swift_MailTransport 不起作用! 这有效: mail('user@example.com', 'test
我尝试通过 php 脚本转储我的数据,但没有命令行。所以我用 this script 创建了我的 .sql 文件然后我尝试使用我的脚本: $link = mysql_connect($host, $u
使用 python 2.6.4 中的 sqlite3 标准库,以下查询在 sqlite3 命令行上运行良好: select segmentid, node_t, start, number,title
我最近发现了这段JavaScript代码: Math.random() * 0x1000000 10.12345 10.12345 >> 0 10 > 10.12345 >>> 0 10 我使用
我是一名优秀的程序员,十分优秀!