- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
对于 BLE 专家,我有一个概念性问题,关于在两个 BLE 设备之间发生绑定(bind)时生成和交换的 key 。我可能错了,或者我的问题可能很幼稚,所以请多多包涵。
考虑以下示例,我们称其为 Case-1。
假设我们有一个外围设备 (P1) 和一个中央设备 (C1)。
P1 发送广告以连接到附近的设备。 C1 启动连接,两个设备开始连接过程,两个设备交换它们的 I/O 能力、配对方法和一些 key 。最终,一旦绑定(bind)完成,两个设备就交换了 LTK
, IRK
, 和 CSRK
用于加密连接、解析随机地址和解析签名,以及 EDIV
, RAND
.现在,P1 和 C1 都可以在使用这些 key 进行通信时用于各自的目的。
我有以下问题:
Q1。 P1 和 C1 之间的连接终止。以后当P1和C1再次连接时,两个设备会不会使用相同的LTK
, IRK
, 和 CSRK
他们在案例 1 中使用的 key ?
Q2。假设一个新的中央 (C2) 出现在图片中。 P1 不再连接到 C1。 P1 现在想与 C2 连接(通过绑定(bind))。 P1 是否会使用相同的 LTK
, EDIV
, RAND
, IRK
, 和 CSRK
它之前使用(生成)来连接案例 1 中的 C1?
Q3。 BLE 设备是否对它们连接的每个新设备使用不同的 key (LTK
、EDIV
、RAND
、IRK
和 CSRK
)?
Q4。如果我将存储在 C1 中的 key ( LTK
、 EDIV
、 RAND
、 IRK
和 CSRK
)存储在 C2 中,P1 可以使用相同的 key 连接到 C2 吗?从安全的角度来看,是否有可能使这项工作或在逻辑上不正确?
如果有人能澄清这些观点,那将是一个救命稻草。谢谢
PS:我正在咨询 core-spec v5.3 和一些在线资源供我阅读。
最佳答案
IRK 始终是恒定的(在每次配对尝试中共享相同的 IRK)并用于创建随机可解析地址。然后,从远程设备接收 IRK 的设备可以确定随机可解析地址是否属于特定 IRK。
所有其他键对于每个键都是唯一的。
CSRK 对于每个绑定(bind)必须是唯一的,因为有一个与之关联的计数器,在每次数据包写入时递增以避免重放攻击。如果两个绑定(bind)具有相同的 CSRK,这在安全方面将不起作用,因为攻击者可以在模拟绑定(bind) 2 时重放绑定(bind) 1 的数据包(假设绑定(bind) 2 的数据包计数器较少)。
LTK、EDIV 和 RAND 用于派生 session key ,以便在同一对设备之间的连接下一次连接时进行加密。
因此,Q1 的答案是,只要存在绑定(bind), key 就会被重复用于同一对设备之间的每次新连接尝试。
如果您特别将 IRK 从一个中心复制到另一个中心,则可以在 P1 和 C2 之间建立连接,并且如果 C2 使用随机可解析地址,则可以在此连接期间使用所有其他 key 。这是因为 P1 认为由于随机可解析地址而与 C1 对话。毕竟,在链路层上,如果随机可解析地址与相同的 IRK 一起使用,则无法区分 C2 和 C1。
如果不使用随机可解析地址,则通常无法在设备之间复制一组 key 。这是因为 key 与蓝牙设备地址(公共(public)或静态随机)相关联。如果使用不同地址的中心连接到外围设备,外围设备将在其数据库中查找绑定(bind) key ,以发现没有为该地址存储的 LTK、EDIV、RAND、CSRK。在某些实现中,虽然对于加密设置,外设将根据 EDIV 和 RAND 而不是地址来查找 LTK。在这种情况下,复制 key 将起作用,至少可以建立加密。 CSRK 总是从地址中查找。请注意,对于 LE 安全连接,EDIV 和 RAND 始终为 0,因此在这种情况下,始终从地址查找 LTK。
请注意,CSRK 的使用并不普遍。我还没有看到任何实现在实际产品中使用它。由于只有“Write without Response”命令可以与 CSRK 一起使用,并且计数器必须永久存储这一事实,覆盖各种数据包的正常经过身份验证的加密通常是一个更好的主意,因为通常可以容忍少数加密设置数据包.
关于android - BLE 设备每次与新设备绑定(bind)时是否会生成新的 LTK、CSRK 和 IRK?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/70583605/
我不知道该怎么做... function f1() { var x = 10; function f2(fx) { var x; x = 6;
早期绑定(bind)和后期绑定(bind)有什么区别? 最佳答案 简短的回答是,早期(或静态)绑定(bind)是指编译时绑定(bind),后期(或动态)绑定(bind)是指运行时绑定(bind)(例如
如何在 SwiftUI View 上使用 Binding(get: { }, set: { }) 自定义绑定(bind)与 @Binding 属性。我已成功使用此自定义绑定(bind)与 @State
我经常发现自己遇到问题,即控件的两个(相关)值被更新,并且两者都会触发昂贵的操作,或者控件可能会暂时处于不一致的状态。 例如,考虑一个数据绑定(bind),其中两个值 (x,y) 相互减去,最终结果用
我想通过我的 ViewModel 控制我的一个窗口的高度和宽度。 这看起来很简单。 但没有。它不起作用。 它检查 ViewModel 的 Width但不是 Height . 奇怪的是,如果我切换 W
UI5中一次性绑定(bind)和单向绑定(bind)有什么区别? 是否有任何用户特定的用例我会使用它们? 我无法从文档中获得太多信息。 最佳答案 单程 它的作用:单向数据流。模型数据的变化(例如通过
(define make (lambda (x) (lambda (y) (cons x (list y))))) (let ((x 7) (p (make 4))) (cons
尽管我或多或少地了解什么是语言绑定(bind),但我很难理解它们是如何工作的。 例如,谁能解释一下如何为 WinAPI 制作 Java 绑定(bind)? 最佳答案 如果您搜索 Foreign Fun
谁能解释为什么我可以重新绑定(bind)列表但不能+? (binding [list vector] (list 1 3)) (binding [list +] (list 1 3)) (bi
我真的很喜欢 Caliburn 和命名约定绑定(bind),我很惊讶 可见性与“CanNAME”约定用于保护 Action 的方式不同。 据我所知, BooleanToVisibilityConver
我了解动态绑定(bind)的实现方式以及静态绑定(bind)和动态绑定(bind)之间的区别,但我只是无法理解动态绑定(bind)的定义。基本上它是一种运行时绑定(bind)类型。 最佳答案 基本上,
http://jsfiddle.net/3NRsd/ var foo = $("div").bind("click", function() { $("div").animate({"hei
这个问题我快疯了...我有一个用户控件,它有一个用于插入操作的 FormView 和一个用于所有其他操作的 GridView。 在这两个控件中,我都有一个 DropDownList,如下所示: '
我有一个绑定(bind)到 ListBox 的地址的 ObservableCollection。然后在 ItemTemplate 中,我使用 {Binding .} 绑定(bind)到当前地址记录。这
如果我有以下简单的 js/knockout 代码: .js( View 模型): var image = ko.observable('http://placehold.it/300x150'); 看
我正在 aurelia 上开发一个自定义属性,让用户在输入文本区域时从列表中进行选择。例如,用法将是这样的: 正如您可能注意到的,auto-complete是属性。现在,当我想显示提示时,我想在自定
我正在使用 EventEmitter2作为我的应用程序内部的消息总线。现在我需要绑定(bind)和取消绑定(bind)一些事件处理程序。因为我也希望他们bind将它们添加到给定的上下文中,我最终得到以
我有以下函数调用: $(".selector").on("click", callback.bind(this, param1, param2)); 在我的回调函数中,我想使用绑定(bind)的 th
我目前正在试验新的编译绑定(bind),并且(再次)达到了我在拼图中遗漏了一个小问题:为什么我必须调用 Bindings.Update?直到现在,我还认为实现 INotifyPropertyChang
我正在阅读一本关于编写 JavaScript 框架的书,并找到了这段代码。但是我不明白它是如何工作的,尤其是 bind.bind 的用法?有人知道吗? var bind = Function.prot
我是一名优秀的程序员,十分优秀!