|
查看: 9|回复: 0

[BLE SDK] SC Passkey Entry存在弱点,如何替代?

[复制链接]

145

主题

338

回帖

1584

积分

管理员

积分
1584
发表于 昨天 13:36 | 显示全部楼层 |阅读模式 来自 上海
Information
说明:   建议参照本版块置顶帖内容输入必要信息
芯片型号: -
SDK及版本: -
安全研究指出 SC Passkey Entry 配对方式存在可被中间人攻击的弱点,但客户产品需要"认证"(authenticated)等级的配对,有什么替代方式?

回答:

SC(Secure Connections)有四种方式,其中 Passkey Entry 曾被披露存在可被中间人攻击的弱点。如果需要认证(authenticated)等级且规避该弱点,可以使用另外两种认证方式:

1、SC Numeric Comparison(数字比较):两端显示 6 位数字由用户确认(authenticated,可规避该弱点);
2、SC OOB(带外认证):通过带外信道(如 NFC、二维码)交换确认信息(authenticated,可规避该弱点);

说明:

- SC Just Works 是 unauthenticated(非认证)方式,达不到认证等级;
- 被披露弱点的流程是 SC Passkey Entry;
- 在 SC Numeric Comparison 与 SC OOB 均为 authenticated,可以替代。

选择时请结合产品交互能力(是否有显示/输入能力、是否有带外通道)决定。

本版积分规则

关注公众号
隐私政策|Telink forum

相关侵权、举报、投诉及建议等,请发 E-mail:forum@telink-semi.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.|沪ICP备17008231号-1 |沪公网安备31011502403548号

在本版发帖返回顶部