【蓝牙配对安全】Authorization 和 Authentication 的区别以及 Encryption

找到的资料

我的理解,总结一下就是:

蓝牙 Core Spec 2.0 之前的配对被称为 Legacy (传统)配对方式,Core Spec 2.1 以后增加了 Secure Simple Pair 来简化传统配对方式。

这方面的介绍请参考 BLUETOOTH SSP.


1. Authentication 可能需要输入 passkey(6位数),是否输入 passkey 由设备的 IO 能力来决定;

2. Authorization 一定包含 Authentication;它是基于 Authentication 和 Internal Database 以 BD_ADDR 是否在 Trust list 为判断依据的配对方式;

3. Encryption 是在 Authentication 之后需要加密的配对方式;

4. Authentication、Authorization、Encryption 都属于 legacy 配对方式;

 

理解:决定设备之间配对方式的主要是 IO 能力,可以想象,IO 能力越强的设备,也就是越重要(主要)的设备,所需要(required)的配对等级也就越高。

 

=====================THE END=========================

如果觉得有用,请点赞、收藏、关注、或转发给你觉得有用的人。
本帐号会不定期记录与ESP-IDF调试小技巧,或者其他功能模块介绍。

LOVE AND SHARE.  

PEACE.

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章