澄清蓝牙五大误解

随着物联网时代到来,智能设备日新月异、层出不穷,智能无线连接的优势也日益凸显,成为企业业务成功的关键。市场的成熟带来众多的开发工具与知识,大幅加快了物联网创新速度,开发者和产品制造商如今能够更加游刃有余地创建新的可穿戴设备或智能家居产品,进而使生活更加便利、更易操控、效率更高。然而,人们对于安全和隐私的担忧也随之而来,蓝牙技术联盟在与包括新创企业和知名大品牌在内的27,000多家成员公司的合作中发现,在新产品开发及其安全策略等方面,有5大错误始终存在。希望这篇文稿可以为开发者解释这些误解,让他们更加明确地进行蓝牙(Bluetooth)开发。

错误1:认为安全等同于麻烦

早期的安全程序往往给开发者和消费者带来“麻烦”的感觉,这也导致一些最新实践未能及时被采用。比如,开发者们常常错误地认为蓝牙技术配对太难操作,会让消费者很难招架。但事实上这种情况自2004年早已改观,蓝牙规格的更新让设备连接过程更简易,包括加密、信任、数据完整性、以及用户数据隐私保护在内的安全功能可以提供更加完备的安全保障。蓝牙还能根据用户的要求和设备的能力,提供多个选项,让连接更易操作、更安全。

如今,开发者们可以根据产品情况和消费者需求灵活地整合安全功能,无论从技术本身和用户体验都有很大的改进。最新版本的蓝牙4.2安全功能达到了政府级美国联邦信息处理标准(FederalInformationProcessingStandard,简称FIPS),提供AES加密、椭圆曲线Diffie Hellman(Elliptic Curve Diffie Hellman,简称ECDH)密码体制、以及全新的低功耗安全连接。或许很多功能的实现并不要求ECDH密钥生成或128-位AES加密,但只要开发者欲选择更安全的连接方式,蓝牙是具备能力实现高水平加密的标准。

错误2:缺乏无线技术基本知识

关于无线设备的诸多困惑源于缺乏基本的相关知识,科幻和间谍电影中种种关于无线数据传输、追踪能力、设备智能程度的夸张描写,使得人们常常误认为Beacon的功能是用来追踪他人或用户,但Beacon的作用只是发送广播信号。依据设备是否有收到信息,智能设备上的APP能够估算用户的在店内的相对位置,用户只有下载并激活APP之后,才可能连接至这些信息,而Beacon自身是无法采集任何数据的。

开发者们需要与消费者沟通的不只是设备的功能,还有APP的功能,包括互动性、到位的安全因素、以及消费者应如何进行安全控制,这样才能有效消除大众对于设备安全常见的恐惧和误解。例如,蓝牙配对不仅仅是建立设备连接的一种方法,更是用户手中强有力的安全措施保障。

错误3:忽略消费者访问权限

如果消费者对于设备安全设置拥有简单、充分的访问权限,就会让他们感觉自己拥有控制权,也能让他们对设备互动的安全更有信心。提供用户对每个APP基于位置的服务进行开关控制,就给了他们直接的控制权,让用户能够控制APP的功能。在设计下一代智能产品时,开发者应该更加注重给予用户对设备和APP的控制权限。开发者要如何在设备互动中给予用户更多的对蓝牙智能设备的控制权,或是让他们拥有更多对无线连接开关的访问权限呢?

蓝牙已经包含了一些功能,能够将配对控制权交回消费者手中。最新的蓝牙4.2规格中的一项新功能让窃听者难以通过蓝牙连接追踪设备。这一功能让广播数据包中的MAC地址每隔一段时间(时间间隔由制造商设定)就自动更新,确保设备及其用户无法通过广播出的地址而被追踪。

错误4:功能与安全难两全

在创建智能设备时,总是存在着安全性与用户体验的权衡取舍问题。开发者和产品制造商必须持续基于客户需要和特定功能间作出取舍。这就需要在绝对的安全和传输的数据之间进行仔细的审视并进行权衡。这在很大程度上取决于所创建的产品类型及其功能。举例而言,计步器与智能锁的安全需求就不尽相同,消费者购买计步器是用于监测步数,由于个人信息与计步数据没有任何关联,记步数据的广播就无需过度保护。然而对于智能锁,安全性对于其功能来说就至关重要。很多情况下,可能由于附加的安全保护排除了所有类型的连接而使设备的功能受限。在任何应用场景中,开发者都必须审慎评估其所创建设备的安全需求,以及安全的实施会如何影响设备功能的互动。

错误5:回到安全本身

事关安全就绝不能掉以轻心,必须从始至终仔细考虑。开发者必须审视消费者与设备互动的方式,以及安全实施会如何影响设备功能和用户体验。先从所有可能的安全解决方案开始,设想产品或服务可能出现的问题,并且汲取其他开发者安全实施的成功和失败经验,了解所有可能的安全实施方案。

作者:何妍 

来源:51CTO

时间: 2024-11-01 09:48:34

澄清蓝牙五大误解的相关文章

美媒:关于“大数据”的五大误解

文章讲的是美媒:关于"大数据"的五大误解,美国<外交政策>杂志网站5月9日刊登微软研究院首席研究员.麻省理工学院公民媒体中心客座教授凯特·克劳福德的一篇文章,文章说,"大数据"是当前的时髦术语,是技术界用来解决世界上最难处理的问题的全能办法. 文章说,这个术语一般用来描述对海量信息进行分析,从而发现规律.收集有价值的见解和预言复杂问题答案的技巧与科学.它也许听起来有些乏味,但是从制止恐怖分子,到消除贫困,到拯救地球,对于大数据的鼓吹者来说,没有什么问题是

到底安全不安全?网络安全五大误解

许 多人对于自己的数据和网络目前有一种虚假的安全感:在边界安装了防火墙.在桌面上安装了防病毒和防间谍软件工具.使用加密技术发送和保存数据:此外,微软及各大安全公司不断增强安全工具和补丁程序--似乎可以松口气了,但果真如此吗? 以下是有关安全的五大误解,不妨看看你的数据是否有你想象中的 那么安全. 误解一.加密确保了数据得到保护 对数据进行加密是保护数据的一个重要环节,但不是绝无差错.Jon Orbeton警告说:如今黑客采用嗅探器可是越来越完善,能够截获SSL和SSL交易信号,窃取经过加密的数据

白庚晓:企业推广必看之网络营销中最常见的五大误解

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 随着市场竞争日益激烈,不少企业主都寄望在互联网上开辟更广阔的市场空间并且获得利润.但是,95%以上的企业,都会在试水网络营销的最初阶段就止步不前,甚至从此认为,网络营销其实并不可行.仅有5%的企业,能够成功通过各种网络营销手段开辟新的用户群体市场,并且为企业销售带来质的飞跃.为何会出现如此悬殊的现象呢?其实是绝大部分的企业主,都对网络营销存在

住建部澄清楼市新政误解抑制投机非一刀切打压

12月9日,国务院会议决定,2010年个人住房转让营业税免征时限由2年恢复到5年.调控楼市大幕正式开启,市场预计更多政策会鱼贯而出. 12月17日,五部委联合下发<关于进一步加强土地出让收支治理的通知>,将开发商拿地的首付款比例进步到了50%.这一政策严卡开发商资金链,地产界忽然感觉,这个冬天特别冷. 12月23日,营业税细则公布,对于普通住宅和非普通住宅进行了严格的区分.这让部分炒房者大松了一口气:"楼市调控似乎也没有那么狠嘛!" 同一天,国土资源部通报了9个省18宗房地

无服务器技术常见的五大误解

无服务器技术的快速增长让企业有机会节省服务器费用,并且帮助开发人员节省时间,能够关注于编码,而不是后台运维上.这样的切换带来的一个挑战是保持标准理解的难度.在上周于奥斯丁举办的 无服务器大会 上,我们就该领域相关的常见误解采访了Heavybit社区的专家. 误解 #1:无服务器是软件的全新变革方向 "一种常见的误解是无服务器是软件的全新变革方向,"Nick Martin说,他是 Meteor 的联合创始人和CTO."的确,这是让软件开发更快更容易的变革的下一步.就像编译器,数

基于控制器存储虚拟化有五大误解

虚拟化太复杂 早期基于交换机和网络的存储虚拟化要求重新将异构LUN(逻辑单元号)映射到一个通用虚拟LUN格式,以能够在主机系统上进行显示.这一LUN重映射工作引入了另一个操作层,增加了管理复杂性,从而阻碍了这一方法的应用.然而,存储虚拟化的快速创新很快就解决了这一难题,通过使用基于存储控制单元的虚拟化,使得无需重映射即可完成物理LUN的虚拟化.通过采用这一方法,LUN将基于各自厂商特定的方法在外部存储系统行进行配置.尽管已经连接到主机服务器,这些LUN之后仍可通过FC端口连接到虚拟化控制单元.其

外刊IT评论:对大龄程序员的五大误解

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 最近我过了40岁生日. 一个朋友开玩笑的对我说:嘿,我想这个意味着你已经老的不适合再去编程了吧!,我表面上哈哈一笑,但心里却触动不少. 年龄歧视在我们这行里并不可笑. 就像今天用Java的兄弟沦落到这个地步一样,几年前,使用COBOL家伙被我们从心底里嘲笑其老旧的编码方式和缺乏新技术中的灵活性. 如今轮到我被他们嘲笑了. 也许你也是这样. 如

Web安全需澄清的五个误解

目前,黑客攻击已成为一个很严重的网络问题.许多黑客甚至可以突破SSL加密和各种防火墙,攻入Web网站的内部,窃取信息.黑客可以仅凭借浏览器和几个技巧,即套取Web网站的客户信用卡资料和其它保密信息. 随着防火墙和补丁管理已逐渐走向规范化,各类网络设施应该是比以往更完全.但不幸的是,道高一尺,魔高一丈,黑客们已开始直接在应用层面对Web网站下手.市场研究公司Gartner的分析师指出,目前有70%的黑客袭击事件都发生在应用程序方面.要增强Web网站的安全性,首先要澄清五个误解. 一."Web网站使

Web网站安全性存在的五个误解_网络冲浪

    目前,黑客攻击已成为一个很严重的网络问题.许多黑客甚至可以突破SSL加密和各种防火墙,攻入Web网站的内部,窃取信息.黑客可以仅凭借浏览器和几个技巧,即套取Web网站的客户信用卡资料和其它保密信息. 随着防火墙和补丁管理已逐渐走向规范化,各类网络设施应该是比以往更完全.但不幸的是,道高一尺,魔高一丈,黑客们已开始直接在应用层面对Web网站下手.要增强Web网站的安全性,首先要澄清五个误解. 一."Web网站使用了SSL加密,所以很安全" 单靠SSL加密无法保障网站的安全.网站启