“只是作品”与ecdh绑定

学到更多常见问题解答教程

2个帖子/ 0新
最后一篇
KWILLIAMS
离线
最后一次露面:2个月3周前
加入:2020-09-23 20:34
“只是作品”与ecdh绑定

我发现这一页来自Digikey,它说在蓝牙4.2+设备上的关于“只是作品”绑定:

“一旦设备交换公共键,未启动设备将生成一个nonce,它基本上是一个随机种子值,然后使用它来生成确认值CB。然后它将CB与Nonce一起发送到启动device. At the same time, the initiating device generates its own nonce and sends it to the non-initiating device. The initiating device then uses the non-initiating device’s nonce to generate its own confirmation value Ca which should match Cb. If the confirmation values match, then the connection proceeds.

借助ECDH密钥交换,LE安全连接中的Just Workstm配对方法与Le遗留连接中相同的方法相比,Le安全连接中的刚刚对被动窃听的恢复能力相比。但是,由于这种方法没有向用户提供一种验证连接的真实性的方法,因此它仍然容易受到MITM攻击的影响。“

是DA14531上的SDK 6中的“只是作品”版本的版本?我发现关于遗留版本的“只是作品”的唯一文档(本教程)。

PM_DIALOG.
离线
最后一次露面:19小时41分钟前
员工
加入:2018-02-08 11:03
嗨kwilliams,

嗨kwilliams,

谢谢你的问题在线。请使用SDK的BLE_APP_SECURY示例,并在USER_CONFIG.H中执行以下修改:

#define user_cfg_feat_io_cap gap_io_cap_no_input_no_output #define user_cfg_feat_auth_req(gap_auth_bond | gap_auth_sec)

谢谢,PM_DIALOG.