我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 1193|回复: 2

[最新新闻] Google開源Beacon加密框架Ephemeral-ID,加強Beacon隱私與安全性

[复制链接]

该用户从未签到

1359

主题

487

回帖

127

积分

二级逆天

积分
127

社区居民原创达人忠实会员社区劳模终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-4-17 20:34:49 | 显示全部楼层 |阅读模式
Google終於公開短暫識別碼(EID)的技術規格,並在GitHub上開放開發者使用,EID技術是Beacon開放格式Eddystone的加密框架,提供開發者可以控制使用Beacon訊號的人,以及設定識別碼變換週期的時間,讓只有授權的用戶端可以解讀Beacon訊號。


20160415_google_eid_final.jpg

Google在推出低功耗藍牙Beacon開放格式Eddystone的同時,為了確保裝置和Beacon間通訊的隱私和安全性,也發展了短暫識別碼(Ephemeral Identifiers,EID)技術,且在4月14日公開EID的技術規格,並於GitHub上開放開發者使用。
Google在2015年7月時,推出Eddystone開放格式,可以同時執行在Android、iOS、Chrome等支援低功耗藍牙Beacon的平臺上,而Beacon會廣播公開的單向訊號,如Eddystone的唯一識別碼(UID)或URL,讓附近支援Bluetooth Smart規格的裝置可以辨識Beacon的位置。而EID則是Eddystone開放格式中的Beacon加密框架,提供開發者可以控制使用Beacon訊號的人,也就是只有授權的用戶端可以解讀Beacon訊號。
另外,EID的8位元AES金鑰識別碼也會週期性變換,且開發者可以透過Beacon的軟體中的計時器,來設定AES金鑰識別碼的變換週期,設定範圍在1秒到9小時之間。當開發者完成Beacon設定後,解析服務如Proximity Beacon API則會產生密鑰,同時,計時器也會與服務同步,只有授權的用戶可以存取這把密鑰。
而為了避免Beacon遭受攻擊,如位置欺騙、追蹤等,EID也有防護措施,例如,單一Beacon識別碼間的循環週期變化略有不同,也就是攻擊者無法使用一致的週期來辨識特定的Beacon。另外,EID還具備其他的安全性功能,如接近察覺(Proximity Awareness)、裝置認證,以及傳輸封包的資料加密等。
除此之外,Google也更新了The Eddystone-TLM加密架構,支援Beacon的電池電量也能共享金鑰,讓攻擊者無法使用電池電量作為Beacon的辨識特徵。還有,Google也新增了Eddystone的通用配置協定GATT服務,允許支援GATT服務的工具來提供Eddystone Beacon服務。Google表示,這消除了Beacon開發者的限制,並激勵Beacon產品軟硬體的開放生態系統發展。
回复

使用道具 举报

该用户从未签到

44

主题

302

回帖

5

积分

游客

积分
5

社区居民忠实会员最爱沙发社区劳模原创达人终身成就奖优秀斑竹奖

QQ
发表于 2016-4-18 08:10:21 | 显示全部楼层
难于上青天
回复

使用道具 举报

该用户从未签到

9

主题

788

回帖

203

积分

游客

积分
203

社区居民忠实会员社区劳模终身成就奖

QQ
发表于 2016-4-18 08:58:56 | 显示全部楼层
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛开启做任务可以
额外奖励金币快速赚
积分升级了


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

平平安安
TOP
快速回复 返回顶部 返回列表