传统配对与LE安全连接

传统配对

在蓝牙v4.2之前,传统配对是蓝牙LE唯一可用的配对方法。它非常简单,但存在安全风险,因为用于加密链路的短期密钥(STK)很容易被破解。

在传统配对中的Just Works方式,TK(临时密钥)直接设置为0,这在防止窃听或“中间人攻击”(MITM)方面绝无保护。攻击者可以轻松暴力破解STK并窃听连接,且无法验证设备身份。

Passkey输入方式略好一点,因为TK是一个由用户在两台设备之间传递的6位数。例如,一台设备在屏幕显示数字,另一台用户用键盘输入这串数字。不幸的是,攻击者能轻松嗅探交换的数值,很容易推断出STK并解密通信。即使无法直接确定TK,也能通过穷举所有999999种组合破解密钥。

在Out of Band配对方式中,TK通过蓝牙LE以外的手段(如NFC)交换。TK可达128位,这提高了连接安全。OOB通道在密钥交换过程中安全性如何,决定了蓝牙LE链路最终的保护力度。如果OOB通道能防窃听与MITM攻击,蓝牙链路也就能安全防护。

Bluetooth SIG(业界标准组织)并不推荐使用传统配对。如必须用,建议选OOB方式。Out of Band认证是唯一可以认为安全的传统配对方式。


LE安全连接

正因如此,LE Secure Connections(安全连接)在蓝牙v4.2中被引入。它不再使用TK和STK,而是采用椭圆曲线DH(Diffie-Hellman,ECDH)加密技术生成公私钥对。设备之间交换公钥,采用四种配对方式之一(Just Works、Passkey输入、OOB、数字比较),用以验证对方身份,并基于DH密钥与认证数据生成LTK(长期密钥)。

虽然在LE Secure Connections模式下,Just Works方式更安全,但仍然没有实现身份认证,因此不建议作为首选。Passkey输入配对方式现在加入了ECDH公钥和一个128位随机数来认证连接,安全度远高于传统配对中的实现。OOB方式仍然推荐,只要OOB通道是安全的,与传统配对一样可以获得保护。

LE Secure Connections还新增了数字比较(Numeric Comparison)方式。虽然其流程与Just Works类似,但在末尾加了用户手动比对的步骤,防止MITM攻击。两台设备各自显示六位数字,用户确认是否一致。

设备之间实际只交换公钥。ECDH公钥加密使LTK极难被破解,比传统配对安全性大幅提升。


注意

尽管大多数设备已经支持LE Secure Connections,但市面上仍有部分蓝牙LE产品仅支持传统配对,因此建议应用同时兼容传统和安全连接模式,以实现最佳互操作性。

posted @ 2025-11-26 14:07  毛豆*_*  阅读(110)  评论(0)    收藏  举报