實際上,典型的信標不會收集數據,因為它們是單向設備——它們只是廣播。智能手機通過知道信標的位置以及通過智能手機應用程序提供的服務來侵犯人們的隱私。
順便說一句,智能手機可以通過使用 GPS、Wi-Fi 和蜂窩網絡在沒有信標的情況下做到這一點。只是信標的功率更低,部署成本更低,從而實現了新的使用模式。請記住,用戶還可以在其設備設置中禁用所有這些“基于位置的服務”。
IT 專業人士和業務人員也擔心信標安全風險。但同樣,這意味著信標不具備的功能:它們通常是單向設備,發送但不接收信息。也就是說,某些應用程序中的信標安全性很重要,不僅對于持續運行,而且對于信標部署。
IT 專業人員需要將傳入的信標網絡流量(如果有)保護到與網絡上其他設備相同的級別,或者至少達到信標硬件可以容納的級別。對于信標廣播,除非它是專有網絡的一部分,否則根據定義它是未加密的。
在一些靠近信標可能具有有形價值的信標應用中,例如獎勵積分或進入商店,提供商可能需要實施防止欺騙的保護措施。這可能包括簡單的時間戳、使用臨時 ID 或隨機安全密鑰,由每個接近事件生成并由后端系統驗證。
在現場部署或升級信標時,它會經歷一個配置過程。這可能是信標最容易受到安全漏洞影響的時候。在這些情況下,信標可以使用藍牙的安全功能(即配對、身份驗證、加密等)以及信標 OEM 實施的其他安全措施,例如強密碼保護。
對于部署,對配置服務的訪問可以限制在很短的時間窗口內。時間到期后,設備變為正常的廣播信標,不再通告其內部服務。這個過程如下圖所示。
限時供應窗口的流程圖。
Silicon Labs 專家在一份關于使用藍牙信標進行開發的白皮書中提供了一些非常相關的信息。目標是通過正確、穩定的解決方案幫助您快速進入市場。它涵蓋了很多領域,因為它:
檢查信標應用程序以幫助您集思廣益。
簡要介紹了藍牙及其衍生產品,包括藍牙低功耗和信標。
涵蓋了主要的信標偽標準,并在附錄中進行了詳細介紹。
提供對經過現場驗證的示例代碼和工具的參考來開發和部署它。
提供有關端到端解決方案的信息,幫助您入門。
審核編輯:郭婷
-
智能手機
+關注
關注
66文章
18483瀏覽量
180126 -
gps
+關注
關注
22文章
2895瀏覽量
166195 -
藍牙
+關注
關注
114文章
5812瀏覽量
170211
發布評論請先 登錄
相關推薦
評論