TimeTec has merged all of its solutions into www.timeteccloud.com, click to
ब्लुटुथ सुरक्षा उपाय समय माटे BLE र ITT उत्पादन श्रृंखला
ब्लुटुथ के हो?
ब्लुटुथ इलेक्ट्रोनिक उपकरणहरू बीच डाटा र भ्वाईस सिग्नलको लागि माध्यमको रूपमा केबलहरू बदल्न डिजाइन गरिएको वायरलेस रेडियो निर्दिष्टीकरण हो। विवरण ब्लूटूथ विशेष रुचि समूह द्वारा परिभाषित गरिएको छ जुन 1000 भन्दा बढी निर्माताहरू बनाइन्छ। यो मूलतः मोबाइल उपकरणहरू र प्राथमिकताको डिजाइन सानो आकार, कम बिजुली खपत र कम लागतको लागि हो।

ब्लुटुथ कम ऊर्जा (बीईई) के हो?
BLE क्लासिक ब्लुटुथको तुलनामा ऊर्जा बचत हो र यो विभिन्न अनुप्रयोगहरूको लागि प्रयोग गर्न सकिन्छ। उदाहरणका लागि, BLE वायरलेस प्रोटोकलले कुनै पनि नजिकैको BLE उपयुक्त उपकरणहरूलाई स्मार्टफोन, ट्याबलेट वा स्मार्टभिडियोसँग अनुप्रयोगमा प्रकार्यता ट्रिगर गर्न अनुमति दिन्छ। उदाहरणका लागि, तपाईंको स्मार्टफोन प्रयोग गरेर तपाईंको ढोका बन्द गर्न वा अनलक गर्न, स्मार्टफोन अनुप्रयोग प्रयोग गरेर आफ्नो स्मार्ट स्ट्याक प्रयोग गरेर वा हराएको वस्तुहरू ट्रयाक गर्ने जस्ता तपाइँको दिमागी निगरानी गर्न वा कुञ्जी वा वालेट ट्रयाक गर्न।

क्लासिक ब्लूटूथ र ब्लुटुथ कम ऊर्जा (बीईई) बीचको फरक
सारांशमा, ब्लुटुथ र BLE धेरै फरक उद्देश्यहरूका लागि प्रयोग गरिन्छ। ब्लुटुथले धेरै डेटा संकलन गर्न सक्छ, तर ब्याट्रीको जीवन धेरै छिटो खरिद गर्दछ र यो धेरै बढी खर्च गर्दछ। BLE अर्को अनुप्रयोग प्रयोगका लागि प्रयोग गरिन्छ जुन ठूलो मात्रामा डेटा आदान प्रदान गर्न आवश्यक छैन, र त्यसैले सस्तो लागतमा वर्षौंसम्म ब्याट्रि पावरमा चलाउन सकिन्छ। BLE 4.0 पहिलो पटक 2011 मा बजार हिट, पछि 2013 मा BLE 4.1 र 2014 मा BLE 4.2।

BLE 4.2 1 एमबीपीएसको डेटा दर प्रदान गर्दछ र ब्लुटुथ क्लासिकको गति तेस्रो पावरमा मात्र छ जुन 1 देखि 0 देखि 0.5 वाट सम्म खरिद गर्दछ।

तल ब्लूटुथ तुलनाको स्पष्ट तस्वीर हो:
निर्दिष्टीकरणहरू
ब्लुटुथ
ब्लुटुथ कम ऊर्जा (बीईएल)
 
  सञ्जाल / टोपोलोजी Scatternet स्टार बस
  शक्ति खपत न्यून (30 एमए भन्दा कम) धेरै कम (15 एमए भन्दा कम)
  गति 700 Kbps 1 Mbps
  दायरा <30 m 50 मिटर (खुला क्षेत्रमा 150 मिटर)
  आरएफ आवृत्ति बैंड 2400 MHz 2400 MHz
  आवृत्ति च्यानलहरू 1 9 मेगाहर्ट्ज स्पेसिंग संग 2.400 गीगा देखि 2.4835 गीगा देखि 79 च्यानलहरु 2402 मेगाहर्ट्जबाट 2480 मेगाहर्ट्जसम्म 40 च्यानलहरू (3 विज्ञापनहरू र 37 डाटा च्यानलहरू समावेश छन्)
  परिमार्जन GFSK (परिमार्जन सूचकांक 0.35), π / 4 DQPSK, 8DPSPS GFSK (परिमार्जन सूचकांक 0.5)
  दुई यन्त्रहरू बीच डेटा स्थानान्तरणमा ल्याटि लगभग। 100 एमएस लगभग। 3 एमएस
  फैलाउने एफएचएसएस (1 मेगाहर्ट्ज च्यानल) एफएचएसएस (2 मेगाहर्ट्ज च्यानल)
  लिंक लेयर TDMA TDMA
  सन्देश आकार (बाइट्स) 358 (अधिकतम) 8 देखि 47
  त्रुटि पत्ता लगाउने / सुधार 8 बिट सीआरसी (हेडर), 16 बिट सीआरसी, 2/3 एफईसी (प्वाइलोड), एसीके 24 बिट सीआरसी, एसीके
  सुरक्षा 64b / 128b, प्रयोगकर्ता परिभाषित अनुप्रयोग लेयर 128 बिट एईएस, प्रयोगकर्ताले परिभाषित अनुप्रयोग तह
  अनुप्रयोग माध्यम 0.7 देखि 2.1 एमबीपीएस 0 9 देखि 2.1 एमबीपीएस0.7 to 2.1 Mbps 0.3 एमबीपीएस भन्दा कम
  नोड्स / सक्रिय गुलाम 7 असीमित
BLE को मुख्य विशेषताहरू के हो?
कम ऊर्जा खपत यति धेरै सेन्सर एक वर्ष भन्दा बढीको लागि सिक्का सेल ब्याट्रीहरूमा चल्न सक्छ
नयाँ उत्पादनहरूमा समेत अवस्थित उत्पादनहरू लागू गर्न कम लागत
एकाधिक डाटा इन्क्रिप्टेड जडानहरूको साथ स्ट्रिमहरूमाथि स्थानान्तरण गर्दा अधिक सुरक्षित
कुनै पनि अनुप्रयोगको लागि आवश्यक भएमा वायरलेस दायरा अनुकूलित गर्न सकिन्छ
सीमित विलम्बता आवश्यकताहरु संग संचार नोड्स को संख्या
BLE सेन्सर स्क्यानिङ र जडान गरेर प्रयोग गर्न सजिलो
ग्लोबल मानक जो सबैभन्दा हार्डवेयर निर्माता र उद्योगद्वारा समर्थित छ
संगतता जसले एकाधिक विक्रेता इन्टरपेरेरिलिटीलाई अनुमति दिन्छ
पहिरनयोग्य यन्त्रहरूमा प्रयोग गर्न क्लासिक ब्लुटुथ भन्दा सानो आकार।
अन्य प्रकारका वायरलेस टेक्नोलोजीहरूसँग सह-अवस्थित हुन सक्छ
स्थान बुद्धि प्रयोग गरेर वस्तुहरूलाई वास्तविक समय आधारमा ट्रयाक गर्न सक्नुहुन्छ
इन-स्टोर व्यवहारमा आधारित प्रचार प्रस्ताव सूचनाहरू पठाउन सक्दछ
BLE को खतराहरू के हुन्?
BLE प्रयोगकर्ताहरूको लागि धेरै फाइदाहरू र सुविधा प्रदान गर्दछ तर यो जोखिममा आउँछ। ब्लुटुथ टेक्नोलोजी र सम्बद्ध उपकरणहरू सामान्य ताररहित नेटवर्किंग खतराहरूमा संवेदनशील हुन्छन्, जस्तै सेवा आक्रमणहरू, गुप्तचर, मानव-इन-मध्य-मध्य (एमआईटीएम) हमलाहरू, सन्देश परिमार्जन, र संसाधन दुरुपयोग, र अधिक विशिष्ट ब्लुटुथ सम्बन्धित आक्रमणहरू, जस्तै निम्नहरू:
BlueJacking
यो प्रक्रिया हो जहाँ आक्रमणकारीले ब्लुटुथ-सक्षम यन्त्रमा अविवाहित सन्देशहरू वा व्यापार कार्डहरू पठाउँछ, प्राय: विज्ञापन उद्देश्यका लागि। ब्लूज्याकिंगले स्प्याम र फिसिङ आक्रमणहरूको इ-मेल प्रयोगकर्ताहरूको विरुद्ध सञ्चालन गरेको जस्तो देखिन्छ। जब एक नीलोज्याकिंग सन्देश हानिकारक आविष्कारमा पठाईयो, यसले प्रयोगकर्ताको ठेगाना पुस्तिकामा नयाँ सम्पर्क थप्नको लागि कार्यको साथ प्रतिक्रिया दिन लगाउन सक्छ। ब्लुटुथ यन्त्र मालिकहरू सावधान रहनु पर्छ कि यसले विभिन्न सामाजिक ईन्जिनियरिङ् आक्रमणहरूको कारण हुन सक्छ जहाँ यसले प्रयोगकर्तालाई कार्यवाही गर्न वा गोपनीय जानकारी विभाजन गर्दछ। उपकरणहरू जुन नपुग्ने मोडमा सेट गरिएका छन् ब्ल्याक्याकिंग गर्न सम्वेदनशील छैनन् र काम गर्न नीलोज्याकिंगको लागी; पठाउनु र प्राप्त उपकरणहरू 10 मिटर दूरी भित्र हुनुपर्छ।
Bluesnarfing
यो एक ब्लुटुथ-सक्षम उपकरणसँग जडानलाई सम्पर्क सूची, क्यालेन्डर, इ-मेलहरू, पाठ सन्देशहरू, चित्रहरू, भिडियोहरू र मेमोरीमा भण्डारण गरिएका अन्तर्राष्ट्रिय मोबाइल उपकरण पहिचान (IMEI) डाटाको पहुँच प्राप्त गर्न यो विधि हो। यो गोपनीयता र निष्ठा खतरा छ। ब्लुज्नारफिंग मार्फत यन्त्रहरूबाट संवेदनशील जानकारी चोरी हुन सक्छ, यो ब्ल्याक्याकिंगको तुलनामा धेरै दुर्भावनापूर्ण छ, भले पनि दुवै यन्त्रहरू 'मालिकको ज्ञान बिना ब्लुटुथ जडानहरू प्रयोग गर्छन्। उपकरणको ब्लुटुथ सेट अप गर्न नसक्ने मोडमा, यन्त्र ब्लुज्नरफिङ गर्न कम संवेदनशील हुन्छ तापनि यो अझै पनि ब्रुश फोर्स आक्रमणको माध्यमबाट ब्लुएनएनआरएफ सक्षम हुन सक्छ।
ब्लुबगिङ
यो विधि ब्ल्याक्याकिंग र ब्लूएनएनरेफफिङको शुरुआत पछि विकसित भएको थियो जहाँ आक्रमणकारीहरूले टाढाबाट ब्लुटुथ-सक्षम यन्त्रमा पहुँच गर्न र यसको सुविधाहरू प्रयोग गर्न अनुमति दिन्छ, जस्तै फोन पुस्तकहरू पढ्न, क्यालेन्डरहरू जाँच गर्नुहोस्, इन्टरनेटमा जडान गर्नुहोस्, फोन कल राख्नुहोस्, फोन कलहरू कल फर्वार्डिङ मार्फत र प्रयोगकर्ताको ज्ञान बिना सन्देशहरू पठाउनुहोस्। सबै आक्रमणको रूपमा, आक्रमणकारी यन्त्रबाट 10 मिटर लामो दूरीमा हुनुपर्छ।
Bluesmack
यो ब्लुटुथ डेनिियल सेवा (DOS) आक्रमण हो जहाँ ब्लूटूथ-सक्षम यन्त्र आक्रमणकारीको दुर्भावनापूर्ण अनुरोधले भरिएको छ, यसको कारण यसको मालिक द्वारा अक्षम हुनु र उपकरणको ब्याट्री डेलिभिजन गर्ने, यन्त्रको निरन्तर अपरेसनलाई असर पार्छ। । ब्लुटुथ कनेक्शनको लागि आवश्यक निकटताको कारण, प्रयोगकर्ताले यो घटनालाई हुन सक्दछन् कि आक्रमणले नयाँ स्थानमा सार्न सक्दछ।
सुरक्षित ब्लुटुथ प्रयोगमा सुझावहरू
तपाइँ पहिले नै ब्लुटुथ प्रविधिको प्रयोग गरी मोबाइल फोन हेडसेटमा सम्पर्क गर्न सक्नुहुनेछ वा तपाइँको कम्प्युटरलाई ओप्टिकल माउसमा जडान गर्न सक्नुहुनेछ, जस्तै सबै राम्रो प्रविधिमा, आक्रमणकारीहरूले क्षमताहरू शोषण गर्ने तरिकाहरू खोजिरहेका छन्। तपाईंको ब्लुटुथ-सक्षम उपकरण सुरक्षित राख्न मद्दतको लागि निम्न सुझावहरू प्रयोग गर्नुहोस्।
जब तपाईंले यसलाई प्रयोग गर्नुभएन भने 'खोजयोग्य' मोड बन्द गर्नुहोस्
तपाईंको यन्त्रमा 'खोजयोग्य' मोड मात्र प्रयोग गर्न को लागी मात्र छ "ब्लुटुथ" दुई ब्लूटूथ-सक्षम यन्त्रहरूमा प्रयोग गरिने छ। जोडा बनाउने प्रक्रिया सम्पन्न भएपछि, 'खोजयोग्य' मोड बन्द गर्न सकिन्छ यन्त्रहरू एक-अर्का सम्झनाको रूपमा।
ब्लुटुथ मार्फत संवेदनशील सूचना नपठाउनुहोस्
ब्लुटुथ-सक्षम यन्त्र प्रयोग गरेर संवेदनशील र व्यक्तिगत जानकारी संवाद वा संचारित गर्नबाट रोक्नुहोस् किनकि यो निन सक्छ।
बलियो पासक प्रयोग गर्नुहोस्
जुन ब्लुटुथ उपकरणहरू जोडी गर्दा अनियमित रूपमा उत्पन्न गरिन्छ र कहिलेकाँही उनीहरूलाई अप्रत्याशित रूपमा प्रसोधन गर्दा पासकहरू प्रविष्ट गर्दैन।
जोडी सूची सूचीबाट गुमाएका वा चोरी यन्त्रहरू हटाउनुहोस्
सबै समयमा यन्त्रहरूको भौतिक नियन्त्रण राख्नुहोस्।
तपाईंको फोन वा उपकरणमा प्राप्त भएका अज्ञात संलग्नकहरू वा अनुप्रयोगहरू स्वीकार गर्न नदिनुहोस्
यदि तपाईंले आशा गर्नुभएन भने यो कुनै कुरामा यो वैध हुन सक्छ कि कुनै कुरा छैन। यदि तपाईंको उपकरण जोडी गर्न सोध्छ र तपाईँले जोडीलाई प्रारम्भ गर्नुभएन भने, यसलाई अस्वीकार गर्नुहोस् र तपाईंको 'खोजयोग्य ' सेटिङ् 'बन्द' वा 'लुकेको' मा सेट गरिएको छ भनेर जाँच्नुहोस्।
हामीले कस्तो सुरक्षा उपाय लिनु पर्यो?
हाम्रो आईओटी उपकरण र मोबाइल फोनको बीचमा सबै ट्राफिक सुरक्षित गर्न, टाइमटेकले उन्नत एन्क्रिप्शन मानक (एईएस) इन्क्रिप्सन थप गरेको छ।

एईएस प्रतियोगिताको मूल्यांकन प्रक्रिया पछि 2001 मा एईएस नेशनल इंस्टीट्यूट मानक र टेक्नोलोजी (NIST) द्वारा प्रकाशित गरिएको थियो। रजनेडेल प्रतियोगिता को विजेता र NIST एईएस को लागि एल्गोरिथ्म को रूप मा यसलाई चयनित गरे। 2001 बाट सुरु हुँदै, एईएस यू.एस. सरकार द्वारा अपनाईएको छ र अहिले विश्वभर प्रयोग गरिएको छ। यसले डेटा एन्क्रिप्शन मानक (DES) लाई 1977 मा प्रकाशित गरेको थियो। एईएस द्वारा वर्णित एल्गोरिथ्म एक समेट्रिक-एल्गोरिथ्म हो, जसको अर्थ दुवै एन्क्रिप्टिंग र डाटा को दोश्रो को लागि प्रयोग गरिन्छ। एईएसलाई सुरक्षित, धेरै छिटो र कम्पैक्ट मानिएको छ जुन कोडको 1 केबीबी छ, यसको ब्लक आकार 32 को एक (सामान्यतया 128 बिट्स) हो, यसको कुञ्जी लम्बाई 32 को (सामान्यतया 128, 192, वा 256 बिट्स) को गुणहरू हो। र यो एक धेरै स्वच्छ बीजगणना विवरण छ।

एईएस एन्क्रिप्सन जानकारी इन्कोडिङको लागि प्रयोग गरिएको छ जुन ब्लूटुथ यन्त्रहरू बीचमा बदलिन्छ जुन एनेड्रोप्पर्सले यसको सामग्रीहरू पढ्न सक्दैन। त्यसोभए, सामग्रीहरू जुन समयसमय आईओटी उपकरण र मोबाईल फोन बीचमा पठाइएको छ सुरक्षित र सुरक्षित छन्। डेटा एन्क्रिप्सन को अतिरिक्त, हामीले आईओटी उपकरणहरु को ब्लुटुथ श्रेणी या ब्लूटूथ ऐन्टेना लाई पनि विशेष उपयोग को लागि फिट गर्न को लागी र कुनै आईफोन उपकरणहरुमा ब्लुसेनफिंग को रोकन को लागी पनि समायोजित गरेको छ। उदाहरणका लागि, एक स्मार्टफोनको लागि BLE ढोका लकसँग जोड्न, व्यक्ति एक कुना बाट eavesdropping बाट घुसाउन रोक्न आईओटीबाट आई 2 ट्याब भित्र हुनुपर्छ।

संक्षेपमा, ब्लुटुथ टेक्नोलोजी विशेष गरी BLE व्यवसाय र ग्राहकहरूको लागि एकदम ठूलो अतिरिक्त छ। तथापि, सबै प्रयोगकर्ताहरूको लागि टेक्नोलोजी र यसको प्रयोगमा संलग्न जोखिमहरू बुझ्न पनि महत्त्वपूर्ण छ ताकि जोखिम प्रयोगकर्ता प्रयोगकर्ताको लागि जोखिम कम गर्न सकिन्छ।


यसको कम ऊर्जा सुविधाहरूको साथ ब्लुटुथमा सुरक्षा बारे थप जान्नुहोस्