Modos de segurança de Bluetooth

Modos de segurança de Bluetooth

Modo de segurança 1
Se um dispositivo BT >/= 2.1 estiver emparelhando com um dispositivo BT </= 2.0, ele voltará ao modo de compatibilidade BT 2.0 e se comportará da mesma forma que o BT 2.0. Se ambos os dispositivos forem BT >/= 2.1, o emparelhamento simples e seguro deverá ser usado de acordo com as especificações do BT.
Modo de segurança 2
Se um dispositivo BT >/= 2.1 estiver emparelhando com um dispositivo BT </= 2.0, ele voltará ao modo de compatibilidade BT 2.0 e se comportará da mesma forma que o BT 2.0. Se ambos os dispositivos forem BT >/= 2.1, o emparelhamento simples e seguro deverá ser usado de acordo com as especificações do BT.
Modo de segurança 3
Se um dispositivo BT >/= 2.1 estiver emparelhando com um dispositivo BT </= 2.0, ele voltará ao modo de compatibilidade BT 2.0 e se comportará da mesma forma que o BT 2.0. Se ambos os dispositivos forem BT >/= 2.1, o emparelhamento simples e seguro deverá ser usado de acordo com as especificações do BT.
Modo de segurança 4: Emparelhamento simples e seguro
Emparelhamento simples e seguro: uma nova arquitetura de segurança introduzida com suporte em BT >= 2.1. Nível de serviço aplicado, semelhante ao modo 2. Obrigatório quando ambos os dispositivos tiverem BT >= 2.1. Há quatro modelos de associação atualmente suportados pelo modo 4. Os requisitos de segurança para serviços devem ser classificados como um dos seguintes: chave de link autenticada necessária, chave de link não autenticada necessária ou nenhuma segurança necessária. O SSP melhora a segurança por meio da adição da criptografia de chave pública ECDH para proteção contra espionagem passiva e ataques man-in-the-middle (MITM) durante o emparelhamento.
Comparação numérica
Apenas funciona
Projetado para situações em que ambos os dispositivos são capazes de exibir um número de seis dígitos e permitir que o usuário digite uma resposta "sim" ou "não". Durante o emparelhamento, o usuário insere "sim" se o número exibido em ambos os dispositivos corresponder para concluir o emparelhamento. Difere do uso de PINs no emparelhamento legado (BT<=2.0) porque o número exibido para comparação não é usado para a geração de chave de link subsequente; portanto, mesmo que seja visualizado ou capturado por um invasor, ele não pode ser usado para determinar o link ou a chave de criptografia resultante.
Projetado para situações em que um dos dispositivos de emparelhamento (ou ambos) não tem um visor nem teclado para inserir dígitos (por exemplo, fones de ouvido Bluetooth). Ele executa a etapa 1 de autenticação da mesma maneira que a comparação numérica, mas você não pode verificar se ambos os valores correspondem, portanto, a proteção contra ataques MITM (man-in-the-middle) não é fornecida. Este é o único modelo no SSP que não fornece chaves de link autenticadas.
Cada modo, exceto para Apenas funciona, tem proteção Man-in-the-Middle (MITM), o que significa que nenhum terceiro dispositivo pode visualizar os dados que estão sendo passados entre os dois dispositivos envolvidos. O modo SSP geralmente é normalmente negociado de forma automática com base nos recursos do emissor e do receptor. Os modos de segurança mais baixos podem ser desativados por meio do
bluetooth.minimum_security_mode
. O SGD
bluetooth.minimum_security_mode
define o nível de segurança mais baixo em que a impressora estabelecerá uma conexão Bluetooth. A impressora sempre se conectará a um nível de segurança mais alto, se for solicitado pelo dispositivo emissor. Para alterar o modo de segurança e as configurações de segurança na impressora ZQ630 Plus, use o Zebra Setup Utilities.