Modo de segurança 1 Se um dispositivo BT >/= 2.1 estiver emparelhando com um dispositivo BT </= 2.0, ele voltará ao modo de compatibilidade BT 2.0 e se comportará da mesma forma que o BT 2.0. Se ambos os dispositivos forem BT >/= 2.1, o emparelhamento simples e seguro deverá ser usado de acordo com as especificações do BT. |
Modo de segurança 2 Se um dispositivo BT >/= 2.1 estiver emparelhando com um dispositivo BT </= 2.0, ele voltará ao modo de compatibilidade BT 2.0 e se comportará da mesma forma que o BT 2.0. Se ambos os dispositivos forem BT >/= 2.1, o emparelhamento simples e seguro deverá ser usado de acordo com as especificações do BT. |
Modo de segurança 3 Se um dispositivo BT >/= 2.1 estiver emparelhando com um dispositivo BT </= 2.0, ele voltará ao modo de compatibilidade BT 2.0 e se comportará da mesma forma que o BT 2.0. Se ambos os dispositivos forem BT >/= 2.1, o emparelhamento simples e seguro deverá ser usado de acordo com as especificações do BT. |
Modo de segurança 4: Emparelhamento simples e seguro Emparelhamento simples e seguro: uma nova arquitetura de segurança introduzida com suporte em BT >= 2.1. Nível de serviço aplicado, semelhante ao modo 2. Obrigatório quando ambos os dispositivos tiverem BT >= 2.1. Há quatro modelos de associação atualmente suportados pelo modo 4. Os requisitos de segurança para serviços devem ser classificados como um dos seguintes: chave de link autenticada necessária, chave de link não autenticada necessária ou nenhuma segurança necessária. O SSP melhora a segurança por meio da adição da criptografia de chave pública ECDH para proteção contra espionagem passiva e ataques man-in-the-middle (MITM) durante o emparelhamento. |
Comparação numérica | Apenas funciona |
---|---|
Projetado para situações em que ambos os dispositivos são capazes de exibir um número de seis dígitos e permitir que o usuário digite uma resposta "sim" ou "não". Durante o emparelhamento, o usuário insere "sim" se o número exibido em ambos os dispositivos corresponder para concluir o emparelhamento. Difere do uso de PINs no emparelhamento legado (BT<=2.0) porque o número exibido para comparação não é usado para a geração de chave de link subsequente; portanto, mesmo que seja visualizado ou capturado por um invasor, ele não pode ser usado para determinar o link ou a chave de criptografia resultante. | Projetado para situações em que um dos dispositivos de emparelhamento (ou ambos) não tem um visor nem teclado para inserir dígitos (por exemplo, fones de ouvido Bluetooth). Ele executa a etapa 1 de autenticação da mesma maneira que a comparação numérica, mas você não pode verificar se ambos os valores correspondem, portanto, a proteção contra ataques MITM (man-in-the-middle) não é fornecida. Este é o único modelo no SSP que não fornece chaves de link autenticadas. |