为什么选择 CBAP?
快速安全地在数千个设备之间进行连接
无需人工干预,这不仅加快了身份验证过程,而且还减少人为错误,从而提高安全性。
确保设备来自受信任的制造商
支持仅与受信任的制造商建立单向(电话-设备)或双向(设备-设备)身份验证连接。
身份和
资格证明
通过已存储的身份验证证书匹配设备身份并检查资格。
通过与 CBAP 配对,可确保通信经过身份验证,从而最大限度减少中间人威胁。
参数 | 正常工作 | 数字式比较/密钥 | OOB | CBAP |
手动干预 | 无 | 数字的视觉比较 | 设备间物理距离 | 无 |
安全级别 | 低 | 高 | 高 | 非常高 |
中间人保护 | 无 | 是 | 是 | 是 |
防伪保护 | 无 | 无 | 无 | 存在 |
自动化 | 可能 | 不可能 | 不可能 | 可能 |
用于身份验证的反向通道 | 不可能 | 不可能 | 必填项 | 非必需 |
大规模运营成本 | 低 | 高 | 高 | 低 |
Silicon Labs CBAP 解决方案
Silicon Labs 是蓝牙 LE 解决方案的行业领导者,可以帮助您实施基于证书的身份验证和配对,以确保设备具有最高安全性,而无需任何用户交互。目前,Secure Vault-High 和 Secure Vault-Mid 设备上支持基于证书的身份验证和配对。
Secure Vault-High
通过 TrustZone 保护 Vault-Mid 设备
如何实施 CBAP?
1. 身份验证器设备使用 CA 证书来对目标设备的证书进行身份验证,从而确认该设备是否来自受信任的制造商。
2. 设备将开始使用发送自目标设备的数据进行 OOB 配对,这些数据由私钥签名并通过设备证书中的公钥进行身份验证。
3. 配对成功完成,设备之间的通信将经过身份验证并加密。
通过 CPMS 进行 CBAP
具备 CBAP 功能的设备可使用在制造过程中由 CPMS 注入的证书。
了解 Silicon Labs 如何利用定制零件制造服务 (CPMS) 帮助您定制具有高级安全性和唯一证书的无线硬件和 MCU。