為什么選擇 CBAP?
快速安全地在數千個設備之間進行連接
無需人工干預,這不僅加快了身份驗證過程,而且還減少人為錯誤,從而提高安全性。
確保設備來自受信任的制造商
支持僅與受信任的制造商建立單向(電話-設備)或雙向(設備-設備)身份驗證連接。
身份和
資格證明
通過已存儲的身份驗證證書匹配設備身份并檢查資格。
通過與 CBAP 配對,可確保通信經過身份驗證,從而最大限度減少中間人威脅。
參數 | 正常工作 | 數字式比較/密鑰 | OOB | CBAP |
手動干預 | 無 | 數字的視覺比較 | 設備間物理距離 | 無 |
安全級別 | 低 | 高 | 高 | 非常高 |
中間人保護 | 無 | 是 | 是 | 是 |
防偽保護 | 無 | 無 | 無 | 存在 |
自動化 | 可能 | 不可能 | 不可能 | 可能 |
用于身份驗證的反向通道 | 不可能 | 不可能 | 必填項 | 非必需 |
大規模運營成本 | 低 | 高 | 高 | 低 |
Silicon Labs CBAP 解決方案
Silicon Labs 是藍牙 LE 解決方案的行業領導者,可以幫助您實施基于證書的身份驗證和配對,以確保設備具有最高安全性,而無需任何用戶交互。目前,Secure Vault-High 和 Secure Vault-Mid 設備上支持基于證書的身份驗證和配對。
Secure Vault-High
通過 TrustZone 保護 Vault-Mid 設備
如何實施 CBAP?
1. 身份驗證器設備使用 CA 證書來對目標設備的證書進行身份驗證,從而確認該設備是否來自受信任的制造商。
2. 設備將開始使用發送自目標設備的數據進行 OOB 配對,這些數據由私鑰簽名并通過設備證書中的公鑰進行身份驗證。
3. 配對成功完成,設備之間的通信將經過身份驗證并加密。
通過 CPMS 進行 CBAP
具備 CBAP 功能的設備可使用在制造過程中由 CPMS 注入的證書。
了解 Silicon Labs 如何利用定制零件制造服務 (CPMS) 幫助您定制具有高級安全性和唯一證書的無線硬件和 MCU。