Z-Wave 安全層提供消息完整性、機密性和數據新鮮度。
消息完整性表示接收器可以確保接收到的消息由網絡中的安全節點發送,并且此消息未被篡改。網絡外的無線電發射器所發送的消息將被識別為假消息。
機密性表示只有網絡中的安全節點可以讀取消息的實際內容。對于所有其他無線電接收器,發送的加密消息的有效載荷顯示為隨機數據。
數據新鮮度表示消息為最近所發送。
Z-Wave 安全解決方案包括兩部分:
- Silicon Labs 提供的應用程序級別實施的安全元件
- OEM 提供的應用程序級別實施的安全元件
每一部分或組合都提供保護、檢測或應對多種安全攻擊。
- 預防:防止人員獲取信息的設施和系統。
- 檢測:查找是否有人獲得訪問并破壞重要信息或流程。
- 應對:識別“壞人”并終止他們的活動。
安全性是通過使用加密和消息驗證碼 (MAC) 轉換傳出的消息而實現的。
安全和非安全設備
為維持向后兼容和互操作性,安全和非安全的 Z-Wave 設備均可以在同一 Z-Wave 網絡中運行。
Z-Wave 安全解決方案支持安全和非安全混合通信的網絡,以便利用現有的非安全產品。安全和非安全節點都可以參與路由算法。
使用安全封裝支持哪些命令由每個應用程序的實現而決定。例如,設備若處于非安全網絡,則可選擇支持其所有非安全命令類,但若處于安全網絡,則可選擇不支持非安全命令類。