谷歌蓝牙快速配对(GFPS)技术规范及认证资讯

蓝牙作为短距离传输的主力之一,应用的场景非常广泛,故多个联盟或超级企业在制定标准时,无论是从协议对接、使用场景规范,还是应用要求,都会充分考虑蓝牙的重要作用性,Google也不例外。

今天众乐认证就详细分享下谷歌在蓝牙应用上制定的使用场景及规范之一“GFPS”的要求及认证规范。

一、关于定义

GFPS的全称是Google Fast Pair Service , 通常圈内人都会简单称Fast Pair。GFPS的原理是通过蓝牙低功耗 (BLE) 发现附近的蓝牙设备并快速配对,无需大量消耗手机电量。

二、Fast Pair可适配的产品

GFPS旨在促进蓝牙和BLE设备的配对,对产品的申请类别没有特殊的限制,常见的蓝牙设备如扬声器、耳机、车载产品、鼠标、键盘等,皆可使用这个功能,这样可以尽可能减少用户交互,让操作变得更简单。

三、Fast Pair 应用和配对场景 (以耳机为例)

  1. 要求设备处于配对模式时,显示一个半页大小的通知,以方便初始配对。

2.当设备打开并靠近用户拥有的另一部手机、平板电脑或台式机时,需要显示后续的配对通知,以便用户在与其他设备配对前,方便设备恢复到配对模式。

3.可以显示耳机的电池通知。

  1. 有定位功能,协助用户定位寻找丢失的耳塞等。

....其他要求设备支持的功能和要求需要众乐具体依据企业的产品信息,评估后,方可输出。

    谷歌为了GFPS的应用场景标准化、规范化,且保证用户体验,因此专门推出了一个认证项目:FP Certification (FP认证), 认证资讯请往下翻阅:

Part 1 : Fast Pair认证流程

以下认证流程图,供各位参考:

Part 2 : Fast Pair认证测试项目(部分)

初始配对率、非首次配对率、配对时效、配对距离等...

Part 3 : Fast Pair认证周期

预估3个月,具体依据企业申请NDA的周期及产品整改时效。

Part 4 : Fast Pair认证费用

众乐接到企业的产品认证信息后,会评估不同的产品类别的认证预算。

  • 3
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
蓝牙配对漏洞是指在蓝牙设备之间进行配对时,由于协议实现或设计缺陷,攻击者可以利用漏洞进行中间人攻击或窃取配对密钥等行为。以下是蓝牙配对漏洞的几种类型和对应的技术文档: 1. 没有身份验证的配对(Just Works Pairing):在此类型的配对中,蓝牙设备之间不需要进行身份验证,而是直接生成加密密钥。攻击者可以通过在通信过程中进行中间人攻击来获取配对密钥。相关技术文档:[Bluetooth Pairing Vulnerability](https://www.usenix.org/system/files/sec19-carlsson.pdf) 2. 可被预测的配对密钥(Predictable Pairing Key):在此类型的配对中,配对密钥可以被攻击者预测,因为密钥是通过固定的算法生成。攻击者可以通过猜测或暴力破解来获取配对密钥。相关技术文档:[Bluetooth: Breaking the Security](https://www.blackhat.com/docs/eu-14/materials/eu-14-Kalbhenn-Bluetooth-Breaking-The-Security-wp.pdf) 3. 没有完整性保护的配对(Lack of Integrity Protection):在此类型的配对中,配对密钥没有完整性保护,攻击者可以通过篡改通信内容来窃取密钥或进行中间人攻击。相关技术文档:[Bluetooth Pairing Vulnerabilities Explained](https://www.intel.com/content/dam/www/public/us/en/documents/white-papers/bluetooth-pairing-vulnerabilities-explained-paper.pdf) 4. 没有加密保护的配对(Lack of Encryption Protection):在此类型的配对中,配对密钥没有加密保护,攻击者可以通过监听通信内容来窃取密钥或进行中间人攻击。相关技术文档:[Bluetooth Security](https://www.bluetooth.com/wp-content/uploads/Sitecore-Media-Library/Gatt/Xml/Security_v1.0.zip) 针对上述蓝牙配对漏洞,蓝牙组织也在不断更新协议规范和安全指南,建议蓝牙设备厂商和开发者遵循相关规范和指南,采取安全措施来防范蓝牙配对漏洞的风险。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值