浅析企业无线网络安全

一、802.1x简述

  • 802.1x协议是一种认证协议,主要用于解决端口的访问控制问题。是工作于数据链路层的协议。在企业无线网络中,使用802.1x协议作为接入认证的方法。
  • IEEE的802.1X使用了EAP认证框架。EAP协议是使用可扩展的身份验证协议的简称,全称Extensible Authentication Protocol。是一系列验证方式的集合,设计理念是满足任何链路层的身份验证需求,支持多种链路层认证方式。
继续阅读“浅析企业无线网络安全”

AOSP实现蓝牙HFPClient功能

一、简介

  • HFP(Handset-Free Profile),蓝牙免提通话的配置文件,用于支持蓝牙耳机的通话功能,在蓝牙设备的设置里显示为“通话”或“用于通话的音频”。
  • HFP中有两方,一方为Audio Gateway(AG),一般是手机等智能设备;另一方为Handset-Free(HF),一般是蓝牙耳机、蓝牙音箱等设备,在Android中称为HFPClient。
  • Android默认支持作为AG的Profile使用,不支持作为HF的Profile,所以HFPClient的API默认都为隐藏。本文主要讲解如何开启并调用Android的HFPClient功能。
继续阅读“AOSP实现蓝牙HFPClient功能”

iOS的安全机制

一、安全启动

  • BootROM:BootROM是一段不可更改的代码,也就是硬件信任根,其中包含Apple Root CA的公钥,BootROM会使用该公钥验证iBoot是否经过Apple签名。对于S1、A9以及更早版本的设备,BootROM还会验证LLB,然后才会验证加载iBoot。
    • 验证失败:拒绝启动,设备进入DFU模式。
    • 验证成功:加载iBoot,并将控制权交出。
  • iBoot是苹果设备的Bootloader,主要任务是使用类似的方法对iOS Kernel进行签名认证。
    • 验证失败:拒绝启动,设备进入iTunes恢复模式
    • 验证成功:加载iOS内核,控制权交出,设备启动。
继续阅读“iOS的安全机制”