> 技术文档 > 安全管理协议(SMP):配对流程、密钥生成与防中间人攻击——蓝牙面试核心考点精解

安全管理协议(SMP):配对流程、密钥生成与防中间人攻击——蓝牙面试核心考点精解


一、SMP 核心知识点高频考点解析

1.1 SMP 在蓝牙安全体系中的定位

考点:SMP 的功能与协议栈位置

解析
SMP(Security Manager Protocol,安全管理协议)是蓝牙核心规范中负责设备配对、密钥生成与安全连接的关键协议,位于协议栈的L2CAP 层之上,通过 HCI 接口与控制器交互。其核心目标是:

  • 身份认证:验证设备身份,防止中间人攻击(MITM)

  • 密钥生成:动态生成加密密钥(STK/LTK)

  • 密钥分发:安全传输IRK/CSRK等敏感数据

  • 安全升级:支持从Legacy Pairing到Secure Connections的演进

真题示例