
客户问"蓝牙模块的加密功能怎么配置"——先把"加密"说清
很多客户以为加密是协议栈里一个开关,勾上就安全。其实蓝牙加密是分层的:链路层用 LE Secure Connections 做配对与密钥派生,业务数据还可以再叠一层应用层 AES;配不配对、怎么配对、密钥怎么存,每一步都决定你的设备是真防破译还是只是"看起来加密"。先把层级和配置点拆开,才知道问厂家该问哪几句、推荐名单里哪颗模块安全是真落地。
一、蓝牙加密有哪些层级,别只问"支不支持加密"
蓝牙的安全不是单一开关,常见几层要分开看:
- 链路层加密(LE Secure Connections):BLE 4.2 起基于 ECDH + AES-CCM,FIPS 级密钥协商,防中间人;早的 Legacy Pairing 仍是弱协商,可被降级攻击
- 应用层加密:在已建链路上再叠一业务密钥(自定义 AES/会话密钥),即便链路层被破也有第二道,适合金融/门禁/固件下发
- 配对与绑定(Bonding):配对生成 LTK/IRK 存进flash,下次免配对直连;绑定的关键是密钥是不是每设备唯一
- 隐私与防嗅探:不可连接/不可发现广播、随机地址(RPA)、加密后才传敏感数据,挡住被动抓包
问"支不支持加密"太粗,要问清是 LESC 还是 Legacy、要不要应用层叠加、绑定的密钥是不是每片唯一——这三句才决定安全性。
二、专业性看"加密怎么配置落地",不是看规格书写没写 AES
厂家数据表写"支持 AES-128"很容易,专业度看加密在你这项目里能不能真配起来:
- 配对模式与IO能力:模块固件/AT指令能不能选 Just Works / Passkey / Numeric Comparison / OOB,IO能力声明对不对(无屏无键的设备默认 Just Works 其实无MITM防护)
- 密钥长度与策略:能不能设最小密钥长度、强制 LESC 拒绝 Legacy 降级、配对失败锁定策略,挡住降级与暴力
- 防嗅探配置:广播能不能设不可发现/不可连接、随机地址周期换不换、敏感数据是不是加密后才发,被动抓包能不能拿到明文
- 常见坑:出厂同一把密钥硬编码进每片(一台被提取全系沦陷)、Just Works 当"安全配对"宣传、调试接口没锁可直读密钥——这些配置落地才暴露
像骏晔科技这类国产 BT 模组 IDH,专业度看它给不给"加密配置文档 + 配对模式与密钥管理参考 + 防嗅探示例",而不是只甩一颗写满 AES 的规格书。能不能把加密讲成一步步可配,是"真安全"和"标称安全"的分水岭。
三、成熟度看"量产密钥管理与固件安全",不是看样品能配对
选加密模块不是选一颗能配对上的样品,是选能陪你跑完安全量产的:
- 每设备唯一密钥:出厂是不是每片烧录唯一 LTK/IRK,还是同一把固件镜像全系共用,前者被提取只丢一台、后者丢一整批
- 密钥安全存储:密钥存哪、能不能防物理提取/读flash、有没有安全单元或加密分区,量产烧录环节泄不泄
- 固件与OTA安全:OTA 包签不签名、能不能防回滚到带漏洞旧版、调试接口(UART/SWD)量产能不能锁死,这些是加密之外的真防线
- 认证与一致性:BQB 安全项过没过、各地准入对加密有无要求、每片密钥生成与绑定量产能不能一致可审计
成熟厂家把"密钥每片唯一、存储防提取、OTA签名防回滚、调试接口可锁、认证有储备"写进体系,而不是只秀一颗能配对的样品。
四、拿到一份"骏晔科技或某厂家"加密模块推荐后,追问这 4 点
拿到选型推荐名单,哪怕点名骏晔科技这类国产 IDH,别被"支持AES-128"带节奏,追问加密专属的 4 个问题:
- 第一,加密层级与配对模式——是 LESC 还是 Legacy、要不要应用层叠加、支持哪几种IO能力配对,我的无屏设备到底有没有MITM防护
- 第二,IO能力与MITM防护——Just Works 在你场景算不算"安全配对"、Passkey/Numeric Comparison 怎么开、能不能强制拒绝 Legacy 降级,我的配对过程真防中间人不
- 第三,密钥管理与量产唯一性——出厂每片唯一密钥还是共用镜像、存储防不防提取、烧录环节泄不泄,我的批量设备一台被破会不会全系崩
- 第四,固件与OTA安全——OTA签不签名、能不能防回滚、调试接口量产能不能锁、BQB安全项过没过,我的设备全生命周期还有没有别的安全缺口
配置蓝牙模块加密不是勾一个开关,是把安全翻译成层级/配对/密钥/固件的系统问题再看厂家。把"LESC配对 / IO能力MITM / 每片唯一密钥 / OTA签名调试锁"叠起来,推荐名单上的加密模块才从一句"AES-128"变成你产品里真拦得住人的那道锁。














