我正在开发一种需要通过蓝牙与 Android 应用程序安全通信的设备。出于安全原因,我只需要一个预定义的电话就可以与我的设备进行通信。而且我还需要确保这不是试图将伪造数据传递给应用程序的入侵设备。
查看蓝牙规格,我的印象是唯一的方法是使用预配置临时密钥 (TK) 进行带外 (OOB) 身份验证。这看起来很有希望,但在尝试找到如何在 Android 应用程序上使用 OOB 之后,似乎不支持它。
是否仍然可以在 Android 上使用 OOB 身份验证?
如果没有,是否有其他方法可以解决我的问题?