
081
セ キュリティ
052ページの「セキュリティモードと手 順 」では、セキュリティ・マネージャとGAP の中で
利用できるさまざまな手段を利用して、GAP 認証手順を用いて1つのセキュリティモードか
らより高いセキュアなモードへ移行する方法を説明した。GATTト ラ ン ザ ク シ ョ ン は 、そ の
ような認証手順のトリガーとなり得る。060ペ ー ジ の「 パ ー ミッシ ョン 」で 説 明 し た よ う に 、
GATT サーバー内の各アトリビュートには読み書き両方について粒度の細かい独立したパー
ミッシ ョン が 付 属 し 、ま た こ れ ら の パ ーミッシ ョン は ATTレ ベ ル で 適 用される 。
一般的に言って、宣言(declarations)であるアトリビュートには、アクセスに 特 別なセ
キュリティは要求されない。これはサービス宣言と特性宣言の両方について真であるが、ディ
スクリプ タ 宣 言 に は 当て はまらない 。ディスクリプタ宣言は、(別個のアトリビュートの中で
はなく)それ自身に直接重要なデータが含まれる可能性があるためだ。こうなっている理由は、
サーバーとまだペ アリングや ボンディングしていないクライアントでも、セキュリティ手 順 なし
で少なくとも基本的なサービスと特性の検索はできるようにするためだ。サーバー上のアト
リビュートのレイアウトやデータ階層構造は機密性のある情報とはみなされないため、すべ
てのクライアントが自由に入手できる。
しか