分布式安全网络由路由器形成,并且其没有 TC,它只包含路由器和终端设备。当一个节点尝试加入到网络时,它的父系路由节点会对其进行认证,然后允许其进入网络。
为了参与分布式安全网络,所有路由器和终端设备节点必须预配置一个链接密钥。此密钥用于加密父系路由传递给新加入节点的网络密钥。当路由器或终端设备加入分布式安全网络时,ZBD 将自动使用相关的预配置链接密钥。在路由器形成新的分布式安全网络时也是如此。
下列的密钥类型可以用于分布式安全的预配置:
- 分布式安全全局链接密钥(Distributed Security Global Link Key):此密钥 factory-programmed(出厂时已编程)到所有节点中,其用于加密父系路由与加入节点之间的通信。
- TL 预配置链接密钥(Touchlink Pre-configured Link Key):此密钥 factory-programmed 到所有节点中,其可以用于 Touchlink commissioning 和加密父系路由与加入节点之间的通信。其可以是下列三种类型之一(最终产品应该使用 ‘主密钥’):
- 开发密钥(Development key),在 ZigBee 认证之前的开发中使用
- 主密钥(Master key),在成功的 ZigBee 认证之后使用
- 认证密钥(Certification key),在 ZigBee 认证测试期间使用