亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        低功耗藍(lán)牙技術(shù)的安全機(jī)制研究

        2020-10-09 10:16:14李穎川姚偉王仲輝
        物聯(lián)網(wǎng)技術(shù) 2020年9期
        關(guān)鍵詞:數(shù)據(jù)傳輸

        李穎川 姚偉 王仲輝

        摘 要:低功耗藍(lán)牙技術(shù)是為了支持計(jì)算和存儲(chǔ)受限的設(shè)備而發(fā)展出來的一種新的工作模式,其安全特性與傳統(tǒng)藍(lán)牙技術(shù)不同。通過對(duì)低功耗藍(lán)牙的安全模式、配對(duì)方式、密鑰結(jié)構(gòu)等方面進(jìn)行研究,使用戶和組織能夠掌握其安全機(jī)制,保證用戶和組織通過選用恰當(dāng)?shù)陌踩J胶完P(guān)聯(lián)模型實(shí)現(xiàn)防竊聽攻擊和防中間人攻擊,提出藍(lán)牙使用的安全建議,促進(jìn)藍(lán)牙設(shè)備和藍(lán)牙信息系統(tǒng)的安全應(yīng)用。

        關(guān)鍵詞:低功耗藍(lán)牙;藍(lán)牙配對(duì);安全模式;密鑰生成;數(shù)據(jù)傳輸;鏈接

        中圖分類號(hào):TP39;G482文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):2095-1302(2020)09-00-03

        0 引 言

        低功耗藍(lán)牙無線技術(shù)之前被稱為“Wibree”和“超低功耗藍(lán)牙”,主要應(yīng)用在電池供電設(shè)備上,如醫(yī)療設(shè)備和其他傳感器。低功耗藍(lán)牙與傳統(tǒng)藍(lán)牙相比,具有更低的功耗、更少的內(nèi)存需求、更高效的發(fā)現(xiàn)和連接過程、更短的數(shù)據(jù)包長(zhǎng)度以及更簡(jiǎn)單的協(xié)議和服務(wù)。

        隨著藍(lán)牙低功耗技術(shù)的廣泛應(yīng)用,其安全性也受到了廣泛關(guān)注,藍(lán)牙規(guī)范[1-5]中明確了藍(lán)牙安全機(jī)制的具體描述,美國(guó)NIST發(fā)布了藍(lán)牙安全指導(dǎo)[6]對(duì)藍(lán)牙規(guī)范4.2以前的安全機(jī)制做了較為系統(tǒng)的研究,文獻(xiàn)[7-10]分別對(duì)具體應(yīng)用中的藍(lán)牙安全進(jìn)行了分析。本文針對(duì)低功耗藍(lán)牙技術(shù)的特點(diǎn),結(jié)合藍(lán)牙規(guī)范中安全機(jī)制的最新變化,給出藍(lán)牙使用的安全建議,提高藍(lán)牙應(yīng)用的安全性。

        1 低功耗藍(lán)牙安全概述

        低功耗藍(lán)牙技術(shù)主要提供五項(xiàng)基本安全服務(wù),分別是基于設(shè)備地址的身份驗(yàn)證、基于AES-CCM加密算法的保密、基于服務(wù)控制的可授權(quán)性、基于AES-CMAC-128的消息完整性、獨(dú)特的配對(duì)(綁定)和隱私地址特性。低功耗藍(lán)牙技術(shù)根據(jù)相關(guān)安全模式和關(guān)聯(lián)模型能夠?qū)崿F(xiàn)防竊聽和防中間人攻擊目的。

        目前,低功耗藍(lán)牙技術(shù)共有3個(gè)安全模式和4個(gè)安全級(jí)別,見表1所列。

        安全模式1具有與加密相關(guān)的多個(gè)級(jí)別;安全模式2具有與數(shù)據(jù)簽名相關(guān)的多個(gè)安全級(jí)別;安全模式3具有與LE Audio廣播模式進(jìn)行加密的多個(gè)安全級(jí)別。

        低功耗藍(lán)牙技術(shù)的配對(duì)過程分為如下三個(gè)階段:

        (1)第一階段交換設(shè)備特征;

        (2)第二階段利用設(shè)備特征,通過傳統(tǒng)配對(duì)方式生成STK(短期密鑰),或通過安全連接配對(duì)生成LTK(長(zhǎng)期密鑰);

        (3)第三階段分發(fā)密鑰IRK(身份解析密鑰),CSRK(鏈接簽名解析密鑰)或LTK。

        2.1 配對(duì)方式

        傳統(tǒng)配對(duì)方式首先從兩個(gè)設(shè)備相同的臨時(shí)密鑰(TK)開始,再利用交換的隨機(jī)值和TK生成一個(gè)短期密鑰(STK)。使用STK對(duì)鏈接進(jìn)行加密,安全分發(fā)LTK,IRK和CSRK,但不提供竊聽保護(hù)。

        安全連接配對(duì)利用ECDH(基于P-256橢圓曲線的Diffle-Helman算法)密碼技術(shù),直接產(chǎn)生長(zhǎng)期密鑰LTK。使用LTK加密鏈接,安全分發(fā)IRK和CSRK,同時(shí)能夠提供防竊聽保護(hù)。

        2.2 關(guān)聯(lián)模型

        關(guān)聯(lián)模型根據(jù)配對(duì)雙方的輸入輸出能力和保密需求來確定,并與配對(duì)方式有直接關(guān)系。傳統(tǒng)配對(duì)方式只有帶外傳輸、密鑰輸入和立即工作模型,安全連接配對(duì)增加了數(shù)字比較模型。

        2.2.1 帶外傳輸(Out of Band)

        如果兩個(gè)設(shè)備都支持一個(gè)通用的OOB技術(shù),例如NFC,它們將使用OOB方法進(jìn)行配對(duì)。

        在傳統(tǒng)配對(duì)過程中,TK通過OOB技術(shù)傳遞。由于TK是唯一的、隨機(jī)的、128位的數(shù)字,所以攻擊者猜測(cè)正確的密鑰來執(zhí)行MITM攻擊的幾率是百萬分之一。

        在安全連接配對(duì)中,通過OOB傳遞設(shè)備地址,攻擊者無法獲取任何信息,可抵御MITM攻擊。

        2.2.2 數(shù)值比較(Numeric Comparison)

        如果兩個(gè)設(shè)備都能夠顯示6位數(shù)字,并且都能夠讓用戶輸入“yes”或“no”,那么就可以使用數(shù)字比較方式。

        在配對(duì)過程中,每個(gè)顯示器向用戶顯示一個(gè)6位數(shù)字,如果數(shù)字匹配,用戶回答“yes”;否則,用戶回答“no”,配對(duì)失敗。

        顯示的數(shù)字不用作生成鏈接密鑰的輸入,能夠查看(或以其他方式捕獲)顯示值的竊聽者不能使用它來確定產(chǎn)生的鏈接或加密密鑰。數(shù)字比較提供了MITM保護(hù),并向用戶確認(rèn)他們正在對(duì)兩個(gè)設(shè)備進(jìn)行配對(duì)。

        2.2.3 口令輸入(Passkey Entry)

        如果至少一個(gè)設(shè)備支持鍵盤輸入,而另一個(gè)設(shè)備支持顯示輸出(或鍵盤輸入),則使用口令輸入模型進(jìn)行配對(duì)。

        在傳統(tǒng)配對(duì)模型中,TK由輸入的密鑰生成。規(guī)范要求密鑰大小為6位數(shù)字,因此,其最多可以提供20位的熵。

        安全連接配對(duì)在交換公鑰后,將生成的Passkey(6位數(shù)字)輸入每個(gè)設(shè)備。這些設(shè)備輪流發(fā)送密鑰的每個(gè)比特位、nonce和兩個(gè)公鑰的散列值(重復(fù)20次),直到Passkey發(fā)送完成并達(dá)成一致。

        兩種配對(duì)方式均使用Passkey生成密鑰LTK,所以攻擊者猜測(cè)正確的密鑰來執(zhí)行MITM攻擊的幾率是百萬分之一。

        2.2.4 立即工作(Just Works)

        由于設(shè)備輸入/輸出的限制,故考慮使用立即工作配對(duì)方法。從安全性的角度來看,立即工作配對(duì)方法是所有配對(duì)選項(xiàng)中最弱的一個(gè)。在傳統(tǒng)配對(duì)模型中,TK被設(shè)置為0 (0x00)。因此,竊聽者或MITM攻擊者無需猜測(cè)TK來生成STK。

        安全連接配對(duì)交換公鑰后,將使用數(shù)字比較過程,但不會(huì)向用戶顯示6位值。

        立即工作配對(duì)方法會(huì)生成未經(jīng)身份驗(yàn)證的LTK,不提供MITM保護(hù)。

        3 低功耗藍(lán)牙密鑰的生成

        低功耗藍(lán)牙密鑰主要有LTK,IRK,CSRK三種,其中LTK為主密鑰,它通過變換能夠生成會(huì)話密鑰SK,可保證傳輸數(shù)據(jù)的安全性;IRK是靜態(tài)的,且與設(shè)備直接相關(guān),用來將公共地址變?yōu)殡S機(jī)地址,防止地址被追蹤;CSRK可以通過一個(gè)DIV(分散符)和靜態(tài)隨機(jī)值ER(加密根)來生成密鑰,主要用于未加密鏈接的數(shù)據(jù)簽名,不支持加密鏈接的使用。綜上可知,LTK較為重要。

        猜你喜歡
        數(shù)據(jù)傳輸
        具有物聯(lián)網(wǎng)功能的醫(yī)用恒溫反應(yīng)箱的研制
        具有物聯(lián)網(wǎng)功能的醫(yī)用恒溫反應(yīng)箱的研制
        基于Ad Hoc的微震監(jiān)測(cè)數(shù)據(jù)傳輸系統(tǒng)設(shè)計(jì)
        網(wǎng)絡(luò)視頻監(jiān)控系統(tǒng)總體架構(gòu)設(shè)計(jì)
        短波中低速數(shù)據(jù)傳輸技術(shù)
        基于ZigBee 的井下探測(cè)小助手設(shè)計(jì)
        ATM技術(shù)在民航通信領(lǐng)域中的運(yùn)用
        科技資訊(2015年36期)2016-06-15 21:30:32
        GPRS DTU的應(yīng)用經(jīng)驗(yàn)淺析
        科技視界(2016年11期)2016-05-23 17:44:00
        北斗衛(wèi)星導(dǎo)航定位系統(tǒng)在數(shù)字林業(yè)的應(yīng)用
        新型高速?gòu)?fù)合數(shù)據(jù)傳輸線纜的研究與開發(fā)
        全球av集中精品导航福利| 亚洲成人一区二区三区不卡| 水蜜桃在线观看一区二区| 欧美成人片在线观看| 中文字幕在线亚洲日韩6页手机版| 天天澡天天揉揉AV无码人妻斩| 精品国产色哟av一区二区三区| 国产成人亚洲合色婷婷 | 欧美人成人亚洲专区中文字幕| 国产爆乳美女娇喘呻吟久久| 国产精品自产拍在线18禁| 成人无码网www在线观看| 极品粉嫩嫩模大尺度无码| 东京热无码人妻中文字幕| 久草91这里只有精品| 久久人妻一区二区三区免费| 亚洲国产精品毛片av不卡在线| 国产黄三级三·级三级| av有码在线一区二区| 国产内射一级一片内射视频| 亚洲色丰满少妇高潮18p| 久久免费看少妇高潮v片特黄 | 中文字幕无码免费久久| 亚洲精品无人区一区二区三区| 一区二区三区四区草逼福利视频 | 国产如狼似虎富婆找强壮黑人| 亚洲日韩精品欧美一区二区三区不卡| 亚洲成人免费久久av| 国产av一区二区毛片| 三年片免费观看大全有| 久久国产精品不只是精品 | 狠狠人妻久久久久久综合蜜桃| 成人无码午夜在线观看| 一区二区日本影院在线观看| 无码国产精成人午夜视频一区二区 | 在线观看国产激情视频| 98色婷婷在线| 性色av无码中文av有码vr| 激情久久无码天堂| 亚洲国产精品第一区二区三区| 亚洲精品av一区二区|