蓝牙协议分析及改进算法实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:zhihu2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
自从1998年推出蓝牙技术后,蓝牙凭借其体积小、功耗低、语音数据共传、全球通用、抗干扰等优点,在移动产品、医疗产品和家用电器产品中获得了迅速的发展。蓝牙虽然具有诸多优点,但是在安全方面的问题也日益凸显出来。目前蓝牙技术在对安全性要求较高的场合,比如银行系统,缴费系统中已经无法满足安全方面的需求。蓝牙的安全问题已经成为了制约蓝牙技术发展的瓶颈,因此,对于提高蓝牙安全性的研究具有重大的意义。本文分析了蓝牙协议栈的体系结构和协议栈中协议的作用,以及蓝牙系统中硬件模块和软件模块进行通信的HCI指令规范。研究了蓝牙系统目前的安全机制,包括安全框架,三大安全模式以及链路级采取的安全措施。通过对蓝牙协议的分析,本文发现现有的蓝牙协议存在很多不安全因素。首先,蓝牙系统的认证机制不够完善,只能确保设备实体的真实性,但是无法对用户的身份进行校验,从而导致伪装攻击;其次,由于蓝牙系统采用无线通信方式,使得攻击者可以对信道进行监听从而截获传输的敏感信息;此外,蓝牙协议允许当设备内存容量受限时,采用单元密钥进行通信,从而对之前的行为产生了依赖;再次,由于蓝牙系统对设备鉴权的次数没有限制,导致Denial Of Service攻击,不能提供正常的服务。针对现有蓝牙协议中存在的安全问题,本文给出了三种改进方案。首先本文提出用户校验系统,通过设置用户密码对用户的身份进行校验,该系统能有效的防止攻击者通过伪装进行攻击;其次针对内存容量受限的设备本文提出了新的链路密钥产生方案,通过将个人识别码PIN用于链路密钥产生算法中,不仅不会对设备造成额外的内存负担还能有效的防止单元密钥攻击;为了防止攻击者直接获取到无线信道中传输的明文信息,本文提出了新的鉴权方案,将鉴权时透明传输的参数经过AES-CBC方式加密处理后再在无线信道中传输,从而加大了攻击的难度,同时,本文还对鉴权的次数进行了限制,如果鉴权的次数高于5次,将放弃此次鉴权过程,从而有效的防止Denial Of Service攻击。最后本文对提出的方案进行了实现和测试,通过对测试结果的分析,证明了三种改进方案对于时间性能的影响都能控制在1s以内,同时能有效的提高蓝牙系统的安全性。
其他文献
随着计算机网络技术的飞速发展,传统教学模式越来越难适应讲授日益复杂的网络知识,增加实验操作环节成为解决该问题的有效途径。作为嵌入式系统的具体产品,嵌入式网络实验系
随着通信技术的快速发展,人们对数据传输的速率和容量的要求越来越高,如何在有限的频带资源内来满足这种高要求是一个非常重要的课题。多输入多输出技术因为可以增加系统的传
移动通信经过20余年的发展,已经从最初的模拟技术发展到现在的LTE(Long Term Evolution)技术阶段。LTE相比上一代3G网络具有更大的系统容量、更低的网络延时、更高的传输速率
随着计算机、通信、电子技术的进步,嵌入式系统和以太网技术的融合将成为嵌入式技术未来的重要发展方向。基于ARM的嵌入式系统由于具有低功耗、高性能、低成本、可以进行多任
Wireless networks technologies are on a rapid increase in demand nowadays. Wireless networks are characterized by fixed spectrum assignment policy that is impos
HEVC(High Efficiency Video Coding)是继H.264/AVC之后的新一代视频压缩标准,旨在全面提高视频压缩效率,以更好的适应高清、超高清视频的编码及传输。HEVC在经典的混合编码
采血室是门诊患者流动量大,工作强度大及人员集中且复杂的部门],常因恐惧、紧张、疼痛、穿刺失败、皮下淤血使患者不满,甚至发生纠纷或遭到投诉.我院自2002年广泛应用负压真
护理工作是整个医疗工作的重要组成部分,随着医疗卫生体制改革的不断深入,社会主义市场经济的的逐步建立,医疗护理风险既可以对病人造成伤害,也可以使医院为之付出代价,尤其
随着互联网和电子商务的蓬勃发展,网络信息安全显得愈发重要。在“互联网+”的大背景下,人们的衣食住行都会发生在网上。在如此大背景下,信息安全问题引起了人们的高度关注。
当前,随着网络上低层防御措施的加强,以往通常发生在低层的攻击,如分布式拒绝服务(Distributed Denial of Service,DDoS)攻击等,逐渐向应用层转移,以高层服务器资源作为攻击目标。