关于对蓝牙安全机制的进一步研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:jenniechen007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet和移动通信的空前发展和相互融合,出现了许多新技术和新标准。蓝牙就是其中的一种无线通信标准,它能使网络中的数据和语音设备互连互通,实现快速灵活的通信。目前蓝牙手机、蓝牙耳机和蓝牙打印机等一系列蓝牙产品已经问世,这此产品的安全性如何一直是消费者关心的问题。文中首先简要介绍了蓝牙这一新技术;接着讨论了蓝牙链路层的安全问题,包括链路字的管理(分类、生成及传递)、配对过程、鉴权过程和加密过程。最后就初始字、单元字、鉴权过程和蓝牙设备地址等方面着重讨论了蓝牙安全体系中存在的一些安全漏洞并提出相应的解决方案。初始字是蓝牙安全系统的第一道安全屏障,如果初始字被攻击者得到,攻击者就可以通过监听两设备的后续通讯进而获得两设备的公共链路字,如果两设备的公共链路字为第三方知晓,那么两设备对于第三方面而言就毫无安全性可言。第三方不但可以偷听两设备的加密通讯,还可以冒充其中一方向另一方鉴权。在人少的地方对两蓝牙设备进行配对可以减少初始字被攻击的机率,另外要使用长的PIN码,使用Diffie-Hellman密钥交换算法管理长的PIN码。由于单元字属于半永久性链路字,它一经生成此后几乎不变并且可以多次使用。单元字很容易被曾经配过对的设备获得,并遭其攻击。可以将单元字的属性稍作修改使其可变,这样可以增加单元字的安全性,又不需要额外存储空间。由于鉴权过程和后面的数据传输是分开的,同时鉴权过程又没有时间戳或现时,蓝牙设备收到信息后不能辨别所收到的信息是新的信息还是过时的信息,所以鉴权过程易受“中间人”攻击。可以在鉴权过程中引入时间概念,一是将蓝牙时钟与蓝牙设备地址进行某些操作,操作后的值作为鉴权时的蓝牙设备地址输入;二是在鉴权开始时启动定时器。由于蓝牙设备地址的唯一性,蓝牙设备和使用者之间会出现很大的关联性,蓝牙设备的使用者的隐私权易受侵犯。可以通过定期更换蓝牙设备地址来解决这一问题。
其他文献
数据库系统中的访问控制是数据库安全的一个重要研究内容,基于角色的访问控制(Role-Based Access Control)是目前理论研究和应用研究比较广泛的一种访问控制模型。本文主要对
IP技术的快速发展使得IP网络能够提供越来越多的业务.同时,网络和业务的发展都对网络的管理提出了更高的要求.作为应用最广泛的IP网络管理协议,尽管SNMP本身存在着一些不足之
视频一直是人们进行信息交流的重要载体。计算机软硬件技术的快速发展和数码设备的广泛普及使各式各样的视频数据在近几年内呈现出了爆炸式的增长趋势,如何快速地获取视频信息
随着电子技术和计算机的发展,信息处理事业渗透到每一个行业和领域.而支持Unicode编码的信息处理已成为计算机技术的发展趋势.在2000年国际标准化组织(ISO)通过了国际标准码I
当今时代,借助高性能计算机进行数值模拟的技术已逐步发展成为预测未来天气的主要手段之一。大气数值模拟将大气动力学理论以及复杂的物理、化学等过程与数值计算方法相结合,求
学位
该文所提出的ERM(Enterprise Resource Management,企业资源管理)软件系统的概念,是传统ERP软件系统的进化,目的是解决传统ERP的缺点和问题.ERM软件系统是指建立在企业应用软
由于不同的空间数据库系统在数据结构、数据模型和数据格式上存在较大差异,导致在不同应用系统间无法共享数据和服务。多源空间数据引擎就是要为驻留在不同的数据源中的数据提
深度学习技术当前在大数据领域得到广泛应用,并且在图像和语音识别、知识问答、机器翻译以及其他很多领域取得了重大突破。最近深度学习已经使得股票走势的预测算法更加准确。
数据挖掘是从大量的、不完全的、模糊的、随机的数据中,提取隐含在其中的、人们事先不知道的、但又是潜在有用的信息和知识的过程.数据挖掘过程一般包含业务理解、数据准备、