蓝牙的信息安全机制及密钥算法改进

蓝牙的信息安全机制及密钥算法改进蓝牙作为一种新兴的短距离无线通信技术已经在各个领域得到广泛应用,它提供低成本、低功耗、近距离的无线通信,构成固定与移动设备通信环境中的个人网络,使得近距离内各种信息设备能够实现无缝资源共享。

由于蓝牙通信标准是以无线电波作为媒介,第三方可能轻易截获信息,所以蓝牙技术必须采取一定的安全保护机制,尤其在电子交易应用时。

为了提供使用的安全性和信息的可信度,系统必须在应用层和链路层提供安全措施。

本文重点讨论了蓝牙信息安全机制的构成原理及相关算法,并指出其在安全性方面存在的不足与问题。

因为对于大多数需要将保密放在首位来考虑的应用来说,蓝牙现行标准所提供的数据安全性是不够的。

蓝牙现行规范采用的128位密钥长度的序列的加密在某些情况下可以被破解。

本文同时提出了一种蓝牙安全机制的改进方案,即采用DES加密体制构建强健的加钥算法,能够在计算上证明此加密算法是安全可靠的。

1蓝牙的安全机制
蓝牙采取的安全机制适用于对等通信情况,即双方以相同方式实现认证与加密规程。

链路层使用4个实体提供安全性:一个公开的蓝牙设备地址,长度为48bit;认证密钥,长度为128bit;加密密钥,长度为8~128bit;随机数,长度为128bit。

以下重点讨论蓝牙安全机制的组成及相关算法。

1、1随机数发生器
随机数发生器在蓝牙标准中有重要应用,例如在生成认证密钥和加密密钥中以及查询-应答方案中等。

产生随机数的理想方法是使用具有随机物理特性的真实随机数发生器,例如某些电子器件的热噪声等,但是在实际应用中通常利用基于软件实现的伪随机数发生器。

蓝牙系统对于随机数的要求是“随机生成”和“非重复性”。

“随机生成”是指不可能以明显大于零的概率(对于长度为L位的蓝牙加密密钥,概率大于1/2L)估计出随机数值。

目前在众多类型的伪随机数发生器中,线性同余发生器(LinearCongruentialGenerator)被最广泛地研究与使用。

其表达式为:
Xn1=αXnc(modm)n≥0。

式中α和c为常量,m为模数,均为正整数。

αXnc对m作模运算后得到Xn1。

开始时以某种方式给出一个种子数X0;然后使用前一个随机整数Xn生成下一个随机整数Xn1,由此产生整数随机数列{Xn}。

1、2密钥管理
蓝牙单元密钥长度不能由单元制造者预置,不能由用户设置。

蓝牙基带标准规定不接收由高层软件给出的加密密钥以防止使用者完全控制密钥长度。

1、2、1密钥类型
链路密钥是一个128位随机数,为通信双方或多方共享的临时性或半永久性密钥。

半永久性链路密钥可以用于共享链路单元之间的几个相继认证过程中。

临时密钥的典型应用是:在点对多点通信情况下,同一信息需要安全地发往多个接收端,这时采用主单元密钥取代当前链路密钥。

蓝牙标准定义了四种链路密钥:①联合密钥kAB;②单元密钥kA;③临时密钥kmoster;④初始化密钥kinit。

此外还定义了加密密钥kc,由当前链路密钥生成。

对蓝牙单元来说,单元密钥kA在单元A中生成,依赖于该单元,很少改变。

联合密钥kAB。

由单元
A、B方共同生成。

临时密钥kmoster仅在当前会话中使用,也称主单元密钥。

初始化密钥kinit是蓝牙初始化过程中使用的链路密钥。

该密钥由一个随机数、一个通常为进制的PIN码以及发起单元的蓝牙设备地址BD_ADDR生成。

PIN码可由用户选择也可以是随蓝牙一起提供的固定数。

目前大多数应用中PIN码为4位的10进制数,无法提供较高的安全性。

蓝牙基带标准要求PIN码长度为1~16位,因此建议尽量使用较长的PIN码以增强安全性。

1、2、2密钥生成与初始化
每一对要实现认证与加密的蓝牙单元都要执行初始化过程,其过程由以下几部分组成:
(1)生成初始化密钥kinit:为初始化过程中临时使用的链路密钥。

该密钥由E22算法及相关参数生成,其生成原理图见图1。

E22输出的128位初始化密钥
kinit用于链路密钥的交换分配过程。

如果申请者与证实者没有交换过链路密钥,则kinit用于认证过程,否则不再使用。

该过程必须保证能够抵御一定的攻击,例如攻击者使用大量的假蓝牙地址BD_ADDR来测试大量PIN等,如果设备地址固定则每次测试PIN码等待间隔应按指数增加。

(2)认证:如果两个单元没有发生过通信联系,则使用初始化密钥作为链路密钥。

每次执行认证规程,均发布新随机参数AU_RANDA。

在相互认证中,首先在一个方向执行认证规程,成功后再反向执行认证。

认证成功将得到一个辅助参数ACo,即认证加密偏移量。

它将用于生成加密密钥。

(3)生成单元密钥:单元密钥在蓝牙单元首次运行时生成,根据E21算法生成并几乎不改变。

初始化时,通信双方通常选用一个内存容量较少的单元中的密钥作为链路密钥。

图3
(4)生成联合密钥:联合密钥是分别在A单元与B单元中生成的两个数字的组合。

生成过程是:每个单元生成随机数Lk_RANDA与Lk_RANDB,采用E21算法与各自的随机数、蓝牙地址分别生成另一个随机数Lk_kA与Lk_kB,并通过其他操作后两个单元得出联合密钥。

然后开始互相认证过程以确认交互过程成功。

联合密钥交换分配成功后将放弃使用原链路密钥。

(5)生成加密密钥:加密密钥kc根据E3算法,由当前链。

合集下载

蓝牙通信协议的安全问题分析与改进设计

蓝牙通信协议的安全问题分析与改进设计

《信息安全》课程作业蓝牙通信协议的安全问题分析与改进设计学院:计算机学院专业:通信与信息系统年级: 2012级学号:2012021495学生姓名:尹恒指导教师:李秦伟目录摘要 (1)第一章绪论 (2)1.1 研究背景及现状 (2)1.1.1 蓝牙技术背景 (2)1.1.2 蓝牙技术研究现状 (2)1.1.3 蓝牙信息安全面临的威胁 (3)1.2 论文内容和要做的工作 (4)第二章蓝牙技术概况 (5)2.1 蓝牙技术简介 (5)2.2 蓝牙的特点 (5)2.3 蓝牙通信协议 (6)2.3.1 蓝牙协议体系 (6)2.3.2 蓝牙核心协议 (6)2.3.2.1基带层 (6)2.3.2.2 中间链路层 (7)2.3.2.3 高端应用层 (8)第三章蓝牙安全机制分析及其改进 (9)3.1 蓝牙安全机制 (9)3.1.1应用层的安全机制 (9)3.1.2 链路层的安全机制 (9)3.1.3射频和基带的安全机制 (10)3.2 蓝牙链路层安全问题分析与改进方案 (11)3.2.1 PIN码安全问题分析及其改进方案 (11)3.2.2 鉴权安全问题分析及改进方案 (12)3.2.3 蓝牙设备地址安全问题分析与改进方案 (15)3.2.4 蓝牙E0算法安全问题及改进方案 (15)第四章蓝牙应用层增强技术 (18)第五章总结 (21)5.1 工作总结 (21)5.2下一步工作 (21)参考文献 (23)致谢 (24)摘要蓝牙作为一种短距离低功耗无线通信技术,得到了市场的广泛认可,越来越受到人们的青睐。

但是随着蓝牙技术被人们广泛的接受,其应用领域的不断扩大和深入,它自身存在的许多问题被一一暴露出来。

其中的安全、共存、抗干扰和网络容量问题现在成为了蓝牙技术研究的热点。

而本文主要探讨了蓝牙无线通信的安全性问题。

本文先对蓝牙标准中的若干关键技术进行了深入研究,然后通过分析蓝牙安全机制,指出了其中的不足之处,最后分析这些不足之处并提出了相应的解决方案。

蓝牙bk方案

蓝牙bk方案

蓝牙bk方案蓝牙技术是现代通信领域的一项重要创新,它在我们的日常生活中起着至关重要的作用。

作为一种无线通信技术,蓝牙被广泛应用于各种设备之间的数据传输和通信连接。

在蓝牙技术的发展历程中,BK方案的出现成为了一个重要的里程碑。

本文将介绍蓝牙BK方案的特点、应用领域和前景展望。

首先,我们需要了解什么是BK方案。

BK方案是蓝牙技术的一种改进,全称为“Bluetooth Key Distribution”,中文译名为蓝牙密钥分发。

它的主要目标是提高蓝牙设备之间的通信安全性和便捷性。

传统的蓝牙技术在配对时需要人工输入PIN码进行身份验证,BK方案通过预先分发密钥的方式,免去了繁琐的配对过程,使得设备之间的连接更加便捷和快速。

BK方案的一个重要特点是其高度的安全性。

传统的蓝牙技术在配对时使用的PIN码只有四位数,这导致了安全性的隐患。

而BK方案采用了更长的密钥长度,通常是16位,大大增加了破解的难度。

此外,BK方案还引入了更加复杂的加密算法,增强了通信数据的安全性。

这使得蓝牙设备在进行数据传输时更加可靠,减少了受到黑客攻击的风险。

BK方案在众多领域中得到了广泛应用。

其中一个主要的应用领域是智能家居。

随着人们对智能家居的需求不断增长,各种智能设备如智能音箱、智能门锁、智能电视等的普及,蓝牙技术成为实现设备之间互联的重要手段。

而采用BK方案的蓝牙设备能够保证家庭网络的安全性,避免未经授权的设备接入网络,保护用户的隐私和数据安全。

除了智能家居,BK方案还在物联网领域发挥着重要作用。

物联网的概念早已超越了传统的网络连接,它将各类设备和传感器进行了连接,实现了物与物之间的通信和数据交互。

在这个庞大的网络中,数据的安全性和连接的稳定性至关重要。

采用BK方案的蓝牙设备能够有效解决网络连接和数据传输过程中的安全问题,为物联网的发展提供了坚实的基础。

尽管BK方案在蓝牙技术领域取得了巨大的突破,但它也面临一些挑战和发展机遇。

随着技术的不断进步,黑客攻击的手段也在不断升级,蓝牙设备的安全性仍然面临一定的风险。

关于蓝牙技术安全机制的分析.doc

关于蓝牙技术安全机制的分析.doc

摘要: 蓝牙安全问题是除价格之外直接制约蓝牙技术广泛应用的瓶颈之一,文章通过对其安全结构、安全模式、安全级别、链路层安全参数、鉴权、密钥管理、加密等分析,讨论蓝牙安全体系中存在的一些问题,旨在探讨蓝牙技术在应用过程中如何能够实现一个真正的无电缆连接、方便快捷、安全可靠的通信环境。

关键词: 蓝牙;安全;鉴权;加密蓝牙提供了一种短距离的无线通信标准,解决了小型移动设备间的无线互连问题。

它以规范的公开性、频带的无须授权性等优点而越来越受到人们的重视。

蓝牙技术的应用范围也已经从替代各种移动信息电子设备之间的电缆,向信息家电、电子商务、汽车、航空、医疗、交通等更加广阔的领域中拓展。

同时,由于蓝牙工作在ISM214GHz 开放频段上,很容易受到干扰。

因此,它的安全性就显得尤为重要。

为了保证通信的安全,蓝牙系统必须在链路层和应用层上提供安全措施。

1 蓝牙安全机制的框架1.1 蓝牙的安全结构图1 蓝牙安全体系结构蓝牙的安全体系结构由用户接口、应用程序、RFCOMM 或者其他复用协议、L2CAP、链路管理器/ 链路控制器、安全管理器(Security Manager) 、通用安全管理实体、HCI、服务数据库、设备数据库、注册等模块组成。

其安全体系结构如图1 所示。

其中实线为“询问”过程,虚线为“注册”过程。

该体系结构各个部件的功能如下。

其中安全管理器是蓝牙安全体系结构中的关键部件。

它主要完成以下六种功能:存储和查询有关服务的相关安全信息;存储和查询有关设备的相关安全信息;回应来自协议实体或应用程序的访问请求(允许或拒绝) ;在连接到应用程序之前进行认证或加密;通过初始化或处理ESCE(外部安全控制实体,例如设备用户) 的输入来建立设备级的信任关系;初始化呼叫及查询由用户输入的个人标识码PIN ,PIN 输入也可以由应用程序来完成。

服务数据库为每个服务提供相关的安全入口。

在起始阶段存储在非易失性存储器NVM 或服务寄存器中。

关于蓝牙的安全机制

关于蓝牙的安全机制

关于蓝牙的安‎全机制蓝牙技术提供‎短距离的对等‎通信,它在应用层和‎链路层上都采‎取了保密措施‎以保证通信的‎安全性,所有蓝牙设备‎都采用相同的‎认证和加密方‎式。

在链路层,使用4个参数‎来加强通信的‎安全性,即蓝牙设备地‎址BD_AD‎D R、认证私钥、加密私钥和随‎机码RAND‎。

蓝牙设备地址‎是一个48位‎的IEEE地‎址,它唯一地识别‎蓝牙设备,对所有蓝牙设‎备都是公开的‎;认证私钥在设‎备初始化期间‎生成,其长度为12‎8比特;加密私钥通常‎在认证期间由‎认证私钥生成‎,其长度根据算‎法要求选择8‎~128比特之‎间的数(8的整数倍),对于目前的绝‎大多数应用,采用64比特‎的加密私钥就‎可保证其安全‎性;随机码由蓝牙‎设备的伪随机‎过程产生,其长度为12‎8比特。

一、随机码生成每个蓝牙设备‎都有一个伪随‎机码发生器,它产生的随机‎数可作为认证‎私钥和加密私‎钥。

在蓝牙技术中‎,仅要求随机码‎是不重复的和‎随机产生的。

“不重复”是指在认证私‎钥生存期间,该随机码重复‎的可能性极小‎,如日期/时间戳;“随机产生”是指在随机码‎产生前不可能‎预测码字的实‎际值。

二、密钥管理加密私钥的长‎度是由厂商预‎先设定的,用户不能更改‎。

为防止用户使‎用不允许的密‎钥长度,蓝牙基带处理‎器不接受高层‎软件提供的加‎密私钥。

若想改变连接‎密钥,必须按基带规‎范的步骤进行‎,其具体步骤取‎决于连接密钥‎类型。

1.密钥类型连接密钥是一‎个128比特‎的随机数,它由两个或多‎个成员共享,是成员间进行‎安全事务的基‎础,它本身用于认‎证过程,同时也作为生‎成加密私钥的‎参数。

连接密钥可以‎是半永久的或‎临时的。

半永久连接密‎钥保存在非易‎失性存储器中‎,即使当前通话‎结束后也可使‎用,因此,它可作为数个‎并发连接的蓝‎牙设备间的认‎证码。

临时连接密钥‎仅用于当前通‎话。

在点对多点的‎通信中,当主设备发送‎广播信息时,将采用一个公‎共密钥临时替‎换各从设备当‎前的连接密钥‎。

Bluetooth技术的安全性分析与加强研究

Bluetooth技术的安全性分析与加强研究

Bluetooth技术的安全性分析与加强研究随着移动互联网和物联网的不断发展,无线网络技术也日益进步和丰富。

其中最为著名和广泛应用的无线技术之一是Bluetooth 技术,它已成为各种智能设备和手机之间最常用的短程无线通信方式之一。

然而,Bluetooth技术也面临着一些安全性问题。

本文将介绍Bluetooth技术的原理和安全性问题,以及目前采取的加强措施。

一、Bluetooth技术的原理与特点Bluetooth技术是一种短程无线通信技术,广泛应用于各种智能手机、平板电脑、智能手表、车载音响、无线耳机、键盘鼠标等设备之间的数据传输。

与WiFi等无线技术不同的是,Bluetooth技术主要用于近距离内的设备之间数据传输,理论上覆盖范围不超过10米。

因此,Bluetooth技术的应用场景主要包括车载音响、家居娱乐、医疗设备、智能家居、智能手环、智能手表等。

Bluetooth技术的工作原理是通过蓝牙信号传输,从而完成设备之间的数据交互。

蓝牙信号是一种较为短距离的无线电波信号,可以直接穿透人体和物体。

在设备A和设备B之间进行数据传输时,设备A通过蓝牙信号发送数据,而设备B则通过蓝牙信号接收数据。

整个过程中,设备A和设备B之间通过蓝牙协议进行通信,并且需要进行蓝牙配对、身份验证和加密等步骤,以保证数据的安全性。

总的来说,Bluetooth技术的特点包括:1. 便捷性高:蓝牙技术可以实现设备之间的无线通信,不需要使用电缆或其他物理连接方式,便于用户进行数据传输和共享。

2. 支持多设备连接:Bluetooth技术可以同时连接多个设备,从而实现多用户之间的数据交流。

例如,多人可以连同一个蓝牙耳机,共享音乐或收听电话。

3. 节能高效:Bluetooth技术在传输数据时采用的是低功耗模式,因此数据传输速度较快,但能耗较低,对设备电池的耗电量相对较小。

4. 安全性较强:Bluetooth技术需要进行配对、身份验证和加密等流程,以保证数据通信的安全性和隐私性。

蓝牙加密算法的研究与改进

蓝牙加密算法的研究与改进
中 图分 类 号 :N 6 T 95 文献标识码 : A
Th t d n m p o e e to h l t o h e c y to l o ih e su y a d i r v m n f t e b ue o t n r p i n a g rt m
ZHENG n fi Re —e .PANG e —h n W iz e g
维普资讯
第3 4卷第 5期
20 0 7年 5月




Vo . 4 . o. I3 N 5 Ma . 0 v 2 07
App id S inc a Te hn lg lX( 0 7 0 0 0 0 10 6 1 2 0 )5— 0 4— 4
( o eeo Ifr tnadC m u i t nE g er g H ri nier gU iesy H ri 10 0 , hn ) C l g f n mao n o m n ai ni e n , abnE g e n nvri , abn 50 1 C ia l o i c o n i n i t
w r gvn I ee d an wshme w ihtedt nrpins n ad D S a p l di teButo n ee i . nt n , e e , hc a e cy t t dr ( E )w s pi le t e — e h c h a o a a e nh oh
Ab t a t Th rn i l s r c : e p i cp e,sr c u e a d t p r t n o u h n ia in a d e c y to n t e Bl eo t r s tu t r n he o e a i f a t e tc t n n r p in i h u toh we e di— o o c s e Me n u s d. a whi l e,t e s ot g ft i r c s sa a y e n o fe tv t c to s t a i t h h ra e o h sp o e s wa n lz d a d s me ef cie at k meh d o Eowe k pon s a

蓝牙加密协议

蓝牙加密协议引言蓝牙技术自诞生以来,已成为广泛应用于各种无线设备之间进行数据交互的主要通信方式之一。

然而,由于蓝牙通信的无线特性,数据的安全性一直是人们关注的焦点之一。

为了保障用户数据的机密性和完整性,蓝牙加密协议应运而生。

本文将介绍蓝牙加密协议的基本原理、加密算法和安全性。

蓝牙加密协议的基本原理蓝牙加密协议的基本原理是通过加密算法对蓝牙通信的数据进行加密处理,以确保数据在传输过程中不被未经授权的第三方窃取或篡改。

蓝牙加密协议主要包括身份验证、加密密钥生成和数据加密等步骤。

身份验证在蓝牙通信建立连接的过程中,参与通信的设备需要进行身份验证以确保彼此的合法性。

蓝牙加密协议采用了一种称为PIN码(个人识别码)的方式进行身份验证。

具体的过程如下: - 发起连接的设备A会生成一个PIN码,并将其通过显示屏或声音的方式发送给设备B。

- 设备B在接收到PIN码后,将其与存储在本地的PIN码进行比对,如果一致则认为设备A是合法的,连接将继续建立;否则连接会被拒绝。

加密密钥生成在身份验证通过后,设备A和设备B会协商生成一个共享的加密密钥。

这个密钥将用于后续数据的加密和解密过程。

在生成密钥时,蓝牙加密协议采用了Diffie-Hellman算法,具体过程如下: 1. 设备A和设备B分别选择一个私密的随机数,并通过特定的算法生成一个公开的数。

2. 设备A将自己的公开数发送给设备B,设备B将自己的公开数发送给设备A。

3. 设备A和设备B使用收到的公开数和自己的私密数,分别计算出一个共享的密钥。

数据加密在加密密钥生成后,蓝牙通信中的数据将通过加密算法进行加密处理。

蓝牙加密协议采用了AES(高级加密标准)作为加密算法,具体过程如下: 1. 数据发送者使用加密密钥对待发送的数据进行加密处理。

2. 加密后的数据通过蓝牙通信传输给接收者。

3. 数据接收者使用相同的加密密钥对接收到的数据进行解密处理,以获得原始数据。

蓝牙加密协议的安全性蓝牙加密协议通过身份验证、加密密钥生成和数据加密等多重技术手段保障通信数据的安全性。

蓝牙的信息安全机制及密钥算法改进

蓝牙的信息安全机制及密钥算法改进
蓝牙是一种无线通信技术,它被广泛应用于手机、智能设备和其他电子设备之间的短距离通信。

为了确保蓝牙通信的安全性,蓝牙标准制定了一些信息安全机制和密钥算法。

1. 信息安全机制:
- 配对和认证:蓝牙设备在连接之前需要进行配对和认证。

这样可以确保通信双方是合法的设备,并且可以防止未经授权的设备访问通信。

- 加密:蓝牙使用一种称为E0的对称加密算法对通信数据进行加密。

这种算法使用一个密钥和一个伪随机数生成器对数据进行加密,从而保护数据的机密性。

- 频率跳变:蓝牙使用频率跳变技术来防止外部干扰和窃听攻击。

频率跳变使得蓝牙通信频率在不同的时间片段上跳变,这样即使敌对方能够截获蓝牙信号,也很难对其进行完全解码。

2. 密钥算法改进:
- Bluetooth Low Energy (BLE):BLE是蓝牙的低功耗版本,它引入了一种称为AES-CCM的高级加密标准。

AES-CCM算法结合了AES(Advanced Encryption Standard)和CCM(Counter with CBC-MAC)算法,提供了更高的安全性和数据完整性。

- DoS防护:蓝牙标准还采取了一些措施来防御拒绝服务(DoS)攻击。

例如,限制对蓝牙设备的连接请求次数和频率,以及对连接请求进行认证和授权。

总的来说,蓝牙的信息安全机制和密钥算法不断进行改进以应对新的安全威胁和攻击方法。

未来,随着技术的发展,蓝牙标准可能会继续推出更加安全的机制和算法。

蓝牙加密原理

蓝牙加密原理介绍蓝牙是应用广泛的一种无线通信技术,它通过无线信号传输数据。

由于蓝牙技术的使用范围广泛,数据的安全性成为一个重要的问题。

因此,蓝牙通信中加密(encryption)扮演着重要的角色。

本文将详细探讨蓝牙加密的原理。

蓝牙链接建立的过程在深入讨论蓝牙加密原理之前,我们先来了解一下蓝牙链接建立的过程。

1.蓝牙设备发起连接请求。

2.目标蓝牙设备接收到请求后,作出响应,使用一个地址参数或者随机生成一个地址参数。

3.发起连接请求的设备对接收到的响应进行验证。

4.如果验证成功,连接建立,两个设备可以开始通信。

蓝牙加密方法蓝牙加密主要通过两种方法来实现:预共享密钥加密和公钥加密。

预共享密钥加密预共享密钥加密是蓝牙中最常用的加密方式之一。

当两个设备建立连接时,它们需要事先共享一个密钥。

加密过程如下:1.通信的两个设备使用之前共享的密钥对数据进行加密和解密。

2.加密过程中使用异或(XOR)运算来混淆数据,使其更难以被破解。

公钥加密公钥加密是另一种蓝牙加密的方法,它基于非对称加密算法。

公钥加密过程如下:1.通信的两个设备分别拥有一对密钥:公钥和私钥。

2.公钥用于加密数据,而私钥用于解密数据。

3.发送方使用接收方的公钥对数据进行加密,并将加密后的数据发送给接收方。

4.接收方使用私钥解密接收到的数据。

蓝牙加密算法在蓝牙技术中,有几种加密算法可以用于加密数据。

E0算法E0算法是一个常用的对称加密算法,它在蓝牙1.0和1.1版本中被使用。

然而,随着技术的发展,这种算法已经不再安全。

AES算法AES(Advanced Encryption Standard)是一种更安全的加密算法,它在蓝牙2.1版本中被引入并得到广泛应用。

AES算法使用128位密钥对数据进行加密和解密,提供了更高的安全性。

蓝牙加密过程蓝牙加密的过程可以总结如下:1.设备A发送连接请求给设备B,请求中包含加密种类的选择。

2.设备B回应连接请求,告知设备A其支持的加密种类。

对蓝牙技术中的加密算法的进一步探讨(1)概要

对蓝牙技术中的加密算法的进一步探讨(1)此文主讨论蓝牙技术中的加密算法和安全措施,并进一步提出了对于蓝牙加密算法所存在的问题的解决方案。

本篇论文是由3COME文档频道的网友为您在网络上收集整理饼投稿至本站的,论文版权属原作者,请不用于商业用途或者抄袭,仅供参考学习之用,否者后果自负,如果此文侵犯您的合法权益,请联系我们。

4 蓝牙标准中加密算法存在的问题蓝牙所采用的E0流密码算法的本身就有一些弱点。

流密码算法主的缺点在于若一个伪随机序列发生错误便会使整个密文发生错误,致使在解密过程中无法还原回明文。

流加密算法系统的安全完全依靠密钥流发生器的内部机制。

如果它的输出是无穷无尽的0序列,那么密文就是明文,这样整个系统就一文不值;如果它的输出是一个周期性的16-位模式,那么该算法仅是一个可忽略安全性的异或运算;如果输出的是一系列无尽的随机序列(是真正的随机,非伪随机),那么就有一次一密乱码本和非常完美的安全。

实际的流密码算法的安全性依赖于简单的异或运算和一次一密乱码本。

密钥流发生器产生的看似随机的密钥流实际上是确定的,在解密的时候能很好的将其再现。

密钥流发生器输出的密钥越接近于随机,对密码分析者来说就越困难。

然而,这种随机的密钥流却不容易得到。

在蓝牙E0流加密中用到的 LFSR易受到相关攻击和分割解决攻击,且用软件实现效率非常低。

在实现过程中避免稀疏的反馈多项式,因为它们易遭到相关攻击,但稠密的反馈多项式效率也很低。

事实上LFSR算法用软件实现并不比DES 快。

以上的这些问题会让人认为蓝牙的安全体系是高度不可靠的,然而一个不可忽略的事实是:通过蓝牙连接传输的数据一般来说并不是非常重的。

目前蓝牙标准考虑到的安全技术只适用于规模较小的网络,如果网络结点较多,拓扑复杂(如Ad Hoc网络),现有的基于点对点的密钥分配和认证机制不能满足需求。

蓝牙所提供的数据安全性措施对小型应用来说看起来已足够了,但任何敏感数据或会产生问题的数据都不应直接通过蓝牙传输。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档