亚洲美女爱爱-夜夜添夜夜添夜夜摸夜夜摸-97碰成人国产免费公开视频-国产午夜大片-www黄av-国产94在线 | 亚洲-亚洲午夜久久久精品一区二区三剧-精品视频亚洲-久久久久国色av∨免费看-黄色片一区二区-69福利视频-国产老头和老头xxxxx免费-99精品视频一区在线观看-日韩三级黄色毛片-亚洲激情图片区-黄色a一级-99re6在线-91九色视频-日本欧美久久久-成人国产精品免费观看

你的位置:首頁 > 互連技術 > 正文

拒絕黑客竊密,如何使用藍牙4.2保護設備隱私?

發布時間:2016-01-05 責任編輯:susan

【導讀】在最新的藍牙4.2核心規范當中,支持一項新的特性,可以通過周期性地改變藍牙設備的隨機地址幫助藍牙設備的使用者來保護自身的隱私,避免其設備被黑客或者是竊聽者通過射頻偵聽以及對數據分析的方式得以竊取。
 
這一隱私保護的特性并不是在GAP(Generic Access Profile)的發現流程過程當中起作用,而是在連接建立之后對設備的行蹤得以保護。一旦設備采用了可變隨機地址的概念,設備使用者的隱私能夠得到很好的保護,本文將會著重為大家介紹藍牙4.2核心規范當中關于隱私保護的技術細節。
 
在我們的日常使用的無線通信設備當中,都包含了MAC地址。MAC地址具有唯一性的特點,通常在網絡通信當中,MAC地址作為設備符來采用。MAC地址大多是由設備的生產廠商來分配并且存儲在設備當中。如果在網絡當中有兩個設備具有相同的MAC地址,那么就會產生網絡通信的問題,所以設備的生產廠商在分配MAC地址的時候都非常小心,確保地址的唯一性。如果我們希望獲取設備的MAC地址也非常的簡單,當我們打開智能手機或者是平板電腦,你可以非常簡單的在類似于“設備管理”的界面找到設備的MAC地址,而有些設備,比如說無線路由器,它們的MAC地址就打印在設備的背面。同時,我們還可以通過其他的方式來獲取設備的MAC地址。
 
我們可以試想一下,當我們每天搭乘公共交通穿行了整個城市,當我們在商場購物或是和朋友在餐廳聚餐的時候,你的智能手機可以幫助你付費、點單和導航。如果你的智能手機接入到網絡熱點當中進行互聯網訪問的時候,它就可能會在這一系列的過程當中來廣播其MAC地址。我們前面提到了MAC地址在網絡通信當中的唯一性,你又是智能手機的使用者,那么這部智能手機的MAC地址從某一角度來講,就代表了你在無線通信過程當中的身份認證。因此就存在這樣一種可能,一些懷有惡意的人通過一些其他的無線通信設備,可以獲取你的智能手機進行數據交互時的MAC地址并且記錄了MAC地址出現的日期、時間和相關的位置,那么你的行蹤就可以被監控,如下圖所示。
 
   
使用藍牙技術,也可能面對上面的這種問題。因此在藍牙4.2核心規范當中,對上述問題提出了一種解決方法。要了解這個解決的方法,首先要現從藍牙設備的地址說起。和其他的無線通信技術類似,藍牙設備也有自身的設備地址,我們在藍牙的核心規范當中,通常稱其為BD_ADDR(Bluetooth Device Address),BD_ADDR將會在藍牙設備諸如連接和配對的過程當中起到設備識別的作用。對于藍牙設備,可以使用公有地址(Public Device Address),也可以使用隨機地址(Random Device Address),但無論是使用公有地址,還是隨機地址,它們的地址長度都是48比特,也就是6個字節。
 
公有地址的構成包含了兩個部分,一部分是公司識別碼(Company ID),其需要通過IEEE注冊機構付費獲得,公司識別碼長度為24比特,處于48比特設備地址的高24比特;另外一部分是公司分配碼(Company Assigned ID),其長度也為24比特,處于48比特設備地址的低24bit,如下圖所示。
 
 
除了公有地址,藍牙設備也可以使用隨機地址進行相關的網絡操作。藍牙的隨機地址有包含兩種:靜態地址(Static Device Address)和私有地址(PrivateDevice Address)。由于靜態地址和本文的主題—如何使用藍牙4.2保護隱私關系不大,這里我們重點介紹一下私有地址。在私有地址的定義當中,又包含了兩個子類:不可解析私有地址(Non-resolvable Private Address)和可解析私有地址(ResolvablePrivate Address, RPA)。所謂不可解析的私有地址,就是藍牙設備地址在周期性的變化,并且這個地址無法被其他設備所解析,我們可以認為它就是一個隨機數。不可解析的私有地址可以保護用戶的隱私,因為不斷變化的設備地址使得任何設備都無法通過記錄藍牙設備地址的方式來對用戶進行跟蹤,但這樣的保護方式也意味著可信任的設備也無法這個藍牙設備的真實身份,因此我們著重介紹可解析的私有地址。如下圖所示,智能手機的設備地址在不斷的變化,因此即便是設備地址被獲取,也無法解析出設備的真實身份,除非具有某種解析密鑰。
 
 
可解析的私有地址意味著藍牙設備地址BD_ADDR在周期性的不斷變化,可以保護用戶的隱私不被跟蹤;同時由于其是可解析的,因此配對設備(Pair Device)可以通過這個私有地址解析出藍牙設備的真實身份。因此,我們要了解可解析的私有地址是如何產生的?
 
[page]
假設有兩個藍牙設備,分別是設備A和設備B,在兩個藍牙設備A、B建立連接之后,這兩個藍牙設備可以通過配對的方式交換各自的身份解析密鑰IRK(Identity Resolving Key, IRK),設備A的身份解析密鑰IRK-A,設備B的身份解析密鑰IRK-B。假設設備B采用了可解析的私有地址機制,那么設備B就需要周期性的產生可解析的私有地址。下圖是可解析隨機地址的結構,其中可解析隨機地址的高兩個比特分別為0和1,作為可解析地址的標識符。
 
 
當設備B需要生成隨機地址的時候,其內部會首先生成一個隨機數prand,基于prand隨機數,設備B需要利用哈希hash算法生成可解析隨機地址的另外一部分,hash。prand隨機數和哈希hash分別占用24比特,計算公式為:
 
哈希hash = ah(IRK-B, prand隨機數)
 
其中函數ah在藍牙4.2核心規范第3卷H部分2.2.2章節有詳細介紹,此處不再贅述。當設備B具有了prand隨機數和基于prand隨機數生成的哈希hash之后,通過移位相與的方式,就可以生成可解析隨機地址RPA。
 
RPA= hash|| prand
 
那么設備A該如何解析RPA呢?當設備A收到一個藍牙設備地址BD_ADDR,并且這個地址的地址標識符表明其是一個可解析隨機地址,設備A首先將這個地址拆分為prand隨機數和哈希hash。接下來其利用之前與設備B配對時獲取的IRK-B,通過函數ah來生成一個本地哈希localHash。
 
localHash = ah(IRK-B, prand)
 
如果生成的本地哈希localHash與拆分得到的哈希hash相等,說明這個地址是設備B所產生的可解析隨機地址;如果不等,代表解析失敗。設備A可以利用其獲取的其他設備的IRK對這個地址就行解析。下圖是一個地址解析的流程圖。
 
 
因此,對于可解析隨機地址的解析,我們可以認為它是一個窮舉的過程。任何設備在收到一個可解析隨機地址的時候,都會利用其本地所存儲的所有IRK對這個可解析隨機地址進行哈希比對,如果相符,解析過程終止,這個地址的真實身份可解析;如果所有的IRK都無法對這個地址進行解析,那么解析失敗。
 
通過上述的方法,藍牙設備可以通過采用可解析隨機地址的方式來對設備隱私進行保護,進而對設備使用者的隱私進行保護。采用了可解析隨機地址之后,藍牙設備的地址是周期性不斷變化的,所以即使通過其他方式獲取了藍牙設備的地址,也無法通過設備地址出現的時間和地址來對設備進行跟蹤。只有那些經過配對過程完成了身份解析密鑰IRK交互的可信設備,才能對可解析隨機地址進行解析。
要采購射頻么,點這里了解一下價格!
特別推薦
技術文章更多>>
技術白皮書下載更多>>
熱門搜索

關閉

?

關閉

主站蜘蛛池模板: 亚洲高清av | 亚洲视频精品在线观看 | www.xxx国产 | 成人久久毛片 | 又色又爽又黄的视频女女 | 校园春色亚洲色图 | 日韩久久成人 | 国产 浪潮av性色四虎 | 久久久资源网 | 久久精品第一页 | 玖玖爱国产 | 日韩精品免费在线观看 | 亚洲麻豆91传媒 | 亚洲日韩欧洲无码av夜夜摸 | 成人h无码动漫在线观看 | 久久精品av国产一区二区 | 精品无码国产av一区二区 | 国产美女毛片 | 午夜少妇性高湖久久久久 | 在线观看无码的免费网站 | jizz一区二区| 国产freexxxx性麻豆 | 国产精品一区二区欧美黑人喷潮水 | 中文字幕被公侵犯的漂亮人妻 | 久久久国产乱子伦精品作者 | 欧美在线视频你懂的 | 欧美1区2区| 久久中文字幕人妻av熟女 | 中文在线日韩 | 精品久久久久久国产牛牛 | 真人做作爱视频 | 老熟妇毛片| 一本大道久久a久久综合婷婷 | 国产精品亚洲欧美日韩久久制服诱 | 91国在线啪| 男女啪祼交视频 | 国内免费精品视频 | 国精产品乱码视频一区二区 | 性猛交富婆xxxx乱大 | 久久精品噜噜噜成人88aⅴ | 男女日批免费视频 | 亚洲激情片 | 国产精品自在线拍国产手青青机版 | 男人靠女人免费视频网站 | 男人av无码天堂 | 女性隐私黄www网站视频 | 在线免费看av片 | 亚洲日韩中文字幕久热 | av在线播放地址 | 冲田杏梨mide233在线播放 | 国产成人无码精品久久二区三区 | 国产乱理伦片在线观看 | 国产av激情久久无码天堂 | 制服丝袜人妻中文字幕在线 | 国精品午夜福利视频导航 | 亚洲色欲色欲www在线看 | 国产一区第一页 | 免费在线观看av网站 | 喷水在线观看 | 欧美综合国产精品久久丁香 | 国产色秀 | 爽爽窝窝午夜精品一区二区 | 色婷婷久久综合中文久久一本 | 久久精品视频中文字幕 | 97人妻天天摸天天爽天天 | 日韩欧美国产中文字幕 | 特级毛片av| 国产麻豆精品福利在线观看 | 成人爽a毛片免费啪啪 | 91嫩草国产线观看亚洲一区二区 | 性欧美久久 | 亚洲成av人片在线观看天堂无 | 亚洲中文字幕无码av在线 | 国产成人无码av片在线观看不卡 | 午夜家庭影院 | 久久精品国内 | 3p在线播放 | 国产肉体xxxx裸体137大胆 | 蜜乳av一区二区 | 亚洲一区二区三区久久久 | 99免费在线| 欧美三级韩国三级少妇99 | 香蕉啪啪网 | 日本免费一区二区三区 | 日本高清www免费视频 | ts人妖在线| 日本乳奶水流出来高清xxxx | 色综合伊人丁香五月桃花婷婷 | 亚洲视频中文 | 在线精品自偷自拍无码 | 一区二区三区鲁丝不卡 | 91九色蝌蚪在线 | 亚洲国产午夜精华无码福利 | 日韩第一视频 | 久久精品av一区二区免费 | 中文字幕a片视频一区二区 久久在线视频精品 | 亚洲1级片 | 少妇高清精品毛片在线视频 | 美女露出奶头扒开尿口视频直播 |