日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

藍牙安全嗎關于藍牙安全機制的研究


隨著計算機網絡和移動電話技術的迅猛發(fā)展,人們感到越來越迫切需要發(fā)展小范圍的無線數據與語音通信技術 。于是愛立信、IBM、英特爾、諾基亞和東芝等公司在1998年聯(lián)合推出一項新的無線網絡技術,即藍牙技術 。藍牙技術可以解決小型移動設備間的無線互連問題,它的硬件市場非常廣闊,涵蓋了局域網中的各類數據及語音設備,如計算機、移動電話、小型個人數字助理(PDA)等 。藍牙技術面向的是移動設備間的小范圍連接,從本質上說它是一種代替電纜的技術 。為了保證移動設備間數據傳輸的安全性,該技術持應用層和鏈路層的鑒權和加密,這也正是本文要討論的內容 。
一、藍牙應用協(xié)議棧
1999年12月1日,Bluetooth SIG(Special Interest Group)發(fā)布了藍牙標準的最新版:1.0B版 。藍牙標準包括兩大部分:Core和Profiles 。Core是藍牙的核心,它主要定義了藍牙的技術細節(jié),而Profiles部分則定義了在藍牙的各種應用中協(xié)議棧的組成 。
藍牙標準主要定義的是底層協(xié)議,同時為保證和其它協(xié)議的兼容性,也定義了一些高層協(xié)議和相關接口 。從ISO的OSI七層協(xié)議標準來看,藍牙標準主要定義的是物理層、鏈路層和網絡層的結構 。
1)射頻協(xié)議(RF/Radio Protocol):定義了藍牙發(fā)送器和接收器的各個參數,包括發(fā)送器的調制特性,接收器的靈敏度、抗干擾性能、互調特性和接收信號強度指示等 。
2)基帶/鏈路控制協(xié)議(Baseband/LC Protocol):定義了基帶部分協(xié)議和其它低層鏈路功能,是藍牙技術的核心 。
3)鏈路治理協(xié)議(LMP):用于鏈路的建立、安全和控制,為此LMP定義了許多過程來完成不同的功能 。
4)主機控制器接口(HCI:Host Controller Interface)協(xié)議:描述了主機控制接口功能上的標準,提供了一個基帶控制器和鏈路治理器(LM)得知硬件狀態(tài)和控制寄存器命令的接口,在藍牙中起著中間層的作用:向下給鏈路控制器協(xié)議和鏈路治理協(xié)議提供接口,提供一個訪問藍牙基帶的統(tǒng)一方法 。HCI是在硬件和軟件都包含的部分 。
5)邏輯蓮路控制和適配協(xié)議(L2CAP:Logical Link Control and Adaptation Protocol):支持高層協(xié)議復用、幀的組裝和拆分、傳送QoS信息 。L2CAP提供面各連接和非連接兩種業(yè)務,答應高層最多達64kbit/s的數據,以一種有限狀態(tài)機(FSM)的方式來進行控制,目前只支持異步無連接鏈路(ACL) 。
6)服務發(fā)現(xiàn)協(xié)議(SDP:Service Discover Protocol):如何發(fā)現(xiàn)藍牙設備所提供服務的協(xié)議,使高層應用能夠得知可提供的服務 。在兩個藍牙設備第一次通信時,需要通過SDP來了解對方能夠提供何種服務,并將自己可提供的服務通知對方 。
7)高層協(xié)議:包括串口通信協(xié)議(RFCOMM)、電話控制協(xié)議(TCS)、對象交換協(xié)議(OBEX)、控制命令(AT-Command)、電子商務標準協(xié)議(vCard和vCalender)和PPP,IP,TCP,UDP等相關的Internet協(xié)議以及WAP協(xié)議 。其中,串口通信協(xié)議是ETSI TS07.10標準的子集,并且加入了藍牙特有的部分;電話控制協(xié)議使用了一個以比特為基礎的協(xié)議,定義了在藍牙設備之間建立語音和數據呼叫的控制信令,對象交換協(xié)議提供了與IrDA協(xié)議系列相同的特性,并且使各種應用可以在IrDA協(xié)議棧和藍牙協(xié)議棧上使用 。兩個藍牙設備必須具有相同的協(xié)議組成才能夠相互通信 。例如要在藍牙實現(xiàn)WAP應用,則雙方都必須經過基帶協(xié)議--L2CAP--RFCOMM--PPP---IP--UDP--WAP的路徑來實現(xiàn) 。
二、藍牙系統(tǒng)安全性要求
由于藍牙系統(tǒng)簡單可靠,從而產生了各種不同的應用,例如電腦、鼠標、打印機、接入點、移動電話和話筒等都可以使用藍牙協(xié)議無線地連接在一起,進行語音和數據的交換 。同時,還可以通過無線或有線的接入點(如PSTN、ISDN、LAN、XDSL)與外界相連 。不同應用對各自的系統(tǒng)必然提出不同的要求,并且不是所有的系統(tǒng)都對安全性有很高的要求 。

推薦閱讀