论文部分内容阅读
蓝牙技术的出现向我们展示出一个低成本、低功耗、自组织的无线个人世界。随着这项技术的普及和相关产品的出现,蓝牙技术和蓝牙产品的安全问题越来越受到人们的关注。而实际上蓝牙产品近年来所暴露出的一些安全方面的缺陷已经成为该项技术能否进一步被用户认可的非常重要的原因。因此,选择蓝牙链路级安全机制作为研究对象,分析其安全策略,找出现有系统的安全隐患,并给出相应的改进措施,具有一定的现实意义。 本文首先简要介绍了蓝牙的技术特点和蓝牙系统的安全架构。然后,重点对蓝牙链路级安全机制进行了介绍,同时该部分也是本文研究的重点。蓝牙链路级安全包括了设备间的鉴权(配对)和数据加密两部分内容,每一部分都涉及了相应的安全实体和算法。例如鉴权(配对)中的PIN、蓝牙地址、链路密钥、随机数,加密算法中加密密钥的生成和E0流加密算法等。这些实体是蓝牙系统安全的保障,它们的安全性将影响整个蓝牙系统的安全。 本文在对链路级安全机制进行分析的基础上,软件模拟实现了整个链路级的安全机制。并在此基础之上,从理论的角度对蓝牙安全体系中相应的安全实体的安全性进行了逐一分析,同时提出了相应改进思想。同时,对蓝牙E0算法可能遭受的攻击进行了相关分析。这些工作对于当前蓝牙无线网络安全体系的研究和发展具有一定的参考价值。