如何保护蓝牙网络安全知识

连接蓝牙有哪些安全隐患?

像任何无线技术一样,蓝牙通信易受各种威胁。因为该技术已经使用各种各样的芯片组、操作系统和物理设备配置,这会导致大量不同的安全编程接口和默认设置。这些复杂性增加到无线通信中,意味着蓝牙易受一般无线威胁以及自身固有的漏洞的影响。常见的攻击包括:

Bluebugging :攻击者控制手机,可以拨打电话,窃听电话交谈,阅读联系人和日历等;

Bluejacking:将匿名、未经请求的消息发送到具有蓝牙设备的手机中并设为不可见;

Blueprinting:远程采集蓝牙设备指纹;

BlueSmack :通过蓝牙连接执行拒绝服务攻击,使设备不可用;

Bluesnarfing :使攻击者完全访问日历、联系人、电子邮件和短信;

BlueStumbling :允许攻击者根据蓝牙设备地址查找和识别用户。

蓝牙规范包括四种安全模式,分别提供不同方式、不同程度的保护措施。

灯具蓝牙怎么保证连接安全性

理论上,如果两个设备的密钥被攻击暴露,坏人就可以操纵设备之间交换的数据。这将使用户接触到第三方,第三方能够注入命令并监视受损设备。伊卡西提到,他们还没有看到这种攻击载体被恶意部署。蓝牙官方声明:“一个攻击要成功,一个攻击设备需要在两个脆弱的蓝牙设备的无线范围内,这两个蓝牙设备正在建立一个BR/EDR连接。如果其中一个设备没有漏洞,那么攻击就不会成功。

安全行业一旦发现漏洞,就会迅速采取行动来消除漏洞,但这并不意味着在发现漏洞后,所有设备都不会受到威胁。该漏洞于2017年底在集体雷达上登记,但许多设备从未收到必要的补丁和更新,以消除九个可能的威胁向量。研究表明,由于忽略了更新或者从一开始就没有收到补丁,20亿台设备仍然容易受到BlueBorne的攻击。

BlueBorne的工作方式与蓝牙设备面临的其他威胁不同,比如蓝牙窃听或蓝牙劫持。这种攻击针对蓝牙堆栈的不同部分。BlueBorne会试图伪装成一个希望连接的设备,但在连接尝试需要用户执行操作之前,漏洞就会被执行。BlueBorne如此有效的部分原因是,攻击并不依赖于设备的互联网连接,而这在当时是网络安全研究领域的一个很少探索的领域。

攻击者将操作发现查询的时间戳和大小,并将第二个发现查询作为单独的服务发送到原始目标。这有效地激活了设备的故障安全连接,并允许自由访问。BlueBorne在ios 10之前的Android、windows和Linux平台上的设备都受到了影响。虽然已经从BlueBorne事件中吸取了重要的教训,但是许多设备仍然容易受到新出现的攻击载体的攻击。

如何保护蓝牙网络安全知识

蓝牙的安全机制有哪些

蓝牙采取的安全机制适用于对等通信的情况,即双方以相同的方式实现认证与加密规程。主要的安全机制为使用密钥。它的链路层使用4个实体提供安全性,一个公开的蓝牙设备地址,长度为48比特;认证密钥,长度为128比特;加密密钥,长度为8~128比特;随机数,长为128比特。蓝牙安全管理器存贮着有关设备和服务的安全信息,安全管理器将决定是否接收数据,断开连接或是否需要加密和身份认证,它还初始化一个可信任的关系以及从用户那里得到一个PIN码。

蓝牙设备有两种信任级别,即可信任和不可信任。可信任级别有一个固定的可信任关系,可以得到大多数服务。可信任设备是预先得到鉴别的。而不可信任设备所得到的服务是有限的,它也可以具有一个固定的关系,但不是可信任的。一个新连接的设备总是被认为是未知的,不可信任的。

对蓝牙协议本身的攻击可以分为两类:主动攻击和被动攻击。主动攻击是没有被认证的第三方对传输过程中的数据流进行修改。主动攻击包括伪装、中继、信息修改以及拒绝服务。被动攻击可以是对传输内容进行窃听,也可以是对通信模式进行监听获取相关信息。

2.1字管理机制

蓝牙链字是长度为128位的随机数,它是蓝牙系统鉴权和加密的基础。为了支持不同阶段、模式的要求,蓝牙系统在链路层上用了4种不同的字来保证系统的安全性。包括单元字KA组合字是KAB,临时字Kmaster及初始化字Kinit。单元字KA与组合字KAB仅产生方式不同,执行的功能是完全相同的。也就是说,KAB是由两个单元A,B共同产生的,而KA仅由一个单元A产生,因此KA在初始化阶段产生后就基本不变了。系统的内存比较小时通常选择KA,而系统对稳定性要求比较高时选择KAB。临时字Kmaster只是临时取代原始字。例如,当主机想与多个子机通信时主机将用同一个加密字,因此把它存放在临时字中,以便于使用。初始化字Kinit仅仅在初始化阶段有效,也主是单元字KA,KAB产生的阶段,它不仅仅是初始化阶段的一个临时字,其产生需要一个PIN。    半永久性的链接字在特定的时间内被称作当前链接字。当前链接字和其它

链接字一样,用于鉴权和加密过程。

此外,还用到了加密字KC,加密字被LM的命令激活后将自动被改变。

另外,鉴权字和加密字在不同的阶段执行不同的功能。例如:在两个单元没有建立连接的阶段和已经建立连接的阶段有很大的不同,前者必须首先产生加密字,而后者可以继续使用上次通信的加密字。相应地不同的阶段对字的管理是不一样的。此外当主机想广播消息,而不是一个一个地传送消息时,需要特殊的字管理方法。正是蓝牙系统有力的字管理机制,才使得系统具有很好的安全性,而且支持不同的应用模式。

2.2链接字的产生

初始化字Kunit的值以申请者的蓝牙设备地址、一个PIN码、PIN码的长度和一个随机数作为参数,通过E22    算法产生。而申请者相对校验者而言是需要通过验证的一方。因此,申请者需要正确的PIN码和PIN码的长度。一般来讲,由HCI决定谁是申请者,谁是校验者。    当PIN的长度少于16个八进制数时,可以通过填充蓝牙设备地址的数据使其增大,因此如果循环使用E22可以使链接字的长度增长为128位。    初始化链接字Kint产生后,该单元将产生一个半永久字KA或KAB。如果产生的是一人KAB,则该单元将用一个随机数LK_RAND周期性地加密蓝牙设备地址,加密后的结果为LK_KA,而各自产生的LK_RAND与当前的链接字进行异或运算后,分别产生新值,永为CA和CA,然后互相交换,从而得到了对方的LK_RAND,并以对方的LK_RAND和蓝牙设备地址作为参数,用E21函数产生新值LK_KB的异或运算得到组合字KAB。当KAB产生后,首先单向鉴权一次,看KAB变为当前链接字,而丢弃原先的链接字K。E22的工作原理与E21类似。

本文来自投稿,不代表【】观点,发布者:【

本文地址: ,如若转载,请注明出处!

举报投诉邮箱:253000106@qq.com

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2024年3月26日 10:20:21
下一篇 2024年3月26日 10:30:35

相关推荐

  • 共享网络安全知识ppt,共享网络安全海报

    学生网络安全常识ppt 1、第三部分:网络安全知识普及 1 如何识别网络钓鱼 不打开陌生邮件和链接,谨慎对待网银操作等。2 如何防范病毒感染 安装权威的杀毒软件,不下载来路不明的软件等。 2、–加强自身对威胁相关知识的掌握以及正确的使用习惯可以提升这种能力。这也就是我们常说的提高安全意识。用户安全意识安全意识的培养为什么要培养用户的网络安全意识?–网络的基础…

    2024年5月23日
    4000
  • 无法从网络安装linux,linux安装无法进入安装界面

    怎么装Linux系统 1、第一步:选择Linux发行版Linux系统由众多发行版组成,不过最常用的就是Ubuntu、Fedora和Debian等。它们各自拥有自己的特点和用途,因此在进行Linux安装之前,先应该选择一款适合自己需求的发行版。 2、linux系统安装方法如下:使用光驱或U盘或你下载的LinuxISO文件进行安装。直接skip就可以了。出现引导…

    2024年5月23日
    4600
  • 知识竞赛网络安全法,网络安全法知识竞赛题

    网络安全知识竞赛活动策划方案 1、网络安全主题活动方案1 活动宗旨 提高同学们的网络安全意识,在加强网络安全知识学习的同时,营造一种浓厚的学习氛围。较好地发挥学生的特长,丰富学生的课余生活和提高同学们学习计算机网络的热忱。 2、关于网络安全主题活动方案篇1 网络信息人人共享,网络安全人人有责。网民的网络安全意识和防护技能,关乎广大人民群众的切身利益,关乎国家…

    2024年5月23日
    6400
  • 网络安全知识宣传视频,网络安全宣传视频2021

    开通了腾讯视频VIP,手机和电脑可以同时使用VIP看电影吗? 可以,腾讯视频VIP同一时间内最多可以两台设备同时登陆。 个。同一时间同一账号的腾讯会员最多只可以登录2个设备,但最多可以允许在5个设备上使用。另外大家需要注意,腾讯vip会员只能在手机端、ipad端、电脑端使用,不支持电视/盒子等大屏端口。 腾讯视频VIP手机开通电脑能用。开通VIP电脑端手机端…

    2024年5月23日
    4200
  • 为什么要研究网络安全知识,为什么要重视网络安全工作

    为什么要研究网络安全? 本身网络安全就是很重要的事情,所以对其进行研究也是非常有重要意义的。避免损失,大到国家整个经济体系,国际竞争,小到企业个人的利益损失。未来确保网络安全会如同确保社会安全一样。 第一,国家安全方面的原因 当前,网络已经渗透到了社会的方方面面。层出不穷的病毒,防不胜防的黑客,盗取数据,破坏网络,对国家安全构成了极大的威胁。 原因三:安全岗…

    2024年5月23日
    5500
  • 河北网络安全知识答题答案,河北网络安全知识答题答案2022

    2022年全国大学生网络安全知识竞赛试题及答案 1、小张一天收到一个陌生电话,自称是公安机关民警,说小张涉嫌诈骗洗钱犯罪,要立刻将钱转入一个安全审查账户,否则就去抓他。小张应该赶紧转过去。 2、年全国青少年网络信息安全知识竞赛题库及答案(共250题)有一类木马程序,它们主要记录用户在操作计算机时敲击键盘的按键情况,并通过邮件发送到控制者的邮箱。 3、江苏省第…

    2024年5月23日
    4800
  • 网络安全知识趣味小游戏,网络安全知识互动

    互动答题系统的安全游戏让同学们学到什么 1、黑客技术、计算机网络病毒、漏洞检查和防范等方面有个较为细致的掌握,通过理论和实际操作结合,包括一些常用的安全软件的使用等,使同学们在老师的指导下由浅入深系统地学习网络安全的相关知识。 2、活动期间,我县信息教师在本周的信息课上围绕“青少年网络安全”主题讲堂,让师生通过图片、布标、竞赛等信息讲解网络安全的重要性,对学…

    2024年5月23日
    3700
  • 主题网络安全知识作文,网络安全知识作文600字

    网络安全作文 网络安全主题征文范文1 在我刚接触网络时,进入的却是娱乐圈。和同学玩游戏、聊天真是“精彩”,却不知这精彩后面耗费了多少珍贵时间、精力。我也想学习,但面对浩瀚如海的网站,我不知所措,转来转去就是那几个娱乐网站。 网络安全主题的征文1 网络已经融入到我们生活之中,是我们信息交流不可缺少的工具,给现代的文化科技做出了很重要的贡献。我们这一代人必须要懂…

    2024年5月23日
    3800
  • 网络安全知识考试答案,2023网络安全知识考试答案

    网络安全知识答题及答案 是一个涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的边缘性综合学科。 单选题 (0 分) 当前,可信云安全、网络金融安全、威胁情报、入侵和反入侵、企业网络安全、个人和家 庭隐私网络安全等,既关乎网络信息安全,也关涉( )。 面对“网络审判”现象,作为普通网民,我们应该在实际生活中( )A…

    2024年5月23日
    4100
  • 信访局网络安全知识小结,信访局网络安全知识小结报告

    乡镇信访工作个人总结范本 1、信访工作紧紧围绕和谐稳定工作大局,畅通信访渠道,夯实基础工作,转变工作作风,着力解决热点、难点问题,强化信访工作,采取有力措施,密切联系群众,妥善处理问题,及时化解矛盾,为我乡的经济发展和社会稳定作出了积极贡献。 2、【篇一】信访工作个人心得体会例文 根据县委组织部安排,作为这次村两委正职的后备干部,我参加了到信访局为期一星期的…

    2024年5月23日
    4400

发表回复

登录后才能评论



关注微信