在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于BLE安全攻擊反制措施之淺析

UtFs_Zlgmcu7890 ? 來(lái)源:電子發(fā)燒友網(wǎng) ? 作者:工程師譚軍 ? 2018-07-09 15:59 ? 次閱讀

近年來(lái)出現(xiàn)了越來(lái)越多的低功耗藍(lán)牙應(yīng)用,即BLE(Bluetooth Low Energy),比如說(shuō)智能手環(huán)、防丟器等,對(duì)藍(lán)牙的安全要求也越來(lái)越高。這篇文章將深入淺出說(shuō)明BLE4.0~4.2中的一些安全攻擊反制措施,從而引出BLE中最主要的兩個(gè)安全機(jī)制“加密”和“認(rèn)證”。

1. 加密(Encryption)

兩個(gè)設(shè)備正常通信,Device1往Device2發(fā)送123,Device2往Device1發(fā)送456,這種通信方式非常危險(xiǎn),因?yàn)樵诳罩械臄?shù)據(jù)包都是明文。竊聽(tīng)設(shè)備Device3很容易就能獲取Device1和Device2的通信內(nèi)容。

基于BLE安全攻擊反制措施之淺析

圖1

針對(duì)以上攻擊,BLE4.0提供以下反制方法,Device1和Device2首先協(xié)商出一個(gè)密鑰key,Device1將加密過(guò)后的數(shù)據(jù)Text1發(fā)送給Device2,Device2得到Text1之后根據(jù)之前協(xié)商的key解出Device1真正發(fā)送的內(nèi)容123。第三方能夠偷聽(tīng)到Text1和Text2,但是沒(méi)有key就沒(méi)辦法解出Device1和Device2真正的通信內(nèi)容。

基于BLE安全攻擊反制措施之淺析

圖2

從上圖可以知道,鏈路是否安全取決于密鑰key會(huì)不會(huì)被Device3獲取到。對(duì)于BLE4.0來(lái)說(shuō),其實(shí)只要Device3竊聽(tīng)Device1和Device2協(xié)商密鑰過(guò)程,就能夠獲取密鑰key,所以這是BLE4.0的一個(gè)漏洞,只有保證協(xié)商密鑰過(guò)程中不被別人竊聽(tīng),才認(rèn)為鏈路是安全的。

針對(duì)BLE4.0的漏洞,BLE4.2增加了基于橢圓曲線的DH密鑰交換協(xié)議(ECDH),使用該交換協(xié)議目的就是在Device3竊聽(tīng)的情況下,仍然能夠協(xié)商出Device3不知道的密鑰key。在舉例子前,我們需要了解以下知識(shí):

對(duì)于橢圓曲線的離散對(duì)數(shù)數(shù)學(xué)難題可用如下簡(jiǎn)單的話描述:

k為正整數(shù),p是橢圓曲線上的點(diǎn)(稱為基點(diǎn))。

Q = k * p

已知k和p,很容易推導(dǎo)出Q;已知Q和p,很難推導(dǎo)出k。

對(duì)于該數(shù)學(xué)難題這里不展開(kāi)說(shuō)明,只說(shuō)明它們是如何和BLE關(guān)聯(lián)起來(lái)的,這里的‘*’不是普通乘法符號(hào),看成是一種特殊的運(yùn)算法則即可。

基于BLE安全攻擊反制措施之淺析

圖3

經(jīng)過(guò)ECDH之后,Device1和Device2就能得到共享密鑰key,基于該共享密鑰key可以衍生出LTK密鑰,用于后續(xù)對(duì)稱加密。至此,BLE的加密部分已到尾聲,下一節(jié)將會(huì)從另一個(gè)攻擊角度,引出BLE的另一個(gè)安全機(jī)制:認(rèn)證。

2. 認(rèn)證

Device1希望與Device2建立直接連接。但是,存在Device3屏蔽掉真實(shí)的信號(hào),同時(shí)偽裝成Device1和Device2,導(dǎo)致空間中實(shí)際存在兩個(gè)連接,而不是一個(gè)連接,這樣的攻擊叫做中間人攻擊。正常情況下, Device2和Device1建立連接之后會(huì)進(jìn)行ECDH,形成第三方無(wú)法解密的安全鏈路,這一點(diǎn)我們?cè)谏弦还?jié)提到過(guò);但是在中間人攻擊下,實(shí)際是Device3分別和Device1和Device2進(jìn)行ECDH,所以對(duì)于Device3來(lái)說(shuō),Device1和Device2發(fā)送的數(shù)據(jù)都是沒(méi)有秘密的。

基于BLE安全攻擊反制措施之淺析

圖4

為了防止中間人攻擊,BLE在連接之后加入了“認(rèn)證”機(jī)制,目的就是在設(shè)備Device3存在的情況下,Device1知道自己連接上的是Device2還是設(shè)備Device3。

正常認(rèn)證過(guò)程如下:

第一步:Device1和Device2交換公鑰;

第二步:Device1和Device2用藍(lán)牙以外的交流方式達(dá)成共識(shí),使用相同的配對(duì)碼;

第三步:Device1生成隨機(jī)數(shù)Nai,Device2生成隨機(jī)數(shù)Nbi;

第四步:Device1將相關(guān)參數(shù)代入函數(shù)f得出Cai,發(fā)給Device2;

第五步:Device2將相關(guān)參數(shù)代入函數(shù)f得出Cbi,發(fā)給Device1;

第六步:Device1將Nai發(fā)給Device2;

第七步:Device2用剛剛收到的Nai校驗(yàn)第四步收到的Cai;

第八步:Device2校驗(yàn)Cai成功,將Nbi發(fā)給Device1;

第九步:Device1用剛剛收到的Nbi校驗(yàn)第五步收到的Cbi。

基于BLE安全攻擊反制措施之淺析

圖5

下圖是中間人攻擊下的認(rèn)證過(guò)程,通過(guò)對(duì)比正常認(rèn)證過(guò)程可以發(fā)現(xiàn)問(wèn)題會(huì)出現(xiàn)在第五步。

為了讓Device2第七步能夠校驗(yàn)通過(guò),Device3在第五步一定要發(fā)送給Device2恰當(dāng)?shù)腃ai。

所以第五步似乎有兩種方案:

將第四步收到的Cai,直接發(fā)給Device2。

因?yàn)閜k1不等于pk2,所以第七步校驗(yàn)會(huì)出錯(cuò)。

私自捏造Cai發(fā)給Device2。

由于不知道Nai和passkey兩個(gè)參數(shù),所以無(wú)法確認(rèn)Cai的值是多少。

也就是說(shuō),無(wú)論Device3怎么樣做都沒(méi)辦法通過(guò)第七步校驗(yàn),導(dǎo)致認(rèn)證不通過(guò)。所以通過(guò)“認(rèn)證”機(jī)制可以給連接提供中間人攻擊保護(hù)。

基于BLE安全攻擊反制措施之淺析

圖6

為了方便理解上面用到的例子是經(jīng)過(guò)簡(jiǎn)化的,有些地方會(huì)與標(biāo)準(zhǔn)協(xié)議有出入,但是原理是一樣的。

ZLG52810P0-1-TC是基于nrf52810的無(wú)線透?jìng)髂K,串口AT指令控制,使用簡(jiǎn)單方便。除了支持BLE的加密和認(rèn)證安全機(jī)制外,還支持BLE4.2的LE Data Packet Length Extension與BLE5的2M PHY特性,大大提高了傳輸速率。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 藍(lán)牙
    +關(guān)注

    關(guān)注

    114

    文章

    5878

    瀏覽量

    171320
  • 智能手環(huán)
    +關(guān)注

    關(guān)注

    47

    文章

    796

    瀏覽量

    73120
  • 藍(lán)牙BLE
    +關(guān)注

    關(guān)注

    4

    文章

    64

    瀏覽量

    24136

原文標(biāo)題:安全加密(二):BLE安全攻擊反制措施

文章出處:【微信號(hào):Zlgmcu7890,微信公眾號(hào):周立功單片機(jī)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    汽車(chē)網(wǎng)絡(luò)安全攻擊實(shí)例解析(二)

    本文則選取典型的智能網(wǎng)聯(lián)汽車(chē)網(wǎng)絡(luò)安全攻擊實(shí)例展開(kāi)詳細(xì)介紹。
    的頭像 發(fā)表于 08-08 15:17 ?1735次閱讀
    汽車(chē)網(wǎng)絡(luò)<b class='flag-5'>安全攻擊</b>實(shí)例解析(二)

    震撼發(fā)布!知語(yǔ)云智能科技引領(lǐng)革新,全景反制無(wú)人機(jī)系統(tǒng)破繭而出!

    實(shí)現(xiàn)對(duì)無(wú)人機(jī)的全天候、全覆蓋監(jiān)測(cè)。無(wú)論是高空還是低空,無(wú)論是白天還是夜晚,全景反制無(wú)人機(jī)系統(tǒng)都能對(duì)無(wú)人機(jī)進(jìn)行實(shí)時(shí)跟蹤和精準(zhǔn)定位。一旦發(fā)現(xiàn)異常無(wú)人機(jī)行為,系統(tǒng)將立即啟動(dòng)反制措施,確保目標(biāo)安全
    發(fā)表于 01-30 16:07

    第二集 知語(yǔ)云智能科技無(wú)人機(jī)反制技術(shù)與應(yīng)用--無(wú)人機(jī)的發(fā)展歷程

    攻擊。 除了應(yīng)對(duì)安全威脅外,知語(yǔ)云智能科技的無(wú)人機(jī)反制技術(shù)還廣泛應(yīng)用于民用領(lǐng)域。在航拍領(lǐng)域,無(wú)人機(jī)反制技術(shù)可以有效保護(hù)隱私安全,防止惡意拍攝
    發(fā)表于 03-12 10:56

    [4.5.1]--3.5典型的安全攻擊方法

    網(wǎng)絡(luò)安全
    jf_75936199
    發(fā)布于 :2023年04月05日 21:30:11

    針對(duì)非接觸式安全微控制器的攻擊方式及防范措施

    ,采用微米級(jí)的信號(hào)線覆蓋在安全控制器之上。這些信號(hào)線會(huì)一直被監(jiān)控,只要其中的一條與另一條之間形成短路、被切割或毀壞,就會(huì)發(fā)出一個(gè)警報(bào)。這種多級(jí)防范措施能夠提供適當(dāng)?shù)谋Wo(hù),抵御物理攻擊——即便是高級(jí)的
    發(fā)表于 12-05 09:54

    基于超低功耗處理器防止側(cè)信道攻擊

    信息的價(jià)值,這使得高價(jià)值目標(biāo)尤其會(huì)受到攻擊。在本文中,重點(diǎn)放在防止側(cè)信道攻擊的技術(shù)方面,側(cè)信道攻擊指的是這樣的攻擊,它依賴來(lái)自安全措施物理實(shí)
    發(fā)表于 07-26 07:13

    RFID應(yīng)用系統(tǒng)沒(méi)有的安全問(wèn)題怎么解決?

    。針對(duì)RFID的主要安全攻擊可簡(jiǎn)單地分為主動(dòng)攻擊和被動(dòng)攻擊2種類(lèi)型。主動(dòng)攻擊主要包括: (1)從獲得的RFID標(biāo)簽實(shí)體,通過(guò)逆向工程手段,進(jìn)行目標(biāo)RFID 標(biāo)簽重構(gòu)的復(fù)雜
    發(fā)表于 08-01 07:35

    專家計(jì)劃保護(hù)電動(dòng)汽車(chē)充電站免受網(wǎng)絡(luò)攻擊

    的問(wèn)題: 網(wǎng)絡(luò)安全攻擊。圖片來(lái)源: UTSA從過(guò)去的網(wǎng)絡(luò)攻擊中吸取教訓(xùn)后,人們開(kāi)始強(qiáng)調(diào)保護(hù)無(wú)人機(jī)系統(tǒng)免受這種反復(fù)的威脅。更好的意識(shí)是關(guān)鍵,以減輕您的車(chē)輛的系統(tǒng)變得妥協(xié),并把你置于危險(xiǎn)之中。雖然在大規(guī)模采用
    發(fā)表于 02-26 11:03

    新唐對(duì)應(yīng)四大物聯(lián)網(wǎng)安全攻擊的保護(hù)措施

    ,智能家居及娛樂(lè)等則會(huì)發(fā)生個(gè)人信息被竊取的風(fēng)險(xiǎn)。因此如何從裝置本身就做好安全防護(hù)是聯(lián)網(wǎng)產(chǎn)品在設(shè)計(jì)規(guī)劃初期就必須審慎思考的項(xiàng)目。 物聯(lián)網(wǎng)設(shè)備安全必須保護(hù)系統(tǒng)、網(wǎng)絡(luò)和數(shù)據(jù)免受廣泛的物聯(lián)網(wǎng)安全攻擊,這些
    發(fā)表于 08-21 08:14

    智能卡的邊頻攻擊安全防范

    分析智能卡面臨的安全攻擊,研究相應(yīng)的防御措施,對(duì)于保證整個(gè)智能卡應(yīng)用系統(tǒng)的安全性有重大意義。下面分析目前主要的智能卡攻擊技術(shù)之一——邊頻攻擊
    發(fā)表于 02-25 10:16 ?1540次閱讀

    如何采取安全措施防止物聯(lián)網(wǎng)攻擊影響您的數(shù)據(jù)

    這些年來(lái),隨著越來(lái)越多的用戶選擇聯(lián)網(wǎng)的小工具和電器,物聯(lián)網(wǎng)設(shè)備在市場(chǎng)上迅速激增。為了滿足用戶日益增長(zhǎng)的需求,制造商們正在將他們的設(shè)備送出倉(cāng)庫(kù),而沒(méi)有采取適當(dāng)?shù)?b class='flag-5'>安全措施。 缺乏安全措施是物聯(lián)網(wǎng)
    發(fā)表于 06-03 16:19 ?998次閱讀

    美國(guó)最大的實(shí)體書(shū)店Barnes?&?Noble遭到網(wǎng)絡(luò)安全攻擊

    10月15日,據(jù)外媒報(bào)道,美國(guó)最大的實(shí)體書(shū)店、全球第二大網(wǎng)上書(shū)店——Barnes?&?Noble遭到網(wǎng)絡(luò)安全攻擊,黑客極有可能已經(jīng)獲得了Barnes?&?Noble客戶的重要信息,包括消費(fèi)者郵箱
    的頭像 發(fā)表于 10-16 14:17 ?1789次閱讀

    DDoS攻擊原理 DDoS攻擊原理及防護(hù)措施

    DDoS攻擊原理是什么DDoS攻擊原理及防護(hù)措施介紹
    發(fā)表于 10-20 10:29 ?1次下載

    汽車(chē)網(wǎng)絡(luò)安全攻擊實(shí)例解析

    近年來(lái),汽車(chē)網(wǎng)絡(luò)安全攻擊事件頻發(fā),而汽車(chē)智能化和網(wǎng)聯(lián)化所帶來(lái)的安全隱患也與日俱增,研究人員除了考慮如何加入防御措施之外,還應(yīng)該站在攻擊者的角度來(lái)分析歷史的
    的頭像 發(fā)表于 03-24 11:36 ?2395次閱讀
    汽車(chē)網(wǎng)絡(luò)<b class='flag-5'>安全攻擊</b>實(shí)例解析

    新唐對(duì)應(yīng)四大物聯(lián)網(wǎng)安全攻擊保護(hù)措施

    新唐對(duì)應(yīng)四大物聯(lián)網(wǎng)安全攻擊保護(hù)措施
    的頭像 發(fā)表于 08-10 11:02 ?589次閱讀
    新唐對(duì)應(yīng)四大物聯(lián)網(wǎng)<b class='flag-5'>安全攻擊</b><b class='flag-5'>之</b>保護(hù)<b class='flag-5'>措施</b>
    主站蜘蛛池模板: 久久免费99精品久久久久久 | 天堂网最新版www | 婷婷久久综合九色综合98 | 五月激情六月婷婷 | 亚洲精品国产美女在线观看 | 欧美色久 | 日本老师69xxxxxxxxx | 97人摸人人澡人人人超一碰 | 国产卡一卡2卡三卡免费视频 | 免费人成黄页在线观看1024 | 天天曰夜夜操 | 色综合天天综久久久噜噜噜久久〔 | 热re99久久精品国产99热 | 性欧美高清极品猛交 | 午夜资源网 | 豆国产97在线 | 欧洲 | 日本拍拍 | 亚洲一区二区三区网站 | 久久国产美女免费观看精品 | 不卡无毒免费毛片视频观看 | 无遮挡很爽很污很黄在线网站 | 黄鳝钻进下面好爽小说 | 在线免费观看h视频 | 日本三级香港三级人妇99视 | 亚洲精品久久片久久 | 黄乱色伦短篇小说h | 国产三级精品播放 | 日本三级香港三级人妇 m | 手机在线观看一级午夜片 | 我想看三级特黄 | 一级片影院 | 欧美成人性色生活片天天看 | 久久精品国产2020观看福利色 | 在线激情网 | 国产一区二区三区美女在线观看 | 免费看吻胸亲嘴激烈网站 | 男操女视频网站 | 国产免费高清福利拍拍拍 | 亚1州区2区三区4区产品 | 91视频啪啪| 黄色视屏在线免费播放 |