总线和数据通信技术

上传人:汽*** 文档编号:508196691 上传时间:2023-10-28 格式:DOCX 页数:44 大小:52.80KB
返回 下载 相关 举报
总线和数据通信技术_第1页
第1页 / 共44页
总线和数据通信技术_第2页
第2页 / 共44页
总线和数据通信技术_第3页
第3页 / 共44页
总线和数据通信技术_第4页
第4页 / 共44页
总线和数据通信技术_第5页
第5页 / 共44页
点击查看更多>>
资源描述

《总线和数据通信技术》由会员分享,可在线阅读,更多相关《总线和数据通信技术(44页珍藏版)》请在金锄头文库上搜索。

1、无线网络中的安全问题 安全威胁来源 非法窃听 非授权访问服务拒绝 耗能攻击 返回上 页下页非法窃听是指入侵者通过对无线信道的监听来获取传输的信息是对通信网络最常见的攻 击方法这种威胁源于无线链路的开放性但是由于无线传输距离受到 功率和信噪比的限制窃听者必须与源结点距离较近蓝牙技术标准建 议采用较低的发射功率标准通信距离仅有十米这在一定程度上保证 了网络的可靠性1非法窃听返回上页下页非法访问是指入侵者伪装成合法用户来访问网络资源以期达到破坏目的或者 是违反安全策略利用安全系统的缺陷非法占有系统资源或访问本应 受保护的信息必须对网络中的通信设备增加认证机制以防止非授权 用户使用网络资源2非法访问返

2、回上页下页 服务拒 绝是指入侵者通过某些手段使合法用户无法获得其应有的网络服务 这种攻击方式在Internet中最为常见也最为有效在蓝牙网络中这种 威胁包括阻止合法用户建立连接或通过向网络发送大量垃圾数据来 破坏合法用户的正常通信对于这种威胁通常可采用认证机制和流量 控制机制来防止3服务拒绝返回上页下页 耗能攻击 也称为能源消耗攻击现有蓝牙设备为节约电池能量使用节能机制在 不进行通信时进入休眠状态能源消耗攻击目的是破坏节能机制如不 停地发送连接请求使设备无法进入节能模式最终达到消耗能量的日 的目前对这种攻击还没有行之有效的办法4耗能攻击 返回上页 下 页 二蓝牙采用的安全技术蓝牙技术标准除了采

3、用上述的跳频扩频技术和低发射功率等常规安全技术外还采用内置的安全机制来保证无线传输的安全性1安全模式在这种模式下蓝牙设备屏蔽链路级的安全功能适于非敏感信息的数据库的访问这 方面的典型的例子有自动交换名片和日历 即vCard和vCalendar 安全模式1无安全要求返回上页下页提供业务级的安全机制允许更多灵活的访问过程例如并行运行一些有不同安全 要求的应用程序在这种模式中蓝牙设备在信道建立后启动安全性过 程也就是说它的安全过程在较高层协议进行安全模式2强制业务 级安全提供链路级的安全机制链路管理器对所有建立连接的应用程序以一种公共的等级强制执行安全标准在这种模式中蓝牙设 备在信道建立以前启动安全

4、性过程也就是说它的安全过程在较低层 协议进行安全模式3强制链路级安全返回上页下页2设 备和业务的安全等级1设备定义了三个级别的信任等级可信任设备设备已通过鉴权存储了链路密钥在设备数据库中标识为可信任 可信任设备可以无限制的访问所有的业务不可信任设备设备已通 过鉴权存储了链路密钥但在设备数据库中没有标识为可信任不可信 任设备访问业务是受限的 未知设备无此设备的安全性信息为不 可信任设备返回上页下页2业务的三种安全级别 需授权 只允许信任设备自动访问的业务 例如在设备数据库中已登记的那些 设备不信任的设备需要在授权过程完成后才能访问该业务授权总是 需要鉴权以确认远端设备是正确的设备需鉴权在连接到应

5、用程序 之前远端设备必须接受鉴权需加密在允许访问业务前必须切换到 加密模式下返回上页下页3链路级安全参数蓝牙技术在应用层和链路层上提供了安全措施链路层采用的四种不同实体 来保证安全所有链路级的安全功能都是基于链路密钥的概念实现的 链路密钥是对应每一对设备单独存储的一些128位的随机数 返 回 上页下页4密钥管理蓝牙系统用于确保安全传输的密钥有几种其中最重要的密钥是用于两个蓝牙设备之间鉴权的链路密 钥加密密钥可以由链路密钥推算出来这将确保数据包的安全而且每 次传输都会重新生成最后还有PIN码用于设备之间互相识别返回上页下页一共有四种可能存在的链路密钥所有链路密钥都是 128位的随机数它们或者是临

6、时的或者是半永久性的加密密钥由当前 的链路密钥推算而来每次需要加密密钥时它会自动更换之所以将加 密密钥与鉴权密钥分离开是因为可以使用较短的加密密钥而不减弱 鉴权过程的安全性链路密钥返回上页下页通常称为PIN个人识别号码 是一个由用户选择或固定的数字长度可以为16 个字节通常采用四位十进制数用户在需要时可以改变它这样就增加 了系统的安全性另外同时在两个设备输入PIN比其中一个使用固定 的PIN要安全得多事实上它是唯一的可信的用于生成密钥的数据典 型情况是四位十进制PIN码与其他变量结合生成链路密钥和加密密 钥蓝牙安全码返回上页下页蓝牙系统加密算法为数据包中的净荷即数据部分加密其核心部分是数据流密

7、码机E0它包 括净荷密钥生成器密钥流生成器和加解密模块由于密钥长度从8比 特到128比特不等信息交互双方必须通过协商确定密钥长度5加密 算法返回上页下页有几种加密模式可供使用如果使用了单元密钥或者联合密钥广播的数据流将不进行加密点对点的数据流 可以加密也可以不加密如果使用了主密钥则有三种可能的模式加 密模式1不对任何进行加密加密模式2广播数据流不加密点对点 数据流用临时密钥Kmaste进行加密加密模式3所有数据流均用临 时密钥Kmaste进行加密 返回上页下页6认证机制 两个设备第一次通信时借助结对初始化过程生成一个共用的链路密 钥结对过程要求用户输入16字节或128位PIN到两个设备根据蓝

8、牙技术标准结对过程如下根据用户输入的PIN生成一个共用随机 数作为初始化密钥此密钥只用一次然后即被丢弃在整个鉴权过程 中始终检查PIN是否与结对设备相符生成一个普通的128位随机 数链路密钥暂时储存在结对的设备中只要该链路密钥储存在双方设 备中就不再需要重复结对过程只需实现鉴权过程 返回上页下 页基带连接加密不需要用户的输入当成功鉴权并检索到当前链路 密钥后链路密钥会为每个通信会话生成一个新的加密密钥加密密钥 长度依据对安全等级而定一般在8128比特之间最大的加密长度受硬 件能力的限制防止非授权用户的攻击蓝牙标准规定如果认证失败蓝 牙设备会推迟一段时间重新请求认证每增加一次认证请求推迟时间 就

9、会增加一倍直到推迟时间达到最大值同样认证请求成功后推迟时 间也相应地成倍递减直到达到最小值返回上页下页二 蓝牙 技术应用模型蓝牙技术的应用被认为非常广泛而且极具潜力 它可以应用于无线设备如PDA手机智能电话无绳电话图像处理设备 照相机打印机扫描仪安全产品智能卡身份识别票据管理安全检查消费娱乐耳机MP3游戏汽车产品GPSABS动力系统安全气袋家用电器电 视机电冰箱电烤箱微波炉音响录像机医疗健身建筑玩具等领域返回上 页下页 蓝牙SIG定义的几种基本的应用模型文件 传输 局域网接入因特网网桥同步 三合一电话终极耳 机返回上页下页蓝牙SIG可提供的应用具体可列举如下1 手机与计算机的相连目前多数通过I

10、rDA红外线或是RS-232串口线蓝 牙取而代之不仅方便而且资料传送的速度也不用担心有的状况下 IsDA的速度更快些2可作无绳电话使用内置蓝牙芯片的手机在家里 可以当作无绳电话使用不用双向收费节省手机费用3数据共享办公 更简易无论手机计算机打印机PDA或是数码相机MP3播放器都可以用 蓝牙互传语音文字图像文件蜘蛛网式的会议室将不复存在白板记录 仪投影机等都可以利用蓝牙来简化操作返回上页下页 4Internet接入内置蓝牙芯片的笔记本型计算机或手机时不仅可以使 用公共电话交换网 public swithed telephone network PSTN ISDNLANxDSL而且蜂窝式移动网络照

11、样可以进行高速连接5无线免 提笔记本型电脑具有话筒及扬声器用蓝牙连接将来的手机多人视频 会议更加容易而且免提手机不在是汽车独有的了 6同步资料7蓝牙 还可以应用于键盘鼠标家庭网络高速无线内部网络电子名片等返回上页下页三 蓝牙的发展据一项最新的研究预测 蓝牙将渗透到17个不同的市场领域在未来几年里才是蓝牙大规模占 有市场的时候当然蓝牙仍然是一项发展中的技术其应用目前应该说 仍处于起步阶段要真正达到大规模进入商用市场并在用户中普及还有大量应用技术细节需要解决 返回上页下页 蓝牙需要解决的 问题1增加消费者的认知度5争取众多操作系统支持蓝牙4与其 他技术的共存3产品应使用方便2产品应具有互操作性返回

12、上 页下页6芯片越来越小巧7向单芯片方向发展8芯片价格持续下 降9干扰问题的解决10支持漫游功能返回上页下页 maxbook118com蓝牙技术原理一蓝牙系统组成主要组成单元简 介一个微波跳频扩频通信系统数据和话音信息分组在指定的时隙指 定跳频频率发送和接收1蓝牙无线射频单元返回上页下页 包括基带数字信号处理的硬件部分并完成基带协议和其他低层链路 的规程基带控制器的服务项目包括发送和接收数据设备信号请求链 路地址查询建立连接验证协商并建立连接方式确定分组内型设置监 听方式设置保持方式设置休眠方式2基带控制器单元链路管理单元实现链路的建立验证链路配置及其协议链路管理单元可以 发现其他的链路管理单

13、元并通过连接管理协议LMP建立通信联系链 路管理器通过基带控制器提供的服务实现上述功能3链路管理单元 返回上页下页二蓝牙的结构体系它是由底层硬件模块中间层 和高端应用层三大部分组成 返回上页下页一蓝牙的底层模 块由链路管理层 LMP Link Manager Protocol 基带层 BB Base Band 和射频RF Radio Frequency组成 各部分主要功能通过24GHz无 需申请的ISM频段实现数据流的过滤和传输它主要定义了工作在此 频段的蓝牙接收机应满足的要求1无线连接层RF返回上页下 页 基带层BB提供了两种不同的物理链路同步面向连接链路和异步无连接链路ACL负责跳频和蓝牙

14、数据及信息帧的传输且对所有内型 的数据包提供了不同层次的前向纠错码FEC Forward Error Correction或循环冗余度差错校验CTC 2基带层BB LMP层负责两个 或多个设备链路的建立和拆除及链路的安全和控制如鉴权和加密控 制和协商基带包的大小等它为上层软件模块提供了不同的访问入口 3链路管理层LMP返回上页下页蓝牙主机控制器接口 HCI Host controller interface由基带控制器连接管理器控制和事件寄 存器等组成它是蓝牙协议中软硬件之间的接口提供了一个调用下层 BBLM状态和控制寄存器等硬件的统一命令上下两个模块接口之间的 消息和数据的传递必须通过HCI

15、的解释才能进行HCI层以上的协议软 件实体运行在主机上而HCI以下的功能由蓝牙设备来完成二者之间 通过传输层进行交换4蓝牙主机控制器接口返回上页下页 二 中间协议层1中间协议层的组成逻辑链路控制与适配协议 L2CAP Logical Link Control and Adaptation Protocol 串口仿 真协议或称线缆替换协议RFCOMM二进制电话控制协议 TCSTelephone Control Protocol Spectocol 服务发现协议 SDP Service Discovery Protocol 返回上页下页2各部分的功能 L2CAP是蓝牙协议栈的核心组成部分也是其他协

16、议实现的基础它位于 基带之上向上层提供面向连接和无连接的数据服务它主要完成数据 的拆装服务质量控制协议的复用分组的分割和重组SegmentationAnd REassembly及组提取等功能L2CAP允许高达64KB的数据分组1 逻辑链路控制与适配协议L2CAP SDP是一个基于客户服务器结构的协议它工作在L2CAP层之上为上层应用程序提供一种机制来发现可 用的服务及其属性而服务的属性包括服务的内型及该服务所需的机 制或协议信息 2服务发现协议SDP 返回上页下页 RFCOMM是一个仿真有线链路的无线数据仿真协议符合ETSI标准的 TS0710串口仿真协议它在蓝牙基带上仿真RS-232的控制和数据信号 为原先使用串行连接的上层业务提供传送能力3串口仿真协议或称 线缆替换协议RFCOMMTCS是一个基于ITU_TQ931建议的采用面向比特的协议它定义了用于蓝牙设备之间建立语音和数据呼叫 的控制信

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号