网站大量收购独家精品文档,联系QQ:2885784924

蓝牙的信息安全机制及密钥算法改进的论文.docVIP

蓝牙的信息安全机制及密钥算法改进的论文.doc

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
蓝牙的信息安全机制及密钥算法改进的论文.doc

  蓝牙的信息安全机制及密钥算法改进的论文 摘要:重点分析了蓝牙的信息安全机制,对其各部分的算法及实现步骤进行了详细讨论。并对现有蓝牙规范安全性做了一定的评估,根据其不足提出了由des算法构建的一种新的安全机制,能够满足安全性要求较高的蓝牙应用。 关键词:蓝牙 密钥 des算法 安全机制 蓝牙作为一种新兴的短距离无线通信技术已经在各个领域得到广泛应用,它提供低成本、低功耗、近距离的无线通信,构成固定与移动设备通信环境中的个人网络,使得近距离内各种信息设备能够实现无缝资源共享。 由于蓝牙通信标准是以无线电波作为媒介,第三方可能轻易截获信息,所以蓝牙技术必须采取一定的安全保护机制,尤其在电子交易应用时。为了提供使用的安全性和信息的可信度,系统必须在应用层和链路层提供安全措施。 本文重点讨论了蓝牙信息安全机制的构成原??及相关算法,并指出其在安全性方面存在的不足与问题。因为对于大多数需要将保密放在首位来考虑的应用来说,蓝牙现行标准所提供的数据安全性是不够的。蓝牙现行规范采用的128位密钥长度的序列的加密在某些情况下可以被破解。本文同时提出了一种蓝牙安全机制的改进方案,即采用des加密体制构建强健的加钥算法,能够在计算上证明此加密算法是安全可靠的。 1 蓝牙的安全机制 蓝牙采取的安全机制适用于对等通信情况,即双方以相同方式实现认证与加密规程。链路层使用4个实体提供安全性:一个公开的蓝牙设备地址,长度为48bit;认证密钥,长度为128bit;加密密钥,长度为8~128bit;随机数,长度为128bit。.以下重点讨论蓝牙安全机制的组成及相关算法。 1.1 随机数发生器 随机数发生器在蓝牙标准中有重要应用,例如在生成认证密钥和加密密钥中以及查询-应答方案中等。产生随机数的理想方法是使用具有随机物理特性的真实随机数·发生器,例如某些电子器件的热噪声等,但是在实际应用中通常利用基于软件实现的伪随机数发生器。蓝牙系统对于随机数的要求是“随机生成”和“非重复性”。“随机生成”是指不可能以明显大于零的概率(对于长度为l位的蓝牙加密密钥,概率大于1/2l)估计出随机数值。 目前在众多类型的伪随机数发生器中,线性同余发生器(linear congruential generator)被最广泛地研究与使用。其表达式为: xn+1=αxn+c(modm) n≥0。 式中α和c为常量,m为模数,均为正整数。αxn+c对m作模运算后得到xn+1。开始时以某种方式给出一个种子数x0;然后使用前一个随机整数xn生成下一个随机整数xn+1,由此产生整数随机数列{xn}。 1.2 密钥管理 蓝牙单元密钥长度不能由单元制造者预置,不能由用户设置。蓝牙基带标准规定不接收由高层软件给出的加密密钥以防止使用者完全控制密钥长度。 1.2.1 密钥类型 链路密钥是一个128位随机数,为通信双方或多方共享的临时性或半永久性密钥。半永久性链路密钥可以用于共享链路单元之间的几个相继认证过程中。临时密钥的典型应用是:在点对多点通信情况下,同一信息需要安全地发往多个接收端,这时采用主单元密钥取代当前链路密钥。蓝牙标准定义了四种链路密钥:①联合密钥kab;②单元密钥ka;③临时密钥kmoster;④初始化密钥kinit。此外还定义了加密密钥kc,由当前链路密钥生成。对蓝牙单元来说,单元密钥ka在单元a中生成,依赖于该单元,很少改变。联合密钥kab。由单元a、b方共同生成。临时密钥kmoster仅在当前会话中使用,也称主单元密钥。初始化密钥kinit是蓝牙初始化过程中使用的链路密钥。该密钥由一个随机数、一个通常为十进制的pin码以及发起单元的蓝牙设备地址bd_addr生成。pin码可由用户选择也可以是随蓝牙一起提供的固定数。目前大多数应用中pin码为4位的10进制数,无法提供较高的安全性。蓝牙基带标准要求pin码长度为1~16位,因此建议尽量使用较长的pin码以增强安全性。 1.2.2 密钥生成与初始化 每一对要实现认证与加密的蓝牙单元都要执行初始化过程,其过程由以下几部分组成: (1)生成初始化密钥kinit:为初始化过程中临时使用的链路密钥。该密钥由e22算法及相关参数生成,其生成原理图见图1。e22输出的128位初始化密钥kinit用于链路密钥的交换分配过程。如果申请者与证实者没有交换过链路密钥,则kinit用于认证过程,否则不再使用。该过程必须保证能够抵御一定的攻击,例如攻击者使用大量的假蓝牙地址bd_addr来测试大量pin等,如果设备地址固定则每次测试pin码等待间隔应按指数增加。 (2)认证:如果两个单元没有发生过通信联系,则使用初始化密钥作为链路密钥。每次执行认证规程,均发布新随机参数au_randa。在相互认证中,首先在一个方向执行认证规程,成功后再反向执行认证。认证

文档评论(0)

ggkkppp + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档