<abbr id="kc8ii"><menu id="kc8ii"></menu></abbr>
  • <input id="kc8ii"><tbody id="kc8ii"></tbody></input><table id="kc8ii"><source id="kc8ii"></source></table><kbd id="kc8ii"></kbd>
    <center id="kc8ii"><table id="kc8ii"></table></center>
  • <input id="kc8ii"></input>
    <abbr id="kc8ii"></abbr>
  • <abbr id="kc8ii"></abbr>
  • <center id="kc8ii"><table id="kc8ii"></table></center>
    <abbr id="kc8ii"></abbr>
    你的位置:首頁 > RF/微波 > 正文

    如何在使用藍(lán)牙4.2的同時(shí)還能保護(hù)隱私?

    發(fā)布時(shí)間:2015-11-03 責(zé)任編輯:echolady

    【導(dǎo)讀】無線通信設(shè)備中包含MAC地址是常見的。因?yàn)镸AC地址具有唯一性,MAC地址在網(wǎng)絡(luò)通信中是作為設(shè)備符存在的。MAC地址是在網(wǎng)絡(luò)通信中是至關(guān)重要的。本文就介紹藍(lán)牙4.2與MAC地址之間的關(guān)系,以及如何在應(yīng)用藍(lán)牙的同時(shí)保護(hù)隱私安全?

    如果我們希望獲取設(shè)備的MAC地址也非常的簡單,當(dāng)我們打開智能手機(jī)或者是平板電腦,你可以非常簡單的在類似于“設(shè)備管理”的界面找到設(shè)備的MAC地址,而有些設(shè)備,比如說無線路由器,它們的MAC地址就打印在設(shè)備的背面。同時(shí),我們還可以通過其他的方式來獲取設(shè)備的MAC地址。

    我們可以試想一下,當(dāng)我們每天搭乘公共交通穿行了整個(gè)城市,當(dāng)我們?cè)谏虉鲑徫锘蚴呛团笥言诓蛷d聚餐的時(shí)候,你的智能手機(jī)可以幫助你付費(fèi)、點(diǎn)單和導(dǎo)航。如果你的智能手機(jī)接入到網(wǎng)絡(luò)熱點(diǎn)當(dāng)中進(jìn)行互聯(lián)網(wǎng)訪問的時(shí)候,它就可能會(huì)在這一系列的過程當(dāng)中來廣播其MAC地址。我們前面提到了MAC地址在網(wǎng)絡(luò)通信當(dāng)中的唯一性,你又是智能手機(jī)的使用者,那么這部智能手機(jī)的MAC地址從某一角度來講,就代表了你在無線通信過程當(dāng)中的身份認(rèn)證。因此就存在這樣一種可能,一些懷有惡意的人通過一些其他的無線通信設(shè)備,可以獲取你的智能手機(jī)進(jìn)行數(shù)據(jù)交互時(shí)的MAC地址并且記錄了MAC地址出現(xiàn)的日期、時(shí)間和相關(guān)的位置,那么你的行蹤就可以被監(jiān)控,如下圖所示。

    如何在使用藍(lán)牙4.2的同時(shí)還能保護(hù)隱私?

    使用藍(lán)牙技術(shù),也可能面對(duì)上面的這種問題。因此在藍(lán)牙4.2核心規(guī)范當(dāng)中,對(duì)上述問題提出了一種解決方法。要了解這個(gè)解決的方法,首先要現(xiàn)從藍(lán)牙設(shè)備的地址說起。和其他的無線通信技術(shù)類似,藍(lán)牙設(shè)備也有自身的設(shè)備地址,我們?cè)谒{(lán)牙的核心規(guī)范當(dāng)中,通常稱其為BD_ADDR(BluetoothDeviceAddress),BD_ADDR將會(huì)在藍(lán)牙設(shè)備諸如連接和配對(duì)的過程當(dāng)中起到設(shè)備識(shí)別的作用。對(duì)于藍(lán)牙設(shè)備,可以使用公有地址(PublicDeviceAddress),也可以使用隨機(jī)地址(RandomDeviceAddress),但無論是使用公有地址,還是隨機(jī)地址,它們的地址長度都是48比特,也就是6個(gè)字節(jié)。

    公有地址的構(gòu)成包含了兩個(gè)部分,一部分是公司識(shí)別碼(CompanyID),其需要通過IEEE注冊(cè)機(jī)構(gòu)付費(fèi)獲得,公司識(shí)別碼長度為24比特,處于48比特設(shè)備地址的高24比特;另外一部分是公司分配碼(CompanyAssignedID),其長度也為24比特,處于48比特設(shè)備地址的低24bit,如下圖所示。

    如何在使用藍(lán)牙4.2的同時(shí)還能保護(hù)隱私?
    公有地址

    除了公有地址,藍(lán)牙設(shè)備也可以使用隨機(jī)地址進(jìn)行相關(guān)的網(wǎng)絡(luò)操作。藍(lán)牙的隨機(jī)地址有包含兩種:靜態(tài)地址(StaticDeviceAddress)和私有地址(PrivateDeviceAddress)。由于靜態(tài)地址和本文的主題—如何使用藍(lán)牙4.2保護(hù)隱私關(guān)系不大,這里我們重點(diǎn)介紹一下私有地址。在私有地址的定義當(dāng)中,又包含了兩個(gè)子類:不可解析私有地址(Non-resolvablePrivateAddress)和可解析私有地址(ResolvablePrivateAddress,RPA)。所謂不可解析的私有地址,就是藍(lán)牙設(shè)備地址在周期性的變化,并且這個(gè)地址無法被其他設(shè)備所解析,我們可以認(rèn)為它就是一個(gè)隨機(jī)數(shù)。不可解析的私有地址可以保護(hù)用戶的隱私,因?yàn)椴粩嘧兓脑O(shè)備地址使得任何設(shè)備都無法通過記錄藍(lán)牙設(shè)備地址的方式來對(duì)用戶進(jìn)行跟蹤,但這樣的保護(hù)方式也意味著可信任的設(shè)備也無法這個(gè)藍(lán)牙設(shè)備的真實(shí)身份,因此我們著重介紹可解析的私有地址。如下圖所示,智能手機(jī)的設(shè)備地址在不斷的變化,因此即便是設(shè)備地址被獲取,也無法解析出設(shè)備的真實(shí)身份,除非具有某種解析密鑰。

    如何在使用藍(lán)牙4.2的同時(shí)還能保護(hù)隱私?

    可解析的私有地址意味著藍(lán)牙設(shè)備地址BD_ADDR在周期性的不斷變化,可以保護(hù)用戶的隱私不被跟蹤;同時(shí)由于其是可解析的,因此配對(duì)設(shè)備(PairDevice)可以通過這個(gè)私有地址解析出藍(lán)牙設(shè)備的真實(shí)身份。因此,我們要了解可解析的私有地址是如何產(chǎn)生的?

    假設(shè)有兩個(gè)藍(lán)牙設(shè)備,分別是設(shè)備A和設(shè)備B,在兩個(gè)藍(lán)牙設(shè)備A、B建立連接之后,這兩個(gè)藍(lán)牙設(shè)備可以通過配對(duì)的方式交換各自的身份解析密鑰IRK(IdentityResolvingKey,IRK),設(shè)備A的身份解析密鑰IRK-A,設(shè)備B的身份解析密鑰IRK-B。假設(shè)設(shè)備B采用了可解析的私有地址機(jī)制,那么設(shè)備B就需要周期性的產(chǎn)生可解析的私有地址。下圖是可解析隨機(jī)地址的結(jié)構(gòu),其中可解析隨機(jī)地址的高兩個(gè)比特分別為0和1,作為可解析地址的標(biāo)識(shí)符。

    如何在使用藍(lán)牙4.2的同時(shí)還能保護(hù)隱私?
    可解析私有地址

    當(dāng)設(shè)備B需要生成隨機(jī)地址的時(shí)候,其內(nèi)部會(huì)首先生成一個(gè)隨機(jī)數(shù)prand,基于prand隨機(jī)數(shù),設(shè)備B需要利用哈希hash算法生成可解析隨機(jī)地址的另外一部分,hash。prand隨機(jī)數(shù)和哈希hash分別占用24比特,計(jì)算公式為:

    哈希hash=ah(IRK-B,prand隨機(jī)數(shù))

    其中函數(shù)ah在藍(lán)牙4.2核心規(guī)范第3卷H部分2.2.2章節(jié)有詳細(xì)介紹,此處不再贅述。當(dāng)設(shè)備B具有了prand隨機(jī)數(shù)和基于prand隨機(jī)數(shù)生成的哈希hash之后,通過移位相與的方式,就可以生成可解析隨機(jī)地址RPA。

    RPA=hash||prand

    那么設(shè)備A該如何解析RPA呢?當(dāng)設(shè)備A收到一個(gè)藍(lán)牙設(shè)備地址BD_ADDR,并且這個(gè)地址的地址標(biāo)識(shí)符表明其是一個(gè)可解析隨機(jī)地址,設(shè)備A首先將這個(gè)地址拆分為prand隨機(jī)數(shù)和哈希hash。接下來其利用之前與設(shè)備B配對(duì)時(shí)獲取的IRK-B,通過函數(shù)ah來生成一個(gè)本地哈希localHash。

    localHash=ah(IRK-B,prand)

    如果生成的本地哈希localHash與拆分得到的哈希hash相等,說明這個(gè)地址是設(shè)備B所產(chǎn)生的可解析隨機(jī)地址;如果不等,代表解析失敗。設(shè)備A可以利用其獲取的其他設(shè)備的IRK對(duì)這個(gè)地址就行解析。下圖是一個(gè)地址解析的流程圖。

    如何在使用藍(lán)牙4.2的同時(shí)還能保護(hù)隱私?
    地址解析流程

    因此,對(duì)于可解析隨機(jī)地址的解析,我們可以認(rèn)為它是一個(gè)窮舉的過程。任何設(shè)備在收到一個(gè)可解析隨機(jī)地址的時(shí)候,都會(huì)利用其本地所存儲(chǔ)的所有IRK對(duì)這個(gè)可解析隨機(jī)地址進(jìn)行哈希比對(duì),如果相符,解析過程終止,這個(gè)地址的真實(shí)身份可解析;如果所有的IRK都無法對(duì)這個(gè)地址進(jìn)行解析,那么解析失敗。

    通過上述的方法,藍(lán)牙設(shè)備可以通過采用可解析隨機(jī)地址的方式來對(duì)設(shè)備隱私進(jìn)行保護(hù),進(jìn)而對(duì)設(shè)備使用者的隱私進(jìn)行保護(hù)。采用了可解析隨機(jī)地址之后,藍(lán)牙設(shè)備的地址是周期性不斷變化的,所以即使通過其他方式獲取了藍(lán)牙設(shè)備的地址,也無法通過設(shè)備地址出現(xiàn)的時(shí)間和地址來對(duì)設(shè)備進(jìn)行跟蹤。只有那些經(jīng)過配對(duì)過程完成了身份解析密鑰IRK交互的可信設(shè)備,才能對(duì)可解析隨機(jī)地址進(jìn)行解析。

    相關(guān)閱讀:

    5大藍(lán)牙誤解,物聯(lián)網(wǎng)開發(fā)者眼里的刺!
    吊炸天!一款低功耗的藍(lán)牙空中鼠標(biāo)的設(shè)計(jì)電路
    藍(lán)牙技術(shù)開發(fā)者會(huì)犯的5大錯(cuò)誤,很有必要知道

    要采購路由器么,點(diǎn)這里了解一下價(jià)格!
    特別推薦
    技術(shù)文章更多>>
    技術(shù)白皮書下載更多>>
    熱門搜索
    ?

    關(guān)閉

    ?

    關(guān)閉

    中文字幕乱码中文乱码51精品| 亚洲VA成无码人在线观看天堂| 久久亚洲AV无码西西人体| 青青草无码免费一二三区| 99久久人妻无码精品系列| 亚洲精品无码专区久久同性男| 亚洲AV中文无码字幕色三| 特级无码毛片免费视频尤物| 无码国产亚洲日韩国精品视频一区二区三区 | 亚洲?v无码国产在丝袜线观看 | 无码中文人妻视频2019| MM1313亚洲精品无码| 亚洲av日韩av无码| 中文字幕无码人妻AAA片| 日韩精选无码| 精品国产一区二区三区无码| 亚洲中文字幕无码中文字在线| 东京热无码av一区二区| 无码H肉动漫在线观看| 中文字幕乱偷无码AV先锋| 亚洲欧美日韩在线不卡中文| 免费A级毛片无码A∨| 亚洲情XO亚洲色XO无码| 在线高清无码A.| 国产品无码一区二区三区在线蜜桃| 国产亚洲精品无码拍拍拍色欲| 免费A级毛片无码专区| 人妻少妇伦在线无码专区视频| 亚洲AV无码专区国产乱码4SE| 东京热av人妻无码专区| 亚洲日韩国产二区无码| 国产成人无码区免费内射一片色欲| 亚洲国产中文v高清在线观看| 久久久久成人精品无码| 毛片免费全部无码播放| 无码人妻久久一区二区三区蜜桃| 免费无码专区毛片高潮喷水| 亚洲欧美精品综合中文字幕| 中文字幕日韩精品无码内射 | 狠狠躁天天躁中文字幕无码| 中文字幕久久精品无码|