基于AES算法改进的蓝牙安全机制研究
2013-08-13杨晓非
电视技术 2013年5期
杨晓非,赵 婷
(重庆邮电大学电工理论与新技术实验室,重庆 400065)
蓝牙技术的应用层出不穷,但与所有的有线和无线网络通信一样,蓝牙技术也面临着各种安全方面的攻击和威胁,由于其无线通信的特征,蓝牙数据较容易被窃听,数据包中携带的安全因子成分不能过高,合法用户的认证难度较大[1]。由于蓝牙设备的硬件性能有限,其运算的速度较低,存储空间较小,决定了其安全措施必须要简洁和高效。虽然可以通过提高硬件性能的方法达到使用复杂加密算法的目的,但这一途径要增加大量的成本[2]。因此,将复杂的加密算法进行消减,使之能够应用于蓝牙鉴权过程中的数据加密是一种行之有效的方法。
AES(Advanced Encryption Standard)加密算法[3]是一种安全性较高的算法,目前,256位的AES算法尚未有破解的方法。AES算法的高安全性对硬件有着较高的要求[4],而自组网方式的蓝牙移动系统[5]显然无法满足其要求。针对这一情况,采用经典的客户端/服务器(C/S)方式为网络架构,服务器端采用固定设备,客户端即为蓝牙移动设备。
为了更好地使AES加密算法应用于蓝牙的鉴权过程,还需要从数学理论和具体程序实现两个角度对算法进行改进,目的是尽量减少计算的复杂度和时间,降低系统对存储空间的需求,从而使蓝牙移动设备的硬件条件能够支持AES算法的运行。
1 蓝牙鉴权过程中的安全隐患分析
蓝牙系统中的鉴权过程是保证系统安全性的重要步骤和机制,为了获取通信信息,对于鉴权过程的攻击也较多,主要包括以下4 种[6]:……p>
登录APP查看全文
