newasp home
用户管理  |  用户注册
首 页 ┆ 文章中心 ┆ 下载中心 ┆ 图片中心 ┆ 博客中心 ┆ 社区论坛 ┆ 客户留言
  • 站点首页
  • 电脑网络技术
  • 图形图像技术
  • 网络应用
  • 多媒体技术
  • 电脑入门初步
  • 网络推广技术
  • 数据库设计
  • Linux技术
  • 网络动态
用户名: 密码:
当前位置:PC我爱社区 → 文章中心 → 电脑网络技术 → 文章内容

针对蓝牙PIN码的最新攻击技术细节分析

减小字体 增大字体 作者:风未起时  来源:中国站长学院  发布时间:2005-7-3 10:29:11

COOCO视频会议实现沟通创造价值!  网站建设--像素科技全面推出,各种语言任你选择
文红论文网提供各类论文发表和翻译 影视制作、广告摄影、3D制作、企业形象策划
四、 PIN攻击方法

  从第三部分对蓝牙技术配对和双方认证过程的分析,我们可以看出,蓝牙技术所用的认证方

  式属于简单的弱认证方式,其安全性完全依赖于PIN码的保密性。

  这一部分我们讨论攻击者通过收集必要的消息是怎么样用暴力破解方式猜测PIN的。

  表中列出了在配对和认证过程中,两个蓝牙设备A和B之间交换的通讯消息。

#
源
目的
消息
长度
备注
1
A
B
IN_RAND128 位明文
2
A
B
LK_RANDA异或Kinit128位明文LK_RANDA与 Kinit异或后再传送到B,B收到消息后,解开得到LK_RANDA
3
B
A
LK_RANDB异或Kinit128位明文LK_RANDB与 Kinit异或后再传送到A,A收到消息后,解开得到LK_RANDB
4
A
B
AU_RANDA128位明文明文
5
B
A
SRES32位明文明文
6
B
A
AU_RANDB128位明文明文
7
A
B
SRES32位明文明文

  第一步、列举出所有可能的PIN值,如果假定PIN长度为4位,那么可能的PIN取值从0000到9999之间。

  第二步、按照顺序取PIN列表中的第一个值,并取得消息IN_RAND和BD_ADDR,就可以通过E22(注意:E22算法是公开的)算法,计算得到Kinit。

  第三步、根据消息2和消息3,由上面计算得到的Kinit,反推计算出LK_RANDA和LK_RANDB

  第四步、根据LK_RANDA和LK_RANDB以及两个设备的物理地址等信息,计算得到Kab。

  第五步、由Kab和消息4(AU_RANDA),计算得到SRES,并与信息5的SRES比较。

  同样的,用Kab和AU_RANDB,计算得到SRES,并与信息7进行比较。

  第六步、如果第五步的消息比较相等,则给定的PIN是正确的;如果不匹配,回到第二步,取PIN列表的下一个PIN,重复第二步后的步骤,直到找到个正确的PIN为止。


上一页  [1] [2] [3] [4] [5]  下一页

[] [返回上一页] [打 印]
  • ·上一篇文章:让共享程序自己显示注册码
  • ·下一篇文章:利用反弹技术进行DDoS攻击的分析

文章评论评论内容只代表网友观点,与本站立场无关!

用户名: ! 查看更多评论

分 值:100分 85分 70分 55分 40分 25分 10分 0分

内 容: !

         (注“!”为必填内容。) 验证码: 验证码,看不清楚?请点击刷新验证码

频道栏目导航

  • 电脑网络技术
  • 图形图像技术
  • 网络应用
  • 多媒体技术
  • 电脑入门初步
  • 网络推广技术
  • 数据库设计
  • Linux技术
  • 网络动态
  • 更多分类

本类热门阅览

  • · Guest权限突破
  • · 如何设置虚拟主机访问权限
  • · 腾讯QQ被盗的形式及密码保护技巧
  • · 注意警惕DoS的路由器攻击
  • · 查找ip的一些方法
  • · IIS配置文件后门
  • · ASP漏洞全接触-高级篇
  • · Linux服务器的攻防技术介绍
  • · 主板知识大全(下)
  • · 网络安全新木桶理论与信息安全
  • · 入侵检测及网络安全发展技术探讨(2...
  • · 系统漏洞分析:DoS拒绝服务攻击来袭...

相关文章

  • ·[组图]针对蓝牙PIN码的最新攻击技术细节分析
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 管理登陆
网站备案号:沪ICP备06047794号
本站的各类网络聊天工具,系统工具,媒体工具,绿色软件如有侵犯你的版权,请指出,本站将立即改正。
建议您使用1024*768分辨率浏览下载本站的免费软件(绿色软件)资源
软件站版权所有:PC我爱社区 站长:子昀 点击这里和我联系