CN106788977A - 低功耗蓝牙设备通讯加密方法及系统 - Google Patents

低功耗蓝牙设备通讯加密方法及系统 Download PDF

Info

Publication number
CN106788977A
CN106788977A CN201611236664.3A CN201611236664A CN106788977A CN 106788977 A CN106788977 A CN 106788977A CN 201611236664 A CN201611236664 A CN 201611236664A CN 106788977 A CN106788977 A CN 106788977A
Authority
CN
China
Prior art keywords
bluetooth equipment
bluetooth
certification
paired device
link order
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201611236664.3A
Other languages
English (en)
Inventor
贾高威
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing WatchData System Co Ltd
Original Assignee
Beijing WatchData System Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing WatchData System Co Ltd filed Critical Beijing WatchData System Co Ltd
Priority to CN201611236664.3A priority Critical patent/CN106788977A/zh
Publication of CN106788977A publication Critical patent/CN106788977A/zh
Priority to PCT/CN2017/099427 priority patent/WO2018120883A1/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/0643Hash functions, e.g. MD5, SHA, HMAC or f9 MAC
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/065Encryption by serially and continuously modifying data stream elements, e.g. stream cipher systems, RC4, SEAL or A5/3
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/80Services using short range communication, e.g. near-field communication [NFC], radio-frequency identification [RFID] or low energy communication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W76/00Connection management
    • H04W76/10Connection setup
    • H04W76/14Direct-mode setup
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02DCLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
    • Y02D30/00Reducing energy consumption in communication networks
    • Y02D30/70Reducing energy consumption in communication networks in wireless communication networks

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Power Engineering (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了一种低功耗蓝牙设备通讯加密方法和系统,方法包括:生成蓝牙设备的密钥;蓝牙设备和配对设备根据上述密钥信息完成配对;蓝牙设备和配对设备完成通讯连接以进行基于上述密钥信息的RC4加密通讯。系统包括:密钥生成单元,用于生成蓝牙设备的密钥;配对单元,用于蓝牙设备和配对设备建立蓝牙层连接后根据密钥生成单元生成的密钥完成蓝牙设备与配对设备之间的配对;连接单元,用于蓝牙设备与配对设备之间的通讯连接以进行基于上述密钥信息的RC4加密通讯。采用本发明的密钥使用RC4加密方式保护所有的蓝牙通讯报文;每次连接会进行加密信息的认证工作,使用户认可连接的设备能够安全的进行蓝牙通讯。

Description

低功耗蓝牙设备通讯加密方法及系统
技术领域
本发明涉及蓝牙通讯加密技术,具体涉及一种低功耗蓝牙设备通讯加密方法及系统。
背景技术
低功耗蓝牙设备(BLE)可实现超低的峰值、均衡和空闲模式的功耗,通信距离长达100米左右,设备占空比低可节省更多电能,使用纽扣电池甚至可以运行多年。
目前低功耗蓝牙设备的应用范围越来越广,涉及医疗,智能穿戴等领域,在物联网生态系统中也将扮演重要的角色。同时,iOS、安卓、Windows 10、Linux等主流操作系统均开始原生支持BLE低功耗蓝牙。
目前蓝牙通讯的安全性主要依赖基带层的E0算法,受制于线性反馈移位寄存器(LFSR)资源能力有限,安全性相对来说比较弱。对于安全性要求较高的场景(如支付),需要有更高的安全通讯机制来保证蓝牙通讯的安全。
RC4加密算法是大名鼎鼎的RSA三人组中的头号人物Ronald Rivest在1987年设计的密钥长度可变的流加密算法簇。之所以称其为簇,是由于其核心部分的S-box长度可为任意,但一般为256字节。该算法的速度可以达到DES加密的10倍左右,且具有很高级别的非线性。
MD5即Message-Digest Algorithm 5(信息-摘要算法5),用于确保信息传输完整一致,是计算机广泛使用的杂凑算法之一(又译摘要算法、哈希算法),主流编程语言普遍已有MD5实现。将数据(如汉字)运算为另一固定长度值,是杂凑算法的基础原理,MD5的前身有MD2、MD3和MD4。
MD5算法具有以下特点:
1、压缩性:任意长度的数据,算出的MD5值长度都是固定的。
2、容易计算:从原数据计算出MD5值很容易。
3、抗修改性:对原数据进行任何改动,哪怕只修改1个字节,所得到的MD5值都有很大区别。
4、强抗碰撞:已知原数据和其MD5值,想找到一个具有相同MD5值的数据(即伪造数据)是非常困难的。
MD5的作用是让大容量信息在用数字签名软件签署私人密钥前被"压缩"成一种保密的格式(就是把一个任意长度的字节串变换成一定长的十六进制数字串)。除了MD5以外,其中比较有名的还有sha-1、RIPEMD以及Haval等。
发明内容
针对现有技术中所存在的问题,本发明的目的在于提供一种低功耗蓝牙设备通讯加密方法及系统,实现通讯安全性,保证蓝牙设备通讯的安全。
为达到上述发明目的,本发明的技术方案如下:
低功耗蓝牙设备通讯加密方法,包括:
(1)生成蓝牙设备的密钥;
(2)蓝牙设备和配对设备根据上述密钥信息完成配对;
(3)蓝牙设备和配对设备完成通讯连接以进行基于上述密钥信息的RC4加密通讯。
进一步地,上述低功耗蓝牙设备通讯加密方法,步骤(1)中,生成蓝牙设备密钥的方法包括:
(101)获取蓝牙设备的相关标识;
(102)根据相关标识生成keySource,
(103)对keySource进行MD5运算生成密钥;
所述相关标识为蓝牙标识或者所述相关标识为蓝牙标识和国际移动设备辨识码。
进一步地,上述低功耗蓝牙设备通讯加密方法,步骤(2)中,蓝牙设备和配对设备根据上述密钥信息完成配对,包括:
(201)蓝牙设备和配对设备建立蓝牙层连接;
(202)蓝牙设备发送携带步骤(1)中密钥信息的第一连接指令给配对设备;
(203)蓝牙设备接收配对设备的第一连接指令反馈信息;
若第一连接指令反馈信息为确认,则(204)第一连接指令中携带的密钥信息作为配对设备的密钥信息,完成蓝牙设备与配对设备的配对。
进一步地,上述低功耗蓝牙设备通讯加密方法,步骤(203)中,若第一连接指令反馈信息不为确认,则(205)拒绝所述蓝牙设备与配对设备之间通讯连接。
进一步地,上述低功耗蓝牙设备通讯加密方法,步骤(3)中,蓝牙设备和配对设备完成通讯连接以进行基于上述密钥信息的RC4加密通讯的方法包括:
步骤(204)的配对完成后,(301)蓝牙设备发送第一认证指令给配对设备;
(302)蓝牙设备接收配对设备的第一认证指令反馈信息;
若第一认证指令反馈信息为通过,则(303)蓝牙设备与配对设备完成通讯连接以进行基于上述密钥信息的RC4加密通讯。
进一步地,上述低功耗蓝牙设备通讯加密方法,步骤(302)中,若第一认证指令反馈信息为不通过,则(205)拒绝所述蓝牙设备与配对设备之间通讯连接。
进一步地,上述低功耗蓝牙设备通讯加密方法,判断所述第一认证指令是否通过的方法为,蓝牙设备和配对设备分别对第一指令认证指令中的相同内容做加密运算,运算结果一致即为通过;该加密运算中,所述蓝牙设备采用步骤(1)方法生成的本蓝牙设备的密钥信息,所述配对设备采用配对设备的密钥信息。
进一步地,上述低功耗蓝牙设备通讯加密方法,步骤(3)中,对于采用步骤(1)中密钥信息完成过与所述蓝牙设备配对的配对设备,蓝牙设备和该配对设备完成通讯连接以进行基于上述密钥信息的RC4加密通讯的方法包括:
(401)蓝牙设备和配对设备建立蓝牙层连接;
(402)蓝牙设备发送第二认证指令给配对设备;
(403)蓝牙设备接收配对设备的第二认证指令反馈信息;
若第二认证指令反馈信息为通过,则(404)蓝牙设备与配对设备完成通讯连接以进行基于密钥信息的RC4加密通讯。
进一步地,上述低功耗蓝牙设备通讯加密方法,步骤(403)中,若第二认证指令反馈信息为不通过,则(405)蓝牙设备发送携带密钥信息的第二连接指令给配对设备;
(406)蓝牙设备接收配对设备的第二连接指令反馈信息;
若第二连接指令反馈信息为确认,则(407)将第二连接指令中携带的密钥信息作为配对设备的密钥信息,返回步骤(402)。
进一步地,上述低功耗蓝牙设备通讯加密方法,步骤(406)中,若第二连接指令反馈信息不为确认,则拒绝所述蓝牙设备与配对设备之间通讯连接。
进一步地,上述低功耗蓝牙设备通讯加密方法,判断所述第二认证指令是否通过的方法为,蓝牙设备和配对设备分别对第二指令认证指令中的相同内容做加密运算,运算结果一致即为通过;该加密运算中,所述蓝牙设备采用步骤(1)方法生成的本蓝牙设备的密钥信息,所述配对设备采用配对设备的密钥信息。
相应地,本发明还提供了低功耗蓝牙设备通讯加密系统,包括:
密钥生成单元,用于生成蓝牙设备的密钥;
配对单元,用于蓝牙设备和配对设备建立蓝牙层连接后根据密钥生成单元生成的密钥完成蓝牙设备与配对设备之间的配对;
连接单元,用于建立蓝牙设备与配对设备之间的通讯连接以进行基于上述密钥信息的RC4加密通讯。
进一步地,上述低功耗蓝牙设备通讯加密系统,所述密钥生成单元包括:
标识获取模块,用于从蓝牙设备获取蓝牙标识;或者用于从蓝牙设备获取蓝牙标识和国际移动设备辨识码;
keySource生成模块,用于根据蓝牙标识生成keySource或根据蓝牙标识和国际移动设备辨识码生成keySource;
密钥生成模块,对keySource进行MD5运算生成密钥。
进一步地,上述低功耗蓝牙设备通讯加密系统,所述蓝牙标识为MAC或UUID。
进一步地,上述低功耗蓝牙设备通讯加密系统,所述配对单元包括:
第一连接指令收发模块,设置于蓝牙设备,用于发送携带密钥生成单元所生成密钥信息的第一连接指令给第二连接指令收发模块和接收来自第二连接指令收发模块的第一连接指令反馈信息;
第二连接指令收发模块,设置于配对设备,用于接收来自第一连接指令收发模块的第一连接指令和根据用户选择发送第一连接指令反馈信息给第一连接指令收发模块;
配对确认模块,用于判断第一连接指令反馈信息是否为确认,若是,则完成配对,若否,则提示用户拒绝连接。
进一步地,上述低功耗蓝牙设备通讯加密系统,所述连接单元包括:
第一认证指令收发模块,设置于所述蓝牙设备,用于完成配对后发送第一认证指令给第二认证指令收发模块和接收来自第二认证指令收发模块的第一认证指令反馈信息;
第二认证指令收发模块,设置于所述配对设备,用于接收来自第一认证指令收发模块的第一认证指令和根据认证结果发送第一认证指令反馈信息给第一认证指令收发模块;
认证判定模块,用于判定第一认证指令是否通过,若通过则蓝牙设备与配对设备完成通讯连接以进行基于上述密钥信息的RC4加密通讯,若否,则提示用户拒绝连接。
进一步地,上述低功耗蓝牙设备通讯加密系统,所述认证判定模块包括:
第一加密运算模块,设置于所述蓝牙设备,用于对第一认证指令中的内容进行加密运算;
第二加密运算模块,设置于所述配对设备,用于对第一认证指令中的相同内容进行加密运算;
运算结果比对模块,用于第一加密运算模块的加密结果和第二运算模块的加密结果进行比对,若二者相同,则判定认证结果为通过,若二者不同则判定认证结果为不通过。
进一步地,上述低功耗蓝牙设备通讯加密系统,
第一认证指令收发模块,还用于完成配对、蓝牙设备和配对设备再次建立蓝牙层连接后发送第二认证指令给第二认证指令收发模块和接收来自第二认证指令收发模块的第二认证指令反馈信息;
第二认证指令收发模块,还用于接收来自第一认证指令收发模块的第二认证指令和根据认证结果发送第二认证指令反馈信息给第一认证指令收发模块;
认证判定模块,还用于判定第二认证指令是否通过,若通过则蓝牙设备与配对设备完成通讯连接以进行基于上述密钥信息的RC4加密通讯,若否,则给第一连接指令收发模块发送请求信息。
进一步地,上述低功耗蓝牙设备通讯加密系统,
第一连接指令收发模块,还用于接收所述请求信息后,发送第二连接指令给第二连接指令收发模块和接收来自第二连接指令收发模块的第二连接指令反馈信息;
第二连接指令收发模块,还用于接收来自第一连接指令收发模块的第二连接指令和根据用户选择发送第二连接指令反馈信息给第一连接指令收发模块;
配对确认模块,用于判断第二连接指令反馈信息是否为确认,若是,则完成配对,若否,则提示用户拒绝连接。
进一步地,上述低功耗蓝牙设备通讯加密系统,所述认证判定模块包括:
第一加密运算模块,设置于所述蓝牙设备,用于对第二认证指令中的内容进行加密运算;
第二加密运算模块,设置于所述配对设备,用于对第二认证指令中的相同内容进行加密运算;
运算结果比对模块,用于第一加密运算模块的加密结果和第二运算模块的加密结果进行比对,若二者相同,则判定认证结果为通过,若二者不同则判定认证结果为不通过。
本发明具有以下有益效果:
1、本发明的技术方案采用md5码根据相关标识生成密钥,安全性高;
2、基于手机终端、可穿戴设备等BLE低功耗蓝牙设备,采用上述密钥进行加密通讯的连接时,通过用户参与配对确认(或连接时确认)的过程完成密钥的交换,密钥生成依赖于手机终端的蓝牙标识(MAC或UUID)通过MD5运算最终得到密钥,而后使用RC4加密方式保护所有的蓝牙通讯报文;每次连接会进行加密信息的认证工作,使用户认可连接的设备能够安全的进行蓝牙通讯;
3、权限许可的前提下,密钥的生成还可以配合手机的唯一标识(IMEI),进一步提高密钥的安全性。
附图说明
图1为本发明低功耗蓝牙设备通讯加密方法的流程框图。
图2为本发明低功耗蓝牙设备通讯加密系统的结构框图。
图3为本发明密钥生成方法的流程图。
图4为本发明密钥生成单元的结构框图。
图5为本发明配对单元的结构框图。
图6为本发明连接单元的结构框图。
图7为本发明认证判定模块的结构框图。
图8为本发明低功耗蓝牙设备通讯加密方法首次进行配对连接的一个实施例的流程图。
图9为本发明低功耗蓝牙设备通讯加密方法再次进行配对连接的一个实施例的流程图。
具体实施方式
下面结合附图和实施例对本发明进行详细的描述。
如图1所示,本发明提供了一种低功耗蓝牙设备通讯加密方法,包括:生成蓝牙设备的密钥,S1;蓝牙设备和配对设备根据上述密钥信息完成配对,S2;蓝牙设备和配对设备完成通讯连接以进行基于上述密钥信息的RC4加密通讯,S3。
对应的,本发明提供的低功耗蓝牙设备通讯加密系统如图2所示,包括密钥生成单元、配对单元和连接单元。密钥生成单元,用于生成蓝牙设备的密钥;配对单元,用于蓝牙设备和配对设备建立蓝牙层连接后根据密钥生成单元生成的密钥完成蓝牙设备与配对设备之间的配对;连接单元,用于建立蓝牙设备与配对设备之间通讯连接以进行基于上述密钥信息的RC4加密通讯。通过上述技术方案,能够利用密钥信息完成蓝牙设备。配对单元在所述密钥生成单元生成密钥后利用该密钥信息完成蓝牙设备与配对设备的配对,而后通过连接单元实现蓝牙设备与配对设备的通讯连接,以进行基于上述密钥信息的加密通讯。
本发明的密钥生成单元如图4所示,包括:标识获取模块,用于从蓝牙设备获取蓝牙标识;或者用于从蓝牙设备获取蓝牙标识和国际移动设备辨识码(IMEI);keySource生成模块,用于根据蓝牙标识生成keySource或根据蓝牙标识和国际移动设备辨识码生成keySource;密钥生成模块,对keySource进行MD5运算生成密钥。标识获取模块至少包括用于获取蓝牙标识的第一获取子模块,还可以包括用于获取国际移动设备辨识码的第二获取子模块;keySource生成模块将第一获取子模块的蓝牙标识和第二获取子模块获取到的国际移动设备辨识码组合成keySource;密钥生成模块对所述keySource进行MD5运算生成密钥。
根据密钥生成单元生密钥的方法如图3所示,包括:
获取蓝牙设备的相关标识,S101;在本实施例中,获取蓝牙设备的相关标识步骤包括获取蓝牙标识和获取国际移动设备辨识码的步骤,这两个步骤无时序性要求;蓝牙标识为基于蓝牙芯片的MAC或UUID,由于蓝牙设备必定使用蓝牙芯片,则所述蓝牙标识一定能够被获取。现阶段蓝牙设备主要为手机,在实际情况中,由于目前主流系统Android和ios系统的权限不同,对于ios系统和一些不包含国际移动设备辨识码的蓝牙设备,会出现无法获取到国际移动设备辨识码的情况。因此,根据相关标识生成keySource的步骤S102具体流程为:
判断是否获取到国际移动设备辨识码,若获取到,则将蓝牙标识和国际移动设备辨识码组合成为keySource;在本实施例中,该组合方式为蓝牙标识+国际移动设备辨识码,本领域技术人员也可采用其他不同于此的组合方式实现。若未获取到,则将蓝牙标识作为keySource。
对keySource进行MD5运算生成的最终密钥,S103。
本具体实施方式的配对单元如图5所示,包括:
第一连接指令收发模块,设置于蓝牙设备,用于发送携带密钥信息的连接指令和接收连接指令反馈信息;第二连接指令收发模块,设置于配对设备,用于接收连接指令和根据用户选择发送连接指令反馈信息;配对确认模块,用于判断连接指令反馈信息是否为确认,若是,则完成配对,若否,则提示用户拒绝连接。
本具体实施方式的连接单元如图6所示,包括:
第一认证指令收发模块,设置于所述蓝牙设备,用于发送认证指令和接收认证指令反馈信息;
第二认证指令收发模块,设置于所述配对设备,用于接收认证指令和根据认证结果发送认证指令反馈信息;
认证判定模块,用于判定认证指令是否通过,若通过则蓝牙设备与配对设备完成通讯连接以进行基于上述密钥信息的RC4加密通讯,若否,则提示用户拒绝连接或发送请求信息给第一连接指令收发模块。
本具体实施方式的认证判定模块的结构如图7所示,包括:第一加密运算模块,设置于所述蓝牙设备,用于对认证指令中的内容进行加密运算;第二加密运算模块,设置于所述配对设备,用于对认证指令中的相同内容进行加密运算;
运算结果比对模块,用于加密运算模块的加密结果和运算模块的加密结果进行比对,若二者相同,则判定认证结果为通过,若二者不同则判定认证结果为不通过。该运算结果比对模块可设置于蓝牙设备,第二加密运算模块的加密结果随认证指令反馈信息传递至蓝牙设备,从而被运算结果比对模块获取。
实施例1
在取得密钥的基础上,蓝牙设备与配对设备进行初次配对而后进行通讯连接的流程如图8所示。
蓝牙设备和配对设备根据密钥信息完成配对,S2;具体步骤为:
蓝牙设备和配对设备建立蓝牙层连接,S201;
蓝牙设备发送携带步骤S1中密钥信息的第一连接指令给配对设备,S202;
蓝牙设备接收配对设备的第一连接指令反馈信息,S203;
若第一连接指令反馈信息为确认,则第一连接指令中携带的密钥信息作为配对设备的密钥信息,S204,完成蓝牙设备与配对设备的配对。
若第一连接指令反馈信息不为确认,则拒绝所述蓝牙设备与配对设备之间通讯连接,S205。
蓝牙设备和配对设备完成通讯连接以进行基于上述密钥信息的RC4加密通讯,S3;具体步骤如下:
步骤S204的配对完成后,蓝牙设备发送第一认证指令给配对设备,S301;
蓝牙设备接收配对设备的第一认证指令反馈信息,S302;
若第一认证指令反馈信息为通过,则蓝牙设备与配对设备完成通讯连接以进行基于上述密钥信息的RC4加密通讯,S303;
若第一认证指令反馈信息为不通过,则拒绝所述蓝牙设备与配对设备之间通讯连接,S205。
判断所述第一认证指令是否通过的方法为,蓝牙设备和配对设备分别对第一指令认证指令中的相同内容做加密运算,运算结果一致即为通过;该加密运算中,所述蓝牙设备采用步骤S1方法生成的本蓝牙设备的密钥信息,所述配对设备采用配对设备的密钥信息。
采用本实施例的方法时,相应的系统各个模块作用如下:
配对单元:
第一连接指令收发模块,用于发送携带密钥生成单元所生成密钥信息的第一连接指令给第二连接指令收发模块和接收来自第二连接指令收发模块的第一连接指令反馈信息;
第二连接指令收发模块,用于接收来自第一连接指令收发模块的第一连接指令和根据用户选择发送第一连接指令反馈信息给第一连接指令收发模块;
配对确认模块,用于判断第一连接指令反馈信息是否为确认,若是,则完成配对,若否,则提示用户拒绝连接。
连接单元:
第一认证指令收发模块,用于完成配对后发送第一认证指令给第二认证指令收发模块和接收来自第二认证指令收发模块的第一认证指令反馈信息;
第二认证指令收发模块,用于接收来自第一认证指令收发模块的第一认证指令和根据认证结果发送第一认证指令反馈信息给第一认证指令收发模块;
认证判定模块,用于判定第一认证指令是否通过,若通过则蓝牙设备与配对设备完成通讯连接以进行基于上述密钥信息的RC4加密通讯,若否,则提示用户拒绝连接。
认证判定模块:
第一加密运算模块,设置于蓝牙设备,对第一认证指令中的内容进行加密运算;
第二加密运算模块,设置于配对设备,对第一认证指令中的相同内容进行加密运算;
运算结果比对模块,用于第一加密运算模块的加密结果和第二运算模块的加密结果进行比对,若二者相同,则判定认证结果为通过,若二者不同则判定认证结果为不通过。
上述技术方案,能够顺利完成蓝牙设备与配对设备的初次加密通讯连接,实现RC4形式的通讯加密,采用RC4算法的速度可以达到DES加密的10倍左右,且具有很高级别的非线性,使有限的硬件计算能力获得高级别的加密;同时为穿戴设备等BLE蓝牙设备提供一个安全可行的加密通讯机制,弥补目前蓝牙基带层通用加密的不足。
在上述步骤S203中,若第一连接指令反馈信息不为确认,则拒绝所述蓝牙设备与配对设备之间通讯连接。若第一认证指令反馈信息为不通过,则拒绝所述蓝牙设备与配对设备之间通讯连接。确认连接指令给配对设备的用户提供了选择空间,在连接过程中充分满足用户需求。而认证指令通过与否能够确保蓝牙设备与配对设备采用同一套密钥信息进行加密,实现加密通讯的完整性和可靠性。
实施例2
为了在保证通讯安全性的前提下使得连接更加快捷方便,本发明还提供了另外一种低功耗蓝牙设备加密通讯连接方案,此方案针对采用步骤S1中密钥信息完成过与所述蓝牙设备配对的配对设备,由于该蓝牙设备与配对设备曾经采用过密钥信息完成过配对,若密钥信息无误,则直接进行连接即可,节约时间流程,具体方法如图9所示:
蓝牙设备和配对设备建立蓝牙层连接,S401;
蓝牙设备发送第二认证指令给配对设备,S402;
蓝牙设备接收配对设备的第二认证指令反馈信息,S403;
若第二认证指令反馈信息为通过,则蓝牙设备与配对设备完成通讯连接以进行基于密钥信息的RC4加密通讯,S404。
当然,由于蓝牙设备和配对设备存在配对后断开而后再次连接的情况,加密密钥可能发生改变,在此情况下,第二认证指令反馈信息为不通过,则蓝牙设备发送携带密钥信息的第二连接指令给配对设备,S405;
蓝牙设备接收配对设备的第二连接指令反馈信息,S406;
若第二连接指令反馈信息为确认,则将第二连接指令中携带的密钥信息作为配对设备的密钥信息,返回步骤S402进行再次发送第二认证指令。
若第二连接指令反馈信息不为确认,则拒绝所述蓝牙设备与配对设备之间通讯连接,S205。
本实施例中,判断所述第二认证指令是否通过的方法为,蓝牙设备和配对设备分别对第二指令认证指令中的相同内容做加密运算,运算结果一致即为通过;该加密运算中,所述蓝牙设备采用步骤S1方法生成的本蓝牙设备的密钥信息,所述配对设备采用配对设备的密钥信息。
采用本实施例的方法时,相应的系统各个模块作用如下:
连接单元:
第一认证指令收发模块,蓝牙设备和配对设备再次建立蓝牙层连接后发送第二认证指令给第二认证指令收发模块和接收来自第二认证指令收发模块的第二认证指令反馈信息;
第二认证指令收发模块,接收来自第一认证指令收发模块的第二认证指令和根据认证结果发送第二认证指令反馈信息给第一认证指令收发模块;
认证判定模块,判定第二认证指令是否通过,若通过则蓝牙设备与配对设备完成通讯连接以进行基于上述密钥信息的RC4加密通讯,若否,则给第一连接指令收发模块发送请求信息。
配对单元:
第一连接指令收发模块,接收到所述请求信息后,发送第二连接指令给第二连接指令收发模块和接收来自第二连接指令收发模块的第二连接指令反馈信息;
第二连接指令收发模块,接收来自第一连接指令收发模块的第二连接指令和根据用户选择发送第二连接指令反馈信息给第一连接指令收发模块;
配对确认模块,判断第二连接指令反馈信息是否为确认,若是,则完成配对,若否,则提示用户拒绝连接。
认证判定模块:
第一加密运算模块,设置于蓝牙设备,对第二认证指令中的内容进行加密运算;
第二加密运算模块,设置于配对设备,对第二认证指令中的相同内容进行加密运算;
运算结果比对模块,用于第一加密运算模块的加密结果和第二运算模块的加密结果进行比对,若二者相同,则判定认证结果为通过,若二者不同则判定认证结果为不通过。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若对本发明的这些修改和变型属于本发明权利要求及其同等技术的范围之内,则本发明也意图包含这些改动和变型在内。

Claims (20)

1.低功耗蓝牙设备通讯加密方法,包括:
(1)生成蓝牙设备的密钥,
(2)蓝牙设备和配对设备根据上述密钥信息完成配对;
(3)蓝牙设备和配对设备完成通讯连接以进行基于上述密钥信息的RC4加密通讯。
2.如权利要求1所述的低功耗蓝牙设备通讯加密方法,其特征在于,
步骤(1)中,生成蓝牙设备密钥的方法包括:
(101)获取蓝牙设备的相关标识;
(102)根据相关标识生成keySource,
(103)对keySource进行MD5运算生成密钥;
所述相关标识为蓝牙标识或者所述相关标识为蓝牙标识和国际移动设备辨识码。
3.如权利要求1所述的低功耗蓝牙设备通讯加密方法,其特征在于,
步骤(2)中,蓝牙设备和配对设备根据上述密钥信息完成配对,包括:
(201)蓝牙设备和配对设备建立蓝牙层连接;
(202)蓝牙设备发送携带步骤(1)中密钥信息的第一连接指令给配对设备;
(203)蓝牙设备接收配对设备的第一连接指令反馈信息;
若第一连接指令反馈信息为确认,则(204)第一连接指令中携带的密钥信息作为配对设备的密钥信息,完成蓝牙设备与配对设备的配对。
4.如权利要求3所述的低功耗蓝牙设备通讯加密方法,其特征在于,步骤(203)中,若第一连接指令反馈信息不为确认,则(205)拒绝所述蓝牙设备与配对设备之间通讯连接。
5.如权利要求1所述的低功耗蓝牙设备通讯加密方法,其特征在于,
步骤(3)中,蓝牙设备和配对设备完成通讯连接以进行基于上述密钥信息的RC4加密通讯的方法包括:
步骤(204)的配对完成后,(301)蓝牙设备发送第一认证指令给配对设备;
(302)蓝牙设备接收配对设备的第一认证指令反馈信息;
若第一认证指令反馈信息为通过,则(303)蓝牙设备与配对设备完成通讯连接以进行基于上述密钥信息的RC4加密通讯。
6.如权利要求5所述的低功耗蓝牙设备通讯加密方法,其特征在于,步骤(302)中,若第一认证指令反馈信息为不通过,则(205)拒绝所述蓝牙设备与配对设备之间通讯连接。
7.如权利要求5所述的低功耗蓝牙设备通讯加密方法,其特征在于,判断所述第一认证指令是否通过的方法为,蓝牙设备和配对设备分别对第一指令认证指令中的相同内容做加密运算,运算结果一致即为通过;该加密运算中,所述蓝牙设备采用步骤(1)方法生成的本蓝牙设备的密钥信息,所述配对设备采用配对设备的密钥信息。
8.如权利要求3所述的低功耗蓝牙设备通讯加密方法,其特征在于,步骤(3)中,对于采用步骤(1)中密钥信息完成过与所述蓝牙设备配对的配对设备,蓝牙设备和该配对设备完成通讯连接以进行基于上述密钥信息的RC4加密通讯的方法包括:
(401)蓝牙设备和配对设备建立蓝牙层连接;
(402)蓝牙设备发送第二认证指令给配对设备;
(403)蓝牙设备接收配对设备的第二认证指令反馈信息;
若第二认证指令反馈信息为通过,则(404)蓝牙设备与配对设备完成通讯连接以进行基于密钥信息的RC4加密通讯。
9.如权利要求8所述的低功耗蓝牙设备加密通讯的连接方法,其特征在于,步骤(403)中,若第二认证指令反馈信息为不通过,则(405)蓝牙设备发送携带密钥信息的第二连接指令给配对设备;
(406)蓝牙设备接收配对设备的第二连接指令反馈信息;
若第二连接指令反馈信息为确认,则(407)将第二连接指令中携带的密钥信息作为配对设备的密钥信息,返回步骤(402)。
10.如权利要求9所述的低功耗蓝牙设备加密通讯的连接方法,其特征在于,步骤(406)中,若第二连接指令反馈信息不为确认,则拒绝所述蓝牙设备与配对设备之间通讯连接。
11.如权利要求8-10任一所述的低功耗蓝牙设备加密通讯的连接方法,其特征在于,判断所述第二认证指令是否通过的方法为,蓝牙设备和配对设备分别对第二指令认证指令中的相同内容做加密运算,运算结果一致即为通过;该加密运算中,所述蓝牙设备采用步骤(1)方法生成的本蓝牙设备的密钥信息,所述配对设备采用配对设备的密钥信息。
12.低功耗蓝牙设备通讯加密系统,其特征在于,包括:
密钥生成单元,用于生成蓝牙设备的密钥;
配对单元,用于蓝牙设备和配对设备建立蓝牙层连接后根据密钥生成单元生成的密钥完成蓝牙设备与配对设备之间的配对;
连接单元,用于建立蓝牙设备与配对设备之间的通讯连接以进行基于上述密钥信息的RC4加密通讯。
13.如权利要求12所述的低功耗蓝牙设备通讯加密系统,其特征在于,所述密钥生成单元包括:
标识获取模块,用于从蓝牙设备获取蓝牙标识;或者用于从蓝牙设备获取蓝牙标识和国际移动设备辨识码;
keySource生成模块,用于根据蓝牙标识生成keySource或根据蓝牙标识和国际移动设备辨识码生成keySource;
密钥生成模块,对keySource进行MD5运算生成密钥。
14.如权利要求13所述的低功耗蓝牙设备通讯加密系统,其特征在于,所述蓝牙标识为MAC或UUID。
15.如权利要求12所述的低功耗蓝牙设备通讯加密系统,其特征在于,所述配对单元包括:
第一连接指令收发模块,设置于蓝牙设备,用于发送携带密钥生成单元所生成密钥信息的第一连接指令给第二连接指令收发模块和接收来自第二连接指令收发模块的第一连接指令反馈信息;
第二连接指令收发模块,设置于配对设备,用于接收来自第一连接指令收发模块的第一连接指令和根据用户选择发送第一连接指令反馈信息给第一连接指令收发模块;
配对确认模块,用于判断第一连接指令反馈信息是否为确认,若是,则完成配对,若否,则提示用户拒绝连接。
16.如权利要求15所述的低功耗蓝牙设备通讯加密系统,其特征在于,所述连接单元包括:
第一认证指令收发模块,设置于所述蓝牙设备,用于完成配对后发送第一认证指令给第二认证指令收发模块和接收来自第二认证指令收发模块的第一认证指令反馈信息;
第二认证指令收发模块,设置于所述配对设备,用于接收来自第一认证指令收发模块的第一认证指令和根据认证结果发送第一认证指令反馈信息给第一认证指令收发模块;
认证判定模块,用于判定第一认证指令是否通过,若通过则蓝牙设备与配对设备完成通讯连接以进行基于上述密钥信息的RC4加密通讯,若否,则提示用户拒绝连接。
17.如权利要求16所述的低功耗蓝牙设备通讯加密系统,其特征在于,所述认证判定模块包括:
第一加密运算模块,设置于所述蓝牙设备,用于对第一认证指令中的内容进行加密运算;
第二加密运算模块,设置于所述配对设备,用于对第一认证指令中的相同内容进行加密运算;
运算结果比对模块,用于第一加密运算模块的加密结果和第二运算模块的加密结果进行比对,若二者相同,则判定认证结果为通过,若二者不同则判定认证结果为不通过。
18.如权利要求16所述的低功耗蓝牙设备通讯加密系统,其特征在于,
第一认证指令收发模块,还用于完成配对且蓝牙设备和配对设备再次建立蓝牙层连接后发送第二认证指令给第二认证指令收发模块和接收来自第二认证指令收发模块的第二认证指令反馈信息;
第二认证指令收发模块,还用于接收来自第一认证指令收发模块的第二认证指令和根据认证结果发送第二认证指令反馈信息给第一认证指令收发模块;
认证判定模块,还用于判定第二认证指令是否通过,若通过则蓝牙设备与配对设备完成通讯连接以进行基于上述密钥信息的RC4加密通讯,若否,则给第一连接指令收发模块发送请求信息。
19.如权利要求18所述的低功耗蓝牙设备通讯加密系统,其特征在于,
第一连接指令收发模块,还用于接收到所述请求信息后,发送第二连接指令给第二连接指令收发模块和接收来自第二连接指令收发模块的第二连接指令反馈信息;
第二连接指令收发模块,还用于接收来自第一连接指令收发模块的第二连接指令和根据用户选择发送第二连接指令反馈信息给第一连接指令收发模块;
配对确认模块,用于判断第二连接指令反馈信息是否为确认,若是,则完成配对,若否,则提示用户拒绝连接。
20.如权利要求18所述的低功耗蓝牙设备通讯加密系统,其特征在于,所述认证判定模块包括:
第一加密运算模块,设置于所述蓝牙设备,用于对第二认证指令中的内容进行加密运算;
第二加密运算模块,设置于所述配对设备,用于对第二认证指令中的相同内容进行加密运算;
运算结果比对模块,用于第一加密运算模块的加密结果和第二运算模块的加密结果进行比对,若二者相同,则判定认证结果为通过,若二者不同则判定认证结果为不通过。
CN201611236664.3A 2016-12-28 2016-12-28 低功耗蓝牙设备通讯加密方法及系统 Pending CN106788977A (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201611236664.3A CN106788977A (zh) 2016-12-28 2016-12-28 低功耗蓝牙设备通讯加密方法及系统
PCT/CN2017/099427 WO2018120883A1 (zh) 2016-12-28 2017-08-29 低功耗蓝牙设备通讯加密方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201611236664.3A CN106788977A (zh) 2016-12-28 2016-12-28 低功耗蓝牙设备通讯加密方法及系统

Publications (1)

Publication Number Publication Date
CN106788977A true CN106788977A (zh) 2017-05-31

Family

ID=58925215

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201611236664.3A Pending CN106788977A (zh) 2016-12-28 2016-12-28 低功耗蓝牙设备通讯加密方法及系统

Country Status (2)

Country Link
CN (1) CN106788977A (zh)
WO (1) WO2018120883A1 (zh)

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107357184A (zh) * 2017-08-29 2017-11-17 芜湖莫森泰克汽车科技股份有限公司 一种具有蓝牙通讯功能的天窗控制系统及其控制方法
WO2018120883A1 (zh) * 2016-12-28 2018-07-05 北京握奇数据股份有限公司 低功耗蓝牙设备通讯加密方法及系统
CN109862560A (zh) * 2017-11-30 2019-06-07 阿里巴巴集团控股有限公司 一种蓝牙认证方法、装置、设备和介质
CN110113734A (zh) * 2019-04-02 2019-08-09 惠州高盛达科技有限公司 蓝牙一对多的数据传输方法、系统及存储介质
CN110635901A (zh) * 2019-09-11 2019-12-31 北京方研矩行科技有限公司 用于物联网设备的本地蓝牙动态认证方法和系统
CN110999325A (zh) * 2017-08-11 2020-04-10 索诺瓦公司 用于对听力设备进行适配的方法和系统
CN111192381A (zh) * 2019-12-30 2020-05-22 上海博泰悦臻网络技术服务有限公司 一种车载智能计算装置及其控制方法
CN111653076A (zh) * 2020-05-06 2020-09-11 宇龙计算机通信科技(深圳)有限公司 Ar眼镜的控制方法、装置、存储介质及终端
CN112244360A (zh) * 2020-10-12 2021-01-22 武汉瑞纳捷电子技术有限公司 电子烟烟弹的认证方法、装置及电子烟
CN113615143A (zh) * 2019-03-28 2021-11-05 益首药物治疗股份公司 数据管理装置的医疗设备之间的安全通信连接

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN118200885A (zh) * 2019-12-30 2024-06-14 上海博泰悦臻网络技术服务有限公司 一种基于蓝牙的信息交互方法及其装置
CN112665140A (zh) * 2021-01-20 2021-04-16 青岛海尔空调器有限总公司 空调器的控制方法、终端设备、空调器控制系统
CN115379590B (zh) * 2022-10-27 2023-02-14 深圳市正浩创新科技股份有限公司 蓝牙连接建立方法、装置、电子设备及计算机存储介质

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20140380419A1 (en) * 2013-06-25 2014-12-25 Qardio, Inc. Methods for authenticating device-to-device communication
CN105722013A (zh) * 2016-02-02 2016-06-29 深圳市文鼎创数据科技有限公司 蓝牙配对方法及装置

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102983892B (zh) * 2012-11-19 2016-01-20 深圳市文鼎创数据科技有限公司 蓝牙配对方法及系统
CN104602230B (zh) * 2013-10-31 2019-06-18 深圳富泰宏精密工业有限公司 蓝牙通信装置及其使用方法
CN103986503B (zh) * 2014-05-16 2016-01-20 北京民芯科技有限公司 安全蓝牙耳机及其语音通信方法
CN106788977A (zh) * 2016-12-28 2017-05-31 北京握奇数据系统有限公司 低功耗蓝牙设备通讯加密方法及系统

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20140380419A1 (en) * 2013-06-25 2014-12-25 Qardio, Inc. Methods for authenticating device-to-device communication
CN105722013A (zh) * 2016-02-02 2016-06-29 深圳市文鼎创数据科技有限公司 蓝牙配对方法及装置

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
G程师: "蓝牙安全特性", 《CSDN》、《HTTPS://BLOG.CSDN.NET/WENDELL_GONG/ARTICLE/DETAILS/49741223》, 20 November 2015 (2015-11-20), pages 1 - 9 *

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2018120883A1 (zh) * 2016-12-28 2018-07-05 北京握奇数据股份有限公司 低功耗蓝牙设备通讯加密方法及系统
CN110999325B (zh) * 2017-08-11 2021-09-14 索诺瓦公司 用于对听力设备进行适配的方法和系统
CN110999325A (zh) * 2017-08-11 2020-04-10 索诺瓦公司 用于对听力设备进行适配的方法和系统
CN107357184A (zh) * 2017-08-29 2017-11-17 芜湖莫森泰克汽车科技股份有限公司 一种具有蓝牙通讯功能的天窗控制系统及其控制方法
CN109862560A (zh) * 2017-11-30 2019-06-07 阿里巴巴集团控股有限公司 一种蓝牙认证方法、装置、设备和介质
CN113615143B (zh) * 2019-03-28 2024-04-02 益首药物治疗股份公司 数据管理装置的医疗设备之间的安全通信连接
CN113615143A (zh) * 2019-03-28 2021-11-05 益首药物治疗股份公司 数据管理装置的医疗设备之间的安全通信连接
CN110113734A (zh) * 2019-04-02 2019-08-09 惠州高盛达科技有限公司 蓝牙一对多的数据传输方法、系统及存储介质
CN110113734B (zh) * 2019-04-02 2022-08-12 惠州高盛达科技有限公司 蓝牙一对多的数据传输方法、系统及存储介质
CN110635901B (zh) * 2019-09-11 2023-01-17 北京方研矩行科技有限公司 用于物联网设备的本地蓝牙动态认证方法和系统
CN110635901A (zh) * 2019-09-11 2019-12-31 北京方研矩行科技有限公司 用于物联网设备的本地蓝牙动态认证方法和系统
CN111192381A (zh) * 2019-12-30 2020-05-22 上海博泰悦臻网络技术服务有限公司 一种车载智能计算装置及其控制方法
CN111653076A (zh) * 2020-05-06 2020-09-11 宇龙计算机通信科技(深圳)有限公司 Ar眼镜的控制方法、装置、存储介质及终端
CN112244360A (zh) * 2020-10-12 2021-01-22 武汉瑞纳捷电子技术有限公司 电子烟烟弹的认证方法、装置及电子烟
CN112244360B (zh) * 2020-10-12 2023-12-22 武汉瑞纳捷半导体有限公司 电子烟烟弹的认证方法、装置及电子烟

Also Published As

Publication number Publication date
WO2018120883A1 (zh) 2018-07-05

Similar Documents

Publication Publication Date Title
CN106788977A (zh) 低功耗蓝牙设备通讯加密方法及系统
CN105184931B (zh) 一种基于蓝牙的开锁方法、系统、手持终端以及电子锁
EP1932274B1 (en) System, method and computer program product for authenticating a data agreement between network entities
CN108599925A (zh) 一种基于量子通信网络的改进型aka身份认证系统和方法
US8447036B2 (en) Multi-party key agreement method using bilinear map and system therefor
CN101707767B (zh) 一种数据传输方法及设备
CN104754581A (zh) 一种基于公钥密码体制的lte无线网络的安全认证方法
US8966265B2 (en) Pairwise temporal key creation for secure networks
CN102394749B (zh) 数据传输的线路保护方法、系统、信息安全设备及应用设备
CN104301115B (zh) 一种手机与蓝牙key签名验证密文通讯方法
CN104092663A (zh) 一种加密通信方法和加密通信系统
CN108809643A (zh) 一种设备与云端协商密钥的方法、系统及设备
CN106576043A (zh) 病毒式可分配可信消息传送
CN104901935A (zh) 一种基于cpk的双向认证及数据交互安全保护方法
CN101286849A (zh) 基于约定算法的第三方认证系统和方法
CN109600725A (zh) 一种基于sm9算法的短信加密方法
CN106453246A (zh) 设备身份信息分配方法、装置以及系统
CN104901803A (zh) 一种基于cpk标识认证技术的数据交互安全保护方法
CN107682152A (zh) 一种基于对称密码的群组密钥协商方法
CN101562519B (zh) 用户分组通信网络的数字证书管理方法和用于接入用户分组通信网络中的用户终端
CN105099671B (zh) 一种身份隐藏且非延展安全的认证密钥协商方法
CN105306212B (zh) 一种身份隐藏且强安全的签密方法
CN102404329A (zh) 用户终端与虚拟社区平台间交互的认证加密方法
TW201531078A (zh) 全球移動通訊網路的匿名認證方法
CN103458401B (zh) 一种语音加密通信系统及通信方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
CB02 Change of applicant information

Address after: 100102 Beijing city Chaoyang District Wangjing Lize Park No. 101 Qiming International Building 7

Applicant after: BEIJING WATCHDATA Co.,Ltd.

Address before: 100102 Beijing city Chaoyang District Wangjing Lize Park No. 101 Qiming International Building 7

Applicant before: BEIJING WATCH DATA SYSTEM Co.,Ltd.

CB02 Change of applicant information
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20170531

RJ01 Rejection of invention patent application after publication