CN111836239A - 基于与蓝牙设备的连接筛选危险的蓝牙设备的方法 - Google Patents

基于与蓝牙设备的连接筛选危险的蓝牙设备的方法 Download PDF

Info

Publication number
CN111836239A
CN111836239A CN201910338321.5A CN201910338321A CN111836239A CN 111836239 A CN111836239 A CN 111836239A CN 201910338321 A CN201910338321 A CN 201910338321A CN 111836239 A CN111836239 A CN 111836239A
Authority
CN
China
Prior art keywords
bluetooth
bluetooth device
screening
dangerous
packet
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201910338321.5A
Other languages
English (en)
Other versions
CN111836239B (zh
Inventor
郑贤哲
宋昌宁
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Norma Co Ltd
Original Assignee
Norma Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Norma Co Ltd filed Critical Norma Co Ltd
Publication of CN111836239A publication Critical patent/CN111836239A/zh
Application granted granted Critical
Publication of CN111836239B publication Critical patent/CN111836239B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B5/00Near-field transmission systems, e.g. inductive or capacitive transmission systems
    • H04B5/40Near-field transmission systems, e.g. inductive or capacitive transmission systems characterised by components specially adapted for near-field transmission
    • H04B5/48Transceivers
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B17/00Monitoring; Testing
    • H04B17/30Monitoring; Testing of propagation channels
    • H04B17/309Measuring or estimating channel quality parameters
    • H04B17/318Received signal strength
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/80Services using short range communication, e.g. near-field communication [NFC], radio-frequency identification [RFID] or low energy communication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W76/00Connection management
    • H04W76/10Connection setup
    • H04W76/14Direct-mode setup
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/005Discovery of network devices, e.g. terminals

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Quality & Reliability (AREA)
  • Physics & Mathematics (AREA)
  • Electromagnetism (AREA)
  • Power Engineering (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Databases & Information Systems (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

提供了一种基于与蓝牙设备的连接筛选危险的蓝牙设备的方法。根据一实施例,公开的一种筛选危险的蓝牙设备的方法包括:检测步骤,筛选装置搜索蓝牙设备;连接步骤,所述筛选装置与检测到的蓝牙设备连接;及预测步骤,所述筛选装置基于所述检测步骤的结果和所述连接步骤的结果中的至少一个结果,从在所述检测步骤检测到的蓝牙设备中预测危险的蓝牙设备。

Description

基于与蓝牙设备的连接筛选危险的蓝牙设备的方法
技术领域
本发明涉及一种基于与蓝牙设备的连接筛选危险的蓝牙设备的方法。
背景技术
蓝牙(Bluetooth)是在较小的范围内将诸如便携式PC或便携式电话的可移动装置无线连接的技术规格。蓝牙(Bluetooth)支持各种数码装备利用如245MHZ的工业科学医疗(ISM:Industrial Scientific Medical)频段的无线电频率无需物理电缆也可收发语音和数据。例如,蓝牙(Bluetooth)通信用模块内置于移动通信终端和膝上型计算机而支持可无线通信。因这种便利性,蓝牙(Bluetooth)不仅用于个人数码助理(PDA:Personal DigitalAssistant)、桌上型计算机、、传真机、键盘或控制杆,而且用于几乎所有的数码设备。
发明内容
根据本发明的一实施例,可以提供一种筛选危险的蓝牙设备的方法及用于该方法的筛选装置。
根据本发明的一实施例,提供了一种筛选危险的蓝牙设备的方法,包括:检测步骤,筛选装置搜索蓝牙设备;连接步骤,所述筛选装置与检测到的蓝牙设备连接;及预测步骤,所述筛选装置基于所述检测步骤的结果和所述连接步骤的结果中的至少一个结果,从在所述检测步骤检测到的蓝牙设备中预测危险的蓝牙设备,其中,所述检测步骤包括:扫描从蓝牙设备广播的广告包的第一次扫描步骤;及
为了解除与执行所述检测步骤之前已连接的蓝牙设备的连接而广播完成包的步骤,其中,在所述连接步骤中,所述筛选装置执行与在所述检测步骤中检测到的蓝牙设备连接的操作,并且所述筛选装置执行从连接的蓝牙设备获取服务信息的设备信息获取操作。
根据本发明的一实施例可以筛选如黑客行为的具有不良目的的蓝牙设备。
附图说明
图1至图3是用于说明根据本发明的一实施例的基于与蓝牙设备的连接而筛选危险的蓝牙设备的装置的附图。
图4是用于说明根据本发明的一实施例的基于与蓝牙设备的连接而筛选危险的蓝牙设备的方法的附图。
图5是用于说明根据本发明的一实施例的检测步骤的附图。
图6是用于说明根据本发明的另一实施例的检测步骤的附图。
符号说明
100:筛选装置 S、M1、M2、M3、M4:蓝牙设备
101:检测部 103:连接部
105:预测部 107:操作系统
109:通信部 111:计算机处理器
113:存储装置 115:内存
具体实施方式
通过与所附附图关联的以下的优选实施例,而容易理解本发明的目的、其他目的及优点。然而,本发明并不局限于在此说明的实施例,其亦可具体化为其他形态。以下所说明的实施例是旨在将本发明的思想充分地传递给本领域技术人员而提供的示例性的实施例。
术语的定义
本说明书中,术语“软件”意味着在计算机中运行硬件的技术,术语“硬件”意味着构成计算机的有型的装置或设备(CPU、内存、输入装置、输出装置、外围装置等),术语“步骤”意味着为了实现预设目的以时间序列连接的一系列处理或操作,术语“程序”意味着适合于计算机处理的指令的集,术语“程序记录介质”意味着为了安装和运行或流通程序而使用的记录有程序并可由计算机读取的存储介质
在本说明书中第一、第二等术语为了记述构成要素而使用的情况下,这些构成要素并不能因此类术语而限定。此类术语仅仅为了区分某种构成要素与另一种构成要素而使用。在此说明并示例的实施例还包括其互补的实施例。
本说明书中,除非在文章中特别提及,否则单数形式包括复数形式。说明书中所使用的“包括”及/或“包括有”并不排除所提及的构成要素中存在或添加一个以上其他构成要素。
本说明书中,术语“管理”以包括数据的“接收”、“发送”、“存储”、“修改”及“删除”的含义而使用。
本说明书中,“构成要素A及/或构成要素B”意味着“构成要素A”、“构成要素B”或者“构成要素A和构成要素B”。
本说明书中,“用户终端装置”可以为计算机,例如,可以是诸如桌上型计算机、笔记本、智能手机或PDA的装置。
本说明书中,“计算机”包括计算机处理器和存储装置、操作系统、固件、应用程序、通信部及其他源,在此,操作系统(OS:OPERATING SYSTEM)能够可操作地连接其他硬件、固件或者应用程序(例如,管理程序)连接。通信部意味着由用于与外部的数据收发的软件或硬件所组成的模块。并且,计算机程序可操作地与存储装置、操作系统、应用程序、固件、通信部及其他资源相互连接。另外,在用于本发明的说明的目的的限度内,记载或图示了针对以上所提及的构成要素的说明或附图。
本说明书中,构成要素“A”将信息、内容及/或数据传送至构成要素“B”以包括构成要素“A”直接传送至构成要素“B”或构成要素“A”通过至少一个其他构成要素传送至构成要素“B”的含义所使用。
本说明书中,术语“蓝牙设备”意味着使用称为蓝牙的无线通信技术进行通信的设备。
以下,参照附图,针对本发明的实施例进行详细说明。
图1至图3是用于说明根据本发明的一实施例的基于与蓝牙设备的连接而筛选危险的蓝牙设备的装置的附图。
参照图1至图3,根据本发明的一实施例的基于与蓝牙设备的连接而筛选危险的蓝牙设备的装置(以下称为“筛选装置”)100执行检测操作、连接操作、获取设备信息操作及危险设备预测操作。
另外,为了本发明的说明的目的,假设存在四个蓝牙设备S、M1、M2、M3,其中对于蓝牙设备S而言剩余蓝牙设备M1、M2、M3是主机。即,蓝牙设备S为从机,蓝牙设备M1、M2、M3是主机。另外,从机与主机是互相相对的。例如,蓝牙设备M1与蓝牙设备M2欲互相连接的情况下,其中一个是从机,而另一个是主机。根据一实施例,根据本发明的筛选装置100对于蓝牙设备S、M1、M2、M3而言可以为从机或主机。
主机M1、M2、M3为了与从机S的连接,周期性地扫描从从机S广播的广告包(Advertising packet)(以下称为“AD包”)。若从机广播AD包,则主机M1、M2、M3向从机S请求连接。主机M1连接至从机之后,主机M1设定时序并执行与从机S的数据交换操作。
从机S为了与其他蓝牙设备连接而周期性地广播AD包。当主机接收AD包,将连接请求传送至从机时,从机S将允许连接请求并进行连接。例如,当主机M1与从机S相互连接时,从机S根据主机M1指定的时序而一同对信道(channel)跳跃(hopping)而与主机M1交换数据。
AD包可包括表示例如媒体访问控制地址(Media Access Control Address)(以下称为“MAC地址”)、通用唯一识别码(UUID:universally unique identifier)、供应商(Vendor)固有编号及蓝牙设备的种类的数据。
在此,MAC地址为在网络段的数据链路层中为了进行通信而分配于网络接口的唯一标识符。MAC地址在包括以太网(Ethernet)和WiFi的大部分的IEEE 802网络技术中用作网络地址。
UUID为区分软件服务的固有编号。根据蓝牙标准,借由蓝牙设备而提供的服务为了相互区分而具有唯一的UUID值,而在由蓝牙标准定义的服务的情况下将具有预定义的16bit UUID值。另外,用户直接设定的用户自定义服务具有128bit UUID。
供应商编号为可以知道蓝牙设备制造商的信息。
检测操作
检测操作是筛选装置100搜索蓝牙设备S、M1、M2、M3的操作。
本实施例中检测操作为搜索存在于欲检测的区域(以下,称为“检测区域”)中的所有蓝牙设备S、M1、M2、M3的操作。检测对象为已相互连接(即,配对(paring))的蓝牙设备和尚未相互连接但尝试连接的蓝牙设备。
本实施例中,检测区域通常设定为几米至几十米,并定义为作为调查对象的蓝牙设备所位于的区域。例如,在从位于特定办公室(Office)内的蓝牙设备中筛选危险的蓝牙设备的情况下,检测区域设定为所述特定办公室的内部空间。参照图2,标示有检测区域r,并且蓝牙设备S、M1、M2、M3位于检测区域r内。如后述的,蓝牙设备M4并不位于检测区域r。
检测操作可以包括例如扫描从蓝牙设备广播的AD包的操作和存储作为扫描结果而接收的AD包的操作。检测操作可以根据参照图5所说明的方法(第一实施例)所实施或根据参照图6所说明的方法(第二实施例)所实施。
根据第一实施例的检测操作包括筛选装置100在检测区域中扫描AD包的操作(以下,称为“第一扫描”)、将结束包(finishing packet)广播到检测区域的操作和扫描AD包的操作(以下统称为“第二扫描”)。
根据第一实施例的检测操作是如下的操作:第一次扫描AD包,之后,广播结束包以解除在执行检测操作之前已连接的蓝牙设备的连接,然后,第二次扫描AD包。执行检测操作之前已连接的蓝牙设备不会通过扫描AD包的操作所检测到,因此广播结束包以解除现有的蓝牙设备的连接。
已连接的蓝牙设备在接收结束包时,解除相互之间的连接。解除连接的蓝牙设备为了重新连接而广播AD包,如此广播的AD包被第二次扫描操作检测到。
根据第二实施例的检测操作执行筛选装置100在检测区域中广播结束包(finishing packet)的操作和扫描AD包的操作。即,根据第二实施例,检测操作为如下的操作:将结束包广播至检测区域以解除相互连接的蓝牙设备的连接,然后,扫描AD包。如上所述,解除连接的蓝牙设备为了重新连接而广播AD包,如此广播的AD包被扫描操作检测到。
连接操作
连接操作为筛选装置100依次与通过检测操作而被搜索到的蓝牙设备连接的操作。
连接操作为如下的操作:筛选装置100对在检测操作中检测到的所有蓝牙设备依次进行连接,并从连接的蓝牙设备获取设备信息(以下,称为“设备信息获取操作”)。例如,筛选装置100可依次与蓝牙设备S、M1、M2、M3连接,并从连接的蓝牙设备S、M1、M2、M3获取设备信息。
上述的设备信息获取操作为筛选装置获取连接的蓝牙设备的服务信息的操作。例如,在筛选装置100连接到蓝牙设备M2的情况下,筛选装置可以从蓝牙设备M2获取服务信息。根据一实施例,服务信息可包括表示蓝牙设备M2提供何种服务的数据和表示蓝牙设备M2的种类的数据。本实施例中,服务信息还可包括表示蓝牙设备M2的当前位置的信息。可选择的,表示蓝牙设备的当前位置的数据可包括于AD包中。
危险设备预测操作
危险设备预测操作为基于检测操作的结果和连接操作的结果中的至少一个结果在蓝牙设备S、M1、M2、M3中预测危险的蓝牙设备的操作。即,危险设备预测操作为:i)基于检测操作的结果预测危险的蓝牙设备,或者ii)基于连接操作的结果预测危险的蓝牙设备,或者,iii)基于检测操作的结果和连接操作的结果预测危险的蓝牙设备的操作。
针对基于检测操作的结果预测危险的蓝牙设备的实施例进行说明。
根据本实施例,筛选装置100从借由检测操作所检测到的AD包中提取设备的MAC地址(Mac address),搜索具有提取到的MAC地址中的相同MAC地址的蓝牙设备,并且将具有相同MAC地址的蓝牙设备预测为危险的蓝牙设备。例如,筛选装置100在从蓝牙设备M1广播的AD包中提取到的MAC地址与从蓝牙设备M2广播的AD包中提取到的MAC地址相同的情况下,将蓝牙设备M1和蓝牙设备M2预测为危险的蓝牙设备。
针对基于检测操作的结果预测危险的蓝牙设备的另一实施例进行说明。
根据本实施例,筛选装置100从通过检测操作检测到的AD包中提取设备的MAC地址(Mac address),并确认提取到的MAC地址中是否存在具有非典型格式的MAC地址。筛选装置100将具有非典型格式的MAC地址的蓝牙设备预测为危险的蓝牙设备。
本说明书中,非典型格式的MAC地址意味着构成为与传统的蓝牙设备所分配到的MAC地址不同的格式。
通常,典型的MAC地址按设备供应商分别具有固有的编号(以下统称“供应商固有编号”),因此其作为通过MAC地址能够获知该设备制造商的信息所使用。
非典型格式的MAC地址可能包括商业上并不制造蓝牙设备的公司的供应商固有编号。
针对基于检测操作的结果和连接操作的结果预测危险的蓝牙设备的实施例进行说明。
根据本实施例,筛选装置100在通过检测操作所搜索到的AD包的信号强度大于“基准值”,并且传送所述AD包的蓝牙设备的位置超出“基准范围”的情况下,可以将所述蓝牙设备预测为危险的设备。在此,“基准范围”意味着以筛选装置100为基准在基准距离以内的范围(例如,图2的表示图案的部分为“基准范围”)。
作为“基准值”的一例,假设蓝牙设备S、M1、M2、M3位于检测区域r内,“基准值”可以以AD包的信号的强度为基准而设定。例如,基准值可以为AD包中信号强度最小的值。
“基准距离”h可以基于检测区域r的尺寸而设定。例如,当假设将两个蓝牙设备在检测区域r内以最远的距离配置时,基准距离h可以定义为如此假设配置的两个蓝牙设备之间的距离。参照图2,两个蓝牙设备在检测区域r内相互最远的位置P1、P2之间的距离可以被定义为基准距离h。
“基准范围”A可以定义为以筛选装置100为基准在基准距离h以内的区域。参照图2,“基准范围”A表示为以筛选装置100为基准在基准距离h以内的区域。
参照图2,蓝牙设备M4的位置超出了“基准范围”。当来自蓝牙设备M4的AD包的信号强度大于基准值时,由于蓝牙设备M4的位置已超出“基准范围”,因此筛选装置100可以将蓝牙设备M4预测为危险的设备。
另外,表示蓝牙设备的位置的位置数据(例如,GPS坐标)可以包括于当与蓝牙设备连接时所提供的服务信息或从蓝牙设备所传送的AD包中。筛选装置100可以利用包括于从蓝牙设备所提供的服务信息或AD包中的位置信息来获知蓝牙设备与筛选装置100之间的距离。
针对基于检测操作的结果和连接操作的结果预测危险的蓝牙设备的另一实施例进行说明。
筛选装置100将从AD包获知的服务的种类与从连接于蓝牙设备而接收到的服务信息获知的服务的种类进行比较,并且当两者不同时将这种蓝牙设备预测为危险的设备。例如,在筛选装置100从蓝牙设备M3所接收的AD包所包括的UUID中获知的服务的种类与当筛选装置100连接于蓝牙设备M3时从蓝牙设备M3接收到的服务信息获知的服务的种类相互不同的情况下,筛选装置100将蓝牙设备M3预测为危险的设备。
针对基于检测操作的结果和连接操作的结果预测危险的蓝牙设备的又另一实施例进行说明。
当从AD包获知的蓝牙设备的种类与从通过设备信息获取操作而获取的服务信息中获知的蓝牙设备的种类互不相同的情况下,筛选装置100可将上述蓝牙设备预测为危险的蓝牙设备。例如,当从筛选装置100从蓝牙设备M3接收的AD包所包括的数据所获知的蓝牙设备M3的种类与从当筛选装置100连接于蓝牙设备M3时从蓝牙设备M3所接收的服务信息所获知的蓝牙设备M3的种类互不相同的情况下,筛选装置100将蓝牙设备M3预测为危险的设备。
参照图3,筛选蓝牙设备的装置100可包括检测部101、连接部103、预测部105、操作系统107、通信部109、计算机处理器111、存储装置113及内存115。
在此,操作系统107不仅管理硬件,而且是为了运行应用软件而提供硬件虚拟平台和通用系统服务的软件,并且存储装置113和内存115分别是为了提供存储并运行程序的空间的设备。计算机处理器111为中央处理器(CPU),这种中央处理器为控制计算机系统并执行程序的运算的计算机的控制装置,或内置有这种功能的芯片。
内存115及/或存储装置113提供存储或运行程序的空间,或者可存储基准值、基准距离、AD包或从蓝牙设备接收的服务信息。
检测部101执行上述检测操作。例如,检测部执行检测存在于检测区域中的所有蓝牙设备S、M1、M2、M3的操作。检测对象为已相互连接(即,配对)的蓝牙设备和尚未相互连接但尝试连接的蓝牙设备。
连接部103执行上述的连接操作和设备信息获取操作。例如,连接部103执行依次与由检测部101检测到的所有蓝牙设备连接的操作。并且,当与蓝牙设备连接时,连接部103执行获取连接的蓝牙设备的服务信息的设备信息获取操作。例如,连接部103在连接于蓝牙设备M2的情况下,从蓝牙设备M2获取服务信息。
预测部105执行上述的危险设备预测操作。例如,预测部105执行基于通过检测部101的操作结果和通过连接部103的操作结果中的至少一个结果从蓝牙设备S、M1、M2、M3中预测危险的蓝牙设备的操作。即,预测部105,i)基于通过检测部101的操作结果预测危险的蓝牙设备,或者ii)基于通过连接部103的操作结果预测危险的蓝牙设备,或者iii)基于通过检测部101的操作结果和通过连接部103的操作结果预测危险的蓝牙设备。
检测部101的全部或至少一部分可构成为程序。构成为程序的部分装载于内存115而在计算机处理器111的控制下执行端口扫描操作。其他构成要素,例如连接部103及预测部105也与检测部101相同,至少一部分可构成为程序以执行自己的操作。另外,对于检测操作、连接操作及危险设备预测操作已进行了详细的说明,因此在此将省略。
图4是用于说明根据本发明的一实施例的蓝牙设备的基于与蓝牙设备的连接的筛选危险的蓝牙设备的方法(以下,称为“筛选方法”)的图。
以下,假设将参照图1至图3说明的筛选装置100使用于根据本发明的一实施例的筛选方法的情况,来详细说明根据本发明的一实施例的筛选方法。
根据本发明的一实施例的筛选方法包括:筛选装置100搜索蓝牙设备的第一步骤(以下,称为“检测步骤”)S100;筛选装置100依次连接于在检测步骤(S100)搜索到的蓝牙设备的第二步骤(以下,称为“连接步骤”)S200;及基于检测步骤S100的结果和连接步骤S200的结果中的至少一个结果,筛选装置100从检测步骤S100中所搜索到的蓝牙设备中预测危险的蓝牙设备的第三步骤(以下,称为“危险设备预测步骤”)S300。
检测步骤S100
根据本实施例的检测步骤S100是搜索蓝牙设备S、M1、M2、M3的操作。
检测步骤S100执行搜索存在于检测区域r中的所有蓝牙设备S、M1、M2、M3的操作。检测对象是当前相互连接(即,配对)的蓝牙设备和尚未相互连接但尝试连接的蓝牙设备。
检测步骤S100包括例如扫描从蓝牙设备广播的AD包的步骤S101和存储作为扫描结果而接收的AD包的步骤S107。检测步骤S100可以根据参照图5所说明的方法(第一实施例)实施或根据参照图6所说明的方法(第二实施例)实施。
参照图5说明第一实施例,检测步骤S100包括筛选装置100在检测区域中扫描AD包的步骤(以下,称为“第一扫描”)S101、将结束包(finishing packet)广播到检测区域的步骤S103和扫描AD包的步骤(以下,称为“第二扫描”)S105。即,根据第一实施例,检测步骤S100是首先第一次扫描AD包,之后将广播结束包广播来解除在执行检测操作之前已连接的蓝牙设备的连接,然后,进行第二次扫描AD包的操作。执行检测步骤S100之前已连接的蓝牙设备不会通过描AD包的操作所检测到,因此执行广播结束包来解除现有的蓝牙设备的连接的操作。
相互连接的蓝牙设备接收到结束包时,解除相互之间的连接。解除连接的蓝牙设备为了重新连接而广播AD包,如此广播的AD包通过第二次扫描操作而被检测到。
参照图6说明第二实施例,在检测步骤S100,执行筛选装置100在检测区域中广播结束包的操作和扫描AD包的操作。即,根据第二实施例,检测步骤S100为将结束包广播至检测区域来解除相互连接的蓝牙设备的连接,然后,扫描AD包的操作。执行检测步骤(S100)之前已连接的蓝牙设备不会通过扫描AD包的操作所检测到,因此执行广播结束包来解除现有的蓝牙设备的连接的操作。
如上所述,解除连接的蓝牙设备为了重新连接而广播AD包,如此广播的AD包借通过描操作而被检测到。
连接步骤S200
在连接步骤S200,连接部103执行上述的连接操作和设备信息获取操作。例如,连接步骤S200执行依次连接于通过检测步骤S100所检测到的所有蓝牙设备的操作。并且,与蓝牙设备连接时,连接步骤S200执行获取连接的蓝牙设备的服务信息的设备信息获取操作。例如,与蓝牙设备M2连接的情况下,连接步骤S200从蓝牙设备M2获取服务信息。
预测步骤S300
预测步骤S300执行上述的危险设备预测操作。
例如,预测步骤S300为基于通过检测步骤S100的操作结果和连接步骤S200的操作结果中的至少一个结果从蓝牙设备S、M1、M2、M3中预测危险的蓝牙设备的操作。即,预测步骤S300为基于通过检测步骤S100的操作结果预测危险的蓝牙设备,或者基于通过连接步骤S200的操作结果预测危险的蓝牙设备,或者,基于通过检测步骤S100的操作结果和通过连接步骤S200的操作结果预测危险的蓝牙设备的操作。
根据一实施例,在预测步骤S300,从在检测步骤S100中搜索到的AD包中提取MAC地址,并可以将具有在提取MAC地址的步骤中提取的MAC地址中的相同MAC地址的蓝牙设备预测为危险的蓝牙设备。
根据一实施例,在预测步骤S300,从在检测步骤S100中搜索到的AD包中提取MAC地址,并且可以将具有提取到的MAC地址中的非典型格式的MAC地址的蓝牙设备预测为危险的蓝牙设备。
根据一实施例,在预测步骤S300,从蓝牙设备广播的AD包的信号的强度大于基准值,并且传送具有大于基准值的信号强度的AD包的蓝牙设备的位置超出基准范围的情况下,可以将传送具有大于基准值的信号强度的AD包的蓝牙设备预测为危险的蓝牙设备。
根据一实施例,在预测步骤S300,在从检测步骤S100中搜索到的蓝牙设备接收到的AD包中获知的服务的种类与从所述服务信息中获知的服务的种类互不相同的情况下,可以将这种蓝牙设备预测为危险的蓝牙设备。
根据一实施例,在预测步骤S300,从检测步骤S100中搜索到的蓝牙设备接收到的AD包中获知的蓝牙设备的种类与从所述服务信息中获知的蓝牙设备的种类互不相同的情况下,可以将这种蓝牙设备预测为危险的蓝牙设备。
对于在上述步骤中提及的检测操作、连接操作及危险设备预测操作已进行了详细的说明,因此在此将省略。
上述的筛选危险的蓝牙设备的方法的全部或一部分步骤可通过计算机程序执行。这种计算机程序装载于内存并由计算机处理器所执行,并且可存储于能够被计算机读取的介质(例如,存储装置)。
在本发明所属的技术领域中具备基本知识的人员能够根据上述记载而进行多样的修改和变形。因此,不应局限于所述的实施例而限定本发明的范围,而是应当根据权利要求及其这种权利要求的等同物来确定本发明的范围。

Claims (8)

1.一种筛选危险的蓝牙设备的方法,包括:
检测步骤,筛选装置搜索蓝牙设备;
连接步骤,所述筛选装置连接于检测到的蓝牙设备;及
预测步骤,所述筛选装置基于所述检测步骤的结果和所述连接步骤的结果中的至少一个结果,从在所述检测步骤检测到的蓝牙设备中预测危险的蓝牙设备,
其中,所述检测步骤包括:
扫描从蓝牙设备广播的广告包的第一次扫描步骤;及
为了解除与执行所述检测步骤之前已连接的蓝牙设备的连接而广播结束包步骤,
其中,所述连接步骤包括:
所述筛选装置执行与在所述检测步骤中检测到的蓝牙设备连接的步骤,及所述筛选装置执行从连接的蓝牙设备获取服务信息的设备信息获取步骤。
2.如权利要求1所述的筛选危险的蓝牙设备的方法,其中,所述预测步骤中,
从在所述检测步骤中扫描到的广告包中提取MAC地址,将具有提取的MAC地址中的相同的MAC地址的蓝牙设备预测为危险的蓝牙设备。
3.如权利要求1所述的筛选危险的蓝牙设备的方法,其中,所述预测步骤中,
从在所述检测步骤中扫描到的广告包中提取MAC地址,将具有提取到的MAC地址中的非典型格式的MAC地址的蓝牙设备预测为危险的蓝牙设备。
4.如权利要求1所述的筛选危险的蓝牙设备的方法,其特征在于,所述预测步骤中,
传送具有大于基准值的信号的强度的广告包的蓝牙设备的位置超出基准范围的情况下,将传送具有大于基准值的信号的强度的广告包的蓝牙设备预测为危险的蓝牙设备。
5.如权利要求1所述的筛选危险的蓝牙设备的方法,其特征在于,所述预测步骤中,
从在所述检测步骤中搜索到的蓝牙设备接收的广告包中获知的服务的种类与从在所述设备信息获取步骤获取的服务信息中获知的服务的种类互不相同的情况下,将所述蓝牙设备预测为危险的蓝牙设备。
6.如权利要求1所述的筛选危险的蓝牙设备的方法,其特征在于,所述预测步骤中,
从在所述检测步骤中搜索到的蓝牙设备接收的广告包中获知的蓝牙设备的种类与从在所述设备信息获取步骤获取的服务信息中获知的蓝牙设备的种类互不相同的情况下,将所述蓝牙设备预测为危险的蓝牙设备。
7.如权利要求1所述的筛选危险的蓝牙设备的方法,其特征在于,
所述广播结束包的步骤在所述第一次扫描步骤之前执行。
8.如权利要求1所述的筛选危险的蓝牙设备的方法,其特征在于,所述检测步骤还包括:
第二次扫描步骤,扫描从蓝牙设备广播的广告包,
其中,依次执行所述第一次扫描步骤、所述广播结束包的步骤和所述第二次扫描步骤。
CN201910338321.5A 2019-04-19 2019-04-25 基于与蓝牙设备的连接筛选危险的蓝牙设备的方法 Active CN111836239B (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR10-2019-0046195 2019-04-19
KR1020190046195A KR102292022B1 (ko) 2019-04-19 2019-04-19 블루투스 기기와의 접속에 기초한 위험한 블루투스 기기를 선별하는 방법

Publications (2)

Publication Number Publication Date
CN111836239A true CN111836239A (zh) 2020-10-27
CN111836239B CN111836239B (zh) 2023-02-21

Family

ID=72911949

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910338321.5A Active CN111836239B (zh) 2019-04-19 2019-04-25 基于与蓝牙设备的连接筛选危险的蓝牙设备的方法

Country Status (2)

Country Link
KR (3) KR102292022B1 (zh)
CN (1) CN111836239B (zh)

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20060094359A1 (en) * 2004-10-29 2006-05-04 Samsung Electronics Co., Ltd. Method for detecting bluetooth device using company ID
CN101022637A (zh) * 2007-03-09 2007-08-22 华为技术有限公司 检查移动设备的方法及装置
US20100062711A1 (en) * 2008-09-08 2010-03-11 Sang Wook Park Bluetooth device and method of searching for peripheral bluetooth device
KR101117628B1 (ko) * 2011-03-03 2012-04-06 한국정보보안연구소 주식회사 비인가 무선 단말기의 접속을 탐지할 수 있는 무선 보안 시스템 및 그 방법
CN103781058A (zh) * 2012-10-18 2014-05-07 中国电信股份有限公司 对cdma网络中移动终端进行合法性检测的方法与装置
CN106332087A (zh) * 2016-09-05 2017-01-11 努比亚技术有限公司 伪基站信息上报服务器的方法及移动终端
CN107249170A (zh) * 2017-06-13 2017-10-13 天地融科技股份有限公司 一种蓝牙设备安全通信的方法及系统
KR20190012775A (ko) * 2017-07-28 2019-02-11 (주)씨드젠 로그 ap 탐지 시스템 및 방법과, 이를 위한 사용자 단말 및 컴퓨터 프로그램

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20060094359A1 (en) * 2004-10-29 2006-05-04 Samsung Electronics Co., Ltd. Method for detecting bluetooth device using company ID
CN101022637A (zh) * 2007-03-09 2007-08-22 华为技术有限公司 检查移动设备的方法及装置
US20100062711A1 (en) * 2008-09-08 2010-03-11 Sang Wook Park Bluetooth device and method of searching for peripheral bluetooth device
KR101117628B1 (ko) * 2011-03-03 2012-04-06 한국정보보안연구소 주식회사 비인가 무선 단말기의 접속을 탐지할 수 있는 무선 보안 시스템 및 그 방법
CN103781058A (zh) * 2012-10-18 2014-05-07 中国电信股份有限公司 对cdma网络中移动终端进行合法性检测的方法与装置
CN106332087A (zh) * 2016-09-05 2017-01-11 努比亚技术有限公司 伪基站信息上报服务器的方法及移动终端
CN107249170A (zh) * 2017-06-13 2017-10-13 天地融科技股份有限公司 一种蓝牙设备安全通信的方法及系统
KR20190012775A (ko) * 2017-07-28 2019-02-11 (주)씨드젠 로그 ap 탐지 시스템 및 방법과, 이를 위한 사용자 단말 및 컴퓨터 프로그램

Also Published As

Publication number Publication date
KR20200122859A (ko) 2020-10-28
KR102505212B1 (ko) 2023-03-03
KR20210129026A (ko) 2021-10-27
KR102292022B1 (ko) 2021-08-23
CN111836239B (zh) 2023-02-21
KR20210103447A (ko) 2021-08-23

Similar Documents

Publication Publication Date Title
KR102005771B1 (ko) 무선 통신 네트워크에서 ip 주소 할당 방법 및 장치
JP6582760B2 (ja) 通信装置
KR101762993B1 (ko) 전자 장치들에 망 액세스를 제공하기 위한 시스템 및 방법
US9883447B2 (en) Communication method and apparatus supporting selective communication services
CN105684520B (zh) 用于建立无线局域网通信连接的方法及其电子设备
EP3697120B1 (en) White space utilization
KR102107132B1 (ko) 전자 장치의 억세스 포인트 접속 방법 및 그 전자 장치
CN110447277A (zh) 一种指纹定位方法及相关设备
KR101563213B1 (ko) 신뢰도 있는 ap를 선택할 수 있는 단말기 및 방법
US20140177615A1 (en) Method for scanning a wireless fidelity (wi-fi) direct device and terminal device for the same
JP2012235424A (ja) 情報管理装置、情報管理システム、情報管理方法およびプログラム
CN112237017B (zh) 终端设备以及通过使用该终端设备识别恶意ap的方法
KR20120017821A (ko) 휴대용 단말기에서 데이터를 공유하기 위한 장치 및 방법
KR20150025208A (ko) 네트워크 연결 방법 및 그 방법을 처리하는 전자 장치
US20130138796A1 (en) Distance-based network resource discovery
JP6366113B2 (ja) 通信システム、通信装置及び通信方法
US20150257183A1 (en) Apparatus, system and method of identifying a wireless docking station
US20160249162A1 (en) Communication device and communication method
EP3062475B1 (en) Communication device, communication method, and communication system
CN111836239B (zh) 基于与蓝牙设备的连接筛选危险的蓝牙设备的方法
KR20170138383A (ko) 근거리 통신을 이용한 휴대 단말기의 기능 수행 방법 및 장치
KR20110045154A (ko) 휴대용 단말기에서 억세스 포인트와 연결하기 위한 장치 및 방법
CN111866716A (zh) 基于蓝牙设备的位置筛选危险的蓝牙设备的系统
KR102655601B1 (ko) 블루투스 기기의 위치에 기초한 위험한 블루투스 기기를 선별하는 시스템 및 방법
US20230125376A1 (en) Selection Method of dangerous Bluetooth Device based on connection with Bluetooth Device

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant