پنجشنبه, ۲۰ اردیبهشت, ۱۴۰۳ / 9 May, 2024
مجله ویستا

بلوتوث و امنیت اطلاعات


بلوتوث و امنیت اطلاعات
یكی از مهم ترین دستاوردهای انتقال اطلاعات شبكه های بیسیم می باشد كه بلوتوث هم یكی از ابزارهای تبادل اطلاعات به صورت بیسیم می باشد هر چند استفاده از این ابزار رو به كاهش است ولی باز هم وسایل گوناگونی مانند كامپیوترهای قابل حمل و تلفن های همراه هستند كه از این فناوری بهره گیری می كنند و جا دارد كه در این مقاله به معرفی بلوتوث و مبحث امنیت در بلوتوث بپردازیم.
● بلوتوث چیست و چگونه كار می كند؟
بلوتوث از نام پادشاه دانماركی (Harold Bluetooth Blatant) در قرن ۱۰ برگرفته شده او كسی بود كه دیپلماسی را از جنگ به سمت گفت وگو سوق داد مخترعان تكنولوژی بلوتوث فكر می كردند این نام مناسب برای تكنولوژی آنهاست كه به وسایل مختلف اجازه می دهد نوعی گفت وگو با هم داشته باشند. Bluetooth یك سیستم رادیویی برای مصارفی با توان پایین در یك برد كوتاه (۱۰ سانتی متر ۱۰ متر و ۱۰۰ متر) كه توسط یك میكروچیپ ارزان طراحی شده می باشد. كاربران حرفه ای زیادی هستند كه حتی به بلوتوث فكر هم نمی كنند با این كه امروزه بلوتوث بر روی اكثر لپ تاپ ها فعال است. البته تعداد این كاربران چندان كم هم نیست! در آغاز بلوتوث با سروصدای زیادی به بازار عرضه شد. شعارهایی كه اكثر آن ها مبنی بر این بود كه ما از شر كابل های پیچیده و درهم و برهم خلاص می شویم.
ولی ظاهراً هنوز بلوتوث مورد توجه اكثریت قرار نگرفته است. از سیستم های مبتنی بر بلوتوث تا حالا محصولاتی نظیر ipaq ها مورد توجه قرار گرفته اند. چرا كه كاربران می توانند به راحتی این سیستم ها را حمل كنند و با كیبوردها- پرینترها و هدستهای قابل حمل از زندگی لذت ببرند. در حقیقت برای ابزارهای قابل حمل كه پورت های زیادی روی خود ندارند بلوتوث مورد توجه شدید قرار گرفته است. موبایل های مبتنی بر بلوتوث به شما اجازه می دهند كه به یك PDA یا كامپیوتر قابل حمل متصل شوید و به درون اینترنت شیرجه بزنید! بلوتوث طراحی شد تا پایه ای برای شبكه های شخصی باشد. (Personal Area Network) راه حلی برای ارتباطات نزدیك دستگاه های مختلف. برد انتقال بلوتوث از ۱ متر شروع می شود و تا ۱۰۰ متر هم می تواند ادامه پیدا كند. البته این برد بستگی كامل به قدرت كلاس و وسیله دارد. قدرتمندترین وسیله (كلاس ۱) می تواند تا ۳۰۰ فوت فاصله را ساپورت كند. تقریباً مثل شبكه های Wi-Fi.
بلوتوث اطلاعات را روی فركانس موج GHz ۲۰۴ منتقل می كند. سرعت انتقال هم حداكثر Mbps ۱است كه خیلی كمتر از شبكه های Wi-Fi می باشد و از پروتكل (Link Manager Protocol) برای ارتباط بین دستگاه ها استفاده می كند.
● كاربردها و مصارف Bluetooth
▪ ایجاد یك شبكه بیسیم برای كامپیوترهای رومیزی با یك پهنای باند كوچك
▪ استفاده از تجهیزاتی مثل Printer, Microphone, Keyboard,Mouse
▪ بلوتوث فروش زیادی در تلفن های سلولی داشته است كه آن ها را قادر ساخته كه به كامپیوترها PDAs و handsfree ها و بسیاری دیگر از دستگاه ها متصل شوند و به این ترتیب یك شبكه بیسیم LAN را ایجاد می كنند.
▪ انتقال فایل ها (مثل عكس و mp۳ و غیره) بین گوشی های موبایل PDAs و كامپیوترها از طریق OBEX
▪ Handset بلوتوث برای گوشی موبایل smart phoneها
▪ دستگاه های اندازه گیری و Test
▪ ابزارهای پزشكی
▪ گیرنده های GPS
▪ اتومبیل و استفاده به عنوان handsfree تلفن در آن
▪ كنترل از راه دور تلویزیون به جای اینفرارد
- وسایل كمك شنوایی
▪ playstation ۳و Nintendo Revolution از بلوتوث برای جوستیك خود استفاده خواهند كرد و...
امنیت در بلوتوث:
بلوتوث می تواند در ۳ مدل امنیتی كار بكند:
۱) مدل ۱ كه بدون امنیت است.
۲) مدل ۲ كه در مرحله سرویس دهی (Service Level) امنیت را برقرار می كند... بعد از این كه كانال ارتباطی پیدا شد.
۳) مدل ۳ كه در مرحله لینك (Link Level) امنیت را ایجاد می كند... قبل از این كه كانال ارتباطی پیدا شود.
هر وسیله مبتنی بر بلوتوث یك آدرس ۴۸ بیتی منحصر به فرد دارد. رویه تأیید استفاده از كلیدهای متقارن هست و رمزنگاری با كلیدی ۱۲۸ بیتی انجام می شود (البته در دستگاه های مختلف این طول كلید رمزنگاری مختلف است و بستگی به مقداری دارد كه در كارخانه تعریف می شود). این كلید ۱۲۸ بیتی كه به صورت رندوم انتخاب می شود وظیفه انجام مذاكرات امنیتی بین دستگاه ها را به عهده دارد. وقتی دو سیستم مبتنی بر بلوتوث یك كانال ارتباطی بین همدیگر برقرار می كنند. هر دو یك كلید آغازین را ایجاد می كنند. برای این كار یك كلید عبور (Pass Key) یا شماره شناسایی شخصی وارد ارتباط می شود و كلید آغازین ساخته می شود و كلید پیوندی (Link Key) براساس كلید آغازین محاسبه می شود. از این به بعد كلید پیوندی برای شناسایی طرف ارتباط استفاده می شود.
اولین چالش امنیتی كلید عبور (Pass Key) هست كه به اختصار PIN نامیده می شود. مثل هر كلید دیگری... كلیدهای طولانی از كلیدهای كوتاه امن تر هستند. اگر هكری بتواند كلید عبور را كشف كند می تواند كلیدهای آغازین ممكن را محاسبه كند و بعد از آن كلید پیوندی را به دست آورد. كلید عبوری طولانی می تواند محاسبات را برای یافتن كلیدهای بعدی بسیار سخت بكند. كلید آغازین جایگزین لینك های رمزنگاری نشده می شود كه این یك نقطه ضعف اساسی به حساب می آید. بهتر است كه در پردازش هر دو دستگاه بلوتوث... این قسمت در محل امن تری قرار بگیرد. چرا كه یك هكر می تواند داده های انتقالی كه به یك دستگاه بلوتوث فرستاده می شود را ضبط كند و از آن برای خلق PIN استفاده كند. همچنین استفاده از یك كلید عبوری ثبت در تمام مواقع می تواند امنیت یك ارتباط بلوتوث را كاملاً به خطر بیندازد. كلیدهای لینك می توانند تركیبی از كلیدها یا كلیدهای واحد باشد. بهترین حالت امنیتی اینست كه از كلیدهای تركیبی شامل كلیدهای واحد استفاده شود. وقتی شما از یك كلید واحد استفاده می كنید... باید برای همه تعاملات امنیتی از همان كلید استفاده كنید و این كلید باید برای تمامی دستگاه های مجاز به اشتراك گذاشته شود. این یعنی هر دستگاه مجاز می تواند به ترافیك شبكه دسترسی داشته باشد.
منبع : روزنامه جوان