2017-09-06 24 views
0

나는 Bluetooth 트래픽이 포함 된 파일 .pcap을 분석 중입니다.블루투스 패킷의 랜덤 MAC 주소 플래그 위치?

기기의 블루투스 MAC 주소가 임의로 변경되거나 변경되는 것을 방지하기 위해 설정된 플래그를 찾으려고합니다.

나는 이와 같은 패킷의 일부를 보았다 :

.0.. .... = Randomized Tx Address: False 

하지만이 무엇을하는지에 대한 더 많은 정보를 찾을 수 없어.

아무도 도와 줄 수 있습니까?

답변

0

BR/EDR은 IEEE 할당 장치 주소 만 사용할 수 있으며이를 "공용"주소라고합니다. LE는 또 다른 클래스의 주소 인 "임의"주소를 도입했습니다. 둘 다 48 비트입니다. LE는 두 가지를 모두 사용할 수 있습니다 (Vol 6, Part B, 1.3 참조). 임의의 주소 공간

는 세 그룹의 다른 세분있다 :

  • 고정 주소 (비 IEEE 주소를 할당하지 고유하지만 통계적으로 비 충돌하는 것이 보증)
  • 해결할 수있는 개인 주소 (IRK라고하는 키에 액세스 할 수있는 사람 만 장치를 식별 할 수있는 임시 주소)는 확인할 수없는 개인 주소 (장치를 식별 할 수없는 임시 주소)입니다.

이렇게하면 BLE의 개인 정보 기능을 사용할 수 있습니다.

LE에서 장치 주소가 사용되는 곳에서는 주소가 "공용"주소인지 아니면 "임의"주소인지 해석하기 위해 장치 주소와 항상 1 비트 필드가 있습니다.

wireshark의 전문가가 LE 광고 패킷 헤더에서 온 것 같습니다 (패킷 세부 정보는 Vol 6, Part B, 2.3 참조).

+0

감사합니다. 'Randomized Tx Address'플래그에 대해 이야기하는 특정 부분이 있습니까? – Proletariat

+0

실제 플래그 비트는 "임의 주소"가 아닌 "임의 주소"입니다. Wireshark 친구들이 잘못한 것 같아. 무작위 주소는 위에서 설명한 것입니다. – Nipo