一、前言
本篇会结合抓包文件和蓝牙spec来分析从机支持的配对类型,其类型有两类第一类为传统配对,第二类为安全连接。
二、阅读说明
1、泰凌微芯片使用者。2、蓝牙 spec学习者
三、正文
1、基础软件说明本篇文章采用的软件是之前文章里面的修改了MTU大小的软件,上一篇文章链接如下:手把手教你:BLE安全连接-修改MTU的大小
2、从机发送的配对响应指令的位置
该指令是在主机发出了配对请求指令之后才开始发送的。注意当前的配对是出于第一阶段。
3、分析从机发出的配对响应指令
Frame 8772: 37 bytes on wire (296 bits), 37 bytes captured (296 bits) on interface wireshark_extcap3720, id 0Nordic BLE SnifferBluetooth Low Energy Link LayerBluetooth L2CAP ProtocolBluetooth Security Manager ProtocolOpcode: Pairing Response (0x02)IO Capability: No Input, No Output (0x03)OOB Data Flags: OOB Auth. Data Not Present (0x00)AuthReq: 0x09, Secure Connection Flag, Bonding Flags: Bonding000. .... = Reserved: 0x0...0 .... = Keypress Flag: False.... 1... = Secure Connection Flag: True.... .0.. = MITM Flag: False.... ..01 = Bonding Flags: Bonding (0x1)Max Encryption Key Size: 16Initiator Key Distribution: 0x02, Id Key (IRK)Responder Key Distribution: 0x02, Id Key (IRK)
如上所示,从机发出的AuthReq字段中Secure Connection Flag标志为1,这说明当前从机是支持安全连接的,因为前面一篇文章中的主机也支持安全连接,所以接下来采用的配对为安全连接。
4、蓝牙spec中配对请求指令描述
我们今天分析的是AuthReq指令里面的Secure Connection Flag,其他的字段的意思就不再进行讲解了,需要了解的请看《手把手教你:分析 BLE 设备发出的配对请求命令》。
四、结尾
本篇主要讲解了从机配对响应命令,下一节开始讲解主机从机的第二阶段,公钥交换阶段。
阅读全文
97