• 正文
  • 相关推荐
申请入驻 产业图谱

手把手教你:分析从机的配对响应指令

07/31 08:08
97
加入交流群
扫码加入
获取工程师必备礼包
参与热点资讯讨论

一、前言

本篇会结合抓包文件和蓝牙spec来分析从机支持的配对类型,其类型有两类第一类为传统配对,第二类为安全连接。

二、阅读说明

1、泰凌微芯片使用者。2、蓝牙 spec学习者

三、正文

1、基础软件说明本篇文章采用的软件是之前文章里面的修改了MTU大小的软件,上一篇文章链接如下:手把手教你:BLE安全连接-修改MTU的大小

2、从机发送的配对响应指令的位置

该指令是在主机发出了配对请求指令之后才开始发送的。注意当前的配对是出于第一阶段。

3、分析从机发出的配对响应指令

Frame 8772: 37 bytes on wire (296 bits), 37 bytes captured (296 bits) on interface wireshark_extcap3720, id 0Nordic BLE SnifferBluetooth Low Energy Link LayerBluetooth L2CAP ProtocolBluetooth Security Manager Protocol    Opcode: Pairing Response (0x02)    IO Capability: No Input, No Output (0x03)    OOB Data Flags: OOB Auth. Data Not Present (0x00)    AuthReq: 0x09, Secure Connection Flag, Bonding Flags: Bonding        000. .... = Reserved: 0x0        ...0 .... = Keypress Flag: False        .... 1... = Secure Connection Flag: True        .... .0.. = MITM Flag: False        .... ..01 = Bonding Flags: Bonding (0x1)    Max Encryption Key Size: 16    Initiator Key Distribution: 0x02, Id Key (IRK)    Responder Key Distribution: 0x02, Id Key (IRK)

如上所示,从机发出的AuthReq字段中Secure Connection Flag标志为1,这说明当前从机是支持安全连接的,因为前面一篇文章中的主机也支持安全连接,所以接下来采用的配对为安全连接。

4、蓝牙spec中配对请求指令描述

我们今天分析的是AuthReq指令里面的Secure Connection Flag,其他的字段的意思就不再进行讲解了,需要了解的请看《手把手教你:分析 BLE 设备发出的配对请求命令》

四、结尾

本篇主要讲解了从机配对响应命令,下一节开始讲解主机从机的第二阶段,公钥交换阶段。

相关推荐