Anonymous Connection Protocol against Location Tracking Attacks in Bluetooth Environment

블루투스에서 위치 추적 공격을 방지하기 위한 익명 접속 프로토콜

  • 박희진 (포항공과대학교 컴퓨터공학과) ;
  • 김유나 (포항공과대학교 컴퓨터공학과) ;
  • 김종 (포항공과대학교 컴퓨터공학과)
  • Published : 2008.05.15

Abstract

Bluetooth technology provides a way to connect and exchange information between personal devices over a secure and short-range radio frequency without any authentication infrastructures. For this infrastructure-less feature, Bluetooth has several problems which could not occur in other network, and among them location tracking attacks is essential problem which should be solved. In this paper, we introduce the location tracking attack and propose an anonymous connection protocol against it. We also perform security analysis based on possible scenarios of this attack, and estimate both execution time and memory spaces of our scheme and existing methods.

블루투스(Bluetooth)는 별도의 기반 인증 시설없이 각 디바이스간의 독립적인 인증과정을 통해 데이타를 서로 전송하는 기술을 사용하고 있다. 이러한 특징 때문에 이전에 기반 인중시설을 이용하는 네트워크에서는 발생하지 않았던 취약점들이 발생할 수 있으며, 가장 대표적인 문제가 위치 추적 공격이다. 따라서 본 논문에서는 디바이스 위치추적공격에 대해 살펴보고 그에 대한 해결책으로 익명모드를 제안한다. 제안된 방법은 발생 가능한 공격시나리오에 대해 분석하고 성능을 평가하였으며, 이를 통해, 기존 방법에 비해 수행 시간과 메모리 소비 측면에서 큰 차이를 보이지 않으면서도 위치 추적 공격에 대해 더 강인하게 동작함을 보였다.

Keywords

References

  1. IEEE standard for Local and Metropolitan Area Networks: Overview and Architecture, IEEE, IEEE std. 802-2001, 2002
  2. The Bluetooth SIG, http://www.bluetooth.com/Bluetooth/SIG/
  3. Markus Jakobsson and Susanne Wetzel, "Security Weaknesses in Bluetooth," RSA Conference'01
  4. Ford-Long Wong and Frank Stajano, "Location Privacy in Bluetooth," ESAS 2005, LNCS 3813, pp. 176-188, 2005
  5. F.-L.Wong, F. Stajano and J. Clulow, "Repairing the Bluetooth Pairing Protocol," 13th International Workshop in Security Protocols, Apr 2005
  6. Tom Karygiannis, Les Owens, NIST, "Wireless Network Security 802.11, Bluetooth and Handheld Devices"
  7. Nikhil Anand, SANS Institute 2002-2002, "An Overview of Bluetooth Security," c2004