中文

固件内幕:Bluetooth 随机性大体上是随机的

密码学与安全 2020-07-01 v1 硬件体系结构 网络与互联网体系结构

摘要

Bluetooth 芯片必须包含随机数发生器(RNG)。该 RNG 在内部用于密码学原语,同时也暴露给操作系统以供芯片外应用使用。总体而言,它是一个黑箱,安全性关键的认证与加密机制都依赖于它。在本文中,我们评估了各类 Broadcom 与 Cypress Bluetooth 芯片中 RNG 的质量。我们发现 RNG 实现在过去十年间发生了显著变化。此外,大多数设备实现了不安全的伪随机数发生器(PRNG)后备方案。多款流行设备,如 Samsung Galaxy S8 及其变体以及一款 iPhone,由于缺失硬件随机数发生器(HRNG),依赖于该弱后备方案。我们对数以亿计设备所用芯片中的多种 HRNG 输出进行了统计评估。尽管 Broadcom 与 Cypress 的 HRNG 通过了进阶测试,但用户若不借助如本文这般详尽的分析,仍无法区分某 Bluetooth 芯片是否实现了安全的 RNG。我们描述了测量方法并公开了工具,以便开展进一步的公开测试。

关键词

引用

@article{arxiv.2006.16921,
  title  = {Firmware Insider: Bluetooth Randomness is Mostly Random},
  author = {Jörn Tillmanns and Jiska Classen and Felix Rohrbach and Matthias Hollick},
  journal= {arXiv preprint arXiv:2006.16921},
  year   = {2020}
}

备注

WOOT'20