一种蓝牙POS、蓝牙POS安全连接的方法及装置制造方法及图纸

技术编号:10973660 阅读:209 留言:0更新日期:2015-01-30 05:01
本发明专利技术公开一种蓝牙POS安全连接的方法,包括步骤:在蓝牙POS内预设MAC地址表,所述MAC地址表存储有信任、普通和不信任三个安全级别的MAC地址;蓝牙POS接收蓝牙连接请求,并从所述连接请求中获取对端蓝牙设备的MAC地址;蓝牙POS判断所述对端蓝牙设备的MAC地址在所述MAC地址表中的安全等级,若所述安全等级为不信任,则拒绝所述蓝牙连接请求;若所述安全等级为普通,则通过配对进行连接;若所述安全等级为信任,则通过认证进行蓝牙连接,本发明专利技术还公开一种蓝牙POS安全连接的装置和蓝牙POS,本发明专利技术能有效提升蓝牙POS在连接过程的安全性和可靠性。

【技术实现步骤摘要】
-种蓝牙POS、蓝牙POS安全连接的方法及装置
本专利技术涉及无线支付领域,特别是涉及一种蓝牙P0S、蓝牙P0S安全连接的方法及 装直。
技术介绍
随着信息技术的推广与应用,在人们的工作和生活中,进行货币结算的时候,日益 采用电子支付的方式。商户利用手机等移动终端形成和管理电子订单,结合P0S的支付功 能,实现了从线上到线下的电子支付过程。电子支付的方式,除了有方便和快捷的好处之 夕卜,还能将移动互联网和传统的支付技术紧密结合,大幅度提升了支付的安全性。 以上的电子支付过程,需要在移动终端和P0S机之间传递订单号、金额等支付所 需的相关数据。其间,蓝牙通信由于其便捷性和实用性,在无线P0S上得以广泛应用。蓝牙 P0S在电子支付中发挥日益重要的作用。 然而,由于蓝牙通信技术本身对于蓝牙连接配对双方的身份并无差异性管理,故 任意装载有蓝牙模块的移动终端均可向蓝牙P0S机发起蓝牙连接申请,并执行后续的连接 配对过程。这些误连接和恶意连接,对于蓝牙P0S的安全和效率会造成较大影响。尤其当 蓝牙P0S的配对方式设置为自动配对(just work)时,配对过程无需人工参与而自动完成, 这样的误连和恶意连接则会对蓝牙P0S安全产生很大威胁。 因此,如何对蓝牙P0S的连接过程进行有效的安全管控,对于蓝牙P0S的安全性和 可靠性有着重要意义。
技术实现思路
本专利技术所要解决的技术问题是:提供一种蓝牙P0S安全连接的方法及装置,用于 解决现有蓝牙P0S存在连接安全的技术问题。 为了解决上述技术问题,本专利技术采用的技术方案为: -种蓝牙P0S安全连接的方法,包括步骤: 在蓝牙P0S内预设MAC地址表,所述MAC地址表存储有信任、普通和不信任三个安 全级别的MAC地址; 蓝牙P0S接收蓝牙连接请求,并从所述连接请求中获取对端蓝牙设备的MAC地 址; 蓝牙P0S判断所述对端蓝牙设备的MAC地址在所述MAC地址表中的安全等级,若 所述安全等级为不信任,则拒绝所述蓝牙连接请求;若所述安全等级为普通,则通过配对进 行连接;若所述安全等级为信任,则通过认证进行蓝牙连接。 为解决上述技术问题,本专利技术提供的另一技术方案为: 一种蓝牙P0S,包括蓝牙模块、MCU模块和连接管理模块; 所述连接管理模块内预设有MAC地址表,所述MAC地址表存储有信任、普通和不信 任三个安全级别的MAC地址; 所述蓝牙模块用于接收对端蓝牙设备发送的蓝牙连接请求,并将所述蓝牙连接请 求发送给MCU模块; MCU模块用于从所述连接请求中获取对端蓝牙设备的MAC地址,并将所述MAC地址 发送给连接管理模块; 所述连接管理模块用于判断所述对端蓝牙设备的MAC地址在所述MAC地址表中的 安全等级,并将所述安全等级发送给MCU模块; 所述MCU模块还用于根据所述安全等级进行连接管理,若所述安全等级为不信 任,则拒绝所述蓝牙连接请求;若所述安全等级为普通,则通过配对进行连接;若所述安全 等级为信任,则通过认证进行蓝牙连接。 为解决上述技术问题,本专利技术提供的又一技术方案为: 一种蓝牙P0S安全连接的装置,包括预设单元、接收单元和执行单元; 所述预设单元用于在蓝牙P0S内预设MAC地址表,所述MAC地址表存储有信任、普 通和不信任三个安全级别的MAC地址; 所述接收单元用于接收蓝牙连接请求,并从所述连接请求中获取对端蓝牙设备的 MAC地址; 所述执行单元用于判断所述对端蓝牙设备的MAC地址在所述MAC地址表中的安全 等级,若所述安全等级为不信任,则拒绝所述蓝牙连接请求;若所述安全等级为普通,则通 过配对进行连接;若所述安全等级为信任,则通过认证进行蓝牙连接。 本专利技术的有益效果在于:区别于现有技术中蓝牙P0S连接配对时不会对对端身份 进行验证,存在着误连接和被恶意连接的问题,本专利技术通过在蓝牙P0S端设置MAC地址表用 于存储对端蓝牙设备的MAC地址,并将对端蓝牙设备的地址分成信息、普通和不信任三个 安全级别,在连接过程中蓝牙P0S判断对端蓝牙设备的MAC地址是否为所述MAC地址表中 的信任或普通安全级,如果都不是的话就拒绝此次蓝牙连接,因此,只有在MAC地址表中的 存储的信任和普通安全级别的对端蓝牙设备才能连接到本蓝牙P0S,从而有效防止其他蓝 牙设备的误连接或恶意连接。 【附图说明】 图1为本专利技术一实施方式一种蓝牙P0S安全连接的方法的基本流程图; 图2为本专利技术一实施方式一种蓝牙P0S的功能模块不意图; 图3为本专利技术一实施方式一种蓝牙P0S安全连接的装置的功能模块框图; 图4为本专利技术一实施方式蓝牙P0S与移动设备安全连接方法的步骤流程图; 图5为图4中认证过程的具体步骤流程图; 图6为图4中认证过程的具体步骤流程图。 标号说明: 10、MCU模块;20、连接管理模块;30、预设单元; 40、接收单元;......50、执行单元。 【具体实施方式】 为详细说明本专利技术的
技术实现思路
、所实现目的及效果,以下结合实施方式并配合附 图予以说明。 本专利技术最关键的构思在于:通过在蓝牙P0S内设备MAC地址表,MAC地址表内存储 有信息、普通和不信任三个安全级别的MAC地址,只有在MAC地址表中的蓝牙设备才能与蓝 牙P0S连接,从而防止蓝牙P0S被误连接或恶意连接。 请参照图1和表1,表1为MAC地址表的内容说明,一种蓝牙P0S安全连接的方法, 包括步骤: S1、在蓝牙P0S内预设MAC地址表,所述MAC地址表存储有信任、普通和不信任三 个安全级别的MAC地址; S2、蓝牙P0S接收蓝牙连接请求,并从所述连接请求中获取对端蓝牙设备的MAC地 址; S3、蓝牙P0S判断所述对端蓝牙设备的MAC地址在所述MAC地址表中的安全等级, 若所述安全等级为不信任,则拒绝所述蓝牙连接请求;若所述安全等级为普通,则通过配对 进行连接;若所述安全等级为信任,则通过认证进行蓝牙连接。 从上述描述可知,本专利技术的有益效果在于:本专利技术通过在蓝牙P0S内预设MAC地 址表,MAC地址表划分为信任、普通和不信任三个安全级别,因此可以将安全的蓝牙设备的 MAC地址存储至所述MAC地址表的信任级或普通级区域内,将可能存在的不安全的蓝牙设 备的MAC地址存储至所述MAC地址表的不信任级区域,当蓝牙P0S接收到蓝牙连接请求时, 先判断对端蓝牙设备的MAC地址是否在所述MAC地址表的信任或普通安全级内,若是对端 蓝牙设备的MAC地址在所述MAC地址表的不信任级或不在所述MAC地址表的信任、普通级 内,则拒绝该对端蓝牙设备发送的蓝牙连接,当所述MAC地址为信任级则通过认证进行连 接,当所述MAC地址为普通级则通过配对进行连接,从而有效防止不信任的蓝牙设备发出 的蓝牙连接而造成的误连接或被恶意连接。本文档来自技高网
...
一种蓝牙POS、蓝牙POS安全连接的方法及装置

【技术保护点】
一种蓝牙POS安全连接的方法,其特征在于,包括步骤:在蓝牙POS内预设MAC地址表,所述MAC地址表存储有信任、普通和不信任三个安全级别的MAC地址;蓝牙POS接收蓝牙连接请求,并从所述连接请求中获取对端蓝牙设备的MAC地址;蓝牙POS判断所述对端蓝牙设备的MAC地址在所述MAC地址表中的安全等级,若所述安全等级为不信任,则拒绝所述蓝牙连接请求;若所述安全等级为普通,则通过配对进行连接;若所述安全等级为信任,则通过认证进行蓝牙连接。

【技术特征摘要】
1. 一种蓝牙POS安全连接的方法,其特征在于,包括步骤: 在蓝牙POS内预设MC地址表,所述MC地址表存储有信任、普通和不信任三个安全级 别的MAC地址; 蓝牙POS接收蓝牙连接请求,并从所述连接请求中获取对端蓝牙设备的MC地址; 蓝牙POS判断所述对端蓝牙设备的MAC地址在所述MAC地址表中的安全等级,若所述 安全等级为不信任,则拒绝所述蓝牙连接请求;若所述安全等级为普通,则通过配对进行连 接;若所述安全等级为信任,则通过认证进行蓝牙连接。2. 根据权利要求1所述的蓝牙POS安全连接的方法,其特征在于,所述通过配对进行连 接的方式包括PIN码输入配对连接、密钥输入配对连接、用户确认配对连接或自动配对连 接。3. 根据权利要求2所述的蓝牙POS安全连接的方法,其特征在于,所述通过认证进行蓝 牙连接具体包括: 蓝牙POS接收对端蓝牙设备发送的随机数R_A,使用Link Key值LK、对端蓝牙设备的 MAC值和所述随机数R_A计算出认证回应SRES,并将所述认证回应SRES发送给对端蓝牙设 备,其中,所述Link Key为所述对端蓝牙设备与蓝牙POS首次配对连接时分别存储于对端 蓝牙设备和蓝牙POS内; 对端蓝牙设备接收所述认证回应SRES,使用Link Key值LK、R_A和自己的MAC地址计 算出认证回应SRES' ; 对端蓝牙设备判断所述认证回应SRES与认证回应SRES'是否相等,若相等,则进行蓝 牙连接,若否,则拒绝蓝牙连接。4. 一种蓝牙P0S,其特征在于,包括蓝牙模块、MCU模块和连接管理模块; 所述连接管理模块内预设有MAC地址表,所述MAC地址表存储有信任、普通和不信任三 个安全级别的MAC地址; 所述蓝牙模块用于接收对端蓝牙设备发送的蓝牙连接请求,并将所述蓝牙连接请求发 送给MCU模块; MCU模块用于从所述连接请求中获取对端蓝牙设备的MC地址,并将所述MC地址发送 给连接管理模块; 所述连接管理模块用于判断所述对端蓝牙设备的MC地址在所述MC地址表中的安全...

【专利技术属性】
技术研发人员:黄继翔张炽成
申请(专利权)人:福建联迪商用设备有限公司
类型:发明
国别省市:福建;35

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1