2025-11-12T03:04:29.469257

Bluetooth Fingerprint Identification Under Domain Shift Through Transient Phase Derivative

Albousayri, Hamdaoui, Wong et al.
Deep learning-based radio frequency fingerprinting (RFFP) has become an enabling physical-layer security technology, allowing device identification and authentication through received RF signals. This technology, however, faces significant challenges when it comes to adapting to domain variations, such as time, location, environment, receiver and channel. For Bluetooth Low Energy (BLE) devices, addressing these challenges is particularly crucial due to the BLE protocol's frequency-hopping nature. In this work, and for the first time, we investigated the frequency hopping effect on RFFP of BLE devices, and proposed a novel, low-cost, domain-adaptive feature extraction method. Our approach improves the classification accuracy by up to 58\% across environments and up to 80\% across receivers compared to existing benchmarks.
academic

تحديد بصمة البلوتوث تحت تحول المجال من خلال مشتقة الطور العابر

المعلومات الأساسية

  • معرّف الورقة: 2510.09940
  • العنوان: Bluetooth Fingerprint Identification Under Domain Shift Through Transient Phase Derivative
  • المؤلفون: Haytham Albousayri, Bechir Hamdaoui, Weng-Keen Wong, Nora Basha (جامعة ولاية أوريغون)
  • التصنيف: eess.SP (الهندسة الكهربائية وعلوم الأنظمة - معالجة الإشارات)، cs.CR (علوم الحاسوب - التشفير والأمان)
  • تاريخ النشر: 11 أكتوبر 2025 (نسخة arXiv المسبقة)
  • رابط الورقة: https://arxiv.org/abs/2510.09940

الملخص

أصبحت تقنية تحديد البصمة الراديوية (RFFP) القائمة على التعلم العميق تقنية أمان طبقة فيزيائية مهمة، تمكّن من تحديد الأجهزة والمصادقة من خلال إشارات راديوية مستقبلة. ومع ذلك، تواجه هذه التقنية تحديات كبيرة في التكيف مع تحولات المجال (مثل الوقت والموقع والبيئة والمستقبِل والقناة). بالنسبة لأجهزة البلوتوث منخفضة الطاقة (BLE)، يكون حل هذه التحديات حاسماً بسبب خاصية القفز الترددي في بروتوكول BLE. يقدم هذا البحث أول تحقيق في تأثير القفز الترددي على RFFP لأجهزة BLE، ويقترح طريقة استخراج ميزات تكيفية مجال جديدة وقليلة التكلفة. تحسّن هذه الطريقة دقة التصنيف عبر البيئات بنسبة تصل إلى 58% وعبر المستقبِلات بنسبة تصل إلى 80% مقارنة بالمعايير الموجودة.

خلفية البحث والدافع

1. تعريف المشكلة

تستخدم تقنية تحديد البصمة الراديوية (RFFP) الخصائص الفريدة للإشارات الناتجة عن العيوب الحتمية للأجهزة لتحديد الأجهزة، لكن الطرق الموجودة تشهد انخفاضاً حاداً في الأداء عند مواجهة تحولات المجال. خاصة بالنسبة لأجهزة BLE، تجعل خاصية القفز الترددي من تحديد الأجهزة عبر قنوات تردد مختلفة تحدياً لم يتم البحث فيه بشكل كافٍ.

2. أهمية المشكلة

  • التهديدات الأمنية: أجهزة BLE عرضة لثغرات الاقتران وهجمات نقل البيانات وهجمات بروتوكول الاتصال
  • تحديات التكيف مع المجال: ينخفض معدل دقة التصنيف بشكل كبير عند عدم تطابق ظروف التدريب والاختبار
  • متطلبات الاستخدام العملي: يصعب على الطرق الموجودة الحفاظ على أداء مستقرة في النشر واسع النطاق في العالم الحقيقي

3. قيود الطرق الموجودة

  • نماذج التعلم العميق التي تستخدم بيانات I/Q الخام لديها قدرة تعميم ضعيفة
  • يركز البحث الموجود بشكل أساسي على WiFi و LoRa، مع نقص الأبحاث حول BLE
  • غياب الدراسة المنهجية لتأثير سلوك القفز الترددي في BLE
  • نطاق التقييم صغير (عادة أقل من 20 جهازاً)، مما يصعب تلبية احتياجات التطبيقات العملية

4. دافع البحث

تهدف هذه الورقة إلى حل مشكلة الاستقرار في RFFP للبلوتوث منخفض الطاقة تحت تحولات المجال، مع التركيز بشكل خاص على تأثير القفز الترددي والتغيرات البيئية والاختلافات بين المستقبِلات.

المساهمات الأساسية

  1. طريقة تمثيل بيانات جديدة: اقتراح تمثيل مشتقة الطور العابر والديباجة (TPD)، يحل بفعالية مشاكل تباين المجال
  2. مجموعة بيانات BLE شاملة: جمع مجموعة بيانات إطارات BLE من 31 جهاز IoT في بيئات وأجهزة استقبال وقنوات تردد مختلفة
  3. التكيف مع القفز الترددي: أول تقييم تجريبي لتأثير القفز الترددي على RFFP للبلوتوث منخفض الطاقة، مما يثبت قوة الطريقة تجاه تحول المجال الناجم عن القفز الترددي
  4. التكيف البيئي: الحفاظ على دقة تصنيف عالية تحت التغيرات البيئية، حتى عند التدريب في الداخل والاختبار في الخارج أو استخدام أجهزة استقبال مختلفة

شرح الطريقة

تعريف المهمة

بالنظر إلى إشارات راديوية مرسلة من أجهزة BLE، يتم تحديد جهاز المصدر بدقة في وجود تحولات مجال (قنوات تردد وبيئة ومستقبِل).

نمذجة عيوب أجهزة BLE

تعديل GFSK المثالي

يستخدم BLE تعديل إزاحة التردد الغاوسي (GFSK)، حيث تكون إشارة التعديل الزاوي الأساسية المثالية:

x(t) = xI(t) + jxQ(t) = cos(φ(t)) + j sin(φ(t))

حيث φ(t) = 2πfm∫₀ᵗg(t)dt هي دالة الإزاحة الزاوية اللحظية.

عيوب الأجهزة الفعلية

مع الأخذ في الاعتبار عدم كمال الأجهزة، تكون الإشارة الأساسية المشوهة المستقبلة:

ỹ(t) = [ỹI(t) + jỹQ(t)] e^(j(2πfCFOt+θPO))

تتضمن العيوب الرئيسية التالية:

  • إزاحة تردد الحامل (CFO): fCFO
  • إزاحة الطور: θPO
  • عدم توازن IQ: IQAmp, IQPhase
  • إزاحة DC: IDC, QDC
  • انحراف ذروة التردد: ∆f = f̃m - fm
  • انحراف منتج النطاق الترددي والمدة الزمنية: B̃T

طريقة استخراج ميزات TPD

الفكرة الأساسية

تحسب طريقة TPD مشتقة الطور للأجزاء العابرة والديباجة كميزات جهاز:

  1. تقدير الطور: σ(t) = unwrap(∠ỹ(t))
  2. مشتقة الطور: TPD(t) = dσ(t)/dt

نظرياً، يمكن تقريب TPD كـ:

TPD(t) ≈ 2πfCFO + dθPO/dt + 2πf̃mg̃(t)

التنفيذ في المجال الزمني المنفصل

بالنسبة للإشارة المنفصلة yn:

  1. استخراج أول L عينة (عابر + ديباجة)
  2. حساب الطور: σn = unwrap(∠yn)
  3. الفرق للحصول على TPD: TPDn = σn - σn-1

مزايا الطريقة

  • مستقلة عن القناة: تزيل عملية الاشتقاق الإزاحة الطورية الثابتة
  • مستقلة عن المحتوى: تتجنب الإفراط في التدريب على محتوى PDU
  • كفاءة حسابية عالية: تعالج فقط جزء الديباجة بطول ثابت
  • بُعد ثابت: تضمن اتساق بُعد إدخال بيانات التدريب

معمارية مصنف CNN

  • 5 كتل التفافية: تتضمن التفاف 1D وتطبيع الدفعة وتفعيل LeakyReLU وتجميع أقصى
  • طبقتا اتصال كامل: مع dropout لمنع الإفراط في التدريب
  • المحسّن: SGD مع تسوس معدل التعلم الأسي
  • معاملات التدريب: 25 حقبة، حجم دفعة 64

إعداد التجربة

مجموعة البيانات

  • عدد الأجهزة: 31 جهاز Seeed Studio XIAO ESP32-C3
  • أجهزة الاستقبال: 2 Ettus USRP B210
  • معاملات العينات: معدل عينات 6MS/s، نطاق ترددي 2MHz
  • وقت الإحماء: 6 دقائق استقرار لكل جهاز + دقيقتا جمع بيانات
  • قنوات التردد: Ch1(2.406GHz), Ch2(2.408GHz), Ch14(2.434GHz), Ch32(2.470GHz)

سيناريوهات التجربة

  1. تغيير البيئة: داخلي سلكي مقابل خارجي لاسلكي (مسافة 1-3 متر)
  2. تغيير القناة: القفز الترددي بين قنوات BLE المختلفة
  3. تغيير المستقبِل: الاختلافات بين أجهزة USRP المختلفة

طرق المقارنة

  • Raw IQ: استخدام بيانات I/Q الخام الكاملة
  • TP: استخدام I/Q الخام للعابر والديباجة فقط
  • Mbed: مجموعة ميزات تتضمن السعة والطور وكثافة الطاقة الطيفية

مقاييس التقييم

دقة التصنيف (عدد العينات المصنفة بشكل صحيح / إجمالي العينات)

نتائج التجربة

النتائج الرئيسية

التكيف عبر القنوات

  • تحافظ طريقة TPD على دقة 80-95% عند التدريب والاختبار عبر قنوات مختلفة
  • تنخفض دقة طريقة Raw IQ إلى أقل من 10% (إفراط في التدريب على محتوى PDU)
  • تحسّن TPD بنسبة 20-58% مقارنة بطرق TP و Mbed

التكيف عبر البيئات

  • التدريب الداخلي → الاختبار الخارجي: تحافظ TPD على دقة 70-75%
  • تحسّن بنسبة 40-45% مقارنة بـ TP، وحوالي 50% مقارنة بـ Mbed
  • أداء مستقرة على مسافات مختلفة

التكيف عبر المستقبِلات

  • تحافظ TPD على دقة 99% بين المستقبِلات المختلفة
  • تنخفض Mbed من 95% إلى 88%، و TP من 98% إلى 81%
  • تظهر استقلالية ممتازة عن المستقبِل

التجارب الاستئصالية

تحليل حساسية عيوب الأجهزة

التحقق من خلال المحاكاة من قدرة TPD على التقاط أنواع مختلفة من عيوب الأجهزة:

  • CFO: ينتج إزاحة عمودية في تمثيل TPD، مما يحقق تمييز الأجهزة
  • عدم توازن IQ: يؤدي إلى تحويلات نبضية أكثر حدة، انعكاس الميل عند القيم السالبة
  • إزاحة DC: يقدم أنماط تشويه مختلفة
  • ذروة التردد: الأخطاء الأكبر تنتج تذبذبات TPD أكبر
  • منتج BT: يؤثر على ذروة الديباجة وسرعة التحويل

تحليل قابلية التوسع

مع زيادة عدد الأجهزة (6 → 31)، تنخفض دقة التصنيف بشكل رتيب، لكن انخفاض TPD أقل مقارنة بالطرق الأخرى.

مقارنة الكفاءة الحسابية

الطريقةوقت المعالجة المسبقة (ثانية)وقت التدريب (ثانية)وقت الاستدلال (ثانية)
Raw IQ0.000139111.4861.40
TP0.00009730.4420.58
Mbed0.00052133.80.61
TPD0.00096329.6430.56

تظهر TPD أفضل أداء في سرعة التدريب والاستدلال.

الأعمال ذات الصلة

الحالة الحالية لأبحاث RFFP

  • الأبحاث المبكرة: ركزت بشكل أساسي على التحقق من جدوى تقنيات LoRa و WiFi
  • طرق التكيف مع المجال: غلاف الطاقة الطيفية، تحويل فورييه قصير المدى، آليات الانتباه
  • نقص أبحاث BLE: تقتصر الأعمال الموجودة على حالات ضيقة، تفتقر إلى دراسة تأثير القفز الترددي

نقاط الابتكار في هذه الورقة

  • أول دراسة منهجية لتأثير القفز الترددي في BLE على RFFP
  • اقتراح طريقة استخراج ميزات تكيفية مجال بسيطة وفعالة
  • تقييم واسع النطاق للأجهزة (31 جهازاً مقابل <20 جهازاً شائعاً)

الخلاصة والنقاش

الاستنتاجات الرئيسية

  1. تحل طريقة TPD بفعالية مشكلة التكيف مع المجال في RFFP للبلوتوث منخفض الطاقة
  2. يؤثر القفز الترددي والتغيرات البيئية والاختلافات بين المستقبِلات بشكل كبير على الطرق التقليدية
  3. ميزات مشتقة الطور البسيطة أكثر فعالية من مجموعات الميزات المعقدة
  4. تتمتع الطريقة بكفاءة حسابية جيدة وقابلية توسع

القيود

  1. انحياز البيئة اللاسلكية: بعض الأجهزة تظهر تصنيفاً خاطئاً متحيزاً في البيئة اللاسلكية
  2. تأثير مسافة القناة: كلما زادت مسافة قناة الاختبار عن قناة التدريب، انخفضت الدقة
  3. تحديات الأجهزة الكبيرة: تنخفض دقة التصنيف بشكل رتيب مع زيادة عدد الأجهزة
  4. متطلبات معادلة القناة: قد تتطلب البيئة اللاسلكية تقنيات معادلة إضافية

الاتجاهات المستقبلية

  1. تقنيات معادلة متقدمة: تعويض التشويه الناجم عن القناة
  2. تقييم واسع النطاق: التحقق من أداء الطريقة على مئات الأجهزة
  3. النشر في الوقت الفعلي: التحقق من التطبيق في بيئات IoT الحقيقية
  4. دمج متعدد الأنماط: دمج ميزات طبقة فيزيائية أخرى لتحسين الاستقرار

التقييم المتعمق

المزايا

  1. قوة استهداف المشكلة: أول دراسة منهجية لتأثير القفز الترددي في BLE، تملأ فجوة بحثية مهمة
  2. طريقة بسيطة وفعالة: طريقة TPD ذات مبادئ واضحة وتنفيذ بسيط وتأثير كبير
  3. تجارب شاملة وكافية: تغطي سيناريوهات تحول مجال متعددة، مقارنات معقولة
  4. تحليل نظري عميق: شرح فعالية TPD من منظور عيوب الأجهزة
  5. قيمة عملية عالية: كفاءة حسابية جيدة، مناسبة للنشر الفعلي

أوجه القصور

  1. نوع جهاز واحد: اختبار جهاز ESP32-C3 واحد فقط، قابلية التعميم قيد الانتظار
  2. تحليل البيئة اللاسلكية غير كافٍ: نقص التحليل العميق للتصنيف الخاطئ المتحيز في البيئة اللاسلكية
  3. غياب التقييم العدائي: عدم الأخذ في الاعتبار الاستقرار تحت الهجمات الخبيثة
  4. الاستقرار طويل الأجل غير معروف: نقص تحليل تأثير عوامل طويلة الأجل مثل شيخوخة الأجهزة والتغيرات في درجة الحرارة

التأثير

  1. المساهمة الأكاديمية: توفير اختراق تقني مهم لأمان BLE ومجال RFFP
  2. القيمة العملية: توفير حل منخفض التكلفة وفعال للمصادقة على أجهزة IoT
  3. قابلية التكرار: التزام المؤلفين بنشر مجموعة البيانات والكود، مما يعزز الأبحاث اللاحقة

السيناريوهات المطبقة

  • مصادقة أجهزة IoT: بيئات المنازل الذكية و IoT الصناعي
  • التحكم في الوصول إلى الشبكة: أمان الشبكات اللاسلكية للمؤسسات
  • حماية تتبع الأجهزة: تحديد الأجهزة في سيناريوهات حماية الخصوصية
  • الحوسبة الطرفية: المصادقة الخفيفة الوزن في البيئات ذات الموارد المحدودة

المراجع

تستشهد الورقة بـ 21 مرجعاً ذا صلة، تغطي أمان BLE وتقنية RFFP والتعلم العميق وغيرها من الأعمال المهمة في المجالات ذات الصلة، مما يوفر أساساً نظرياً متيناً للبحث.


التقييم الشامل: هذه ورقة بحثية عالية الجودة تركز على تحديد بصمة البلوتوث منخفض الطاقة، مع مساهمات كبيرة في الابتكار الطريقة والتحقق التجريبي والقيمة العملية. يملأ اقتراح طريقة TPD الفجوة في أبحاث التكيف مع المجال في RFFP للبلوتوث منخفض الطاقة، ويوفر حلاً تقنياً قيماً لأمان الإنترنت من الأشياء.