Bluetooth Fingerprint Identification Under Domain Shift Through Transient Phase Derivative
Albousayri, Hamdaoui, Wong et al.
Deep learning-based radio frequency fingerprinting (RFFP) has become an enabling physical-layer security technology, allowing device identification and authentication through received RF signals. This technology, however, faces significant challenges when it comes to adapting to domain variations, such as time, location, environment, receiver and channel. For Bluetooth Low Energy (BLE) devices, addressing these challenges is particularly crucial due to the BLE protocol's frequency-hopping nature. In this work, and for the first time, we investigated the frequency hopping effect on RFFP of BLE devices, and proposed a novel, low-cost, domain-adaptive feature extraction method. Our approach improves the classification accuracy by up to 58\% across environments and up to 80\% across receivers compared to existing benchmarks.
academic
Identification par Empreinte Bluetooth sous Décalage de Domaine par Dérivée de Phase Transitoire
L'identification par empreinte radiofréquence (RFFP) basée sur l'apprentissage profond est devenue une technologie de sécurité de couche physique importante, permettant l'identification et l'authentification des appareils par les signaux radiofréquences reçus. Cependant, cette technologie fait face à des défis majeurs pour s'adapter aux changements de domaine (tels que le temps, la localisation, l'environnement, le récepteur et le canal). Pour les appareils Bluetooth basse énergie (BLE), la résolution de ces défis est particulièrement critique en raison de la nature à saut de fréquence du protocole BLE. Cette étude enquête pour la première fois sur l'impact du saut de fréquence sur la RFFP des appareils BLE et propose une nouvelle méthode d'extraction de caractéristiques d'adaptation de domaine à faible coût. Cette méthode améliore la précision de classification inter-environnements jusqu'à 58 % et la précision de classification inter-récepteurs jusqu'à 80 % par rapport aux méthodes de référence existantes.
La technologie RFFP exploite les caractéristiques de signal uniques produites par les défauts matériels inhérents pour identifier les appareils, mais les méthodes existantes voient leurs performances chuter drastiquement face aux changements de domaine. En particulier pour les appareils BLE, leur caractéristique de saut de fréquence rend l'identification des appareils entre différents canaux de fréquence un défi insuffisamment étudié.
Menaces de sécurité : Les appareils BLE sont vulnérables aux failles d'appairage, aux attaques de transmission de données et aux attaques de protocole de connexion
Défis d'adaptation de domaine : La précision de classification chute considérablement lorsque les conditions d'entraînement et de test ne correspondent pas
Besoins de praticité : Les méthodes existantes ont du mal à maintenir des performances stables dans les déploiements à grande échelle du monde réel
Cet article vise à résoudre le problème de robustesse de la RFFP BLE sous changement de domaine, en se concentrant particulièrement sur l'impact du saut de fréquence, des changements environnementaux et des différences de récepteur.
Nouvelle méthode de représentation des données : Propose la représentation de dérivée de phase transitoire et préambule (TPD), résolvant efficacement le problème de variabilité de domaine
Ensemble de données BLE complet : Collecte un ensemble de données de trames BLE de 31 appareils IoT dans différents environnements, récepteurs et canaux de fréquence
Adaptabilité au saut de fréquence : Première évaluation expérimentale de l'impact du saut de fréquence sur la RFFP BLE, prouvant la robustesse de la méthode face aux décalages de domaine causés par le saut de fréquence
Adaptabilité environnementale : Maintient une précision de classification élevée sous changement environnemental, même lorsque l'entraînement se fait en intérieur et le test en extérieur ou avec des récepteurs différents
Étant donné les signaux radiofréquences transmis par les appareils BLE, identifier avec précision l'appareil source du signal en présence de changements de domaine (canal de fréquence, environnement, récepteur).
Avec l'augmentation du nombre d'appareils (6 → 31), la précision diminue de manière monotone, mais la baisse de TPD est minimale par rapport aux autres méthodes.
Recherches précoces : Se concentrant principalement sur la vérification de faisabilité des technologies LoRa et WiFi
Méthodes d'adaptation de domaine : Enveloppe de densité spectrale de puissance, transformée de Fourier à court terme, mécanismes d'attention
Recherche insuffisante sur BLE : Les travaux existants sont largement limités à des cas d'usage étroits, manquant d'études sur l'impact du saut de fréquence
Type d'appareil unique : Test uniquement sur un appareil ESP32-C3, la généralisation reste à vérifier
Analyse insuffisante de l'environnement sans fil : Manque d'analyse approfondie de la mauvaise classification biaisée en environnement sans fil
Absence d'évaluation adversariale : Pas de considération de la robustesse sous attaques malveillantes
Stabilité à long terme inconnue : Manque d'analyse de l'impact des facteurs à long terme tels que le vieillissement des appareils et les changements de température
L'article cite 21 références pertinentes, couvrant les travaux importants dans les domaines de la sécurité BLE, de la technologie RFFP et de l'apprentissage profond, fournissant une base théorique solide à la recherche.
Évaluation Globale : Ceci est un article de recherche de haute qualité sur l'identification par empreinte radiofréquence des appareils BLE, avec des contributions significatives en termes d'innovation méthodologique, de vérification expérimentale et de valeur pratique. La proposition de la méthode TPD comble le vide dans la recherche sur l'adaptation de domaine RFFP BLE, fournissant une solution technologique précieuse pour la sécurité de l'Internet des objets.