출처 : https://www.bluetooth.com/blog/bluetooth-channel-sounding-key-solutions/
Bluetooth Channel Sounding: Key SolutionsBluetoothチャネルサウンディング:主要ソリューション | Bluetooth®
Connection is one thing we all share. It keeps our world in motion and our lives meaningful. For more than 25 years, Bluetooth® technology has created connections that have opened new markets…
www.bluetooth.com
예전부터 BT를 이용하여 거리를 측정하고 싶어한 요구는 많이 있었다.
초기에 RSSI를 이용하여 대략적인 측량을 했고, AoA/AoD를 이용해 방향을 찾고, HADM으로 거리를 인식하려고 했으나 잘 되지는 않았다.
이번에 추가되는 Channel Sounding은 HADM의 추가 보완적인 형식이라고 생각된다.
Bluetooth SIG에서는 이를 이용하여 두가지 use case를 권장하고 있다.
Bluetooth Find My Solutions
Bluetooth Digital Key Solutions
Find My Solution은 Smart phone에서 제공하는 Find my device service나 Smarttihngs와도 다르다.
다만 user입장에서 볼 때 비슷한 기능을 수행하기 때문에 세부적인 것은 관심이 없다면 비슷한 기능이라고 볼 수도 있겠다. 하고자 하는 것은 device가 어디에 있는지 확인하는 것이다. Channel Sounding은 안테나 설계를 어떻게 하느냐에 따라 거리만 측정할 수도 있고 방향까지 측정할 수도 있다. 근처에 있는 내 device가 어디에 있는지 찾아내는 것이 이 solution의 내용이다.
Digital Key 역시 위치를 추적하는 것인데 device의 입장인 자동차가 User의 smart phone을 찾아내는 것이라 Find My Solution과는 반대 개념이다. RSSI로 거리를 측정하는 것은 정확도가 떨어지고, 단순 packet만 주고 받는 것은 MITM공격에 취약할 수 있어 CCC에서는 UWB를 추가하는 것을 권장하고 있다. Channel Sounding이 제대로 구현되면 UWB가 없어도 주변에 운전자 key가 있다는 것을 보장할 수 있다.
그렇다면 Bluetooth Channel Sounding이란 무엇인가?
https://www.bluetooth.com/channel-sounding-tech-overview/
Bluetooth® Channel Sounding: A Technical Overview | Bluetooth® Technology Website
This paper provides a detailed technical overview of Bluetooth® Channel Sounding, a secure fine ranging feature that enables true distance awareness between two Bluetooth devices.
www.bluetooth.com

150 meters 거리를 측정할 수있고, 정밀도는 10cm까지 가능하다. (RSSI는 3~5m)
이를 위해 BLE에 Physical Layer를 추가하였다. => LE 2M 2BT PHY
이로써 BLE에는 LE 1M, LE 2M, and LE 2M 2BT PHY를 지원하게 된다.


Channel Sounding 도중 공격에 대한 대응도 추가되어 있는데 NADM value라는 것이 추가되어 있다. 실제로 이것을 어떻게 검출하는지는 실제 동작을 확인해봐야 할 것 같다. 지금으로서는 단순히 이러한 것을 고려하고 있다는 정도만 알고 있다. Host에서 Attack Detector Algorithm을 돌리는데 어떻게 구현하는지가 명시되어 있지 않다.
(The algorithm which applications use for calculating distances is not specified by the Bluetooth Core Specification. Consequently, this is one area in which vendors can differentiate. Superior algorithms will produce superior results.)
Bluetooth controller is based on the evaluation of received signals against a reference signal definition the examination of the received signal for indicators of a possible attack such as unexpected bit transitions or phase adjustments.
Defined by the Bluetooth Core Specification and is called the Normalized Attack Detector Metric or NADM.


'BlueTooth > 기본기' 카테고리의 다른 글
New features in Core Features 6.0 (0) | 2025.02.10 |
---|---|
Bluetooth LE Higher Data Throughput (0) | 2025.02.07 |
새로운 Bluetooth 표기 방법 (0) | 2025.02.05 |
Bluetooth SIG Adopts Bi-annual Release Schedule for Bluetooth® Core Specification (0) | 2025.02.04 |
Bluetooth LE에서의 Key (0) | 2025.01.10 |
Bluetooth BR/EDR security (0) | 2025.01.10 |
[Bluetooth] Nomenclature (1) | 2024.09.09 |
[Bluetooth] LIST OF ACRONYMS AND ABBREVIATIONS (0) | 2024.09.09 |
[How to] Infineon CYW20719 SPP example and throughput (0) | 2023.06.27 |
블루투스 BLE 속도측정(Throughput) (0) | 2023.02.06 |